信息安全管理體系審核之審核原則
2018-04-13 10:44:55 | 來源:中培企業IT培訓網
1.2 審核原則
注:本節以下內容為GB/T 19011-2003/1S() 19011: 2002原文。
審核的特征在于其遵循若干原則。這些原則使審核成為支持管理方針和控制的有效與可靠的工具,并為組織提供可以改進其業績的信息。遵循這些原則是得出相應和充分的審核結論的前提,也是審核員獨立工作時,在相似的情況下得出相似結論的前提。
以下原則與審核員有關:
1)道德行為:職業的基礎
對審核而言,誠信、正直、保守秘密和謹慎是最基本的。
2)公正表達:真實、準確地報告的義務
審核發現、審核結論和審核報告真實和準確地反映審核活動。報告在審核過程中遇到的重大障礙以及在審核組和受審核方之間沒有解決的分歧意見。
3)職業素養:在審核中勤奮并具有判斷力
審核員珍視他們所執行的任務的重要性以及審核委托方和其他相關方對他們的信任。 具有必要的能力是一個重要的因素。
以下原則與審核有關,并通過獨立性和系統性來明確:
4)獨立性:審核的公正性和審核結論的客觀性的基礎
審核員獨立于受審核的活動,并且不帶偏見,沒有利益上的沖突。審核員在審核過程中保持客觀的心態,以保證審核發現和結論僅建立在審核證據的基礎上。
5)基于證據的方法:在一個系統的審核過程中,得出可信的和可重現的審核結論的合理方法
審核證據是能夠證實的。由于審核是在有限的時間內并在有限的資源條件下進行的, 因此審核證據是建立在可獲得信息的樣本的基礎上。抽樣的合理性與審核結論的可信性密切相關。
標簽:
審核原則