【多选题】
在策划质量管理体系时,组织应考虑到 ___ 。
A. 组织的环境
B. 相关方的要求
C. 需要应对的风险和机遇
D. 组织的产品和服务类别
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
ABC
解析
暂无解析
相关试题
【多选题】
组织应确保在控制范围内的工作人员知晓 ___ 。
A. 质量方针和相关质量目标
B. 他们对质量管理体系有效性的贡献,包括改进绩效的益处
C. 不符合质量管理体系要求的后果
D. 应对风险的措施
【多选题】
关于审核证据的获取,说法正确的 ___ 。
A. 导致审核发现的审核证据应予以记录
B. 只有验证的信息方可作为审核证据
C. 信息获取的方法应包括:面谈、观察、文件评审
D. 对过程之间的接口有关的信息不必收集
【多选题】
5S现场管理起源于日本丰田公司,5个S分别代表 ___ 。
A. 整理、整顿
B. 清扫、清洁、素养
C. 速度、节约、素养
D. 安全、服务ab
【多选题】
标准哪些条款与战略有关? ___ 。
A. 4.1理解组织及其环境
B. 5.1领导作用和承诺
C. 5.2.1制定质量方针
D. 9.3管理评审
【多选题】
如果组织确定有必要对质量管理体系做出变更,则变更应 ___ 进行。
A. 按计划进行
B. 随意、随时
C. 重新策划后
D. 以系统的方式
【多选题】
ISO9001:2015标准中,关于质量管理原则的描述,以下哪一个不是正确的? ___
A. 循证决策
B. 关系管理
C. 与供方互利的关系
D. 基于事实的决策方法
【多选题】
关于组织的环境描述准确的是 ___ 。
A. 组织环境的概念、除了适用于赢利性组织,还同样能适用于非赢利或公共服务组织
B. 对建立、实施预期结果的方法有影响的内外部结果的组合
C. 对策划、实现质量方针的方法有影响的内外部结果的组合
D. 了解基础设施对确定组织环境会有影响
【多选题】
下列哪些是ISO9001:2015标准基本结构示意的PDCA循环图中输入的要求? ___ 。
A. 相关方的需求和期望
B. 组织及其环境
C. 质量管理体系的结果
D. 顾客要求
【多选题】
下列哪些术语是有关结果的术语? ___
A. 产品
B. 风险
C. 创新
D. 输出
【多选题】
下列针对应对风险和机遇的选项描述正确的是 ___
A. 分担风险或基于信息而做出决策的维持风险
B. 改变风险发生的可能性或结果
C. 消除风险源
D. 为寻求机遇而承担风险
【多选题】
最高管理者应证明其对质量管理体系的领导作用和承诺,以下说法正确的是 ___ 。
A. 确保质量管理体系要求与组织的业务过程相结合
B. 积极参与,指导和支持员工努力提高质量管理体系的有效性
C. 使用管理的系统方法
D. 对质量管理体系的有效性负责,推动改进
【多选题】
应对风险和机遇的选项可包括 ___ 。
A. 规避风险
B. 接收风险以利用机遇
C. 消除风险源
D. 无条件保留风险
【多选题】
对监视和测量资源描述正确的 ___ 。
A. 得到适当的维护,以确保持续适合其用途
B. 当存在测量溯源标准时,可以不保留作为标准或依据的形成文件的信息
C. 适合特定类型的监视和测量活动
D. 保留作为监视和测量资源适合其用途的证据的形成文件的信息
【多选题】
关于创新,下列描述正确的是 ___ 。
A. 创新通常具有重要影响
B. 创新是新的或变更的实体实现或重新分配价值
C. 通常,以创新为结果的活动需要管理
D. 创新通常是改进的一种形式之一
【多选题】
下列关于“根据ISO9001:2015标准实施质量管理体系具有潜在益处”的最不恰当的描述是 ___ 。
A. 稳定提供符合顾客要求以及适用的法律法规要求的产品和服务的能力
B. 稳定提供符合顾客要求以及适用的法律法规要求的产品能力
C. 统一了不同质量管理体系的基本结构
D. 实现了组织使用术语与标准特定术语的一致性
【多选题】
过程运行环境中的社会因素,表述正确的是 ___ 。
A. 无对抗
B. 保护个人情感
C. 和谐稳定
D. 无歧视
【多选题】
组织应分析和评价通过监视和测量获得的适宜的数据和信息,应利用分析结果评价包括 ___ 。
A. 针对风险和机遇所采取措施的有效性
B. 策划是否得到有效实施
C. 外部供方的绩效
D. 质量管理体系改进的需求
【多选题】
ISO9001:2015标准要求组织进行知识管理,鼓励组织获得知识,可以通过 ___ 。
A. 总结经验
B. 专家指导
C. 标杆对比
D. 风险应对
【多选题】
PDCA循环的P:策划,建立体系及其过程的目标,配备所需的资源,以实现与顾客要求和组织方针相一致的结果,以下属于“策划”章节是 ___ 。
A. 组织的环境
B. 领导作用
C. 策划
D. 支持
【多选题】
策划如何实现质量目标时,组织应确定 ___ 。
A. 考虑到适用的要求
B. 采取的措施和需要的资源
C. 由谁负责及何时完成
D. 如何评价结果
【多选题】
依据ISO9001:2015标准,以下关于内部审核的描述正确的是 ___ 。
A. 组织应确保相关管理部门获得审核结果报告
B. 组织应编制形成文件的程序
C. 审核员不应审核自己的工作
D. 组织应保留作为实施审核该以及审核结果的证据的形成文件的信息
【多选题】
组织应确定并提供有效实施质量管理体系并运行和控制其过程所需要的人员,这里的人员按ISO9001:2015标准以下说法不准确的是 ___ 。
A. 管理体系的内审员
B. 从事影响质量管理体系绩效和有效性的人员
C. 组织控制下的所有人员
D. 可能直接或间接影响产品符合要求的人员
【多选题】
ISO14001:2015标准包括了评价符合性所需的要求。任何有愿望的组织均可能通过以下哪些方式证实与标准的符合。 ___
A. 进行自我评价和自我声明
B. 寻求组织的相关方 (例如:顾客) ,对其符合性进行确认
C. 寻求组织的外部机构对其产品进行环境标志的自我声明的确认
D. 寻求外部组织对其环境管理体系进行认证或注册
【多选题】
依据ISO14001:2015标准,与组织的环境方针保持一致的环境管理体系预期结果包括 ___ 。
A. 实现环境目标
B. 提升环境绩效
C. 履行合规义务
D. 统一的环境绩效准则
【多选题】
.以下哪些是ISO14001:2015标准新增的术语 ___ 。
A. 环境状况
B. 目标
C. 合规义务
D. 环境绩效
【多选题】
依据ISO14001:2015标准,以下有关最高管理者说法正确的是 ___
A. 最高管理者必须是最高层指挥和控制组织的一个人
B. 最高管理者拥有在组织内授权的权力
C. 最高管理者拥有在组织内提供资源的权力
D. 若管理体系的范围仅涵盖组织的一部分,则最高管理者是指那些指挥并控制组织该部分的人员
【多选题】
生命周期是产品 (或服务) 系统中前后衔接的一系列阶段,从自然界或从自然资源中获取原材料,直至最终处置。生命周期阶段包括 ___ 。
A. 原材料获取
B. 设计和生产
C. 运输和 (或) 交付、使用
D. 寿命结束后处理和最终处置
【多选题】
监视是确定某个体系、某个过程或某项活动的状态。为了确定状态,可能需要 ___ 。
A. 实施检查
B. 实施监督
C. 用仪器实施测量
D. 实施认真地观察
【多选题】
绩效是可度量的结果,下列描述正确的是 ___ 。
A. 可能与定量的发现有关
B. 可能与定性的发现有关
C. 绩效可能与活动、过程、产品 (包括服务) 、体系或组织的管理有关
D. 绩效就是指环境绩效
【多选题】
在理解相关方的需求和期望时,组织应确定 ___ 。
A. 这些相关方的有关需求和期望 (即要求)
B. 与环境管理体系有关的相关方
C. 在供方处产生的的环境因素
D. 这些需求和期望中哪些将成为其合规义务
【多选题】
下列关于领导作用与承诺的描述,正确的是 ___
A. 最高管理者应对环境管理体系的有效性负责
B. 最高管理者应促进持续改进
C. 最高管理者确保将环境管理体系要求融入组织的业务过程
D. 最高管理者应证实组织在实施生命周期方面的领导作用和承诺
【多选题】
依据ISO14001:2015标准,环境方针的基本承诺是 ___ 。
A. 保护环境的承诺
B. 包括履行其合规义务的承诺
C. 持续改进环境管理体系以提高其环境绩效的承诺
D. 污染预防的承诺
【多选题】
关于组织的岗位、职责和权限,下列描述正确的是 ___
A. 最高管理者应对确保环境管理体系符合ISO14001:2015标准的要求分配职责和权限
B. 最高管理者应确保组织内部分配并沟通相关岗位的职责和权限
C. 最高管理者应公示和分解各层次职能和权限
D. 向最高管理者报告环境管理体系的绩效,包括环境绩效
【多选题】
ISO14001:2015标准明确以下哪些方面应保持文件化的信息 ___ 。
A. 组织的岗位、职责和权限
B. 组织确定的需要应对的风险和机遇
C. 用于确定组织重要环境因素的准则及其重要环境因素
D. 环境因素及其相关环境影响
【多选题】
依据ISO14001:2015标准,组织在策划环境管理体系的管理措施时,应考虑 ___ 。
A. 财务情况
B. 领导的主观意愿
C. 可选技术方案
D. 运行和经营要求
【多选题】
依据ISO14001:2015标准,在策划如何实现环境目标时,组织应确定 ___ 。
A. 何时完成
B. 需要什么资源
C. 如何评价结果
D. 由谁负责
【多选题】
依据ISO14001:2015标准,组织应采取措施以获得所必需的能力,适当措施可包括 ___ 。
A. 向现有员工提供培训
B. 向现有员工提供指导
C. 重新委派其职务
D. 聘用、雇佣胜任的人员
【多选题】
组织应建立、实施并保持与环境管理体系有关的内部与外部信息交流所需的过程,包括 ___ 。
A. 信息交流的内容
B. 何时进行信息交流
C. 与谁进行信息交流
D. 如何进行信息交流
【多选题】
关于组织监视、测量、分析和评价其环境绩效的描述,组织应确定 ___ 。
A. 适用的监视、测量、分析与评价的方法
B. 组织评价其环境绩效所依据的准则和适当的参数
C. 实施监视和测量的时机
D. 分析和评价监视和测量结果的时机
【多选题】
管理评审应考虑以下哪些变化? ___ 。
A. 与环境管理体系相关的内外部问题
B. 相关方的需求和期望,包括合规义务
C. 组织重要环境因素
D. 风险和机遇
推荐试题
【单选题】
中国特色社会主义事业的领导核心是___。
A. 中国共产党
B. 政府
C. 全国人民代表大会
D. 中央军委
【单选题】
中国特色社会主义最本质的特征是___。
A. 中国共产党的领导
B. 人民当家做主
C. 群众路线
D. 实事求是
【单选题】
把新时代中国特色社会主义这篇大文章继续写好、写精彩,就要继续坚持___。
A. 民主集中制
B. 作风建设
C. 中国共产党的领导
D. 实事求是
【单选题】
中国特色社会主义制度的最大优势是___。
A. 团结统一
B. 中国共产党的领导
C. 人民当家做主
D. 作风优良
【单选题】
近代以来中华民族最伟大的梦想是___。
A. 推翻清政府统治
B. 推翻国民党反动派统治
C. 实现中华民族伟大复兴
D. 实现小康社会
【单选题】
伟大斗争、伟大工程、伟大事业和伟大梦想是一紧密联系、相互贯通、相互作用、有机统一的整体,其中___是目标,指引前进方向。
A. 伟大斗争
B. 伟大工程
C. 伟大事业
D. 伟大梦想
【单选题】
伟大斗争、伟大工程、伟大事业和伟大梦想是一紧密联系、相互贯通、相互作用、有机统一的整体,其中___是手段,激发前进力量。
A. 伟大斗争
B. 伟大工程
C. 伟大事业
D. 伟大梦想
【单选题】
伟大斗争、伟大工程、伟大事业和伟大梦想是一紧密联系、相互贯通、相互作用、有机统一的整体,其中___是保障,提供前进保障。
A. 伟大斗争
B. 伟大工程
C. 伟大事业
D. 伟大梦想
【单选题】
伟大斗争、伟大工程、伟大事业和伟大梦想是一紧密联系、相互贯通、相互作用、有机统一的整体,其中___是主题,开辟前进道路。
A. 伟大斗争
B. 伟大工程
C. 伟大事业
D. 伟大梦想
【单选题】
伟大斗争、伟大工程、伟大事业和伟大梦想是一紧密联系、相互贯通、相互作用、有机统一的整体,其中起决定作用的是___。
A. 伟大斗争
B. 伟大工程
C. 伟大事业
D. 伟大梦想
【单选题】
Chinese Wall 模型的设计宗旨是:___。
A. 用户只能访问哪些与已经拥有的信息不冲突的信息
B. 用户可以访问所有信息
C. 用户可以访问所有已经选择的信息
D. 用户不可以访问哪些没有选择的信息
【单选题】
安全责任分配的基本原则是:___。
A. “三分靠技术,七分靠管理”
B. “七分靠技术,三分靠管理”
C. “谁主管,谁负责”
D. 防火墙技术
【单选题】
保证计算机信息运行的安全是计算机安全领域中最重要的环节之一,以下不属于维护项目应该___。
A. 内部实现
B. 外部采购实现
C. 合作实现
D. 多来源合作实现
【单选题】
从风险分析的观点来看,计算机系统的最主要弱点是___。
A. 内部计算机处理
B. 系统输入输出
C. 通讯和网络
D. 外部计算机处理
【单选题】
从风险管理的角度,以下哪种方法不可取?___
A. 接受风险
B. 分散风险
C. 转移风险
D. 拖延风险
【单选题】
当今 IT 的发展与安全投入,安全意识和安全手段之间形成___。
A. 安全风险屏障
B. 安全风险缺口
C. 管理方式的变革
D. 管理方式的缺
【单选题】
当为计算机资产定义保险覆盖率时,下列哪一项应该特别考虑?___。
A. 已买的软件
B. 定做的软件
C. 硬件
D. 数据
【单选题】
当一个应用系统被攻击并受到了破坏后,系统管理员从新安装和配置了此应用系统,在该系统重新上线前管理员不需查看:___
A. 访问控制列表
B. 系统服务配置情况
C. 审计记录
D. 用户账户和权限的设置
【单选题】
根据《计算机信息系统国际联网保密管理规定》,涉及国家秘密的计算机信息系统,不得直接或间接地与国际互联网或其它公共信息网络相联接,必须实行___。
A. 逻辑隔离
B. 物理隔离
C. 安装防火墙
D. VLAN 划分
【单选题】
管理审计指___
A. 保证数据接收方收到的信息与发送方发送的信息完全一致
B. 防止因数据被截获而造成的泄密
C. 对用户和程序使用资源的情况进行记录和审查
D. 保证信息使用者都可
【单选题】
为了保护企业的知识产权和其它资产,当终止与员工的聘用关系时下面哪一项是最好的方法?___
A. 进行离职谈话,让员工签署保密协议,禁止员工账号,更改密码
B. 进行离职谈话,禁止员工账号,更改密码
C. 让员工签署跨边界协议
D. 列出员工在解聘前需要注意的所有责任
【单选题】
为了有效的完成工作,信息系统安全部门员工最需要以下哪一项技能?___
A. 人际关系技能
B. 项目管理技能
C. 技术技能
D. 沟通技能
【单选题】
我国的国家秘密分为几级?___
A. 3
B. 4
C. 5
D. 6
【单选题】
系统管理员属于___。
A. 决策层
B. 管理层
C. 执行层
D. 既可以划为管理层,又可以划为执行层
【单选题】
下列哪一个说法是正确的?___
A. 风险越大,越不需要保护
B. 风险越小,越需要保护
C. 风险越大,越需要保护
D. 越是中等风险,越需要保护
【单选题】
下面哪类访问控制模型是基于安全标签实现的?___
A. 自主访问控制
B. 强制访问控制
C. 基于规则的访问控制
D. 基于身份的访问控制
【单选题】
下面哪项能够提供最佳安全认证功能?___
A. 这个人拥有什么
B. 这个人是什么并且知道什么
C. 这个人是什么
D. 这个人知道什么
【单选题】
下面哪一个是国家推荐性标准?___
A. GB/T 18020-1999 应用级防火墙安全技术要求
B. SJ/T 30003-93 电子计算机机房施工及验收规范
C. GA243-2000 计算机病毒防治产品评级准则
D. ISO/IEC 15408-1999 信息技术安全性评估准则
【单选题】
公司应明确员工的雇佣条件和考察评价的方法与程序,减少因雇佣不当而产生的安全风险。人员考察的内容不包括___。
A. 身份考验、来自组织和个人的品格鉴定
B. 家庭背景情况调查
C. 学历和履历的真实性和完整性
D. 学术及专业资格
【单选题】
计算机信息的实体安全包括环境安全、设备安全、___三个方面。
A. 运行安全
B. 媒体安全
C. 信息安全
D. 人事安全
【单选题】
目前,我国信息安全管理格局是一个多方“齐抓共管”的体制,多头管理现状决定法出多门,《计算机信息系统国际联网保密管理规定》是由下列哪个部门所指定的规章制度?___
A. 公安部
B. 国家保密局
C. 信息产业部
D. 国家密码管理委员会办公室
【单选题】
目前我国颁布实施的信息安全相关标准中,以下哪一个标准属于强制执行的标准?___
A. GB/T 18336-2001 信息技术安全性评估准则
B. GB 17859-1999 计算机信息系统安全保护等级划分准则
C. GB/T 9387.2-1995 信息处理系统开放系统互联安全体系结构
D. GA/T 391-2002 计算机信息系统安全等级保护管理要求
【单选题】
确保信息没有非授权泄密,即确保信息不泄露给非授权的个人、实体或进程,不为其所用,是指___。
A. 完整性
B. 可用性
C. 保密性
D. 抗抵赖性
【单选题】
如果对于程序变动的手工控制收效甚微,以下哪一种方法将是最有效的?___
A. 自动软件管理
B. 书面化制度
C. 书面化方案
D. 书面化标准
【单选题】
如果将风险管理分为风险评估和风险减缓,那么以下哪个不属于风险减缓的内容?___
A. 计算风险
B. 选择合适的安全措施
C. 实现安全措施
D. 接受残余风险
【单选题】
软件供应商或是制造商可以在他们自己的产品中或是客户的计算机系统上安装一个“后门”程序。以下哪一项是这种情况面临的最主要风险?___
A. 软件中止和黑客入侵
B. 远程监控和远程维护
C. 软件中止和远程监控
D. 远程维护和黑客入侵
【单选题】
下面哪一项关于对违反安全规定的员工进行惩戒的说法是错误的?___
A. 对安全违规的发现和验证是进行惩戒的重要前提
B. 惩戒措施的一个重要意义在于它的威慑性
C. 处于公平,进行惩戒时不应考虑员工是否是初犯,是否接受过培训
D. 尽管法律诉讼是一种严厉有效的惩戒手段,但使用它时一定要十分慎重
【单选题】
下面哪一项最好地描述了风险分析的目的?___
A. 识别用于保护资产的责任义务和规章制度
B. 识别资产以及保护资产所使用的技术控制措施
C. 识别资产、脆落性并计算潜在的风险
D. 识别同责任义务有直接关系的威胁
【单选题】
下面哪一项最好地描述了组织机构的安全策略?___
A. 定义了访问控制需求的总体指导方针
B. 建议了如何符合标准
C. 表明管理意图的高层陈述
D. 表明所使用的技术控制措施的高层陈述
【单选题】
下面哪一种风险对电子商务系统来说是特殊的?___
A. 服务中断
B. 应用程序系统欺骗
C. 未授权的信息泄露
D. 确认信息发送错误