23. ISMS-P 인증 심사단계에 관한 설명으로 가장 옳은 것은?
- ①시작회의 -> 인증심사 -> 결함보고서 작성 및 검토 -> 결과 제출 -> 보완조치 -> 종료회의 순서로 이루어진다.
- ②심사팀장은 ISMS-P 인증제도 개요, 심사원 소개, 심사 계획 등을 설명하고, 심사원은 ISMS-P 구축 및 운영 현황 등에 대하여 간략하게 설명한다.
- ③인증심사는 서면심사 후 현장심사를 실시하며, 현장심사의 경우 서면심사 진행 현황에 맞춰 일정을 조율하여 진행한다.
- ④서면심사는 ISMS-P 관련 정책, 지침, 매뉴얼(절차) 등 내부규정 존재 여부 및 해당 내부 규정이 인증기준을 충족하는지 심사하며, 관련 시스템 확인 및 담당자 면담이 병행된다.
- ⑤인증심사 시 인증준비 미흡 또는 인증심사팀 요청사항 대응이 미흡한 경우, 심사의 신뢰성을 확보할 수 없기 때문에 심사팀 철수가 이루어질 수 있다.