Периодический, независимый и документированный процесс получения свидетельств аудита и объективной их оценки с целью установления степени выполнения в организации установленных требований по обеспечению информационной безопасности.
Примечание - Аудит информационной безопасности в организации может осуществляться независимой организацией (третьей стороной) по договору с проверяемой организацией, а также подразделением или должностным лицом организации (внутренний аудит) [из 3.5.4 Р 50.1.056-2005]
- Audit ☠ Security ☠ Аудит ☠ Аудиторский ☠ Безопасность ☠ Информационный ☠ Организация ☠ Проверка