ISO27001认证审核时,软件清单是必审的,也是非常重要的一环,审核员到达现场后,一般会如何审核软件清单呢?今天小编给大家介绍一下会采用的各种方式。
1、查公司有没有相关软件购买的采购程序和软件采购要求,要求是否满足法律法规的规定。
2、查是否对软件供方进行过合格供方评价,评价供方是否满足要求。
3、查是否有清单上购买软件的采购记录、软件服务合同(协议)等信息,收集购买授权数量、版本、安装记录、使用人员等信息,按安装设备数量进行抽样检查。
4、检查是否有未经授权安装软件的情况,公司对安装软件是否有相关规定;如有是否按规定执行;是否有相关软件批准安装的文件信息。
5、随机询问软件使用人员是否知道公司软件安装使用规定;是否有进行过软件使用培训。
以上就是关于ISO27001认证一般会如何审核软件清单内容的介绍,希望对大家有所帮助。