纠正措施执行
纠正措施计划责任部门负责纠正措施执行,包括:
纠正措施计划中应明确每个措施的责任人以及完成期限
所有制订的纠正措施应提报信息安全管理部门备案
所有采取的纠正措施必须形成纠正措施已经采取的证据,包括:
修改过的体系文件
培训记录
检查记录
必要时,整改后现场图片
审核报告、纠正与跟踪
审核报告
纠正措施计划及执行
纠正措施跟踪
审核档案管理
纠正措施验证时间
所有不合格的纠正措施必须经过跟踪验证后,才能关闭,验证的时间 :
在不合格报告中规定的纠正期限到期时验证
也可根据受审核部门实施纠正措施的情况提前验证