【单选题】
确定审核范围时应考虑()。
A、组织的管理权限和产品范围
B、组织的活动范围和现场区域
C、组织自己确定的区域
D、A+B
A、组织的管理权限和产品范围
B、组织的活动范围和现场区域
C、组织自己确定的区域
D、A+B
A、信息系统的安全保护等级是信息系统的客观属性 B、确定信息系统的安全保护等级时应考虑已采取或将采取的安全保护措施 C、确定信息系统的安全保护等级时应考虑风险评估的结果 D、确定信息系统的安全保护等级时应仅考虑业务信息的安全性
A、管理体系在认证周期内的绩效,包括调阅以前的监督审核报告 B、当获证组织或管理体系的运作环境有重大变更时,再认证审核活动可能需要有第一阶段审核 C、对于多场所认证应确保现场审核具有足够的覆盖范围,以提供对认证的信任 D、由初审的审核组实施再认证审核,以确保审核的连续性和一致性