信息安全管理體系審核之審核計劃audit plan
2018-04-13 10:42:24 | 來源:中培企業IT培訓網
6.審核計劃audit plan
對一次審核活動和安排的描述。
審核方案是在一個特定的時間段內(如1年或3年等),對一系列具有特定目的的審核(一次或多次審核)的策劃。審核計劃則是對一次審核內容和活動的安排。
因此,審核方案是一個總審核計劃,可以包括一系列對受審組織管理體系的審核,也可以是只針對一個標準的管理體系(如ISMS)的審核,還可以是針對一個以上標準的管理體系(如ISMS、QMS和EMS等)的結合審核。
對于第三方,審核方案甚至可以包括一個3年審核周期的審核。對于實施ISMS的組織,審核方案可以包括諸如年度審核計劃等。
審核計劃只是審核方案中的一個部分。其實不管審核方案還是審核計劃,都是計劃,就像長遠計劃和短期計劃都是計劃一樣。特別是,某些組織在一年只有一次內審時,審核方案就可看作審核計劃
標簽:
審核計劃