信息安全管理體系審核之審核計(jì)劃audit plan
2018-04-13 10:42:24 | 來(lái)源:中培企業(yè)IT培訓(xùn)網(wǎng)
6.審核計(jì)劃audit plan
對(duì)一次審核活動(dòng)和安排的描述。
審核方案是在一個(gè)特定的時(shí)間段內(nèi)(如1年或3年等),對(duì)一系列具有特定目的的審核(一次或多次審核)的策劃。審核計(jì)劃則是對(duì)一次審核內(nèi)容和活動(dòng)的安排。
因此,審核方案是一個(gè)總審核計(jì)劃,可以包括一系列對(duì)受審組織管理體系的審核,也可以是只針對(duì)一個(gè)標(biāo)準(zhǔn)的管理體系(如ISMS)的審核,還可以是針對(duì)一個(gè)以上標(biāo)準(zhǔn)的管理體系(如ISMS、QMS和EMS等)的結(jié)合審核。
對(duì)于第三方,審核方案甚至可以包括一個(gè)3年審核周期的審核。對(duì)于實(shí)施ISMS的組織,審核方案可以包括諸如年度審核計(jì)劃等。
審核計(jì)劃只是審核方案中的一個(gè)部分。其實(shí)不管審核方案還是審核計(jì)劃,都是計(jì)劃,就像長(zhǎng)遠(yuǎn)計(jì)劃和短期計(jì)劃都是計(jì)劃一樣。特別是,某些組織在一年只有一次內(nèi)審時(shí),審核方案就可看作審核計(jì)劃
標(biāo)簽:
審核計(jì)劃