内审员考试试卷v1.3_27001

内审员考试试题

名字: 分数:

一、单项选择题(每题3分)

1. 体系的过程文件未能满足标准的要求,属于下列哪种类型的不符合:

a) 管理不符合

b) 体系不符合

c) 实施不符合

d) 效果不符合

2. 获取客观证据的方式有:

a) 面谈

b) 观察

c) 审查文件

d) 以上都是

3. 下列描述中哪个不是成功实施ISMS 关键成功因素:

a) 管理层的支持与承诺

b) 安全政策反映企业商业目标

c) 遵守个人数据保护法

d) 提供适当的培训与教育

4. 组织任命一名管理者代表,其主要职责是

a) 就信息安全管理体系事宜与外部联系

b) 代表最高管理者解决信息安全管理体系建立和运行中的一切问题

c) 确保信息安全管理体系和过程得到建立、实施和保持

d) 确保提高组织员工满足客户服务的意识

5. 哪个不是管理评审的输入;

a) 审核和评审的结果

b) 相关方的反馈信息

c) 纠正和预防措施的实施情况

d) 资源需求

二、问答题(每题5分)

1. 管理者应通过领导并采取措施开发、实施并改进信息安全管理体系,结合ISO27001标准,请说明管理者通过什么途径实现其管理职责。

2. 作为审核员,当你对进行审核时,应查找哪些客观证据?

三、阐述题(每题10分)

1. 信息安全管理体系运行一段时间之后,《人力资源管理程序》已不适合现有情况,公司对其进行了

修改和发布。在审核时,针对此情况,请描述审核思路。

2. 请阐述附录A13的审核思路。

3. 当你审核某公司改进过程(标准第八章),请描述你的审核思路。

四、案例研究(请根据案例描述,判断是否存在不符合,如果存在,请编写不合格报告,如果存在多个不

符合,请分别编写;如果判断不存在不符合,请陈述理由)(每题15分)

1. 2008年2月1日,审核员到某公司进行ISMS 评审,发现公司总经理带领重要客户来公司参观,

进入重要区域时,并未按照公司重要区域管理规定进行登记。

2. 审核员在现场审核时观察发现财务部张三丰、李乐乐等人的电脑并没有加入域,而公司是有这方

面的要求的,系统管理员说个问题他们是知道的,因为财务部信息安全的需要,不能加入域。

3. 审核员从网络管理员那里了解到,防火墙在每个星期五早上都会定期失效,但查阅信息安全事件

记录中却没有发现这些信息安全事件的记录,网络管理员解释说他早就知道这个问题了,所以没有必要再记录了。

内审员考试试题

名字: 分数:

一、单项选择题(每题3分)

1. 体系的过程文件未能满足标准的要求,属于下列哪种类型的不符合:

a) 管理不符合

b) 体系不符合

c) 实施不符合

d) 效果不符合

2. 获取客观证据的方式有:

a) 面谈

b) 观察

c) 审查文件

d) 以上都是

3. 下列描述中哪个不是成功实施ISMS 关键成功因素:

a) 管理层的支持与承诺

b) 安全政策反映企业商业目标

c) 遵守个人数据保护法

d) 提供适当的培训与教育

4. 组织任命一名管理者代表,其主要职责是

a) 就信息安全管理体系事宜与外部联系

b) 代表最高管理者解决信息安全管理体系建立和运行中的一切问题

c) 确保信息安全管理体系和过程得到建立、实施和保持

d) 确保提高组织员工满足客户服务的意识

5. 哪个不是管理评审的输入;

a) 审核和评审的结果

b) 相关方的反馈信息

c) 纠正和预防措施的实施情况

d) 资源需求

二、问答题(每题5分)

1. 管理者应通过领导并采取措施开发、实施并改进信息安全管理体系,结合ISO27001标准,请说明管理者通过什么途径实现其管理职责。

2. 作为审核员,当你对进行审核时,应查找哪些客观证据?

三、阐述题(每题10分)

1. 信息安全管理体系运行一段时间之后,《人力资源管理程序》已不适合现有情况,公司对其进行了

修改和发布。在审核时,针对此情况,请描述审核思路。

2. 请阐述附录A13的审核思路。

3. 当你审核某公司改进过程(标准第八章),请描述你的审核思路。

四、案例研究(请根据案例描述,判断是否存在不符合,如果存在,请编写不合格报告,如果存在多个不

符合,请分别编写;如果判断不存在不符合,请陈述理由)(每题15分)

1. 2008年2月1日,审核员到某公司进行ISMS 评审,发现公司总经理带领重要客户来公司参观,

进入重要区域时,并未按照公司重要区域管理规定进行登记。

2. 审核员在现场审核时观察发现财务部张三丰、李乐乐等人的电脑并没有加入域,而公司是有这方

面的要求的,系统管理员说个问题他们是知道的,因为财务部信息安全的需要,不能加入域。

3. 审核员从网络管理员那里了解到,防火墙在每个星期五早上都会定期失效,但查阅信息安全事件

记录中却没有发现这些信息安全事件的记录,网络管理员解释说他早就知道这个问题了,所以没有必要再记录了。


相关内容

  • Q1内审员考试卷及答案新
  • API Q1内审员考试题 一. 填空(每空格0.5分,共25分) 1. API spec Q1(8TH)含义是: . . 2. 工厂的质量方针至少应包括: . . 等方面的内容. 3. 意识教育包括: 4. . . 和 . 5. 现场不 . 6. 质量管理体系文件包括: 合格: : : : ; . ...

  • 内审员考试试卷(答案)
  • 漳州市荣兴工贸有限公司 内审员考试试卷 姓名: 部门: 职位: 成绩: 一.选择题:(每题1分)从以下每题的几个答案中选择一个最合适的,将代号填入( )中: 1.ISO9001:2008版标准是( a ). a. 质量管理体系 要求 b. 基础和术语 c.业绩改进指南 d. QMS指南 2. GB/ ...

  • 应急和业务连续性管理培训手册201604P
  • 应急和业务连续性管理 培训手册 新常安(北京)科技有限公司 二零一六年四月 目录 一. 前言......................................................... 1 二. 培训课程..................................... ...

  • 内审员考试试卷
  • 一.选择题 选择正确答案写在( )中(每题1分.共20分) 1. ISO9001:2008能用于内部和外部(包括认证机构)评定组织满足--的能力. ( d) a)顾客要求 b)适用于产品的法律法规要求 c)组织自身要求 d)a)+b)+c) 2. "与审核准则有关的并且能够证实的记录.事实 ...

  • 东南大学工程矩阵理论期终考试试卷09-10-2
  • 一. (10%)求C 中,V122的子空间V1,V2的交空间V1V2及和空间V1V2的基和维数,其x xyxy|x,yC,V|x,yC2. yyx 二. (10%)欧氏空间R[x]3中的内积定义为:对(x),(x)R[x]3, ...

  • 内审员试卷-九月转版考试题及答案
  • 内审员试卷 一.单项选择题:(每题1分,共40分) 1. 组织应对确定策划和运行质量管理体系所必需的来自外部的原始的形成文件的信息,组织应进行适当的(),予以保护,防止非预期的更改. A发放并使用 B识别和控制 C授权并修改 D保持可读性 2.2015版新标准指出对外部供方的信息,在沟通之前所确定的 ...

  • [工程流体力学]考试试卷及答案解析2
  • <工程流体力学>复习题及参考答案 整理人:郭冠中 内蒙古科技大学 能源与环境学院热能与动力工程09级1班 使用专业:热能与动力工程 一.名词解释. 1.雷诺数 2.流线 3.压力体 4.牛顿流体 5.欧拉法 6.拉格朗日法 7.湿周 8.恒定流动 9.附面层 10.卡门涡街11.自由紊流 ...

  • IT信息系统应急预案
  • 计算机信息系统事故处理应急预案 1 目的 为妥善应对和处置XXXX 股份有限公司计算机信息系统突发事件,保障XXXX 股份有限公司业务的的正常运行,根据<中华人民共和国计算机信息系统安全保护条例>.<中华人民共和国计算机信息网络国际联网安全保护管理办法>等有关法规文件精神,结 ...

  • TS内审员考试题
  • ISO/TS16949:2002质量管理体系 内部审核员课程考试试题 成绩: 单位: 姓名: 英文名: (注:本试卷为ISO/TS16949:2002内审员课程考试的一部分,共80分) 一 填空题(每空1分,共10分) 1 可能影响产品的安全性或法规符合性.配合.功能.性能或其后续过程的产品特性或制 ...