华道众合专业提供ISO20000认证、ISO27001认证、ISO27000认证、信息系统集成及服务资质(CCRC信息安全认证)、itss资质认证、CMMI认证、APP安全认证、商用密码产品认证
华道众合电话

ISO27001认证:如何“形成信息安全体系审核发现?

添加时间:2021-3-6
形成审核发现
应对照审核准则评价审核证据以确定审核发现。审核发现能表明符合或不符合审核准则。当审核计划有规定时,具体的审核发现应包括具有证据支持的符合事项和良好实践、改进机会以及对受审核方的建议。
应记录不符合及支持不符合的审核证据。可以对不符合进行分级。应与受审核方一起评审不符合,以获得承认,并确认审核证据的准确性,使受审核方理解不符合。应努力解决对审核证据或审核发现有分歧的问题,并记录尚未解决的问题。
审核组应根据需要在审核的适当阶段评审审核发现。
形成ISMS审核发现还需考虑∶
a)适用性声明的完备性和合理性;
b)所实施的控制措施与适用性声明的符合性;
c)所实施的控制措施的有效性。

关于“ISO27001信息安全管理体系认证咨询”的相关资讯