審核人員的一項(xiàng)重要工作應(yīng)是預(yù)先準(zhǔn)備好審核工作文件。其中,最重要的工作文件是檢查表。審核人員需要預(yù)先編制好正確的審核檢查表,備審核中使用。檢查表應(yīng)針對(duì)IS() IEC 27001: 2005標(biāo)準(zhǔn)要求(“shall”要求)。
2018-04-16有些ISMS過程要通過形成文件的程序(documented procedures,通常稱程序文件) 加以控制,如“文件控制程序”、“記錄控制程序”、“ISMS內(nèi)部審核程序”和“糾正措施和預(yù)防措施控制程序”等。
2018-04-16ISO IEC 27001:2005標(biāo)準(zhǔn)正文的第4章、第5章、第6章、第7章和第8章定義了一組信息安全要求。由于在原版本(英文)ISO IEC 27001:2005標(biāo)準(zhǔn)中,這些信息安全要求都通過使用一個(gè)英語助動(dòng)詞“shall”引出,因此,又稱為“shall”要求。這些要求是“強(qiáng)制性要求”和基于過程的要求。
2018-04-16ISO IEC 27001:2005標(biāo)準(zhǔn)前面的前言、引言和正文的3個(gè)部分(范圍、規(guī)范性引用文件及術(shù)語和定義)共5個(gè)部分,是屬于介紹性和說明性方面的內(nèi)容。這些方面的內(nèi)容不是審核員必須審核的內(nèi)容。
2018-04-16