A.適用性聲明版本及內(nèi)容B.受審核方的業(yè)務(wù)過(guò)程和活動(dòng)C.受審核方的業(yè)務(wù)過(guò)程和活動(dòng)的運(yùn)行場(chǎng)所D.受審核方業(yè)務(wù)過(guò)程和活動(dòng)的組織單元
A.必須包含ISMS內(nèi)審,可不包含管理評(píng)審B.所選擇的GB/T22080/ISO/IEC27001要素C.變更所涉及的區(qū)域D.由企業(yè)制定的監(jiān)督方案,須得到認(rèn)證機(jī)構(gòu)的確認(rèn)
A.提供了選擇控制措施的指南,可用作信息安全管理體系認(rèn)證的依據(jù)B.提供了選擇控制措施的指南,不可用作信息安全管理體系認(rèn)證的依據(jù)C.提供了信息安全風(fēng)險(xiǎn)評(píng)估的指南,是ISO/IEC27000的構(gòu)成部分D.提供了信息安全風(fēng)險(xiǎn)評(píng)估的依據(jù),是ISO/IEC27000的支持性標(biāo)準(zhǔn)