阿摩線上測驗
登入
首頁
>
ITE◆資訊安全管理系統與風險管理
>
107年 - 資訊安全管理系統與風險管理(ISK)#86893
> 試題詳解
試題詳解
試卷:
107年 - 資訊安全管理系統與風險管理(ISK)#86893 |
科目:
ITE◆資訊安全管理系統與風險管理
試卷資訊
試卷名稱:
107年 - 資訊安全管理系統與風險管理(ISK)#86893
年份:
107年
科目:
ITE◆資訊安全管理系統與風險管理
18. 以下何者非 CNS 27001 對「內部稽核」之要求?
(A)瞭解組織及其全景及瞭解關注方之需要及期望
(B)規劃、建立、實作及維持稽核計畫,包括頻率、方法、責任、規劃要求 事項及報告
(C)定義各稽核之準則及稽核之範圍,選擇稽核員及施行稽核,以確保稽核 過程之客觀性及公平性
(D)確保稽核之結果對相關管理階層報告,保存文件化資訊作為稽核計畫 及稽核結果之證據
正確答案:
登入後查看