刷题刷出新高度,偷偷领先!偷偷领先!偷偷领先! 关注我们,悄悄成为最优秀的自己!
GB/T 25067-2020标准9.1.5.1.2认证机构使用基于抽样的方法时,应有适宜的程序以确保:
a)在初次的合同评审时,最大程度地识别场所之间的差异,以便确定适当的抽样水平。
b)结合以下因素,认证机构抽取具有代表性的场所:
1.总部及其他场所的内部审核的结果;
2.管理评审的结果;
3.场所规模的差异;
4.各场所业务目的的差异;
5.不同场所的信息系统的复杂程度;
6.工作实践的差异;
7.所实施的活动的差异;
8.控制的设计与运行的差异;
9.与关键的信息系统或处理敏感信息的信息系统之间的潜在交互;
10.任何不同的法律要求;
11.地域因素和文化因素;
12.场所的风险状况;
13.发生在特定场所的信息安全事件。
本文链接:根据ISO/IEC 27006,多场所审核抽样时,认证机构抽取具有代表性的场所,可以不考虑的因素是(
版权声明:本站点所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明文章出处。让学习像火箭一样快速,微信扫码,获取考试解析、体验刷题服务,开启你的学习加速器!
