ISMS认证认可知识

 

内部审核策划阶段应做好哪些工作?

获得组织领导的支持

要做好内部信息安全管理体系审核,关键在于组织领导对体系审核工作的重视。领导的信息安全意识不应仅表现在控制风险,减少安全事件发生,或是出了问题及时采取措施,更重要的还在于全面建立和实施一个符合标准要求的信息安全管理体系,建立一个动态的安全风险管理机制。其中尤其重要的是充分运用体系审核这个重要的管理手段和改进机制,使体系得到保持和改进。