华道众合专业提供ISO20000认证、ISO27001认证、ISO27000认证、信息系统集成及服务资质(CCRC信息安全认证)、itss资质认证、CMMI认证、APP安全认证、商用密码产品认证在线咨询  |  公司简介  |  联系我们
10年专业ISO20000、ISO27001、ISO27000、itss、CMMI、CCRC、商用密码产品、APP安全认证咨询机构
24小时服务热线:
13681200268
4006-010-725
服务项目
最新动态
热点文章
HOME 首页 > 服务项目 > ISO27001信息安全管理体系认证 > “信息安全体系审核中的沟通”理解要点

ISO27001认证:“信息安全体系审核中的沟通”理解要点

文章录入:华道众合   文章来源:华道众合   添加时间:2021-3-2
审核中的沟通
在审核期间,可能有必要对审核组内部以及审核组与受审核方、审核委托方、可能的外部机构(例如监管机构)之间的沟通做出正式安排,尤其是法律法规要求强制性报告不符合的情况。
审核组应定期讨论以交换信息,评定审核进展情况,以及需要时重新分配审核组成员的工作。
在审核中,适当时,审核组长应定期向受审核方、审核委托方通报审核进展及相关情况。如果收集的证据显示受审核方存在紧急的和重大的风险,应及时报告受审核方,适当时向审核委托方报告。对于超出审核范围之外的引起关注的问题,应予记录并向审核组长报告,以便可能时向审核委托方和受审核方通报。
当获得的审核证据表明不能达到审核目标时,审核组长应向审核委托方和受审核方报告理由以确定适当的措施。这些措施可以包括重新确认或修改审核计划,改变审核目标、审核范围或终止审核。
随着审核活动的进行,出现的任何变更审核计划的需求都应经评审,适当时,经审核方案管理人员和受审核方批准。 

想了解更多的关于ISO27001认证信息可以经常关注我们