ISMS认证认可知识
|
ISMS现场审核可能得出什么结论?
审核结论有下列三种情况: □ 信息安全管理体系已建立,运行有效,无严重不符合项和轻微不符合项,同意推荐认证通过; □ 信息安全管理体系已建立并正常运行,在审核过程中发现少数轻微不符合项或个别严重不符合项,要求组织在规定的时间内实施纠正措施,同意在验证纠正措施的实施后推荐认证通过; □ 信息安全管理体系存在较大缺陷,在审核过程中发现较多不符合项,需要在实施纠正措施后安排复审,本次不予以推荐认证通过。 |