
设计核查表(Checklist)时,应注意哪些问题?
在设计核查表时,应注意以下几个要点:
□ 对照标准和手册的要求;
□ 选择重要的信息安全问题;
□ 结合受审核部门的特点;
□ 抽样应具代表性;
□ 核查表应有可操作性;
□ 审核要覆盖体系所涉及的全部范围和安全要求。
为了方便信息安全技术性审核和规范技术性审核行为,可以在核查表中列出技术性审核的方法与步骤、安全注意事项、必要的系统审核工具。核查表经过有关信息安全主管人员审查无误后,方可使用。
另外,审核组还要按照审核程序的要求准备有关的审核记录,如不符合项报告、内部审核报告等。
|