华道众合专业提供ISO20000认证、ISO27001认证、ISO27000认证、信息系统集成及服务资质(CCRC信息安全认证)、itss资质认证、CMMI认证、APP安全认证、商用密码产品认证
华道众合电话

:如何进行iso27000信息安全审计控制?

添加时间:2014-10-24
审计人员和信息安全都必须就ISO信息安全审计的要求和活动进行仔细计划并达成一致,将有可能对组织业务过程造成破坏的风险降到最低。在信息安全负责人的协调下确保下列各项必须得到信息安全委员会的认可:

1.审计要求、范围和程序
2.许可审计人员对审计作业相关的必要的软件和数据的访问
3.提供支持检查的必要IT人员
4.例外数据处理和操作的要求
关于“ISO27001信息安全管理体系认证咨询”的相关资讯