面談是收集信息的一個重要手段,應(yīng)當(dāng)在條件許可并以適合于被面談人的方式進(jìn)行。
對于ISMS而言,最重要的審核準(zhǔn)則毫無疑問是ISO IEC 27001:2005標(biāo)準(zhǔn)本身,按照每次審核的實際情況,可以再加入其他標(biāo)準(zhǔn)。組織適用性聲明也應(yīng)該作為審核準(zhǔn)則之一。