以下属于信息安全管理体系审核发现的是()
A、审核员看到的物理入口控制方式
B、审核员看到的信息系统资源
C、审核员看到的移动介质的使用与安全策略的符合性
D、审核员看到的项目质量保证活动
A、审核员看到的物理入口控制方式
B、审核员看到的信息系统资源
C、审核员看到的移动介质的使用与安全策略的符合性
D、审核员看到的项目质量保证活动
A、关键的控制程序没有得到贯彻,缺乏标准规定的要求可构成严重不符合项 B、风险评估方法没有按照ISO27005(信息安全风险管理)标准进行 C、孤立的偶发性的且对信息安全管理体系无直接影响的问题 D、审核员识别的可能改进项
A、对受审核方信息安企管理体系的策划进行审核和评价,对应GB/T22080-2008的4.2.1条要求 B、对受审核方信息安全管理体系的内部审核及管理评审的有效性进行审核和评价 C、对受审核方信息安全管理体系文件的符合性、适宜性和有效性进行审核和评价 D、对受审核方信息安全管理体系文件进行审核和符合性评价
A、对受审核方信息安企管理体系的策划进行审核和评价,对应GB/T22080-2008的4.2.1条要求 B、对受审核方信息安全管理体系的内部审核及管理评审的有效性进行审核和评价 C、对受审核方信息安全管理体系文件的符合性、适宜性和有效性进行审核和评价 D、对受审核方信息安全管理体系文件进行审核和符合性评价
A、审核主要依据职业健康安全管理体系标准进行 B、按审核方与受审核方的关系,可将体系审核分为内部审核、外部审核及第三方审核三种 C、审核针对受审核方职业健康安全管理体系的充分性和实用性进行 D、外部审核主要依据受审核方单位的职业健康安全管理体系文件进行
A、审核主要依据职业健康安全管理体系标准进行 B、按审核方与受审核方的关系,可将体系审核分为内部审核、外部审核及第三方审核三种 C、审核针对受审核方职业健康安全管理体系的充分性和实用性进行 D、外部审核主要依据受审核方单位的职业健康安全管理体系文件进行