信息安全管理體系(簡(jiǎn)稱ISMS)的內(nèi)部審核是兩項(xiàng)重要的管理活動(dòng),關(guān)于這兩者,下面描述錯(cuò)誤的是?(C)
A.內(nèi)部審核和管理評(píng)審都很重要,都是促進(jìn)ISMS持續(xù)改進(jìn)的重要?jiǎng)恿Γ彩菓?yīng)當(dāng)按照一定的周期實(shí)施
B.內(nèi)部審核的實(shí)施方式多采用文件審核和現(xiàn)場(chǎng)審核的形式,而管理評(píng)審的實(shí)施方式采用公開(kāi)管理評(píng)審會(huì)議的形式進(jìn)行
C.內(nèi)部審核的實(shí)施主體由組織內(nèi)部的ISMS內(nèi)審小組,而管理評(píng)審的實(shí)施主體是由國(guó)家政策制定的第三方技術(shù)服務(wù)機(jī)構(gòu)
D.組織的信息安全方針、信息安全目標(biāo)和有關(guān)ISMS文件等,在內(nèi)部審核中作為審核準(zhǔn)則使用,但在管理評(píng)審中,這些文件是被審對(duì)象