在 ISO27001 认证审核现场有被认监委稽查的可能性,但这种情况相对较少。
认监委通常采用 “双随机、一公开”等方式进行监督检查,可能会随机抽取认证机构和获证企业进行稽查。如果在审核现场被稽查,企业和认证机构需要积极配合稽查工作,提供相关文件和资料,如实回答问题。
企业不能因为被稽查的概率低而放松对认证审核的重视和对信息安全管理体系的持续有效运行。应始终保持合规状态,以应对可能的监督检查。
被认监委稽查时,企业和认证机构的配合义务有哪些?
如果企业被查出与实际业务不符,认证机构需要承担什么责任?
介绍一下认监委的“双随机、一公开”监督检查机制