Alcance
Esta norma proporciona una orientación sobre la administración de un programa de auditoría de un sistema de gestión de seguridad de la información (SGSI), sobre realización de auditorías y sobre la competencia de auditores de SGSI, en adición a la orientación contenida en ISO 19011.Esta norma se aplica a aquellos que necesitan comprender o realizar auditorías internas o externas de un SGSI o gestionar un programa de auditoría de SGSI.