Alcance
1.1 Esta norma establece orientación para la gestión de programas de auditoría de un sistema de gestión de seguridad de la información (SGSI), la realización de las auditorías, y la competencia de los auditores del SGSI, además de las directrices contenidas en ISO 19011.1.2 Esta norma se aplica a quienes necesitan comprender o realizar auditorías internas o externas del SGSI o gestionar un programa de auditoría del SGSI.