A.與管理體系有關(guān)的規(guī)定要求得到滿足的證實活動。
B.對信息系統(tǒng)是否滿足有關(guān)的規(guī)定要求的評價。
C.管理體系認(rèn)證不是合格評定活動。
D.是信息系統(tǒng)風(fēng)險管理的實施活動。
您可能感興趣的試卷
你可能感興趣的試題
A.組織的全部經(jīng)營管理范圍。
B.組織的全部信息系統(tǒng)機房所在的范圍。
C.組織承諾建立、實施和保持管理體系相關(guān)的組織’ 位置、過程和活動以及時期的范圍。
D.組織機構(gòu)中所有業(yè)務(wù)職能涉及的活動范圍。
A.針對不符合的原因分析必須采用“因果分析法”
B.審核組對于不符合項原因分析的準(zhǔn)確性影響糾正措施的有效性
C.受審核方對于不符合項原因分析的準(zhǔn)確性是影響糾正措施有效性的因素之一
D.以上都對
A.審核發(fā)現(xiàn)即審核員觀察到的事實。
B.審核發(fā)現(xiàn)可以表明正面的或負(fù)面的結(jié)果。
C.審核發(fā)現(xiàn)即審核組提出的不符合項報告。
D.審核發(fā)現(xiàn)即審核結(jié)論意見。
A.審核是基于文審的方法。
B.審核是驗收性的抽樣方法。
C.審核須采用基于證據(jù)的方法。
D.審核抽樣取決于審核的總?cè)巳諗?shù)。
A.審核組在審核期間現(xiàn)場可根據(jù)受審核方實際情況及時變更審核范圍。
B.審核組在審核期間現(xiàn)場可調(diào)整審核路線和審核資源分配。
C.審核組遇到重大風(fēng)險應(yīng)報告委托方以決定后續(xù)措施。
D.審核組遇到重大風(fēng)險應(yīng)報告受審核方以決定后續(xù)措施。
最新試題
ISMS范圍和邊界的確定依據(jù)包括()
為確保采用一致和有效的方法對信息安全事件進行管理,下列控制措施哪個不是必須的()
以下不屬于認(rèn)證機構(gòu)應(yīng)考慮對組織的信息安全管理體系實施特殊審核的情形的是()
以下關(guān)于信息安全資產(chǎn)的描述正確的是()
ISMS審核報告的編制應(yīng)包括()
在信息安全的語境下,確定一個值的過程需要使用()
被動掃描的優(yōu)點不包括()
以下()不是訪問控制策略中所允許的。
下列哪個措施不是用來防止對組織信息和信息處理設(shè)施的未授權(quán)訪問的()
關(guān)于三同步制度,以下說法正確的是()