2020年企業(yè)ISO27001認(rèn)證內(nèi)審有哪些要求?
發(fā)布時(shí)間:2020-09-11 作者:廣匯聯(lián)合 來(lái)源:廣匯聯(lián)合
企業(yè)組織應(yīng)按照計(jì)劃的時(shí)間間隔進(jìn)行ISO27001認(rèn)證內(nèi)審,以確定其ISMS的控制目標(biāo)、控制措施、過(guò)程和規(guī)程是否:
a)符合ISO27001標(biāo)準(zhǔn)和相關(guān)法律法規(guī)的要求;
b)符合已確定的信息安全要求;
c)得到有效地實(shí)施和保持;
d)按預(yù)期執(zhí)行。
那么企業(yè)ISO27001認(rèn)證內(nèi)審有哪些要求呢?
應(yīng)在考慮擬審核的過(guò)程與區(qū)域的狀況和重要性以及以往審核的結(jié)果的情況下,制定審核方案。應(yīng)確定審核的準(zhǔn)則、范圍、頻次和方法。審核員的選擇和審核的實(shí)施應(yīng)確保審核過(guò)程的客觀性和公正性。審核員不應(yīng)審核自己的工作。
策劃和實(shí)施審核、報(bào)告結(jié)果和保持記錄的職責(zé)和要求應(yīng)在形成文檔的規(guī)程中做出規(guī)定。負(fù)責(zé)受審區(qū)域的管理者應(yīng)確保及時(shí)采取措施,以消除已發(fā)現(xiàn)的不符合及其產(chǎn)生的原因,跟蹤活動(dòng)應(yīng)包括對(duì)所采取措施的驗(yàn)證和驗(yàn)證結(jié)果的報(bào)告。為了確保企業(yè)自身以及合作方的信息安全,一定要重視定期內(nèi)審。