A.對受審核方管理體系的策劃進行審核和評價,對應標準策劃部分條款的要求。 B.對受審核方管理體系的內(nèi)部審核及管理評審的有效性進行審核和評價。 C.對受審核方管理體系文件的符合性、適宜性和有效注進行審核和評價。 D.對受審核方管理體系文件進行審核和符合性評價。
A.不同職級人員工作區(qū)域隔離。 B.保持安全審核人員的獨立性。 C.授權(quán)者、操作者和監(jiān)視者三者責任分離。 D.事件報告人員與事件處理人員職責分離。
A.信息安全方針 B.業(yè)務影響分析結(jié)果 C.工作人員對信息安全管理體系有效勝的貢獻 D.不符合信息安全管理體系要求帶來的影響
A.為審核組提供文化、法律、技術(shù)等方面知識咨詢的人員 B.特別負責對受審核方的專業(yè)技術(shù)過程進行審核的人員 C.審核期間為受審核方提供技術(shù)咨詢的人員 D.從專業(yè)的角度對審核員的審核進行觀察評價的人員
A.什么樣的數(shù)據(jù)屬于機密信息 B.員工需要訪問什么樣的系統(tǒng)和數(shù)據(jù) C.需要什么樣類型的訪問 D.系統(tǒng)和數(shù)據(jù)具有什么樣的敏感程度