找回密码/用户名
 免费注册用户名
  • ISO爱好者祝广大坛友蛇年大吉!!!
    各版块官方QQ群号新手如何获得更多贡献值审核员注册挂靠推荐如何成为国家注册审核员新手入门必读-论坛版规
    查看: 9125|回复: 5

    有大神指教下,几题有疑问的判标题!!!

    [复制链接]

    2

    主题

    12

    回帖

    257

    积分

    中学生

    积分
    257
    发表于 12-20 09:36:51 | 显示全部楼层 |阅读模式

    马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

    您需要 登录 才可以下载或查看,没有账号?免费注册用户名

    ×
       第一题:在某软件开发企业,质保部负责对软件开发成功进行测试,该部门测试人员使用名为“bugfree”的系统记录测试发现的问题,审核员发现开发人员也可登录测试问题记录的页面,且能够修改测试记录的信息。
    / ]0 ^  H' h/ ?% Z& I第二题:审核员在MOTECk公司生产部审核时发现,公司将其产品制造的《工艺说明书》确定为最高敏感性等级的信息资产,规定仅生产部工艺师张某一人可以访问,审核员询问张某是否可以展示《工艺说明书》的访问控制,张某说可以,水机走到自己的工位并开机后,职责屏幕上的SQ字样的应用图标说道:这是我们用专门用来访问服务器上存放《工艺说明》文件的应用系统。随即张某用鼠标打开系统,审核员看到站看的目录中去油该《工艺说明书》的各历史版本,并注意到SQ系统页面上端显示出服务器地址为:*。*。16.17.看到审核员很关注SQ系统,一直跟随收纳盒的IT部经理邵某解释说,这个sq系统是早年公司成立的时候自行开发的,系统很好用,也是公司每个员工记入公司时发的计算机上默认安装的应用软件之一,审核查看其它挤人的电脑,确认邵某陈述的实情; h1 i  A/ t: Y7 C( a0 D2 }
    第三题:某银行在2008年一季度发生了10其开通网上转账客户的资金损失事故,最后银行承认密码系统设计太简单,并赔偿客户损失,但是在2008年4-5月又发生了7起类似事故,系统管理说,我们目前也没有办法,只能赔款了。

    6

    主题

    81

    回帖

    1836

    积分

    硕士

    积分
    1836
    发表于 12-20 11:04:48 | 显示全部楼层
    第一题:A.12.4.2 第二题:A.9.1.2  第三题:10.1
    回复

    使用道具 举报

    2

    主题

    12

    回帖

    257

    积分

    中学生

    积分
    257
     楼主| 发表于 12-20 15:14:03 | 显示全部楼层
    盛托 发表于 2018-12-20 11:049 q" y; Q2 N, T1 V" r) N7 k! j8 C
    第一题:A.12.4.2 第二题:A.9.1.2  第三题:10.1

    ; Q9 p* j8 |& J) f# i. W8 O. l第二题可否解析下,不好理解。有人判A8.2.3说是没有按信息分级方案访问。还有人判A9.4.1没有按访问控制策略进行访问。
    回复

    使用道具 举报

    发表于 12-23 13:59:02 | 显示全部楼层
    错别字也太多了吧,也没有说出什么标准
    回复

    使用道具 举报

    2

    主题

    12

    回帖

    257

    积分

    中学生

    积分
    257
     楼主| 发表于 12-24 09:35:26 | 显示全部楼层
    suchunping9000 发表于 2018-12-23 13:59+ C. M3 I* B; c- P
    错别字也太多了吧,也没有说出什么标准
    , `- Q  u7 _% H# f+ _' b
    ISMS下面发的,是ISO27001
    回复

    使用道具 举报

    12

    主题

    32

    回帖

    8258

    积分

    博士

    积分
    8258
    发表于 3-31 14:23:41 | 显示全部楼层
    第一题:审核员发现开发人员。。。。,且能够修改测试记录的信息。A.12.4.2 记录日志的设施和日志信息应加以保护,以防止篡改和未授权的访问2 q5 W) \* g) r
    第二题:审核员。。。注意到SQ系统页面上端显示出服务器地址为:*。*。16.17, 这个sq系统。。。。也是公司每个员工记入公司时发的计算机上默认安装的应用软件之一,审核查看其它挤人的电脑,确认邵某陈述的实情。A.9.1.2 应仅向用户提供他们已获专门授权使用的网络和网络服务的访问
    * s+ D4 }& Y* J5 G. ]6 a  g第三题:但是在2008年4-5月又发生了7起类似事故,10.1 b 通过以下活动,评价采取消除不符合原因的措施的帘求,以防止不符合再发生,或在其他地方发生:
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 免费注册用户名

    本版积分规则

    手机版|ISO爱好者 ( 鲁ICP备09041441号-1 )

    GMT+8, 2-3 23:52

    Powered by Discuz! X3.5

    © 2001-2024 Discuz! Team.

    快速回复 返回顶部 返回列表