Điều khoản 9.2 bao gồm những gì?
9.2 nêu rõ tổ chức phải tiến hành kiểm toán nội bộ theo các khoảng thời gian đã định để cung cấp thông tin về việc hệ thống quản lý bảo mật thông tin (ISMS):
- Phù hợp với các yêu cầu riêng của tổ chức đối với hệ thống quản lý bảo mật thông tin; và đáp ứng các yêu cầu của tiêu chuẩn quốc tế ISO 27001;
- Liệu ISMS có được triển khai và duy trì hiệu quả hay không
Để đạt được các mục tiêu đó, kiểm toán viên ISO sẽ xem xét xem tổ chức có:
- Lên kế hoạch, thực hiện và duy trì chương trình kiểm toán
- Xác định tiêu chí kiểm toán và phạm vi cho mỗi cuộc kiểm toán
- Kiểm toán viên được lựa chọn sẽ khách quan và công bằng
- Đảm bảo rằng các cuộc kiểm toán được báo cáo cho ban quản lý có liên quan
- Thông tin được lưu giữ làm bằng chứng
Cách tiến hành kiểm toán nội bộ đối với ISMS để tuân thủ 9.2
Bên cạnh quản lý rủi ro bảo mật thông tin, kiểm toán nội bộ thường gây lo lắng cho những người mới làm quen với ISMS và đặc biệt là các tổ chức đang xin chứng chỉ ISO 27001 lần đầu.
Vì vậy, chúng tôi đã viết một bài viết riêng về việc làm sáng tỏ các yêu cầu kiểm toán nội bộ và nêu cách một tổ chức có thể đạt được mục tiêu kiểm toán nội bộ với ít căng thẳng và lo lắng hơn nhiều so với suy nghĩ ban đầu.
Nhận chứng chỉ nhanh hơn tới 5 lần với ISOA.vn
Tuân thủ không cần phải phức tạp – ISOA.vn được thiết kế để giúp bạn đạt được chứng nhận ISO 27001 một cách nhanh chóng và tiết kiệm mà không cần đào tạo.
Chúng tôi đã hợp lý hóa quy trình ISO 27001 với Phương pháp kết quả đảm bảo, 80% Headstart, Huấn luyện viên ảo 24/7 của riêng bạn, dễ dàng tích hợp và hỗ trợ chuyên gia.
Đặt lịch trình demo nền tảng để xem ISOA.vn có thể giúp ích cho doanh nghiệp của bạn như thế nào
Việc tuân thủ không nhất thiết phải phức tạp.
Chúng tôi đã làm phần việc khó khăn thay bạn, giúp bạn có 81% thời gian bắt đầu ngay từ khi bạn đăng nhập.
Tất cả những gì bạn phải làm là điền vào chỗ trống.



