ГОСТ Р ИСО/МЭК27007 -2014
4 Принципы проведения аудита
Применятьпринципыпроведенияаудита,приведённыевразделе 4
ИСО 19011:2011.
5 Менеджмент программы аудита
5.1 Общие положения
Применять руководство подраздела 5.1 ИСО 19011:2011. Дополнительно приме
нять приведенное ниже руководство, ориентированное на СМИБ.
5.1.1 ИБ5.1 Общие положения
Должна быть разработана программа аудита1*СМИБ, основанная на ситуации, свя
занной с риском информационной безопасности проверяемой организации.
5.2 Разработка целей программы аудита
Применять руководство подраздела 5.2 ИСО 19011:2011. Дополнительно приме
нять приведенное ниже руководство, ориентированное на СМИБ.
5.2.1 ИБ 5.2 Разработка целей программы аудита
Цели программы (программ) аудита должны быть установлены, для того чтобы ру
ководить планированием и проведением аудитов и обеспечивать эффективную реализа
цию программы аудита. Цели могут зависеть от:
а) идентифицированных требований информационной безопасности;
3