【喵呜刷题小喵解析】:根据ISO/IEC 27001:2013标准的要求,当客户的所有场所业务范围相同且在同一信息安全管理体系(ISMS)下运行并接受统一的管理、内部审核和管理评审时,认证机构可以考虑使用基于抽样的认证审核。这是因为这种情况下,客户的不同场所之间的业务和管理模式相似,因此可以通过抽样审核来评估整个ISMS的有效性。因此,选项A“正确”是正确的。