ГОСТ Р ИСО/МЭК 27031 - 2012
e) составление отчета о тренировке для формального рассмотрения заказчиком
тренировки; и
f) последующие объединенные действия по отчету о тренировке.
8.2 Внутренний аудит ГИКТОНБ
План внутреннего аудита ГИКТОНБ должен определять и документировать
критерии, область действия, метод и частоту аудитов (например, проводимый ежегодно
внутренний аудит ГИКТОНБ). План аудита должен обеспечивать уверенность в том, что
для проведения аудита назначаются только квалифицированные внутренние аудиторы.
Выбор аудиторов и проведение аудита должны обеспечивать объективность и
беспристрастность процесса аудита. Аудиторы, проводящие внутренний аудит ГИКТОНБ,
должны быть компетентными в выполнении возложенной на них задачи. Например,
аудиторы должны проходить соответствующее обучение для приобретения знаний и
навыков, необходимых для проведения аудита.
Должна быть установлена процедура, обеспечивающая уверенность в исправлении
недостатков, выявленных во время внутренних аудитов ГИКТОНБ.
План аудита должен охватывать также внешние стороны. Например, аудиту должны
подвергатьсявидыдеятельностипривлеченныхпоставщиков-производителей,
реализуемые на основе аутсорсинга, для определения их способности поддерживать
стратегии и планы ГИКТОНБ организации во время повседневной деятельности, а также
при реагировании на бедствие и восстановлении после него.
Внутренние аудиты должны проводиться в случае существенных изменений
критических услуг ИКТ, требований непрерывности бизнеса (имеющих отношение к сфере
действия ГИКТОНБ) или требований ГИКТОНБ.
Результаты внутреннего аудита ГИКТОНБ должны быть зафиксированы и доведены
до сведения заинтересованных лиц. Руководство должно рассматривать результаты
внутренних аудитов ГИКТОНБ и состояние последующих корректирующих мер.
40