A.机房登记记录
B.信息安全管理体系
C.权限申请记录
D.离职人员的口述
[单选题]除以下哪项可作为ISMS审核(包括内审和外审)的依据,文件审核、现场审核的依据?A.机房登记记录B.信息安全管理体系C.权限申请记录D.离职人员的口述
[单选题]除以下哪项可作为ISMS审核(包括内审和外审)的依据,文件审核、现场审核的依据?()A . 机房登记记录B . 信息安全管理体系C . 权限申请记录D . 离职人员的口述
[单选题]标准可作为内审和外审依据。A.ISO9000B.ISO9001C.ISO9004D.ISO19011
[单选题]审核准则是审核工作的依据。可作为审核准则的文件有( )。A.质量方针B.审核员培训教材C.质量手册D.作业指导书E.记录
[多选题]审核准则是审核工作的依据。可作为审核准则的文件有( )。A.质量方针B.审核员培训教材C.质量手册D.作业指导书E.记录
[单选题]ISMS审核常用的审核方法不包括?A.纠正预防B.文件审核C.现场审核D.渗透测试
[单选题]下列哪个要素可以不作为ISMS审核时间判断的依据?A.ISMS的复杂度B.高层管理者对信息安全问题的重视程度C.ISMS范围内执行的业务的类型D.适用
[单选题]ISMS审核时,首次会议的目的不包括以下哪个?A.明确审核目的、审核准则和审核范围B.明确审核员的分工C.明确接受审核方责任,为配合审核提供必要资源和授权D.明确审核进度和审核方法,且在整个审核过程中不可调整
[单选题]以下关于ISMS内部审核报告的描述不正确的是?A.内审报告是作为内审小组提交给管理者代表或最高管理者的工作成果B.内审报告中必须包含对不符合性项的改进建议C.内审报告在提交给管理者代表或者最高管理者之前应该受审方管理者沟通协商,核实报告内容。D.内审报告中必须包括对纠正预防措施实施情况的跟踪
[单选题]ISMS的审核的层次不包括以下哪个?A.符合性审核B.有效性审核C.正确性审核D.文件审核