A.信息安全方針 B.業(yè)務(wù)影響分析結(jié)果 C.工作人員對(duì)信息安全管理體系有效勝的貢獻(xiàn) D.不符合信息安全管理體系要求帶來(lái)的影響
A.可以與其他監(jiān)督活動(dòng)一起策劃。 B.目的在于認(rèn)證機(jī)構(gòu)對(duì)獲證客戶信息安全管理體系在認(rèn)證周期內(nèi)持續(xù)滿足要求保持信任。 C.每次監(jiān)督審核應(yīng)包括對(duì)內(nèi)審、管理評(píng)審和持續(xù)的運(yùn)作控制的審核。 D.不一定是對(duì)整個(gè)體系的審核,不一定是現(xiàn)場(chǎng)審核。
A.認(rèn)證決定人員不宜推翻審核組的正面建議 B.認(rèn)證決定人員不宜推翻審核組的負(fù)面建議 C.認(rèn)證決定人員宜與審核組長(zhǎng)協(xié)商做出認(rèn)證決定 D.認(rèn)證決定人員宜與受審核方協(xié)商做出認(rèn)證決定