ISMS认证认可知识

 

设计核查表(Checklist)时,应注意哪些问题?

在设计核查表时,应注意以下几个要点:

□ 对照标准和手册的要求;

□ 选择重要的信息安全问题;

□ 结合受审核部门的特点;

□ 抽样应具代表性;

□ 核查表应有可操作性;

□ 审核要覆盖体系所涉及的全部范围和安全要求。

为了方便信息安全技术性审核和规范技术性审核行为,可以在核查表中列出技术性审核的方法与步骤、安全注意事项、必要的系统审核工具。核查表经过有关信息安全主管人员审查无误后,方可使用。

另外,审核组还要按照审核程序的要求准备有关的审核记录,如不符合项报告、内部审核报告等。