【简答题】
法律法规及其他要求识别和合规性评价制度》合规性评价可采取的方法
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
1、集中式:可利用会议的形式进行,组织有关部门以会议形式集中评价,通过现场观察,以往运行控制记录的查阅及面谈的方式,形成合规性评价报告; 2、二级评价:分散评价再集中,各部门各自评价后,汇总、补充、确认,形成合规性评价报告; 3、结合日常监控,各部门日常监控发现法律法规不符合时,及时书面报告董事会秘书办公室; 4、可结合内审进行。
解析
暂无解析
相关试题
【简答题】
《外来人员安全管理办法》各相关单位对外来人员的安全培训及安全告知的内容应包括不限于以下内容:
【简答题】
《安全环保“三同时”管理办法》所称的“三同时”,是指?
【简答题】
'ISO9001:2015标准新增战略的要求,审核员在审核2015版新标准质量管理体系时,从哪些方面关注企业的质量管理体系是否考虑了战略要求。
【简答题】
'试列举5个2015版新标准与2008版标准之间的主要术语差异,并进行简单阐述。
【简答题】
审核员在企业依据2015版新标准审核质量管理体系时,应从哪些方面关注企业的质量管理体系是否应用了基于风险的思维
【简答题】
如何管理组织的知识?
【简答题】
ISO14001:2015标准强调了风险和机遇的有关要求,请阐述风险和机遇的来源以及标准中对于组织如何应对和管理风险和机遇的主要要求?
【简答题】
请根据ISO14001:2015标准的相关要求,阐述预期结果与环境绩效的关系。
【简答题】
阐述ISO14001:2015标准提出的,有关将环境管理体系融入组织的业务过程的条款及具体要求。
【简答题】
请根据ISO14001:2015标准的要求,阐述对“7.2能力”的审核要点。
【简答题】
阐述ISO1400:2015标准中对组织保持和保留文件化信息的要求。(各举至少5例)
【简答题】
简述危险源的定义。
【简答题】
简述预防措施的定义。
【简答题】
在建立和评审目标时,组织应考虑哪些方面?
【简答题】
请简述风险管理的目的。
【简答题】
风险管理的意义是什么,请列举5条。
【简答题】
ISO31000风险管理标准指的内部环境主要包括哪些?
【简答题】
风险处理主要包括哪些内容?
【简答题】
风险管理的特点有哪些,请列举5条。
【简答题】
什么是卓越绩效?
【简答题】
《卓越绩效评价准则》六大过程是什么?
【简答题】
GB/T19580-2012都包含了哪些主要要求及配分?
【简答题】
什么是愿景?我们公司的愿景是什么?
【简答题】
什么是使命?我们公司的使命是什么?
【简答题】
什么是价值观?我们公司的价值观是什么?
【简答题】
能源方针的定义什么?简述其满足条件。
【简答题】
请描述能源管理体系的PDCA模式?
【简答题】
请简述组织应为建立、实施、保持并持续改进能源管理体系提供适宜的资源。
【简答题】
组织应对哪些方面进行监视、测量和评价?
【简答题】
请简述标准GB/T23331对生产和服务提供过程的控制的要求。
【多选题】
为满足产品和服务提供的要求,并实施第6章所确定的措施,组织应通过以下哪些措施对所需的过程进行策划、实施和控制? ___ 。
A. 确定产品和服务的要求
B. 确定所需的资源以使产品和服务符合要求
C. 按照准则实施过程控制
【多选题】
组织与顾客沟通时,除了获取有关产品和服务的顾客反馈外,还包括 ___ 。
A. 提供有关产品和服务的信息
B. 关系重大时,制定有关应急措施的特定要求
C. 处置或控制顾客财产
D. 以上都是
【多选题】
以下哪些活动是组织设计和开发过程控制的目的? ___ 。
A. 实施评审活动,以评价设计和开发的结果满足要求的能力
B. 实施验证活动,以确保设计和开发输出的满足输入的要求
C. 实施确认活动,以确保形成的产品和服务能够满足规定的使用要求或预期用途要求
【多选题】
组织应确定所要求的交付后活动的覆盖范围和程度时,应考虑下列哪些活动 ___ 。
A. 家电产品的三包协议
B. 家电产品中有毒化学物残留
C. 一次性PET饮水瓶废弃后的回收
D. 以上都不是
【多选题】
根据ISO9001:2015标准,除非 ___ ,否则在策划的安排已圆满完成之前,不应向顾客放行产品和将会服务。
A. 得到有关授权人员的批准
B. 适用时得到顾客的批准
C. 必须得到顾客批准
【多选题】
确定审核范围时应考虑 ___ 。
A. 组织的实际位置与组织单元
B. 覆盖的时期
C. 组织的活动和过程
【多选题】
实施ISO9001:2015版标准并非意味着需要 ___ 。
A. 统一不同质量管理体系的架构
B. 在组织内使用新版标准的特定术语
C. 形成与新版标准条款相一致的文件
D. 必须形成质量手册
【多选题】
ISO9001:2015标准采用的过程方法,该方法结合了 ___ 。
A. “策划-实施-检查-处置” (PDCA) 循环
B. 风险管理
C. 基于风险的思维
D. 管理的系统方法
【多选题】
ISO9001:2015标准为下列 ___ 组织规定了质量管理体系要求。
A. 需要证实其具有稳定提供满足顾客要求和适用法律法规要求的产品和服务的能力
B. 通过体系的有效应用,包括体系改进的过程,以及保证符合顾客和适用的法律法规要求,旨在增强顾客满意
C. 需要证实其具有稳定提供满足相关方要求和适用法律法规要求的产品和服务的能力
D. 通过体系的有效应用,包括体系改进的过程,以及保证符合相关方和适用的法律法规要求,旨在增强顾客和相关方满意
【多选题】
关于理解组织环境的基本概念,以下哪些说法是正确的 ___ 。
A. 理解组织的环境是一个过程,这个过程确定了影响组织的宗旨,目标和可持续性的各种因素
B. 组织环境需要考虑内部因素,还需要考虑外部因素
C. 组织的宗旨可被表达为其愿景、使命、方针和目标
D. 组织的宗旨可被表达为价值观和信仰
推荐试题
【判断题】
SMTP连接服务器使用端口25。
A. 对
B. 错
【判断题】
使用net show命令可以查看那些计算机正在与本机连接。
A. 对
B. 错
【判断题】
口令长度越长,安全性越高。
A. 对
B. 错
【判断题】
关于木马病毒的特性是主动传播性。
A. 对
B. 错
【判断题】
在信息系统中,访问控制是在为系统资源提供最大限度共享的基础上对用户的访问权进行管理。
A. 对
B. 错
【判断题】
C/S架构是建立在广域网之上, 对安全的控制能力相对弱, 面向是不可知的用户群。
A. 对
B. 错
【判断题】
在计算机系统中,操作系统是核心系统软件。
A. 对
B. 错
【判断题】
入侵者在张某的博客中搜寻到他在某网站的交易信息,利用信息中的内容获取张某的个人信息,并进一步获取了其它额外的信息,这种行为属于非法窃取。
A. 对
B. 错
【判断题】
信息安全的发展经过了四个历史发展阶段,从信息安全的发展过程中可以看出,随着信息技术本身的发展和信息技术应用的发展,信息安全的内涵和外延都在不断地加深和扩大,包含的内容已从初期的数据加密演化到后来的数据恢复、信息纵深防御等。历史发展阶段顺序是通信安全阶段、计算机安全阶段、信息安全阶段、信息安全保障阶段。
A. 对
B. 错
【判断题】
社会工程学攻击成功的主要原因是人们的信息安全意识淡薄,而产生认知偏差。社会工程学攻击方式是身份盗用威胁、信息收集、AV终结者。
A. 对
B. 错
【判断题】
完整的数字签名过程(包括从发送方发送消息到接收方安全的接收到消息)包括签名和验证过程。
A. 对
B. 错
【判断题】
信息安全保障的目的不仅是保护信息和资产的安全,更重要的是通过保障信息系统安全来保障信息系统所支持的业务安全,从而实现业务的可持续性。信息安全保障不包括生命周期。
A. 对
B. 错
【判断题】
对称密码体制通信双方拥有同样的密钥,使用的密钥相对较短,密文的长度往往与明文长度相同。
A. 对
B. 错
【判断题】
访问控制列表,耗费资源少,是一种成熟且有效的访问控制方法。
A. 对
B. 错
【判断题】
数字签名是在签名者和签名接收者之间进行的,这种数字签名方式主要依赖公钥密码体制来实现,数字签名算法中,通常对消息的Hash值签名,而不对消息本身签名。
A. 对
B. 错
【判断题】
VPN它有两层含义:首先是“虚拟的”,即用户实际上并不存在一个独立专用的网络,既不需要建设或租用专线,也不需要装备专用的设备,而是将其建立在分布广泛的公共网络上,就能组成一个属于自己专用的网络。其次是“专用的”,相对于“公用的”来说,它强调私有性和安全可靠性。不属于VPN的核心技术是隧道技术。
A. 对
B. 错
【判断题】
网络地址转换是在IP地址日益缺乏的情况下产生的一种网络技术,主要目的是重用IP地址,解决IP地址空间不足问题。
A. 对
B. 错
【判断题】
信息安全的三个基本安全属性不包括机密性。
A. 对
B. 错
【判断题】
虚拟专用网络(VPN)通常是指在公共网路中利用隧道技术,建立一个临时的,安全的网络。这里的字母 P 的正确解释是Private 私有的、专有的。
A. 对
B. 错
【判断题】
与 PDR 模型相比, P2DR 模型多了反应环节。
A. 对
B. 错
【判断题】
从受威胁对象的角度,可以将我国面临的信息安全威胁分为3类:国家威胁、组织威胁和个人威胁。
A. 对
B. 错
【判断题】
Alice 用 Bob 的密钥加密明文,将密文发送给 Bob。 Bob 再用自己的私钥解密,恢复出明文。此密码体制为对称密码体制。
A. 对
B. 错
【判断题】
密码学是网络安全的基础,但网络安全不能单纯依靠安全的密码算法、密码协议也是网络安全的一个重要组成部分。密码协议定义了两方或多方之间为完成某项任务而指定的一系列步骤,协议中的每个参与方都必须了解协议,且按步骤执行。
A. 对
B. 错
【判断题】
若Bob给Alice发送一封邮件,并想让Alice确信邮件是由Bob发出的,则Bob应该选用Bob的私钥对邮件加密。
A. 对
B. 错
【判断题】
公钥密码学的思想最早是欧拉(Euler)提出的。
A. 对
B. 错
【判断题】
PKI的主要理论基础是公钥密码算法。
A. 对
B. 错
【填空题】
网络安全的基本要素有机密性,完整性,可用性,___不可抵赖性。
【填空题】
网络安全的发展历程包括:通信保密阶段,计算机安全阶段,___信息保障阶段。
【填空题】
网络安全的主要威胁有:非授权访问,冒充合法用户,___ ,干扰系统正常运行,利用网络传播病毒,线路窃听等。
【填空题】
网络安全的目标主要表现在:物理安全,网络安全,___,应用安全,管理安全。
【填空题】
网络安全的特征有保密性 、___、 可用性 、 可控性
【填空题】
网络安全的结构层次包括物理安全 、___ 、 安全服务。
【填空题】
网络安全面临的主要威胁有黑客攻击 、 计算机病毒 、___。
【填空题】
计算机安全的主要目标是保护计算机资源免遭毁坏 、 替换 、___、 丢失。
【填空题】
一个用户的账号文件主要包括登录名称 、 口令 、___ 、 组标识号 、用户起始目标。
【填空题】
数据库系统安全特性包括数据独立性 、___、 数据完整性 、 并发控制 、故障恢复。
【填空题】
数据库安全的威胁主要有___ 、 损坏 、 窃取。
【填空题】
数据库中采用的安全技术有户标识和鉴定 、___ 、 数据分级 、 数据加密。
【填空题】
计算机病毒可分为文件病毒 、___ 、 多裂变病毒 、 秘密病毒 、异性病毒、宏病毒
【填空题】
数据库常见的攻击方式为SQL注入、___ 、网页挂写。