2.MENJALANKAN AUDIT DALAM
2.MENJALANKAN AUDIT DALAM
Audit dalam ialah satu proses verifikasi atau penyemakan bagi menentukan ISMS dilaksanakan dengan cekap dan berkesan.
Pasukan Audit Dalam akan melaksanakan audit menggunakan senarai semak yang mengandungi soalan berkaitan kawalan-kawalan berdasarkan ISO/IEC 27001 dan ISO/IEC 27002.
Ketua Pasukan Audit Dalam boleh memutuskan sama ada pihak auditee perlu hadir ke mesyuarat ini.
Rajah 1: Senarai kaedah yang digunakan untuk melaksanakan audit
Rajah 2: Dokumentasi ISMS yang perlu disemak semasa melaksanakan audit dalam
Rajah 3: Perkara yang perlu diambil perhatian semasa melaksanakan audit dalam ISMS
Rajah 4: Perkara yang boleh diadakan mesyuarat oleh Pasukan Audit Dalam semasa menjalankan audit