審核方法之過程審核
2018-04-16 11:50:33 | 來源:中培企業IT培訓網
5.2 審核方法
5. 2.1 過程審核
ISO/IEC 27001: 2005的要求是過程要求。
有些ISMS過程要通過形成文件的程序(documented procedures,通常稱程序文件) 加以控制,如“文件控制程序”、“記錄控制程序”、“ISMS內部審核程序”和“糾正措施和預防措施控制程序”等。有些過程不一定要用程序文件進行控制。凡標準要求要有的過程,組織要有相應的過程。審核人員應按標準要求進行過程審核。對過程的審核可從兩方面人手:
(1)過程是否到位。對于IS()/IEC 27001的相關條款的關鍵點上所要求的過程,組織實際建立的ISMS必須要有相應的過程。
(2)過程是否符合要求。IS()/IEC 27001標準對每個ISMS過程,都有具體的和明確的要求(“shall”要求)。組織的ISMS必須滿足這些要求。
主要方法是將組織的ISMS與IS()/IEC 27001: 2005的第4~8章規定的要求進行比較和分析。
標簽:
ISO 27001
- 上一篇:標準的附錄部分
- 下一篇:審核方法之編制檢查表