ГОСТ Р ИСО/МЗК 27007 - 2014
6.45 Роль и обязанности сопровождающих лиц и наблюдателей
Применять руководство пункта 6.4.5 ИСО 19011:2011.
6.4£ Сбор иверификация информации
Применять руководство пункта 6.4.6 ИСО 19011:2011. Дополнительно применять
приведенное ниже руководство, ориентированное на СМИБ.
6.4.6.1 ИБ 6.4.6 Сбор и верификация информации
Сбор информации и свидетельств о реализации и эффективности процессов
СМИБ, а также о мерах и средствах контроля и управления является важной частью
аудита СМИБ. Возможные методы сбора соответствующей информации во время аудита
включают:
a) проверку информационных активов и процессов СМИБ, а также мер и средств
контроля и управления, реализуемых для них; и
b
) использование автоматизированных инструментальных средств аудита.
П рим ечание - В приложении А настоящего стандарта представлено руководство по проведе
нию аудита процессов СМИБ.
Аудиторы СМИБ должны обеспечивать надлежащее обращение со всей информа
цией, полученной от проверяемой организации в соответствии с соглашением мех-ду
проверяемой организацией и аудиторской группой.
6.4.7 Формирование выводов аудита
Применять руководство пункта 6.4.7 ИСО 19011:2011.
64£ Подготовка заключений по результатам аудита
Применять руководство пункта 6.4.8 ИСО 19011:2011.
6.4.9 Проведение заключительного совещания
Применять руководство пункта 6.4.9 ИСО 19011:2011.
12