Preparing an ISO/IEC 27001 Audit
Preparing an ISMS audit: initial contact and terms of engagement, audit feasibility, objectives, scope and criteria, ISMS scope versus audit scope, materiality, reasonable assurance and audit risk, audit team roles, and the audit plan.
5 minutes
5 Questions
In the ISO/IEC 27001 Lead Auditor framework, preparing an audit is the phase that sets up an effective, evidence-based, and risk-based assessment of an organization's Information Security Management System (ISMS). It follows the guidance of ISO 19011 and, for certification audits, ISO/IEC 17021-1 a…
Concepts covered
Audit ObjectivesAudit FeasibilityInherent, Control and Detection RiskCultural Aspects in an AuditRisk-Based Audit PlanningSteps and Activities to Prepare an ISMS AuditAudit Scope Versus ISMS ScopeMulti-Site Audits and Site SamplingReasonable AssuranceAudit CriteriaInitial Contact with the AuditeeMateriality in an ISMS AuditTerms of the Audit EngagementAudit Team Leader ResponsibilitiesAudit Team Members and Technical ExpertsAudit Plan PreparationAudit Team Selection and Audit Time
Test mode:
More Preparing an ISO/IEC 27001 Audit questions
456 questions (total)