ISMS审核时,对审核发现中,以下哪个是属于严重不符合项?A、关键的控制程序没有得到贯彻,缺乏标准规定的要求可构成严重不符合项B、风险评估方法没有按照ISO27005(信息安全风险管理)标准进行C、孤立的偶发性的且对信息安全管理体系无直接影响的问题;D、审核员识别的可能改进项
ISMS审核时,对审核发现中,以下哪个是属于严重不符合项?
A、关键的控制程序没有得到贯彻,缺乏标准规定的要求可构成严重不符合项
B、风险评估方法没有按照ISO27005(信息安全风险管理)标准进行
C、孤立的偶发性的且对信息安全管理体系无直接影响的问题;
D、审核员识别的可能改进项
相关考题:
ISMS审核时,首次会议的目的不包括以下哪个?A、明确审核目的、审核准则和审核范围B、明确审核员的分工C、明确接受审核方责任,为配合审核提供必要资源和授权D、明确审核进度和审核方法,且在整个审核过程中不可调整
在审核中没有发现不合格项时,审核组长应A.调整审核范围B.扩大抽样C.作出“质量管理体系不存在不合格项”地结论D.都不对