審核員審核某公司時(shí),從系統(tǒng)管理員那里了解到,上個(gè)月該公司將OA系統(tǒng)的由3.0版升級(jí)到了4.0版,但查閱文檔發(fā)現(xiàn),只有發(fā)布計(jì)劃,沒(méi)有對(duì)該發(fā)布項(xiàng)進(jìn)行測(cè)試。系統(tǒng)管理員解釋說(shuō),OA系統(tǒng)已經(jīng)使用很多年了,一直很穩(wěn)定沒(méi)發(fā)生什么問(wèn)題,沒(méi)有必要測(cè)試了。
請(qǐng)根據(jù)案例描述,判斷是否存在不符合,如果存在,請(qǐng)指出不符合事實(shí),并描述理由、不符合條款以及不符合嚴(yán)重程度。
您可能感興趣的試卷
你可能感興趣的試題
A.鏈路層
B.應(yīng)用層
C.網(wǎng)絡(luò)層和網(wǎng)絡(luò)接口層
D.傳輸層
最新試題
下列中哪個(gè)活動(dòng)是組織發(fā)生重大變更后一定要開(kāi)展的活動(dòng)()
以下關(guān)于信息安全資產(chǎn)的描述正確的是()
被動(dòng)掃描的優(yōu)點(diǎn)不包括()
下列哪個(gè)要素可以不作為ISMS審核時(shí)間判斷的依據(jù)()
以下對(duì)于信息安全管理體系中“符合性”的敘述,不正確的是()
關(guān)于可移動(dòng)介質(zhì)的管理,以下說(shuō)法錯(cuò)誤的是().
在應(yīng)用系統(tǒng)中對(duì)輸入輸出信息進(jìn)行驗(yàn)證,并對(duì)內(nèi)部處理進(jìn)行控制,可以實(shí)現(xiàn)()
ISMS范圍和邊界的確定依據(jù)包括()
關(guān)于與雇員和承包方人員的管理,以下說(shuō)法錯(cuò)誤的是()
為確保采用一致和有效的方法對(duì)信息安全事件進(jìn)行管理,下列控制措施哪個(gè)不是必須的()