无码人妻A片一区二区三区_18禁裸乳无遮挡啪啪无码免费_91精品亚?影视在线?看_人人妻人人爽人人澡AV_国产精品人妻一区二区三区四区_午夜免费影视

您現在的位置:首頁 > 企業新聞 > 信息安全管理體系審核相關概念之審核audit

信息安全管理體系審核相關概念之審核audit

2018-04-13 10:35:42 | 來源:中培企業IT培訓網

1.1 相關概念

本節中的定義主要參考GB/T 19011-2003/IS0 19011: 2002的“術語和定義”(有刪減),在ISO/IEC 27007 Guidelines for Information Security Management Systems audi- ting (draft)(信息安全管理體系審核指南(草案))中基本也沿用了IS0 19011的定義。

1.審核audit

為獲得審核證據并對其進行客觀的評價,以確定滿足審核準則的程度所進行的系統的、獨立的并形成文件的過程。

按審核活動的委托方可以將審核分為內部審核和外部審核。

內部審核是組織內部人員(或代表該組織的人員)有計劃地、按照既定的時間間隔定期地(一般每年至少1次),對其管理體系符合性的自我評估和檢查。ISMS內部審核的內容包括確定ISMS的控制目標、控制措施、過程和程序是否:

(1)符合ISO/IEC 27001: 2005標準和相關法律法規的要求;

(2)符合已確定的信息安全要求;

(3)得到有效的實施和保持;

(4)按預期執行。

內部審核不是為了應付外部訪問者,也不是在有可疑問題時,才實施內部審核。ISMS 內部審核對信息安全的維護和改進起著核心的作用。內部審核的結果是最高管理者對該組織的管理體系的適宜性和有效性做出判斷決定的一個關鍵輸入。管理者應能從內部審核的結果(或內部審核報告文件)獲得管理體系的一個公平的、準確的和全面的景象。

內部審核有時也稱第一方審核,或內審。執行內部審核的人員稱為內部審核員(或內審員)。內部ISMS審核要嚴格按照ISO/IEC 27001:2005標準“6 ISMS內部審核”的規定執行,其中包括“審核員的選擇和審核的實施應確保審核過程的客觀性和公正性。審核員不應審核自己的工作。”

由組織的外部機構進行的審核稱為外部審核。組織的外部機構又包括兩類:一是與受審核組織有關系的機構(如顧客方,常稱為第二方);二是與受審核組織無關系的機構(如獨立審核認證機構,或注冊機構,常稱為第三方)。與此相對應,外部審核又包括兩類:“第二方審核”和“第三方審核”。第三方審核屬于“認證審核”。

標簽: 信息安全
主站蜘蛛池模板: 免费看污视频 | 五月天激情婷婷婷久久 | 丰满少妇三级全黄 | 国产亚洲综合网 | 依依成人精品视频在线观看 | 国产精品久久久久久久久人妻 | 国产精品嫩草69影院 | 中文字幕免费不卡视频 | 日韩中文字幕无码一区二区三区 | 91丨国产丨精品入口 | 秋霞成人午夜鲁丝一区二区三区 | 亚洲麻豆av肉丝网站一区二区 | xxxx交换夫妇com | 亚洲bbw性色大片 | 99热在这里有精品免费 | 成人亚洲精品777777ww | 久久久97精品国产一区蜜桃 | 国产最新福利剧情演绎 | 国产又色又爽又黄又刺激视频一 | 99无码人妻一区二区三区免费 | 成人在线视频中文字幕 | 看一级黄色录像片 | 国产公妇伦在线 | 久久久久久久久久网 | 亚洲素人在线观看 | 国产美女午夜福利久久 | 老妇裸体性猛交视频 | 性欧美1819sex性高清 | 激情欧美一区二区 | 国产三区在线观看 | 国产亚洲视频在线免费观看 | 4438五月天丁香综合亚洲 | 国产精品永久免费自在线观看 | 国产成年人小视频 | 无码人妻精品中文字幕不卡 | 国产视频福利在线观看 | 日本久久不卡 | 欧美一站二站 | 国产精品久久久999 中文字幕.亚洲无码日 | 久久久无码精品亚洲欧美 | 特级无码毛片免费视频尤物 |