ГОСТ Р ИСО/МЭК27007 -2014
6.3.3 Распределение работ мещду членами группы по аудиту
Применять руководство пункта 6.3.3 ИСО 19011:2011.
6.3.4 Подготовка рабочих документов
Применять руководство пункта 6.3.4 ИСО 19011:2011.
6.4 Проведение аудита
6.4.1 Общие положения
Применять руководство пункта 6.4.1 ИСО 19011:2011.
6.4.2 Проведение предварительного совещания
Применять руководство пункта 6.4.2 ИСО 19011:2011.
6.4.3 Выполнение анализа документов во время проведения аудита
Применять руководство пунктаб.4.3 ИСО 19011:2011. Дополнительно применять
приведенное ниже руководство,ориентированное на СМИБ.
6.4.3.1 ИБ 6.4.3 Выполнение анализа документов во время проведения аудита
Аудиторы должны проверить наличие документации и ее соответствие требовани
ям ИСОЛУ1ЭК27001
Аудиторы должны подтвердить, что выбранные меры и средства контроля и управ
ления связаны с результатом процесса оценки и обработки риска и могут быть впослед
ствии прослежены до политики и целей СМИБ.
Примечание - В приложении А настоящего стандарта представлено руководство по проведе
нию аудита процессов СМ ИБ и документации СМ ИБ.
6.4.4 Обмен информацией в процессе проведения аудита
Применять руководство пункта 6.4.4 ИСО 19011:2011.
11