四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 審核方法之過程審核

審核方法之過程審核

2018-04-16 11:50:33 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

5.2 審核方法

5. 2.1 過程審核

ISO/IEC 27001: 2005的要求是過程要求。

有些ISMS過程要通過形成文件的程序(documented procedures,通常稱程序文件) 加以控制,如“文件控制程序”、“記錄控制程序”、“ISMS內(nèi)部審核程序”和“糾正措施和預(yù)防措施控制程序”等。有些過程不一定要用程序文件進(jìn)行控制。凡標(biāo)準(zhǔn)要求要有的過程,組織要有相應(yīng)的過程。審核人員應(yīng)按標(biāo)準(zhǔn)要求進(jìn)行過程審核。對(duì)過程的審核可從兩方面人手:

(1)過程是否到位。對(duì)于IS()/IEC 27001的相關(guān)條款的關(guān)鍵點(diǎn)上所要求的過程,組織實(shí)際建立的ISMS必須要有相應(yīng)的過程。

(2)過程是否符合要求。IS()/IEC 27001標(biāo)準(zhǔn)對(duì)每個(gè)ISMS過程,都有具體的和明確的要求(“shall”要求)。組織的ISMS必須滿足這些要求。

主要方法是將組織的ISMS與IS()/IEC 27001: 2005的第4~8章規(guī)定的要求進(jìn)行比較和分析。

標(biāo)簽: ISO 27001
主站蜘蛛池模板: 惠来县| 九江县| 得荣县| 印江| 安阳市| 潼南县| 湖北省| 泰安市| 荔浦县| 瑞昌市| 介休市| 昔阳县| 蛟河市| 遂昌县| 岳阳县| 莒南县| 唐山市| 麟游县| 龙里县| 宝山区| 田东县| 富顺县| 天台县| 永丰县| 屏东市| 田林县| 宁波市| 石首市| 寿光市| 玛纳斯县| 和林格尔县| 化州市| 巍山| 成都市| 新巴尔虎右旗| 万年县| 海晏县| 新安县| 措美县| 万宁市| 牙克石市|