(一)業務連續性管理體系標準
理解 GB/T30146-2013 IDT ISO/IEC 22301:2012 標準每項條款的內容和要求;
理解 GB/T30146-2013 IDT ISO/IEC 22301:2012 標準中的術語;
理解業務連續性管理體系在不同類型組織中的應用,包括:
a) 不同類型組織的背景與業務之間的關系;
b) 不同類型組織業務風險織業務的關系;
c) 不同類型組織業務連續性技術應用以及與組織業務的關系;
d) 業務連續性的常用技術;
e) 業務連續性響應的方法和過程;
f) 業務連續性計劃的編寫;
g) 業務連續性計劃的演練;
理解風險管理的基本原理和常用風險評估技術及其在業務連續性管理中的應用;
了解用于文件、數據和記錄的授權、安全、發放、控制的信息系統和技術。
(二)業務連續性管理體系審核
理解 GB/T19011 標準 第3、4、6 章的內容;
理解審核原則、程序和技術的應用;
理解受審核方管理體系與審核準則的關系;
理解如何確定組織的業務連續性管理體系范圍以及在受審核方組織環境中實施有效的審核;
理解審核中運用抽樣技術的適宜性和風險。
(三)法律法規
了解我國法律法規體系的構成;
了解相關法律法規要求及其與業務連續性管理體系的關系,了解其在審核中的應用;
了解國家認證認可法規、規章要求;
了解相關的國際條約和公約、合同和協議等;
了解組織遵守的其他要求;
了解 CCAA 審核員行為規范要求。 |