- 1、本文档被系统程序自动判定探测到侵权嫌疑,本站暂时做下架处理。
- 2、如果您确认为侵权,可联系本站左侧在线QQ客服请求删除。我们会保证在24小时内做出处理,应急电话:400-050-0827。
- 3、此文档由网友上传,因疑似侵权的原因,本站不提供该文档下载,只提供部分内容试读。如果您是出版社/作者,看到后可认领文档,您也可以联系本站进行批量认领。
查看更多
[IT认证]ISMS内部审核员培训ISO27001信息安全
TWB
信息安全管理体系内部审核
信息安全管理体系内部审核培训课程
此报告仅供客户内部使用。未经诺恒公司的书面许可,其它任何机构不
得擅自传阅、引用或复制。
培训目的
了解信息安全管理体系审核基本程序
掌握信息安全管理体系审核计划及检查表编制方法
掌握信息安全管理体系内部审核基本技巧
掌握信息安全管理体系审核报告及跟踪方法
V2.0 2
培训内容
审核总论
审核策划与准备
审核实施
审核报告、纠正与跟踪
V2.0 3
审核总论
审核的基本定义
审核的基本程序
V2.0 4
什么是审核?
审核证据 审核结论
客观评价
满足程度
审核准则
系统的、独立的、并形成文件的过程
V2.0 5
信息安全管理体系审核定义
为获得与信息安全相关的审核证据并对其进行客观评价,
以确定满足是否符合信息安全审核准则的程度所进行的
系统的、独立的并形成文件的过程。
– 评价的对象是与信息安全相关审核证据
– 评价的依据是信息安全审核准则
– 系统的、独立的、客观的评价过程
– 形成文件
V2.0 6
信息安全审核准则
用作依据的一组方针、程序或要求。
–信息安全管理方针
–SOA(适用性声明书)
–风险评估报告及管理计划
–信息安全相关法规要求
–ISO27001-2:2002标准要求
–客户合同要求
–相关方(合作伙伴、股东等)明确的信息安全要求
–内部管理程序、工作程序、指南、安全规范要求
V2.0 7
审核证据
与审核准则有关的并且能够证实的:
– 记录
– 事实陈述
– 或其他信息
审核准则可以是定性的或定量的
V2.0 8
审核类型
第一方审核/ 内审
第二方审核
组织 顾客
第三方审核
第三方机构/认证机构
V2.0
您可能关注的文档
最近下载
- 【同步教学】北师大版数学五年级下册第三单元《分数乘法》单元测试卷2.doc VIP
- 教学大纲_特种设备安全技术.docx VIP
- 个人简历——【标准模板】.doc VIP
- 结构加固方法介绍和选择.ppt VIP
- 【嘉世咨询-2025研报】2025中国两轮电动车行业现状报告.pdf
- 宜宾市叙州区总工会社会化工会工作者招聘笔试真题2022.docx VIP
- 大桥河幸福河湖建设规划方案研究.docx VIP
- 《机械与特种设备安全》教学大纲.pdf VIP
- 2025广东广州市工业和信息化局直属事业单位引进急需人才20人备考试题及答案解析.docx VIP
- 2023年宜宾市叙州区总工会社会化工会工作者招聘考试真题.docx VIP
文档评论(0)