ISO27001信息安全审核对于体系文件的要求是十分严格的,企业提前做好准备有有助于审核的顺利进行。有哪些需要重点关注的文件呢?需要重点关注的文件包括:
(1)描述方针、目标、范围、组织的信息安全定义等的文件。这些是整个审核的关注焦点。
(2)文件/记录控制程序内部审核/管理评审程序、预防与纠正措施程序、有效性测量程序等。需要检查这些程序的可用性和实施情况。
(3)适用性声明。检查适用性声明的完备性,梳理控制措施与体系文件、技术措施、体系范围及安全要求与期望的关系,判断控制措施及其删减的合理性。
(4)规程和规范操作类文件。检查文件的可操作性和应用情况,需要注意的是应结合审核过程验证控制措施的有效性。
(5)安全职责分配。检查是否建立了ISMS安全职责分配表,是否定义了信息安全管理体系建立、实施、运行、监视、评审、保持和改进所需的信息安全职责,是否将所有职责落实到具体岗位和人员身上。
以上就是涉及ISO27001审核的重要文件,希望能对企业申请ISO27001认证有一定的帮助。