刷题刷出新高度,偷偷领先!偷偷领先!偷偷领先! 关注我们,悄悄成为最优秀的自己!

单选题

根据ISO/IEC 27006,多场所审核抽样时,认证机构抽取具有代表性的场所,可以不考虑的因素是()。

A
最高管理者
B
工作实践的差异
C
总部及其他场所的内部审核的结果
D
不同场所的信息系统的复杂程度
使用微信搜索喵呜刷题,轻松应对考试!

答案:

A

解析:

GB/T 25067-2020标准9.1.5.1.2认证机构使用基于抽样的方法时,应有适宜的程序以确保:

a)在初次的合同评审时,最大程度地识别场所之间的差异,以便确定适当的抽样水平。

b)结合以下因素,认证机构抽取具有代表性的场所:

1.总部及其他场所的内部审核的结果;

2.管理评审的结果;

3.场所规模的差异;

4.各场所业务目的的差异;

5.不同场所的信息系统的复杂程度;

6.工作实践的差异;

7.所实施的活动的差异;

8.控制的设计与运行的差异;

9.与关键的信息系统或处理敏感信息的信息系统之间的潜在交互;

10.任何不同的法律要求;

11.地域因素和文化因素;

12.场所的风险状况;

13.发生在特定场所的信息安全事件。

创作类型:
原创

本文链接:根据ISO/IEC 27006,多场所审核抽样时,认证机构抽取具有代表性的场所,可以不考虑的因素是(

版权声明:本站点所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明文章出处。

让学习像火箭一样快速,微信扫码,获取考试解析、体验刷题服务,开启你的学习加速器!

分享考题
share