審核方法之過程審核
2018-04-16 11:50:33 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)
5.2 審核方法
5. 2.1 過程審核
ISO/IEC 27001: 2005的要求是過程要求。
有些ISMS過程要通過形成文件的程序(documented procedures,通常稱程序文件) 加以控制,如“文件控制程序”、“記錄控制程序”、“ISMS內(nèi)部審核程序”和“糾正措施和預(yù)防措施控制程序”等。有些過程不一定要用程序文件進行控制。凡標(biāo)準(zhǔn)要求要有的過程,組織要有相應(yīng)的過程。審核人員應(yīng)按標(biāo)準(zhǔn)要求進行過程審核。對過程的審核可從兩方面人手:
(1)過程是否到位。對于IS()/IEC 27001的相關(guān)條款的關(guān)鍵點上所要求的過程,組織實際建立的ISMS必須要有相應(yīng)的過程。
(2)過程是否符合要求。IS()/IEC 27001標(biāo)準(zhǔn)對每個ISMS過程,都有具體的和明確的要求(“shall”要求)。組織的ISMS必須滿足這些要求。
主要方法是將組織的ISMS與IS()/IEC 27001: 2005的第4~8章規(guī)定的要求進行比較和分析。
標(biāo)簽:
ISO 27001
- 上一篇:標(biāo)準(zhǔn)的附錄部分
- 下一篇:審核方法之編制檢查表