black

ISMS信息安全管理体系审核员

登录

问答题

简答题

审核员审核某公司时,从系统管理员那里了解到,上个月该公司将OA系统的由3.0版升级到了4.0版,但查阅文档发现,只有发布计划,没有对该发布项进行测试。系统管理员解释说,OA系统已经使用很多年了,一直很稳定没发生什么问题,没有必要测试了。
请根据案例描述,判断是否存在不符合,如果存在,请指出不符合事实,并描述理由、不符合条款以及不符合严重程度。

【参考答案】

不符合ISO/IEC20000-1:2005,不符合条款:10.1“应建立受控的验收测试环境,以便在分发之前......

(↓↓↓ 点击下方‘点击查看答案’看完整答案 ↓↓↓)

相关考题

问答题 审核员从网络管理员那里了解到,FTP服务器在最近2周的每天早上都会非预期的自动重启,网络管理员解释说不清楚原因,对工作没有太大影响,也就没去管它。 请根据案例描述,判断是否存在不符合,如果存在,请指出不符合事实,并描述理由、不符合条款。

问答题 请根据案例描述,判断是否存在不符合,如果存在,请指出不符合事实,并描述理由、不符合条款。

问答题 审核员在审核上一次的内部审核报告时,发现这次内审开了10项不符合项,其中有3项不符合项的受审核部门未签字确认。就问迎审人员对这3项未确认的不符合项如何处置。迎审人员说:最近项目很忙,没有来得及处置,等忙完这一阵子就对这3项不符合项进行分析原因,制定纠正措施。他这样处置,您认为是否遗漏了哪些内容?

All Rights Reserved 版权所有©求知题库网库(csqiuzhi.com)

备案号:湘ICP备14005140号-1

经营许可证号:湘B2-20140064