对于符合性的记录,应考虑的内容不包括()
A、明确判断符合的审核准则
B、支持符合性的审核证据
C、所有审核发现
D、适用时符合性陈述
A、明确判断符合的审核准则
B、支持符合性的审核证据
C、所有审核发现
D、适用时符合性陈述
A、符合性包括法律法规的符合性和组织安全策略方针的符合性 B、仅在组织内部使用的信息系统不必考虑来自外部的法律法规的要求 C、通过信息系统审核检查符合性时,应尽量减少审核对信息系统的影响 D、符合性管理中应当注意用户个人隐私保护问题
A、统计和评估已造成不良后果的安全违规和事件,不包括未造成不良后果的事件 B、针对网络安全事件,不包括管理性安全措施执行情况 C、迅速识别试图的和得逞的安全违规事件,包括技术符合性事件和管理性安全措施执行情况 D、针对管理性安全措施执行情况,不包括技术符合性事件
A、统计和评估已造成不良后果的安全违规和事件,不包括未造成不良后果的事件。 B、针对网络安全事件,不包括管理性安全措施执行情况。 C、迅速识别试图的和得逞的安全违规事件,包括技术符合性事件和管理性安全措施执行情况。 D、针对管理性安全措施执行情况,不包括技术符合性事件。