023-8656 7363
130 4739 3316

专注于IT服务的科技咨询公司

行业知识

您当前位置 > 主页 > 资讯中心 > 行业知识 > 详情

如何举行ISO27001体系末次会议?

如何举行ISO27001体系末次会议

    如何举行ISO27001体系末次会议?审核组长应主持末次会议,提出审核发现和审核结论。参加末次会议的人员包括受审核方管理者和适当的受审核的职能、过程的负责人,也可包括审核委托方和其他有关方面。适用时,审核组长应告知受审核方在审核过程中遇到的可能降低审核结论可信程度的情况。如果管理体系有规定或与审核委托方达成协议,与会者应就针对审核发现而制定的行动计划的时间框架达成一致。
    会议的详略程度应与受审核方对审核过程的熟悉程度相一致。在一些情况下,会议应是正式的,并保持会议纪要,包括出席人员的记录。对于另一些情况,例如内部审核,末次会议可以不太正式,只是沟通审核发现和审核结论。
适当时,末次会议应向受审核方阐明下列内容∶
——告知受审核方所收集的审核证据是基于已获得的信息样本;
——报告的方法;
——处理审核发现的过程和可能的后果;
——以受审核方管理者理解和认同的方式提出审核发现和审核结论;
——任何相关的审核后续活动(例如纠正措施的实施、审核投诉的处理、申诉过程应讨论审核组与受审核方之间关于审核发现或审核结论的分歧,并尽可能予以解决。如果不能解决,应予以记录。
如果审核目标有规定,可以提出改进建议,并强调该建议没有约束性。

阿斯科科技主要从事ITSSISO27001CMMI5CMMI认证等IT体系咨询,信息安全服务资质咨询服务以及IT培训服务等.欢迎咨询:130 4739 3316 / 023-8656 7363

阅读上一篇新闻:企业如何贯彻落实ISO27001信息安全管理体系?      阅读下一篇新闻:ITSS运维标准与IT运维资质有什么关系?

服务案例查看更多