ISO27001认证资料审核:软件清单

信息安全体系ISO27001认证对于软件清单的审核是非常严格的,如果没有做好准备会影响审核的进程,下面我们来一起了解一下其认证的审核一般会如何审核软件清单。
审核员到达现场后,对于企业的软件清单,一般会采用以下方式从多个方面进行审核:
1、查公司有没有相关软件购买的采购程序和软件采购要求,要求是否满足法律法规的规定。
2、查是否对软件供方进行过合格供方评价,评价供方是否满足要求。
3、查是否有清单上购买软件的采购记录、软件服务合同(协议)等信息,收集购买授权数量、版本、安装记录、使用人员等信息,按安装设备数量进行抽样检查。
4、检查是否有未经授权安装软件的情况,公司对安装软件是否有相关规定;如有是否按规定执行;是否有相关软件批准安装的文件信息。
5、随机询问软件使用人员是否知道公司软件安装使用规定;是否有进行过软件使用培训。
以上就是关于ISO27001认证一般会如何审核软件清单内容,希望能有参考作用,打算申请ISO27001认证的企业建议对照自查,提前修正。