阿摩線上測驗 登入

試題詳解

試卷:107年 - 資訊安全管理系統與風險管理(ISK)#86893 | 科目:ITE◆資訊安全管理系統與風險管理

試卷資訊

試卷名稱:107年 - 資訊安全管理系統與風險管理(ISK)#86893

年份:107年

科目:ITE◆資訊安全管理系統與風險管理

18. 以下何者非 CNS 27001 對「內部稽核」之要求?
(A)瞭解組織及其全景及瞭解關注方之需要及期望
(B)規劃、建立、實作及維持稽核計畫,包括頻率、方法、責任、規劃要求 事項及報告
(C)定義各稽核之準則及稽核之範圍,選擇稽核員及施行稽核,以確保稽核 過程之客觀性及公平性
(D)確保稽核之結果對相關管理階層報告,保存文件化資訊作為稽核計畫 及稽核結果之證據
正確答案:登入後查看