信息安全管理體系(information Securlty Management System. ISMS )的內(nèi)部審核和管理審核是兩項(xiàng)重要的管理活動,關(guān)于這兩者,下面描述錯誤的是()
A.內(nèi)部審核和管理評審都很重要,都是促進(jìn) ISMS 持續(xù)改進(jìn)的重要動力,也都應(yīng)當(dāng)按照一定的周期實(shí)施
B.內(nèi)部審核的實(shí)施方式多采用文件審核和現(xiàn)場審核的形式,而管理評審的實(shí)施方式多采用召開管理評審會議的形式進(jìn)行
C.內(nèi)部審核的實(shí)施主體由組織內(nèi)部的 ISMS 內(nèi)審小組,而管理評審的實(shí)施主體是由國家政策指定的第三方技術(shù)服務(wù)機(jī)構(gòu)由組織的管理層管理
D.組織的信息安全方針,信息目標(biāo)和有關(guān) ISMS 文件等,在內(nèi)部審核中作為審核準(zhǔn)則使用,但在管理評審中,這些文件是被審對象