2020年企業(yè)ISO27001認證內(nèi)審有哪些要求?
發(fā)布時間:2020-09-11 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
企業(yè)組織應(yīng)按照計劃的時間間隔進行ISO27001認證內(nèi)審,以確定其ISMS的控制目標、控制措施、過程和規(guī)程是否:
a)符合ISO27001標準和相關(guān)法律法規(guī)的要求;
b)符合已確定的信息安全要求;
c)得到有效地實施和保持;
d)按預(yù)期執(zhí)行。
那么企業(yè)ISO27001認證內(nèi)審有哪些要求呢?
應(yīng)在考慮擬審核的過程與區(qū)域的狀況和重要性以及以往審核的結(jié)果的情況下,制定審核方案。應(yīng)確定審核的準則、范圍、頻次和方法。審核員的選擇和審核的實施應(yīng)確保審核過程的客觀性和公正性。審核員不應(yīng)審核自己的工作。
策劃和實施審核、報告結(jié)果和保持記錄的職責和要求應(yīng)在形成文檔的規(guī)程中做出規(guī)定。負責受審區(qū)域的管理者應(yīng)確保及時采取措施,以消除已發(fā)現(xiàn)的不符合及其產(chǎn)生的原因,跟蹤活動應(yīng)包括對所采取措施的驗證和驗證結(jié)果的報告。為了確保企業(yè)自身以及合作方的信息安全,一定要重視定期內(nèi)審。



熱線: