单选题 1分

6.以下关于认证机构的监督要求表述错误的是()

  • A.)认证机构宜能够针对客户组织的与信息安全相关的资产威胁、脆弱性和影响制定监督方案,并判断方案的合理性
  • B.)认证机构的监督方案应由认证机构和客户共同来制定
  • C.)监督审核可以与其他管理体系的审核相结合
  • D.)认证机构应对认证证书的使用进行监督

你可能感兴趣的试题

2 单选题 1分
  • A.)企业所需的安全要求
  • B.)遵从最佳实务的安全基准
  • C.)日常化、制度化的解决方案
  • D.)风险暴露的理解
3 单选题 1分
  • A.)组织的管理效率
  • B.)产品和服务符合有关法律法规程度
  • C.)信息安全管理体系满足审核准则的程度
  • D.)信息安全手册与标准的符名程度
4 单选题 1分
  • A.)管理信息安全风险的一种方法
  • B.)规程、指南,
  • C.)信息安全技术|
  • D.)以上都不对