面談是收集信息的一個重要手段,應當在條件許可并以適合于被面談人的方式進行。
對于ISMS而言,最重要的審核準則毫無疑問是ISO IEC 27001:2005標準本身,按照每次審核的實際情況,可以再加入其他標準。組織適用性聲明也應該作為審核準則之一。