ГОСТ Р 55351-2012
N1.1
Развитие
бизнеса:
Уровень 1: Развивает себя
Приведенные ниже критерии должны применяться к каждому аудитору из
аудиторской группы, осуществляющей аудит СМИБ. Аудитор должен:
персонально-
приобрестиопыт,
к
а
с
ающ
ийс
явсего
п
роце
сс
аоценк
и
е
информационной безопасности, до принятия на
с
ебя ответ
с
твенно
с
т
и
за
развитиеи
деятельность в качеств
е
а
у
дитора. Этот опыт до
л
жен быть приобретен
обучение
поср
е
дством участия, ка
к
миним
у
м, в четыре
х
аудита
х
с
ертификаци
и
общей продолжительностью, по крайней мере, двадцать дней, включая
проверку документации и анализ риска, оценку реализации и составление
отчета о результатах аудита;
-поддерживать свои знания и навыки в сфере информационной
безопасности и аудита на современном уровне путем постоянного
повышения профессионального уровня.
Демонстрация компетентности аудиторов
Аудиторы должны быть способны доказать свои знания и опыт, как
указано выше, например посредством:
-общепризнанных квалификаций по СМИБ;
-регистрации в качестве аудитора;
-пройденных курсов подготовки по СМИБ;
-последнихдокументов,подтверждающихфактнепрерывного
повышени я квалификации;
-практической демонстрации проведения аудита реальных систем
клиента в присутствии других аудиторов.
Образование,опытработы,обучениенааудитораиопыт
проведения аудита
63