ISMS的审核的层次不包括以下哪个?
A.符合性审核
B.有效性审核
C.正确性审核
D.文件审核
A.符合性审核
B.有效性审核
C.正确性审核
D.文件审核
A.明确审核目的、审核准则和审核范围
B.明确审核员的分工
C.明确接受审核方责任,为配合审核提供必要资源和授权
D.明确审核进度和审核方法,且在整个审核过程中不可调整
A.关键的控制程序没有得到贯彻,缺乏标准规定的要求可构成严重不符合项
B.风险评估方法没有按照ISO27005(信息安全风险管理)标准进行
C.孤立的偶发性的且对信息安全管理体系无直接影响的问题;
D.审核员识别的可能改进项
A.熟悉必要的文件和程序;
B.根据要求编制检查列表;
C.配合支持审核组长的工作,有效完成审核任务;
D.负责实施整改内审中发现的问题;
A.组织内的信息安全方针文件、信息安全规章制度文件、信息安全相关操作规范文件等文档是组织的工作标准,也是ISMS审核的依据
B.组织内的业务系统日志文件、风险评估报告等文档是对上一级文件的执行和记录
C.组织在每份文件的首页,加上文件修订跟踪表,以显示每一版本的版本号、发布日期、编写人、审批人、主要修订等内容
D.层次化的文档是ISMS建设的直接体现,文档体系应当依据风险评估的结果建立
A.组织内的信息安全方针文件.信息安全规章制度文件、信息安全相关操作规范文件等文 档是组织的工作标准,也是 ISMS 审核的依据
B.组织内的业务系统日志文件.风险评估报告等文档是对上一级文件的执行和记录,对这 些记录不需要保护和控制
C.组织在每份文件的首页.加上文件修订跟踪表,以显示每一版本的版本号、发布日期、 编写人、审批人、主要修订等内容
D.层次化的文档是 ISMS 建设的直接体现.文档体系应当依据风险评估的结果建立
A.规划与建立ISMS
B.实施和运行ISMS
C.监视和评审ISMS
D.保持和审核ISMS
为了保护您的账号安全,请在“简答题”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!