服务项目
最新动态
热点文章

信息安全认证:如何举行ISO27001体系末次会议
举行ISO27001体系末次会议
审核组长应主持末次会议,提出审核发现和审核结论。参加末次会议的人员包括受审核方管理者和适当的受审核的职能、过程的负责人,也可包括审核委托方和其他有关方面。适用时,审核组长应告知受审核方在审核过程中遇到的可能降低审核结论可信程度的情况。如果管理体系有规定或与审核委托方达成协议,与会者应就针对审核发现而制定的行动计划的时间框架达成一致。
会议的详略程度应与受审核方对审核过程的熟悉程度相一致。在一些情况下,会议应是正式的,并保持会议纪要,包括出席人员的记录。对于另一些情况,例如内部审核,末次会议可以不太正式,只是沟通审核发现和审核结论。
适当时,末次会议应向受审核方阐明下列内容∶
——告知受审核方所收集的审核证据是基于已获得的信息样本;
——报告的方法;
——处理审核发现的过程和可能的后果;
——以受审核方管理者理解和认同的方式提出审核发现和审核结论;
——任何相关的审核后续活动(例如纠正措施的实施、审核投诉的处理、申诉过程应讨论审核组与受审核方之间关于审核发现或审核结论的分歧,并尽可能予以解决。如果不能解决,应予以记录。
如果审核目标有规定,可以提出改进建议,并强调该建议没有约束性。
想了解更多的关于信息安全认证信息可以经常关注我们
【相关文章】
《信息技术 安全技术 可鉴别的加密机制 GB/T36624-2018》免费下载
《信息安全技术 信息技术产品安全可控评价指标 第2部分:中央处理器 GB/T36630.2-2018》免费下载
《中国银保监会监管数据安全管理办法(试行)》
如何降低互联智能企业信息安全的风险?
量子计算挑战信息安全 我国量子通信产业加速布局
健康码信息安全保护力度是否足够?委员建议设置“准入门槛”
中国电信加快布局信息安全市场,护航5G时代公共安全
ISO27001标准“A.12.5 运行软件控制”条款讲解
ISO27001标准“A.12.6 技术方面的脆弱性管理”条款讲解
ISO27000标准“A.12.7 信息系统审计的考虑”条款讲解