A.內審報告是作為內審小組提交給管理者代表或最高管理者的工作成果
B.內審報告中必須包含對不符合性項的改進建議
C.內審報告在提交給管理者代表或者最高管理者之前應該受審方管理者溝通協(xié)商,核實報告內容
D.內審報告中必須包括對糾正預防措施實施情況的跟蹤
您可能感興趣的試卷
你可能感興趣的試題
A.關鍵的控制程序沒有得到貫徹,缺乏標準規(guī)定的要求可構成嚴重不符合項
B.風險評估方法沒有按照ISO27005(信息安全風險管理)標準進行
C.孤立的偶發(fā)性的且對信息安全管理體系無直接影響的問題
D.審核員識別的可能改進項
A.明確審核目的、審核準則和審核范圍
B.明確審核員的分工
C.明確接受審核方責任,為配合審核提供必要資源和授權
D.明確審核進度和審核方法,且在整個審核過程中不可調整
A.審核依據
B.審核證據記錄
C.審核發(fā)現(xiàn)
D.數據收集方法和工具
A.熟悉必要的文件和程序
B.根據要求編制檢查列表
C.配合支持審核組長的工作,有效完成審核任務
D.負責實施整改內審中發(fā)現(xiàn)的問題
A.糾正預防
B.文件審核
C.現(xiàn)場審核
D.滲透測試
最新試題
下列哪項不是 Kerberos密鑰分發(fā)服務(KDS)的一部分?()
以下關于軟件安全測試說法正確的是()?
以下哪項機制與數據處理完整性不相關?()
實施邏輯訪問安全時,以下哪項不是邏輯訪問?()
個人問責不包括下列哪一項?()
下列關于Kerberos的描述,哪一項是正確的?()
下列哪一項體現(xiàn)了適當的職責分離?()
下列哪項是系統(tǒng)問責時不需要的?()
作為信息安全管理人員,你認為變更管理過程最重要的是()?
為了預防邏輯炸彈,項目經理采取的最有效的措施應該是()。