审核关闭
当一次审核中所有不合格的纠正措施已经验证并满意,则该次审核可以关闭,通常:
审核组长负责确认所有不合格是否关闭
审核组长负责在关闭后整理所有的审核档案记录
将关闭的审核档案移交信息安全管理部门
信息安全管理部门负责接受并保管审核档案记录
如果是分散式的内部审核,信息安全管理部门应对年度审核方案进行滚动修改
审核档案
一份完整的审核档案通常包括以下内容:
审核实施计划
审核检查表
现场审核记录
审核不合格报告(纠正预防措施报告一部分)
审核报告
纠正预防措施计划(纠正预防措施报告的一部分)
纠正预防措施实施证据(作为纠正预防措施报告的附件)
纠正预防措施验证记录(纠正预防措施报告的一部分)