多項選擇題用以確定審核范圍的信息須包括()。

A.適用性聲明版本及內(nèi)容
B.受審核方的業(yè)務(wù)過程和活動
C.受審核方的業(yè)務(wù)過程和活動的運行場所
D.受審核方業(yè)務(wù)過程和活動的組織單元


您可能感興趣的試卷

你可能感興趣的試題

1.多項選擇題關(guān)于信息安全管理體系認證的監(jiān)督審核方案,以下說法正確的是()。

A.必須包含ISMS內(nèi)審,可不包含管理評審
B.所選擇的GB/T22080/ISO/IEC27001要素
C.變更所涉及的區(qū)域
D.由企業(yè)制定的監(jiān)督方案,須得到認證機構(gòu)的確認

2.單項選擇題于GB/T22081標(biāo)準(zhǔn),以下說法正確的是()。

A.提供了選擇控制措施的指南,可用作信息安全管理體系認證的依據(jù)
B.提供了選擇控制措施的指南,不可用作信息安全管理體系認證的依據(jù)
C.提供了信息安全風(fēng)險評估的指南,是ISO/IEC27000的構(gòu)成部分
D.提供了信息安全風(fēng)險評估的依據(jù),是ISO/IEC27000的支持性標(biāo)準(zhǔn)