检测报告图片模板:
检测执行标准信息一览:
GB/T 28450-2020.Information technology-Security techniques-Guidelines for information security management systems auditing.
1范围
GB/T 28450在GB/T 19011-2013的基础上,为信息安全管理体系(以下简称ISMS)审核方案管理和审核实施提供了指南,并对ISMS审核员能力提供了评价指南。
GB/T 28450适用于需要理解或实施ISMS的内部或外部审核,或需要管理ISMS审核方案的所有组织。
2规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其较新版本(包括所有的修改单)适用于本文件。
GB/T 19011-2013管 理体系审核指南(ISO 19011 :2011,IDT)
GB/T 22080-2016信息技术安全技术 信息安全管 理体系要求(ISO/IEC 27001 :2013,IDT)
GB/T 29246-2017 信息技术安全技术 信息安全管理体系 概述 和词汇( ISO/IEC 27000:2016,IDT)
3术语和定义
GB/T 19011-2013 和GB/T 29246-2017 界定的术语和定义适用于本文件。
4审核原则
GB/T 19011-2013的第4章审核原则适用。
5审核方案的管理
5.1总则
GB/T 19011-2013 的5.1的指南适用。并且,以下ISMS特定的指南适用。
5.1.1 IS 5.1总则
需要实施审核的组织宜建立审核方案,并考虑规划ISMS时所确定的风险和机会。
5.2确立审核方案的目标
GB/T 19011-2013 的5.2中的指南适用。并且,以下ISMS特定的指南适用。
检测流程步骤
免责声明:
1.本站标准库为非营利性质,仅供各行人士相互交流、学习使用,使用标准请以正式出版的标准版本为准。
2.全部标准资料均来源于网络,不保证文件的准确性和完整性,如因使用文件造成损失,本站不承担任何责任。
3.全部标准资料均来源于网络,本站不承担任何技术及版权问题,如有相关内容侵权,请联系我们删除。