可学答题网 > 问答 > 注册信息安全专业人员(CISO、CISE通用版)题库
目录: 标题| 题干| 答案| 搜索| 相关
问题

信息安全管理体系(information Securlty Manageme


信息安全管理体系(information Securlty Management System.ISMS)的内部审核和管理审核是两项重要的管理活动,关于这两者,下面描述错误的是()

  • A内部审核和管理评审都很重要,都是促进ISMS持续改进的重要动力,也都应当按照一定的周期实施
  • B内部审核的实施方式多采用文件审核和现场审核的形式,而管理评审的实施方式多采用召开管理评审会议的形式进行
  • C内部审核的实施主体由组织内部的ISMS内审小组,而管理评审的实施主体是由国家政策指定的第三方技术服务机构
  • D组织的信息安全方针,信息目标和有关ISMS文件等,在内部审核中作为审核准则使用,但在管理评审中,这些文件是被审对象
参考答案
参考解析:
分类:注册信息安全专业人员(CISO、CISE通用版)题库
相关推荐

1、地理信息(Geographic Information)

地理信息(Geographic Information)

2、信息传递(Information Transfer)

信息传递(Information Transfer)

3、物流信息 logistics information

物流信息 logistics information

4、信息流(Information Flow)

信息流(Information Flow)

5、小李去参加单位组织的信息安全管理体系(Information Securl

小李去参加单位组织的信息安全管理体系(Information Securlty Management System.ISMS)的理解画了一下一张图,但是他还存在一个空白处未填写,请帮他选择一个最合适的选项...

6、一般认为,信息(information)是()。

一般认为,信息(information)是()。AA、数据BB、人们关心的事情的消息CC、反映物质及其运动属性及特征的原始事实DD、记录下来的可鉴别的符号