A.确定所审核的管理体系与其一部分与审核准则的符合程度
B.为制定组织信息安全管理体系改进计划提供输入
C.评价管理体系的能力,以确保满足法律法规和其他相关要求
D.评价管理体系在实现组织信息安全目标方面的有效性
[多选题]信息安全管理体系认证审核时的文件评审应包括A.信息安全事件分析报告B.适用性声明C.信息安全风险评估报告D.信息安全风险处置计划
[多选题]组织的信息安全管理体系初次认证应包括的审核活动是A.审核准备B.第一阶段审核C.第二阶段审核D.认证决定
[多选题]信息安全管理体系认证审核时的文件评审应包括( )A.信息安全事件分析报告B.适用性声明C.信息安全风险评估报告D.信息安全风险处置计划
[多选题]信息安全管理体系认证审核时的文件评审应包括( )A.信息安全事件分析报告B.适用性声明C.信息安全风险评估报告D.信息安全风险处置计划
[多选题]信息安全管理体系认证审核组的能力包括(A.信息安全事件处理方法和业务连续性的知识B.有关有形和无形资产及其影响分析的知识C.风险管理过程和方法的知识D
[多选题]关于信息安全管理体系认证的监督审核方案,以下说法正确的是:A.必须包含ISMS内审,可不包含管理评审B.所选择的GB/T22080/ISO/IEC27
[多选题]关于信息安全管理体系认证的监督审核方案,以下说法正确的是:()A.必须包含I.SMS内审,可不包含管理评审B.所选择的GB/T22080/I.SO/I
[多选题]关于信息安全管理体系认证的监督审核方案,以下说法正确的是:A.必.须包含I.S.MS内审,可不包含管理评审B.所选择的GB/.T22080/I.S.O
[多选题]组织的信息安全管理体系初次认证应包括的审核活动是:( )A.审核准备B.第一阶段审核C.第二阶段审核D.认证决定
[多选题]组织的信息安全管理体系初次认证应包括的审核活动是:( )A.审核准备B.第一阶段审核C.第二阶段审核D.认证决定