A.組織獲得認證范圍內(nèi)的職能區(qū)域可以抽查,但標準條款不可以抽查
B.組織獲得認證范圍內(nèi)的業(yè)務過程可以抽沓,但職能區(qū)域不可以抽杳
C.組織獲得認證范圍內(nèi)的業(yè)務過程和職能區(qū)域都不可以抽查,僅標準條款可以抽杳
D.標準條款可以抽查,但針對內(nèi)審和管理評審以及持續(xù)改進方面的審核不可缺少
您可能感興趣的試卷
你可能感興趣的試題
A.現(xiàn)場審核首次會議開始到末次會議結(jié)束的所有活動
B.從審核準備到審核報告提交期間的所有活動
C.一次初審以及至少2次監(jiān)督審核的所有活動
D.從受理認證到證書到期期間所有的審核以及認證服務和管理活動
A.受審核方負責采取糾正措施,糾正措施的實施是審核活動的一部分
B.審核組須驗證糾正措施的有效性,糾正措施的實施不是審核活動的一部分
C.審核組須就不符合項的原因分析提出建議,確定糾正措施是否正確
D.采取糾正措施是受審核方的職責,審核組什么都不做
A.—起討論,決定后續(xù)措施
B.審核組長權(quán)衡,決定后續(xù)措施
C.由受審核方?jīng)Q定后續(xù)措施
D.報告審核委托方并說明理由,確定后續(xù)措施
A.山受審核方熟悉的人員事先選取,做好準備
B.由審核組明確總體并在受控狀態(tài)下獨立抽樣
C.由審核組和受審核方人員協(xié)商抽樣
D.由受審核方安排的向?qū)嵤┏闃?/p>
A.受審核方的辦公自動化系統(tǒng)管理與維護相關的過程和活動
B.受審核方場所內(nèi)已確定為涉及國家秘密的相關過程和活動
C.受審核方的核心財務系統(tǒng)的管理與維護相關的過程和活動
D.受審核方中請認證范_內(nèi)的業(yè)務過程和活動
最新試題
保險這種措施屬于()
以下關于信息安全資產(chǎn)的描述正確的是()
關于與雇員和承包方人員的管理,以下說法錯誤的是()
密碼技術(shù)不適用于控制下列哪種風險()
組織通過哪些措施來確保員工和合同方意識到并履行其信息安全職責()
可使用()來保護電子消息的保密性和完整性。
下列哪個要素可以不作為ISMS審核時間判斷的依據(jù)()
以下不屬于認證機構(gòu)應考慮對組織的信息安全管理體系實施特殊審核的情形的是()
以下符合信息安全管理體系有關“文件記錄控制”的要求的是()
在信息安全的語境下,確定一個值的過程需要使用()