ГОСТ Р 12.0.008—2009
С одерж ание
1 Область применения.................................................................................................................................................. 1
2 Нормативные ссылки................................................................................................................................................. 1
3 Термины и определения............................................................................................................................................1
4 Принципы проведения аудита................................................................3
5 Управление программой аудита................................................................................................................................3
5.1 Общие положения.................................................................................................................................................3
5.2 Цели и объем программы аудита....................................................................................................................4
5.2.1 Цели программы аудита..........................................................................................................................4
5.2.2 Объем программы аудита.......................................................................................................................5
5.3 Ответственность за программу аудита, ресурсы и процедуры..............................................................5
5.3.1 Ответственность за программу аудита................................................................................................5
5.3.2 Ресурсы для программы аудита...........................................................................................................6
5.3.3 Процедуры программы аудита..............................................................................................................6
5.4 Внедрение программы аудита..........................................................................................................................6
5.5 Записи по программе аудита.............................................................................................................................6
5.6 Мониторинг и анализ программы аудита........................................7
6 Проведение аудита...........................................................................................................7
6.1 Общие положения.................................................................................................................................................7
6.2 Организация проведения аудита....................................................................................................................8
6.2.1 Назначение руководителя аудиторской группы..............................................................................8
6.2.2 Определение целей, области икритериев аудита.........................................................................9
6.2.3 Определение возможности проведения аудита..............................................................................9
6.2.4 Формирование аудиторской группы..................................................................................................... 9
6.2.5 Установление первоначального контакта с проверяемой организацией............................. 10
6.3 Анализ документов............................................................................................................................................10
6.4 Подготовка к проведению аудита на м есте..............................................................................................10
6.4.1 Подготовка плана аудита.......................................................................................................................10
6.4.2 Распределение работ между членами аудиторской группы .....................................................11
6.4.3 Подготовка рабочих документов.........................................................................................................11
6.5 Проведение аудита на месте..........................................................................................................................11
6.5.1 Проведение предварительного совещания .................................................................................... 11
6.5.2 Обмен информацией в ходе аудита...................................................................................................12
6.5.3 Роль и обязанности сопровождающих лиц и наблюдателей.....................................................12
6.5.4 Сбор и верификация информации......................................................................................................13
6.5.5 Поведенческий аудит безопасности...................................................................................................14
6.5.6 Формирование выводов аудита.........................................................................................................15
6.5.7 Подготовка заключения по результатам аудита........................................................................... 15
6.5.8 Проведение заключительного совещания.......................................................................................15
6.6 Подготовка, утверждение и рассылка отчета (акта) по аудиту..............................................................16
6.6.1 Подготовка отчета (акта) поаудиту.................................................................................................16
h
i