ГОСТ Р ИСО/МЗК 27007 - 2014
7.2 Определение компетентности аудитора для удовлетворения по
требностей программы аудита
72.1 Общие положения
Применять руководство пункта 7.2.1 ИСО 19011:2011. Дополнительно применять
приведенное ниже руководство, ориентированное на СМИБ.
7.2.1.1 ИБ 7.2.1 Общие положения
При принятии решения об уровне владения аудитором соответствующими знания
ми и навыками необходимо учитывать следующее:
a) сложность СМИБ (например, критичность информационных систем, специфика
риска относительно СМИБ);
b
) вид(ы) деятельности бизнеса, осуществляемой в области действия СМИБ;
c) уровень и разнообразие технологий, использованных при реализации различных
компонентов СМИБ (например, реализованные меры и средства контроля и управления,
контроль документации и/или процессов, корректирующие/превентивные действия и
тд.);
d) количество площадок;
e) ранее продемонстрированное функционирование СМИБ;
f) обьем соглашений по аутсорсингу и с третьими сторонами, используемых в об
ласти действия СМИБ;
д) стандарты, правовые и иные требования, имеющие отношение к программе
аудита.
722 Личные качества
Применять руководство пункта 7.2.2 ИСО 19011:2011.
723 Знания и навыки
7.2.3.1 Общие положения
Применять руководство подпункта 7.2.3.1 ИСО 19011:2011.
14