談?wù)剬?duì)管理層ISO27001現(xiàn)場審核的時(shí)間安排
對(duì)組織的ISO27001管理體系進(jìn)行現(xiàn)場審核,審核組長要編制ISO27001審核計(jì)劃,確定ISO27001審核時(shí)間順序以及審核員分工.
目前,往往由ISO27001審核組長在第一時(shí)間先對(duì)管理層(最高管理者、ISO27001管理者代表)進(jìn)行ISO27001審核,內(nèi)容涉及ISO27001體系建立的概況、主導(dǎo)理念、ISO27001方針目標(biāo)、職責(zé)權(quán)限、資源、管理評(píng)審、內(nèi)審、改進(jìn)等.
通過ISO27001審核實(shí)踐,筆者覺得把對(duì)管理層的審核放到最后階段是不錯(cuò)的選擇.因?yàn)閷徍私M進(jìn)入現(xiàn)場前,只是通過文件(通常是手冊(cè))對(duì)受審方有一點(diǎn)認(rèn)識(shí),這時(shí)與管理層進(jìn)行交流只能獲得一些表象的東西.如果先對(duì)其他部門進(jìn)行審核,且審核組內(nèi)部已作了情況交流,然后再對(duì)管理層進(jìn)行審核,就會(huì)重點(diǎn)突出、有的放矢.這樣,對(duì)前面所說的審核內(nèi)容可以一一印證,獲得實(shí)實(shí)在在的ISO27001審核證據(jù)(發(fā)現(xiàn)),如方針目標(biāo)的貫徹落實(shí)、機(jī)構(gòu)職責(zé)的行使、員工的參與程度、資源是否充足、內(nèi)審的可信度、管理評(píng)審的效果、改進(jìn)的實(shí)施情況等.通過與管理層進(jìn)行深入的溝通,對(duì)“領(lǐng)導(dǎo)作用”作出客觀、使人信服的評(píng)價(jià).
組織的ISO27001管理體系是否能保持,關(guān)鍵取決于管理層對(duì)ISO27001體系的認(rèn)識(shí)和理解.提高對(duì)管理層審核的效果,應(yīng)該是ISO27001審核員研究探討的重要課題.
知識(shí)產(chǎn)權(quán)侵權(quán)責(zé)任的構(gòu)成要件有哪些深圳高新技術(shù)企業(yè)認(rèn)定管理工作網(wǎng)站什么是小推車管理法?ISO14001可持續(xù)發(fā)展的必然之路gmi認(rèn)證是什么認(rèn)證, GMI認(rèn)證機(jī)構(gòu)選擇指南企業(yè)信用等級(jí)怎么評(píng)定評(píng)級(jí)標(biāo)準(zhǔn)是怎樣的福建省守合同重信用申請(qǐng)流程是什么樣的brc認(rèn)證需要準(zhǔn)備什么資料,BRC認(rèn)證在食品安全中的具體要求