ISMS认证认可知识

 

组建合格的内部审核员队伍

在组织内部从事信息安全管理体系审核的人员称为内部审核员,简称内审员。内审员要与所审核的活动无直接责任以保持审核活动的独立性与公正性,内审员要经过培训,且能够胜任审核工作。审核需要合格、称职的内审员,因此,培训内审员是一项重要的工作。应在组织内与信息安全管理有关的部门中选择一批熟悉组织的业务流程、具备信息安全管理的基本知识、有一定的学历、职称和工作经验、有较好的交流和表达能力和正直的人员进行培训,使之成为信息安全管理体系内审员。