![](https://lstatic.shangxueba.com/sxbzda/h5/images/m_q_title.png)
以下对审核发现描述正确的是
A.用作依据的一组方针、程序或要求
B.与审核准则有关的并且能够证实的记录、事实陈述或其他信息
C.将收集到的审核证据依照审核准则进行评价的结果,可以是合格/符合项,也可以是不合格/不符合项
D.对审核对象的物理位置、组织结构、活动和过程以及时限的描述
![](https://lstatic.shangxueba.com/sxbzda/h5/images/tips_org.png)
A.用作依据的一组方针、程序或要求
B.与审核准则有关的并且能够证实的记录、事实陈述或其他信息
C.将收集到的审核证据依照审核准则进行评价的结果,可以是合格/符合项,也可以是不合格/不符合项
D.对审核对象的物理位置、组织结构、活动和过程以及时限的描述
第1题
企业按照ISO27001标准建立信息安全管理体系的过程中,对关键成功因素的描述不正确的是
A、不需要全体员工的参入,只要IT部门的人员参入即可
B、来自高级管理层的明确的支持和承诺
C、对企业员工提供必要的安全意识和技能的培训和教育
D、所有管理者、员工及其他伙伴方理解企业信息安全策略、指南和标准,并遵照执行
第2题
以下关于ISMS内部审核报告的描述不正确的是?
A、内审报告是作为内审小组提交给管理者代表或最高管理者的工作成果
B、内审报告中必须包含对不符合性项的改进建议
C、内审报告在提交给管理者代表或者最高管理者之前应该受审方管理者沟通协商,核实报告内容。
D、内审报告中必须包括对纠正预防措施实施情况的跟踪
第3题
ISMS审核时,对审核发现中,以下哪个是属于严重不符合项?
A、关键的控制程序没有得到贯彻,缺乏标准规定的要求可构成严重不符合项
B、风险评估方法没有按照ISO27005(信息安全风险管理)标准进行
C、孤立的偶发性的且对信息安全管理体系无直接影响的问题;
D、审核员识别的可能改进项
第4题
ISMS审核时,首次会议的目的不包括以下哪个?
A、明确审核目的、审核准则和审核范围
B、明确审核员的分工
C、明确接受审核方责任,为配合审核提供必要资源和授权
D、明确审核进度和审核方法,且在整个审核过程中不可调整
为了保护您的账号安全,请在“上学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!