华道众合专业提供ISO20000认证、ISO27001认证、ISO27000认证、信息系统集成及服务资质(CCRC信息安全认证)、itss资质认证、CMMI认证、APP安全认证、商用密码产品认证
华道众合电话

信息安全认证:如何举行ISO27001体系末次会议

添加时间:2021-3-6
举行ISO27001体系末次会议
审核组长应主持末次会议,提出审核发现和审核结论。参加末次会议的人员包括受审核方管理者和适当的受审核的职能、过程的负责人,也可包括审核委托方和其他有关方面。适用时,审核组长应告知受审核方在审核过程中遇到的可能降低审核结论可信程度的情况。如果管理体系有规定或与审核委托方达成协议,与会者应就针对审核发现而制定的行动计划的时间框架达成一致。
会议的详略程度应与受审核方对审核过程的熟悉程度相一致。在一些情况下,会议应是正式的,并保持会议纪要,包括出席人员的记录。对于另一些情况,例如内部审核,末次会议可以不太正式,只是沟通审核发现和审核结论。
适当时,末次会议应向受审核方阐明下列内容∶
——告知受审核方所收集的审核证据是基于已获得的信息样本;
——报告的方法;
——处理审核发现的过程和可能的后果;
——以受审核方管理者理解和认同的方式提出审核发现和审核结论;
——任何相关的审核后续活动(例如纠正措施的实施、审核投诉的处理、申诉过程应讨论审核组与受审核方之间关于审核发现或审核结论的分歧,并尽可能予以解决。如果不能解决,应予以记录。
如果审核目标有规定,可以提出改进建议,并强调该建议没有约束性。 
关于“ISO27001信息安全管理体系认证咨询”的相关资讯