【单选题】
对于在ISMS内审中所发现的问题,在审核之后应该实施必要的改进措施并进行跟踪和评价,以下描述不正确的是()?
A、改进措施包括纠正和预防措施
B、改进措施可由受审单位提出并实施
C、不可以对体系文件进行更新或修改
D、对改进措施的评价应该包括措施的有效性的分析
A、改进措施包括纠正和预防措施
B、改进措施可由受审单位提出并实施
C、不可以对体系文件进行更新或修改
D、对改进措施的评价应该包括措施的有效性的分析
A、内部审核和管理评审都很重要,都是促进ISMS持续改进的重要动力,也都应当按照一定的周期实施 B、内部审核的实施方式多采用文件审核和现场审核的形式,而管理评审的实施方式多采用召开管理评审会议的形式进行 C、内部审核的实施主体由组织内部的ISMS内审小组,而管理评审的实施主体是由国家政策指定的第三方技术服务机构 D、组织的信息安全方针,信息目标和有关ISMS文件等,在内部审核中作为审核准则使用,但在管理评审中,这些文件是被审对象
A、内审报告是作为内审小组提交给管理者代表或最高管理者的工作成果 B、内审报告中必须包含对不符合性项的改进建议 C、内审报告在提交给管理者代表或者最高管理者之前应该受审方管理者沟通协商,核实报告内容 D、内审报告中必须包括对纠正预防措施实施情况的跟踪