A.内部审核和管理评审都很重要,都是促进ISMS持续改进的重要动力,也都应当按照一定的周期实施
B.内部审核的实施方式多采用文件审核和现场审核的形式,而管理评审的实施方式多采用召开管理评审会议形式进行
C.内部审核的实施主体组织内部的ISMS内审小组,而管理评审的实施主体是由国家政策指定的第三方技术服务机构
D.组织的信息安全方针、信息安全目标和有关ISMS文件等,在内部审核中作为审核标准使用,但在管理评审总,这些文件时被审对象
A.企业最高行政领导
B.内审小组
C.有职工代表参加的管理评审小组
D.管理者代表
A.管理评审的输入包含:质量目标的实现程度,顾客满意和有关的相关方的反馈
B.外审,内审的结果,外部供方的绩效也要输入到管理评审中
C.所有过程的过程效率都要输入到管理评审中
D.如适用时,产品和过程的设计和开发特定阶段的测量汇总结果可以作为管理评审的输入