ISMS认证认可知识
|
合格审核员所应掌握的知识有哪些?
(1)法律、法规、规章等方面的知识 审核员必须熟悉信息安全相关的法律、法规和规章等方面的知识。 (2)标准和指南 审核员应该掌握信息安全管理的有关标准以及指南性文件。 (3)审核工作的一些国际惯例和习惯做法 审核工作虽已有各种国际和等同的国家标准作为指导,但审核员还应在培训中或实践中注意学习国际上流行的一些习惯做法,吸收这些做法的优点及适用之处,在自己的审核工作中加以运用。 (4)专业知识 审核员应熟悉常见信息系统的安全机制和原理,学习和积累必要的专业知识,以便于审核的进行。 |