Las organizaciones que se preparan para afrontar la auditoría de certificación pueden caer en el error de pasar por alto la auditoría interna ISO 27001. Este tipo de evaluación aporta dos valores importantes: preparación para la auditoría de certificación y cumplimiento de los requisitos de la norma ISO 27001. ¿Cómo realizar una auditoría interna ISO 27001 en 10 pasos? La auditoría interna ISO 27001 sigue los requisitos contenidos en el estándar ISO 19011, norma que aporta directrices para la evaluación de Sistemas de Gestión basados en estándares ISO. Así es que los pasos son comunes a los que se siguen para auditar otros Sistemas de Gestión que utilizan la estructura de Alto Nivel. Una particularidad, en el caso de ISO 27001, es la revisión de los controles del Anexo A. Con esta salvedad hecha, los pasos a seguir son: 1. Seleccionar el auditor y su equipo Las organizaciones tienen dos opciones para contar con un auditor interno cualificado o con un equipo de auditores, de
Comentarios
Publicar un comentario