ISMS认证认可知识

 

什么是体系审核?

体系审核是为获得审核证据,对体系进行客观的评价,以确定满足审核准则的程度所进行的系统的、独立的并形成文件的检查。审核证据是指可验证的与审核准则有关的记录、事实陈述或其他信息。审核准则:确定为依据的一组方针、程序或要求。体系审核包括内部审核和外部审核,外部审核包括第二方审核和第三方审核。内部审核用于内部目的,由组织或以组织名义进行,可作为组织自我合格声明的基础;第二方审核是由有组织的顾客进行的;第三方审核是由独立的认证机构进行的。

信息安全管理体系的内部审核是指组织为验证所有安全程序的正确实施和检查信息系统符合安全实施标准的情况所进行的系统的、独立的检查和评价,是信息安全管理体系的一种自我保证手段。