信息安全管理体系认证审核时,为了获取审核证据,应考虑的信息源为()
A、受审核方的办公自动化系统管理与维护相关的过程和活动
B、受审核方场所内已确定为涉及国家秘密的相关过程和活动
C、受审核方的核心财务系统的管理与维护相关的过程和活动
D、受审核方中请认证范_内的业务过程和活动
A、受审核方的办公自动化系统管理与维护相关的过程和活动
B、受审核方场所内已确定为涉及国家秘密的相关过程和活动
C、受审核方的核心财务系统的管理与维护相关的过程和活动
D、受审核方中请认证范_内的业务过程和活动
A、对受审核方信息安企管理体系的策划进行审核和评价,对应GB/T22080-2008的4.2.1条要求 B、对受审核方信息安全管理体系的内部审核及管理评审的有效性进行审核和评价 C、对受审核方信息安全管理体系文件的符合性、适宜性和有效性进行审核和评价 D、对受审核方信息安全管理体系文件进行审核和符合性评价
A、对受审核方信息安企管理体系的策划进行审核和评价,对应GB/T22080-2008的4.2.1条要求 B、对受审核方信息安全管理体系的内部审核及管理评审的有效性进行审核和评价 C、对受审核方信息安全管理体系文件的符合性、适宜性和有效性进行审核和评价 D、对受审核方信息安全管理体系文件进行审核和符合性评价
A、受审核方的办公自动化系统管理与维护相关的过程和活动 B、受审核方场所内已确定为涉及国家秘密的相关过程和活动 C、受审核方的核心财务系统的管理与维护相关的过程和活动 D、受审核方中请认证范_内的业务过程和活动
A、A.受审核方的业务信息系统相关的活动和数据。 B、B.受审核方场所中已确定为管理体系范围内的相关过程和活动。 C、C.受审核方申请认证范围内的业务过程和活动。 D、D.以上全部。
A、现场审核首次会议开始到末次会议结束的所有活动 B、从审核准备到审核报告提交期间的所有活动 C、一次初审以及至少2次监督审核的所有活动 D、从受理认证到证书到期期间所有的审核以及认证服务和管理活动
A、管理体系在认证周期内的绩效,包括调阅以前的监督审核报告 B、当获证组织或管理体系的运作环境有重大变更时,再认证审核活动可能需要有第一阶段审核 C、对于多场所认证应确保现场审核具有足够的覆盖范围,以提供对认证的信任 D、由初审的审核组实施再认证审核,以确保审核的连续性和一致性