ISO27001审核有不符合项就一定不会通过吗?

很多企业都担心ISO27001审核的时候出现不符合项是不是就意味着不能通过了,其实不一定。


通过跟审核老师沟通,发现如果一个企业有做好安全的决心,并且也再去做,领导足够重视那样一般来说肯定可以过,但是如果审核过程中出现说的但是没做,那就是原则性问题了,就会不过。ISO27001总体原则就是:说我所做,做我所说。说到必须要做,做的好不好是改进的地方。


所以审核不要怕有不符合项,不符合项是一定会有的。除了原则性问题外,有2种情况也会导致不过:
1、 不符合项太多

2、区域性不符合,严重不符合,举例子:抽查防病毒安装情况,一个部门抽查都没装就是区域性;一个办公环境一层都没装,而且包含很多部门,这个就是严重不符合。


因此,企业只要认真对待,按要求整改不符合的部分,通过的机会还是很大的。建议企业在审核之前,寻求咨询公司的写作,比如上海擎标认证,可以大大提高审核的效率和通过率,减少不必要的麻烦。