A.按照受審核區(qū)域的信息安全管理活動(dòng)的"PDCA"過(guò)程進(jìn)行審核
B.按照認(rèn)證機(jī)構(gòu)的“PDCA”流程進(jìn)行審核
C.按照認(rèn)可規(guī)范中規(guī)定的“PDCA”流程進(jìn)行審核
D.以上都對(duì)
您可能感興趣的試卷
你可能感興趣的試題
A.對(duì)受審核方信息安企管理體系的策劃進(jìn)行審核和評(píng)價(jià),對(duì)應(yīng)GB/T22080-2008的4.2.1條要求
B.對(duì)受審核方信息安全管理體系的內(nèi)部審核及管理評(píng)審的有效性進(jìn)行審核和評(píng)價(jià)
C.對(duì)受審核方信息安全管理體系文件的符合性、適宜性和有效性進(jìn)行審核和評(píng)價(jià)
D.對(duì)受審核方信息安全管理體系文件進(jìn)行審核和符合性評(píng)價(jià)
A.審核組中審核員+實(shí)習(xí)審核員+技術(shù)專家+觀察員的總?cè)藬?shù)
B.審核組中審核員+實(shí)習(xí)審核員的總?cè)藬?shù)
C.審核組中審核員的總?cè)藬?shù)
D.審核組屮審核員+實(shí)審核員+技術(shù)專家的總?cè)藬?shù)
A.為審核組提供文化、法律、技術(shù)等方面知識(shí)咨詢的人員
B.特別負(fù)責(zé)對(duì)受審核方的專業(yè)技術(shù)過(guò)程進(jìn)行審核的人員
C.審核期間為受審核方提供技術(shù)咨詢的人員
D.從專業(yè)的角度對(duì)審核員的審核進(jìn)行觀察評(píng)價(jià)的人員
A.審核員看到的物理入口控制方式
B.審核員看到的信息系統(tǒng)資源閾值
C.審核員看到的移動(dòng)介質(zhì)的使用與安全策略的符合性
D.審核員看到的項(xiàng)目質(zhì)量保證活動(dòng)與CMMI規(guī)程的符合性
A.事先提交受審核方評(píng)審確認(rèn)
B.基于審核準(zhǔn)則事先編制
C.針對(duì)不同的受審核組織應(yīng)統(tǒng)一格式和內(nèi)容
D.由審核組長(zhǎng)負(fù)責(zé)編制審核組使用的檢查表
最新試題
關(guān)于三同步制度,以下說(shuō)法正確的是()
下列中哪個(gè)活動(dòng)是組織發(fā)生重大變更后一定要開展的活動(dòng)()
以下符合信息安全管理體系有關(guān)“文件記錄控制”的要求的是()
下面有關(guān)風(fēng)險(xiǎn)評(píng)價(jià)的描述,哪一項(xiàng)是不正確的()
在應(yīng)用系統(tǒng)中對(duì)輸入輸出信息進(jìn)行驗(yàn)證,并對(duì)內(nèi)部處理進(jìn)行控制,可以實(shí)現(xiàn)()
一般來(lái)說(shuō)單位工作中()安全風(fēng)險(xiǎn)最大。
為確保采用一致和有效的方法對(duì)信息安全事件進(jìn)行管理,下列控制措施哪個(gè)不是必須的()
在信息安全的語(yǔ)境下,確定一個(gè)值的過(guò)程需要使用()
下列哪個(gè)要素可以不作為ISMS審核時(shí)間判斷的依據(jù)()
當(dāng)訪問單位服務(wù)器時(shí),響應(yīng)速度明顯減慢時(shí),最有可能受到了哪一種攻擊()