Правила проведения внутреннего аудита информационной безопасности информационной системы «Система экстренного вызова при авариях и катастрофах на базе технологий gps/глонасс, umts/gsm»


Порядок проведения внутреннего аудита



бет4/26
Дата06.01.2022
өлшемі82,41 Kb.
#12045
түріПравила
1   2   3   4   5   6   7   8   9   ...   26

4. Порядок проведения внутреннего аудита


14. Аудит на соответствие требованиям ИБ - это комплексный, циклический процесс, который состоит из следующих этапов:

1) инициирование процедуры аудита;



  1. планирование аудита;

  2. проведения ВА (сбор данных):

    • предварительное совещание в проверяемом подразделении;

    • аудит адекватности (проверка документации);

    • аудит соответствия (проверка на месте);

    • инструментальный аудит (при необходимости);

    • заключительное совещание;

  1. обработка и анализ результатов ВА;

  2. составление и утверждение отчёта о результатах ВА, рассылка отчёта проверяемым подразделениям.

  1. К записям по аудиту относятся:

  • годовой план ВА;

  • программа проведения ВА;

  • чек – листы (при необходимости);

  • протокол несоответствия;

  • отчет по результатам ВА.


Достарыңызбен бөлісу:
1   2   3   4   5   6   7   8   9   ...   26




©emirsaba.org 2024
әкімшілігінің қараңыз

    Басты бет