A.信息安全方針 B.業(yè)務(wù)影響分析結(jié)果 C.工作人員對信息安全管理體系有效勝的貢獻(xiàn) D.不符合信息安全管理體系要求帶來的影響
A.可以與其他監(jiān)督活動(dòng)一起策劃。 B.目的在于認(rèn)證機(jī)構(gòu)對獲證客戶信息安全管理體系在認(rèn)證周期內(nèi)持續(xù)滿足要求保持信任。 C.每次監(jiān)督審核應(yīng)包括對內(nèi)審、管理評審和持續(xù)的運(yùn)作控制的審核。 D.不一定是對整個(gè)體系的審核,不一定是現(xiàn)場審核。
A.認(rèn)證決定人員不宜推翻審核組的正面建議 B.認(rèn)證決定人員不宜推翻審核組的負(fù)面建議 C.認(rèn)證決定人員宜與審核組長協(xié)商做出認(rèn)證決定 D.認(rèn)證決定人員宜與受審核方協(xié)商做出認(rèn)證決定