单选题
833.信息安全管理体系认证基于
A
自愿原则
B
强制原则
C
国家利益原则
D
企业利益原则
答案解析
正确答案:A
解析:
本题考查信息安全管理体系认证的基础原则。根据国际标准ISO/IEC 27001:2013,信息安全管理体系认证应基于自愿原则,即企业自愿申请认证,自愿接受认证机构的审核和评估。因此,选项A为正确答案。nn选项B“强制原则”不符合实际情况,因为信息安全管理体系认证是企业自愿申请的,不存在强制要求。nn选项C“国家利益原则”和信息安全管理体系认证无关,不是正确答案。nn选项D“企业利益原则”虽然与企业自愿申请认证有关,但不是信息安全管理体系认证的基础原则,因此不是正确答案。nn综上所述,本题正确答案为A。
相关知识点:
信息安全管理体系认证是自愿的
相关题目
单选题
467.为判断目标主机是否连通,ping命令利用的是
单选题
466.有关SMTP协议的描述,错误的是
单选题
465.有关UDP和TCP协议的描述,错误的是
单选题
464.在TCP三次握手中,第三次握手的数据包的SYN和ACK标志位分别为
单选题
463.根据IDS检测入侵行为的方式和原理的不同,IDS的检测技术可以分为基于异常检测和
单选题
462. 下列协议层发生的攻击行为, IPS可以检测拦截而硬件包过滤防火墙不能检测拦截的是
单选题
461.支持多种不同类型的CA系统相互传递信任关系的信任模型是
单选题
460.两台配置了IPSec协议的Windows计算机进行IPSec初始连接时,通过Wireshark嗅探的IPSec前面 10个数据包的协议类型是
单选题
459.在数据库内部,有的内置函数和过程存在严重的安全漏洞,比如缓冲区溢出漏洞。这些安全漏洞的一一个重要特征是
单选题
458.TCB是指
