A.審核是基于文審的方法。
B.審核是驗(yàn)收性的抽樣方法。
C.審核須采用基于證據(jù)的方法。
D.審核抽樣取決于審核的總?cè)巳諗?shù)。
您可能感興趣的試卷
你可能感興趣的試題
A.審核組在審核期間現(xiàn)場(chǎng)可根據(jù)受審核方實(shí)際情況及時(shí)變更審核范圍。
B.審核組在審核期間現(xiàn)場(chǎng)可調(diào)整審核路線和審核資源分配。
C.審核組遇到重大風(fēng)險(xiǎn)應(yīng)報(bào)告委托方以決定后續(xù)措施。
D.審核組遇到重大風(fēng)險(xiǎn)應(yīng)報(bào)告受審核方以決定后續(xù)措施。
A.現(xiàn)場(chǎng)審核首次會(huì)議開始到末次會(huì)議結(jié)束的所有活動(dòng)。
B.從審核準(zhǔn)備到審核報(bào)告提交期間的所有活動(dòng)。
C.一次初審以及至少2次監(jiān)督審核的所有活動(dòng)。
D.從受理認(rèn)證到證書到期期間所有的審核以及認(rèn)證服務(wù)和管理活動(dòng)。
A.由受審核方熟悉的人員事先選取,做好準(zhǔn)備。
B.由審核組明確總體并在受控狀態(tài)下獨(dú)立抽樣。
C.由審核組和受審核方人員協(xié)商抽樣。
D.由受審核方安排的向?qū)?shí)施抽樣。
A.受審核方的業(yè)務(wù)信息系統(tǒng)相關(guān)的活動(dòng)和數(shù)據(jù)。
B.受審核方場(chǎng)所中已確定為管理體系范圍內(nèi)的相關(guān)過程和活動(dòng)。
C.受審核方申請(qǐng)認(rèn)證范圍內(nèi)的業(yè)務(wù)過程和活動(dòng)。
D.以上全部。
A.核實(shí)組織申請(qǐng)認(rèn)證范圍內(nèi)需接受審核的組織結(jié)構(gòu)、場(chǎng)所分布等基本信息
B.注意審核的程序性安排事先應(yīng)對(duì)受審核組織保密
C.注意審核擬訪問的文件、記錄、場(chǎng)所等事先應(yīng)對(duì)受審核組織保密
D.要求受審核組織做好準(zhǔn)備向?qū)徍私M開放所有信息的訪問權(quán)
最新試題
為確保采用一致和有效的方法對(duì)信息安全事件進(jìn)行管理,下列控制措施哪個(gè)不是必須的()
以下關(guān)于信息安全資產(chǎn)的描述正確的是()
在信息安全的語境下,確定一個(gè)值的過程需要使用()
信息系統(tǒng)安全等級(jí)的劃分,以下說法正確的是()
組織通過哪些措施來確保員工和合同方意識(shí)到并履行其信息安全職責(zé)()
以下用戶權(quán)限管理過程中,存在問題的是()
當(dāng)訪問單位服務(wù)器時(shí),響應(yīng)速度明顯減慢時(shí),最有可能受到了哪一種攻擊()
以下關(guān)于信息系統(tǒng)訪問控制原則的描述哪條是正確的()
以下不是信息安全管理體系認(rèn)證審核目標(biāo)應(yīng)規(guī)定的內(nèi)容的是()
下列哪個(gè)措施不是用來防止對(duì)組織信息和信息處理設(shè)施的未授權(quán)訪問的()