(一)业务连续性管理体系标准
理解 GB/T30146-2013 IDT ISO/IEC 22301:2012 标准每项条款的内容和要求;
理解 GB/T30146-2013 IDT ISO/IEC 22301:2012 标准中的术语;
理解业务连续性管理体系在不同类型组织中的应用,包括:
a) 不同类型组织的背景与业务之间的关系;
b) 不同类型组织业务风险织业务的关系;
c) 不同类型组织业务连续性技术应用以及与组织业务的关系;
d) 业务连续性的常用技术;
e) 业务连续性响应的方法和过程;
f) 业务连续性计划的编写;
g) 业务连续性计划的演练;
理解风险管理的基本原理和常用风险评估技术及其在业务连续性管理中的应用;
了解用于文件、数据和记录的授权、安全、发放、控制的信息系统和技术。
(二)业务连续性管理体系审核
理解 GB/T19011 标准 第3、4、6 章的内容;
理解审核原则、程序和技术的应用;
理解受审核方管理体系与审核准则的关系;
理解如何确定组织的业务连续性管理体系范围以及在受审核方组织环境中实施有效的审核;
理解审核中运用抽样技术的适宜性和风险。
(三)法律法规
了解我国法律法规体系的构成;
了解相关法律法规要求及其与业务连续性管理体系的关系,了解其在审核中的应用;
了解国家认证认可法规、规章要求;
了解相关的国际条约和公约、合同和协议等;
了解组织遵守的其他要求;
了解 CCAA 审核员行为规范要求。 |