服务项目
最新动态
热点文章
首页 > 服务项目 > ISO27001信息安全管理体系认证咨询 > ISMS认证现场调查的信息源有哪些?:ISMS认证现场调查的信息源有哪些?
ISO27000现场调查的 信息源根据审核的范围和复杂程度不同,在信息源选择上应注意抽样要求,特别对部门和关键岗位需要覆盖,通常可以包括:
1.与员工及其他人员的面谈
2.对活动、周围工作环境和条件的观察
3.对信息系统及支撑环境的了解
4.对业务的了解
5.对风险评估的情况了解和分析
6.对风险处置计划的验证
7.对适用性声明的分析
8.对控制措施验证
9.文件
10.记录
11.数据的汇总
12.受审核方抽样方案的信息
13.其他方面的报告
14.计算机数据库和网站
1.与员工及其他人员的面谈
2.对活动、周围工作环境和条件的观察
3.对信息系统及支撑环境的了解
4.对业务的了解
5.对风险评估的情况了解和分析
6.对风险处置计划的验证
7.对适用性声明的分析
8.对控制措施验证
9.文件
10.记录
11.数据的汇总
12.受审核方抽样方案的信息
13.其他方面的报告
14.计算机数据库和网站
想了解更多的关于信息可以经常关注我们
【相关文章】

10年专业ISO20000、ISO27001、ISO27000、itss、CMMI、CCRC、商用密码产品、APP安全认证咨询机构

