手机

密码

注册忘记密码?
信息安全服务认证——认证范围
来源: | 作者:小荷 | 发布时间:1114天前 | 18484次浏览 | 分享到:

监督审核并不覆盖认证依据所有条款,监督审核的抽样采取抽样的方式进行

抽样准则为:

1)两次监督审核必须覆盖标准所有条款和所有部门;

2)标准中对服务管理过程有决定作用的条款和部门每次监督审核都需要抽到;

3)获证组织前一次审核问题较多的条款在本次监督审核中需要抽到;

4)审核组认为重要的条款应考虑进行抽样。

每次监督审核的内容应包括对以下方面:

1)非现场审核;

2)对上次审核中确定的不符合采取的措施;

3)投诉的处理;

4)安全服务管理与安全服务能力在实现获证客户目标的有效性;

5)为持续改进而策划的活动的进展;

6)持续的运作控制;

7)任何变更;

8)标志的使用和(或)任何其他对认证资格的引用。


Baidu
map