ГОСТ Р ИСО/МЗК 27007 - 2014
6.2 Организация проведения аудита
62.1 Общие положения
Применять руководство пункта 6.2.1 ИСО 19011:2011.
622 Установление первоначального контакта с проверяемой организацией
Применять руководство пункта 6.2.2 ИСО 19011:2011.
622 Определение возможности проведения аудита
Применять руководство пунктаб.2.3 ИСО 19011:2011. Дополнительно применять
приведенное ниже руководство, ориентированное на СМИБ.
6.2.3.1 ИБ 6.2.3 Определение возможности проведения аудита
До начала аудита следует запросить проверяемую организацию о наличии записей
СМИБ, недоступных для проверки аудиторской группой, например, содержащих конфи
денциальную или критичную информацию. Лицо, отвечающее за менеджмент программы
аудита, должно определить, возможно ли проведение аудита СМИБ в достаточной мере
при отсутствии этих записей. Если делается вывод, что проведение аудита СМИБ в до
статочной мере без анализа идентифицированных записей невозможно, ответственное
лицо должно уведомить проверяемую организацию о невозможности проведения аудита,
пока не будут предоставлены соответствующие права доступа или предложена альтерна
тива.
6.3 Подготовка к проведению аудита
63.1 Выполнение анализа документов при подготовке к аудиту
Применять руководство пункта 6.3.1 ИСО 19011:2011.
10
632 Подготовка плана аудита
Применять руководство пункта 6.3.2 ИСО 19011:2011.