现场审核是审核组按照审核计划的日程安排,通过现场观察、查阅文件和有关记录、与受审核方人员的交谈与提问、必要的现场操作与测试等抽样调查取证方法,获取客观证据,以确定信息安全管理体系的符合性、判断体系总体有效性。