A.受審核組織增加一個制造場所
B.受審核組織職能單元和人員規(guī)模增加
C.受審核組織業(yè)務(wù)過程增加
D.以上全部
您可能感興趣的試卷
你可能感興趣的試題
A.服務(wù)、設(shè)備或設(shè)施的丟失
B.系統(tǒng)故障或超負載
C.物理安全要求的違規(guī)
D.安全策略變更的臨時通知
A.組織的建筑物邊界
B.計算機機房出入口
C.組織的前臺接待處
D.含有信息和信息處理設(shè)施的區(qū)域周邊
A.使用同一電纜管道鋪設(shè)電源電纜和通信電纜
B.網(wǎng)絡(luò)電纜采用明線架設(shè),以便于探查故障和維修
C.配線盤應(yīng)盡量放置在公共可訪問區(qū)域,以便于應(yīng)急管理
D.使用配線標記和設(shè)備標記,編制配線列表
A.為了監(jiān)視和評審第三方提供的服務(wù),第三方人員提供服務(wù)時應(yīng)有人員全程陪同
B.應(yīng)定期度量和評價第三方遵從商定的安全策略和服務(wù)水平的程度
C.第三方服務(wù)提供方應(yīng)有符合ITIL的流程
D.第三方服務(wù)的變更須向組織呈報以備案
A.審核組考慮時間效率可用一個階段審核完成所有的審核準則要求
B.審核組長己充分了解受審核方的信息安全管理過程
C.受審核方認為一個階段的審核能完成全部的審核要求
D.不允許第一階段不進行現(xiàn)場審核的情況
最新試題
以下哪一種描述不適合信息安全管理體系()
在信息安全的語境下,確定一個值的過程需要使用()
組織通過哪些措施來確保員工和合同方意識到并履行其信息安全職責(zé)()
審核方案和審核計劃的區(qū)別包括()
關(guān)于三同步制度,以下說法正確的是()
可使用()來保護電子消息的保密性和完整性。
信息安全體系文件應(yīng)包含()
下列哪個要素可以不作為ISMS審核時間判斷的依據(jù)()
下列中哪個活動是組織發(fā)生重大變更后一定要開展的活動()
下列不屬于公司信息資產(chǎn)的有()