华道众合专业提供ISO20000认证、ISO27001认证、ISO27000认证、信息系统集成及服务资质(CCRC信息安全认证)、itss资质认证、CMMI认证、APP安全认证、商用密码产品认证在线咨询  |  公司简介  |  联系我们
10年专业ISO20000、ISO27001、ISO27000、itss、CMMI、CCRC、商用密码产品、APP安全认证咨询机构
24小时服务热线:
13681200268
4006-010-725
服务项目
最新动态
热点文章
HOME 首页 > 服务项目 > ISO27000认证 > 举行ISO27000体系首次会议的目的及内容

信息安全认证:举行ISO27000体系首次会议的目的及内容

文章录入:华道众合   文章来源:华道众合   添加时间:2021-2-27
举行ISO27000体系首次会议的目的是∶
a)确认所有有关方(例如受审核方、审核组)对审核计划的安排达成一致;
b)介绍审核组成员;
c)确保所策划的审核活动能够实施。
应与受审核方管理者及适当的受审核的职能、过程的负责人一起召开首次会议。在会议期间,应提供询问的机会。
会议的详略程度应与受审核方对审核过程的熟悉程度相一致。在许多情况下,例如小型组织的内部审核,首次会议可简单地包括对即将实施的审核的沟通和对审核性质的解释。

对于其他审核情况,会议应当是正式的,并保存出席人员的记录。会议应由审核组长主持。适当时,首次会议应包括以下内容∶
——介绍与会者,包括观察员和向导,并概述与会者的职责;
——确认审核目标、范围和准则;
——与受审核方确认审核计划和其他相关安排,例如末次会议的日期和时间,审核组和受审核方管理者之间的临时会议以及任何新的变动;
——审核中所用的方法,包括告知受审核方审核证据将基于可获得信息的样本;
——介绍由于审核组成员的到场对组织可能形成的风险的管理方法;
——确认审核组和受审核方之间的正式沟通渠道;
——确认审核所使用的语言;
——确认在审核中将及时向受审核方通报审核进展情况;
——确认已具备审核组所需的资源和设施;
——确认有关保密和信息安全事宜;
——确认审核组的健康安全事项、应急和安全程序;
——报告审核发现的方法,包括任何分级的信息;
——有关审核可能被终止的条件的信息;
——有关末次会议的信息;
——有关如何处理审核期间可能的审核发现的信息;
——有关受审核方对审核发现、审核结论(包括抱怨和申诉)的反馈渠道的信息。
想了解更多的关于信息安全认证信息可以经常关注我们