ГОСТ Р ИСО/МЭК 2700&—2008
проведение внутреннего аудита информационной безопасности.
Аудиторы должны знать и понимать следующие регулятивные требования:
интеллектуальная собственность;
содержание, защита и сохранение документов организации-клиента;
защита данных и конфиденциальность;
регулирование криптографических средств контроля;
предупреждение терроризма;
электронная коммерция;
электронные и цифровые подписи;
инспекция рабочих мест;
перехват в телекоммуникациях и мониторинг данных (например, электронная почта);
злоупотребление компьютером,
сбор электронных данных;
испытание на проникновение:
международные и национальные, конкретные для сектора, требования (например, банковское дело).
Аудиторы должны знать и понимать следующие требования менеджмента:
обработка рисков информационной безопасности;
риски безопасности аутсорсинга ICT;
риски информационной безопасности для цепочки поставок.
19