A.可以與其他監(jiān)督活動一起策劃。
B.目的在于認(rèn)證機(jī)構(gòu)對獲證客戶信息安全管理體系在認(rèn)證周期內(nèi)持續(xù)滿足要求保持信任。
C.每次監(jiān)督審核應(yīng)包括對內(nèi)審、管理評審和持續(xù)的運(yùn)作控制的審核。
D.不一定是對整個體系的審核,不一定是現(xiàn)場審核。
您可能感興趣的試卷
你可能感興趣的試題
A.認(rèn)證決定人員不宜推翻審核組的正面建議
B.認(rèn)證決定人員不宜推翻審核組的負(fù)面建議
C.認(rèn)證決定人員宜與審核組長協(xié)商做出認(rèn)證決定
D.認(rèn)證決定人員宜與受審核方協(xié)商做出認(rèn)證決定
A.審核發(fā)現(xiàn)即審核員觀察到的事實(shí)
B.審核發(fā)現(xiàn)可以表明正面的或負(fù)面的結(jié)果
C.審核發(fā)現(xiàn)即審核組提出的不符合項(xiàng)報(bào)告
D.審核發(fā)現(xiàn)即審核結(jié)論意見
A.業(yè)務(wù)范圍和邊界
B.組織和物理范圍邊界
C.資產(chǎn)和技術(shù)范圍和邊界
D.以上全部
最新試題
審核方案和審核計(jì)劃的區(qū)別包括()
信息系統(tǒng)安全等級的劃分,以下說法正確的是()
在信息安全的語境下,確定一個值的過程需要使用()
以下()不是信息安全管理體系中所指的資產(chǎn)。
保險(xiǎn)這種措施屬于()
供應(yīng)商協(xié)議中一般包括以下哪些內(nèi)容()
密碼技術(shù)不適用于控制下列哪種風(fēng)險(xiǎn)()
以下用戶權(quán)限管理過程中,存在問題的是()
組織通過哪些措施來確保員工和合同方意識到并履行其信息安全職責(zé)()
為確保采用一致和有效的方法對信息安全事件進(jìn)行管理,下列控制措施哪個不是必須的()