在选择信息安全管理体系审核组长时,主要考虑的因素包括:
□ 资格:必须是信息安全管理体系内审员,并由信息安全管理经理指定;
□ 业务范围:应与被审核部门无直接的责任关系,但对被审核部门的业务有一定了解;
□ 工作经验:应有较多的审核经验;
□ 组织能力:应有组织管理整个审核工作的能力。