ISO27001认证:如何举行ISO27001体系末次会议?

ISO27001

ISO27001认证中如何举行ISO27001体系末次会议?
审核组长应主持末次会议,提出审核发现和审核结论。参加末次会议的人员包括受审核方管理者和适当的受审核的职能、过程的负责人,也可包括审核委托方和其他有关方面。适用时,审核组长应告知受审核方在审核过程中遇到的可能降低审核结论可信程度的情况。如果管理体系有规定或与审核委托方达成协议,与会者应就针对审核发现而制定的行动计划的时间框架达成一致。
会议的详略程度应与受审核方对审核过程的熟悉程度相一致。在一些情况下,会议应是正式的,并保持会议纪要,包括出席人员的记录。对于另一些情况,例如内部审核,末次会议可以不太正式,只是沟通审核发现和审核结论。
适当时,末次会议应向受审核方阐明下列内容∶
——告知受审核方所收集的审核证据是基于已获得的信息样本;
——报告的方法;
——处理审核发现的过程和可能的后果;
——以受审核方管理者理解和认同的方式提出审核发现和审核结论;
——任何相关的审核后续活动(例如纠正措施的实施、审核投诉的处理、申诉过程应讨论审核组与受审核方之间关于审核发现或审核结论的分歧,并尽可能予以解决。如果不能解决,应予以记录。
如果审核目标有规定,可以提出改进建议,并强调该建议没有约束性。 

中咨鑫顺是专业从事CMMI认证,ITSS认证,ISO27001认证,CCRC等咨询服务,致力于信息化整合认证咨询的领跑者.业务咨询:400-004-6906   010-67506541 / 67508382

上一篇:ITSS认证:ITSS供需方对象

下一篇:ITSS认证:ITSS过程优化