找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 125|回复: 1

GB/T 28450-2020 信息技术 安全技术信息安全管理体系审核指南

[复制链接]

106

主题

6

回帖

368

积分

中级会员

积分
368
发表于 2024-7-4 14:52:50 | 显示全部楼层 |阅读模式
GB/T 28450-2020 信息技术 安全技术信息安全管理体系审核指南

1范围GB/T 28450在GB/T 19011-2013的基础上,为信息安全管理体系(以下简称ISMS)审核方案管理和审核实施提供了指南,并对ISMS审核员能力提供了评价指南。GB/T 28450适用于需要理解或实施ISMS的内部或外部审核,或需要管理ISMS审核方案的所有组织。2规范性引用文件下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T 19011-2013管 理体系审核指南(ISO 19011 :2011,IDT)GB/T 22080-2016信息技术安全技术 信息安全管 理体系要求(ISO/IEC 27001 :2013,IDT)GB/T 29246-2017 信息技术安全技术 信息安全管理体系 概述 和词汇( ISO/IEC 27000:2016,IDT)3术语和定义GB/T 19011-2013 和GB/T 29246-2017 界定的术语和定义适用于本文件。4审核原则GB/T 19011-2013的第4章审核原则适用。5审核方案的管理5.1总则GB/T 19011-2013 的5.1的指南适用。并且,以下ISMS特定的指南适用。5.1.1 IS 5.1总则需要实施审核的组织宜建立审核方案,并考虑规划ISMS时所确定的风险和机会。5.2确立审核方案的目标GB/T 19011-2013 的5.2中的指南适用。并且,以下ISMS特定的指南适用

106

主题

6

回帖

368

积分

中级会员

积分
368
 楼主| 发表于 2024-7-5 10:36:49 | 显示全部楼层
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|CCAA国家注册审核员考试网 ( 黑ICP备19006382号|联系电话微信:18903616851 )

GMT+8, 2024-12-22 00:51 , Processed in 0.067484 second(s), 20 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表