5 PIMS-specific requirements related to ISO/IEC 27001 与ISO/IEC 27001相关的隐私信息管理体系(PIMS)的特定要求/5.7 Performance evaluation 绩效评价/5.7.2 Internal audit 内部审核

5.7.2 Internal audit 内部审核

The requirements stated in ISO/IEC 27001:2013, 9.2 along with the interpretation specified in 5.1, apply.
ISO/IEC 27001:2013, 9.2陈述的要求,以及5.1明确的解释,适用。
ISO/IEC 27001:2013, 9.2 内部审核

9.2 内部审核

组织应按计划的时间间隔进行内部审核,以提供信息,确定信息安全管理体系:

a) 是否符合:

1) 组织自身对信息安全管理体系的要求;
2) 本标准的要求。

b) 是否得到有效实现和维护。

组织应:

c) 规划、建立、实现和维护审核方案(一个或多个),包括审核频次、方法、责任、规划要求和报告。

审核方案应考虑相关过程的重要性和以往审核的结果。

d) 定义每次审核的审核准则和范围。
e) 选择审核员并实施审核,确保审核过程的客观性和公正性。
f) 确保将审核结果报告至相关管理层。
g) 保留文件化信息作为审核方案和审核结果的证据。

【标准理解】

(1)本条款(5.7.2)是以ISO/IEC 27001: 2013中的“9.2 内部审核”为内核,没有额外的附加要求,在实施ISO/IEC 27701: 2019时,需要满足ISO/IEC 27001: 2013中的“9.2 内部审核”要求,以及5.1中的通用扩展要求。

欲阅读更多内容,需要付费购买【公众号付费合集文章(200篇文章,超30万字)

ISO/IEC 27701: 2019标准理解与实施最全面,最详尽,最精准的学习资料(20小时视频讲解+30万字解读文章),现在购买微信公众号付费合集文章(3800微信豆,200篇文章,30万字),赠送20小时讲解视频(https://video.27001.cn/course-10.html),文章内容更多,但视频里也有文章没有的内容,视频和文章可以相互补充。

对于一般咨询辅导提供的ISO/IEC 27701标准培训,一般只有1-2小时,哪怕花费数千上万的费用去参加机构的培训,一般也只有1-2天时间,其中还把内审和风险评估等内容参杂在里面,所以我提供的这个资料对于真正想学习ISO/IEC 27701的人绝对是不容错过的机会。所有已经确定收费的资料,后面都不会公开的。

虽然ISO/IEC 27701: 2025已经发布了,但是只是标准的结构变化了,其核心内容和底层逻辑是一样的,购买本次资料,后续可以抵扣ISO/IEC 27701: 2025相关学习资料的部分费用。

【行动要点】

本部分内容需要付费

【输出文档】

本部分内容需要付费

【审核要点】

本部分内容需要付费