Managing an ISO/IEC 27001 Audit Program
Managing the ISMS audit program: follow-up, surveillance and recertification audits, changes to certification, PDCA in the audit program, audit resources and records, combined audits, auditor competence and performance, and professional auditor behavior.
5 minutes
5 Questions
Managing an ISO/IEC 27001 audit program means planning, coordinating and controlling a set of audits over a defined period, usually a three-year certification cycle, rather than running a single audit. The guidance comes mainly from ISO 19011 (clause 5), ISO/IEC 27007 for ISMS-specific auditing, an…
Concepts covered
Surveillance AuditsFirst-, Second- and Third-Party Audit ProgramsEstablishing an Audit ProgramPersonal Attributes and Behaviors of a Professional AuditorPDCA in Audit Program ManagementCombined AuditsAuditor CompetenceManagement and Protection of Audit RecordsRecertification AuditsAudit Follow-Up and Verification of Corrective ActionsTools Used by Professional AuditorsAudit Program Resources, Procedures and PoliciesQuality and Complaint Management in an Audit ProgramMonitoring Auditor and Audit Program PerformanceSpecial and Short-Notice AuditsExtension, Reduction, Suspension and Withdrawal of Certification
Test mode:
More Managing an ISO/IEC 27001 Audit Program questions
302 questions (total)