ГОСТ Р ИСО/МЗК 27007 - 2014
7.2.3.4 Общие знания и навыки руководителя группы по аудиту
Применять руководство подпункта 7.2.3.4 ИСО 19011:2011.
7.2.3.5 Знания и навыки для аудита систем менеджмента по множеству дисциплин
Применять руководство подпункта 7.2.3.5 ИСО 19011:2011.
72.4Достижение требуемого уровня компетентности аудиторов
Применять руководство пункта 7.2.4 ИСО 19011:2011. Дополнительно применять
приведенное ниже руководство, ориентированное на СМИБ.
7.2.4.1 ИБ 7.2.4 Достижение требуемого уровня компетентности аудиторов
Аудиторы СМИБ должны обладать знаниями и навыками в области информацион
ных технолотй и информационной безопасности, подтвержденными, например, соответ
ствующими сертификатами, а также должны быть способны понять соответствующие
требования бизнеса. Опыт работы аудиторов СМИБ должен также способствовать разви
тию ихзнаний и навыков в области СМИБ.
725 Руководитель группы по аудиту
Применять руководство пункта 7.2.5 ИСО 19011:2011.
7.3 Определение критериев оценки аудитора
Применять руководство подраздела 7.3 ИСО 19011:2011.
7.4 Выбор соответствующего метода оценки аудитора
Применять руководство подраздела 7.4 ИСО 19011:2011.
16