信息安全管理體系(Information Security Management System ,ISMS)的內(nèi)部審核和管理審核是兩項重要的管理活動,關于這兩者,下面描述的錯誤是:(C)
A.內(nèi)部審核和管理評審都很重要,都是促進ISMS持續(xù)改進的重要動力,也都應當按照一定的周期實施
B.內(nèi)部審核的實施方式多采用文件審核和現(xiàn)場審核的形式,而管理評審的實施方式多采用召開管理評審會議形式進行
C.內(nèi)部審核的實施主體組織內(nèi)部的ISMS內(nèi)審小組,而管理評審的實施主體是由國家政策指定的第三方技術服務機構(gòu)
D.組織的信息安全方針、信息安全目標和有關ISMS文件等,在內(nèi)部審核中作為審核標準使用,但在管理評審總,這些文件時被審對象
想了解更多IT資訊,請訪問中培偉業(yè)官網(wǎng):中培偉業(yè)