- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
控制活动(信息系统管理).xls
ISTP14.101.1
ISTP14.091.1
ISTP14.081.1
ISTP14.071.5
ISTP14.071.4
ISTP14.071.3
ISTP14.071.2
ISTP14.071.1
ISTP14.061.1
ISTP14.051.1
ISTP14.041.1
ISTP14.031.8
ISTP14.031.7
ISTP14.031.6
ISTP14.031.5
ISTP14.031.4
ISTP14.031.3
ISTP14.031.2
ISTP14.031.1
ISTP14.021.1
ISTP14.011.3
ISTP14.011.2
ISTP14.011.1
信息系统管理主页面
1.通过询问相关信息系统管理人员,了解信息系统维护管理情况;
2.取得服务、保密合同和审批评价资料,具体检查:
(1)检查委托专业机构进行系统运行与维护管理的,是否严格审查其资质条件、市场声誉和信用状况等,未执行不得分(满分20分);
(2)检查是否按照公司规定程序选择系统运行及维护服务商,未执行不得分(满分20分);
(3)检查是否与服务商签订合同,并按照规定程序及权限经过恰当审批,未执行不得分(满分20分);
(4)检查是否与服务商签订保密协议,约定保密责任及违约条款,未执行不得分(满分20分);
(5)检查按照合同约定监督服务商履行,是否定期进行评价,未执行不得分(满分20分)。
服务、保密合同和审批评价资料
委托专业机构进行系统运行与维护管理的,是否严格审查其资质条件、市场声誉和信用状况等
(是/否)
是否按照公司规定程序选择系统运行及维护服务商
(是/否)
是否与服务商签订合同,并按照规定程序及权限经过恰当审批
(是/否)
是否与服务商签订保密协议,约定保密责任及违约条款
(是/否)
按照合同约定监督服务商履行,是否定期进行评价
(是/否)
ISTP14.071.5
ISTP14.081.1
1.通过询问相关信息系统管理人员,了解信息系统应急管理情况;
2.取得服务、保密合同和审批评价资料,具体检查:
(1)检查是否先辩识信息系统关键环节,根据关键环节潜在故障和故障后果进行分析制订信息系统应急预案,未执行不得分(满分20分);
(2)检查应急预案是否明确应急机构及人员、设备及应急处理流程、措施等,未执行不得分(满分20分);
(3)检查公司是否定期进行应急演练,记录演练中存在的问题,编制演练总结,未执行不得分(满分20分);
(4)检查根据演练情况是否对应急预案进行补充或完善,未执行不得分(满分20分);
(5)检查是否建立数据备份系统、备用数据处理系统和备用网络系统,技术方案中所涉及的系统应获得同信息系统相当的安全保护,具有可扩展性,未执行不得分(满分20分)。
是否先辩识信息系统关键环节,根据关键环节潜在故障和故障后果进行分析制订信息系统应急预案
(是/否)
应急预案是否明确应急机构及人员、设备及应急处理流程、措施等
(是/否)
公司是否定期进行应急演练,记录演练中存在的问题,编制演练总结
(是/否)
根据演练情况是否对应急预案进行补充或完善
(是/否)
是否建立数据备份系统、备用数据处理系统和备用网络系统,技术方案中所涉及的系统应获得同信息系统相当的安全保护,具有可扩展性
(是/否)
1.公司定期对信息系统进行风险评估,风险评估范围主要包括系统开发建设、系统应用及维护等三项内容;
ISTP14.091.1
信息系统风险评估报告和整改报告
1.通过询问相关信息系统管理人员,了解信息系统风险评估管理情况;
2.取得信息系统风险评估报告和整改报告,具体检查:
(1)检查公司是否定期对信息系统进行风险评估,风险评估范围主要包括系统开发建设、系统应用及维护等三项内容,未执行不得分(满分30分);
(2)检查公司是否详细记录风险评估结果,充分揭示潜在的风险及安全问题,形成风险分析报告,未执行不得分(满分30分);
(3)检查根据风险评估发现的问题是否及时组织相关人员进行整改,完善管控措施,未执行不得分(满分40分)。
报告或类似文件名称及编号
公司是否定期对信息系统进行风险评估,风险评估范围主要包括系统开发建设、系统应用及维护等三项内容
(是/否)
公司是否详细记录风险评估结果,充分揭示潜在的风险及安全问题,形成风险分析报告
(是/否)
根据风险评估发现的问题是否及时组织相关人员进行整改,完善管控措施
(是/否)
ISTP14.101.1
信息系统终结处理方案、销毁记录和档案管理台账
1.通过询问相关信息系统管理人员,了解信息系统终结管理情况;
2.取得信息系统终结处理方案、销毁记录和档案管理台账,具体检查:
(1)检查根据系统终结要求,是否分析并列示废弃系统中有价值或涉密的信息,并提出处理方案,未执行不得分(满分2
您可能关注的文档
- 房建施工之二模板施工技术与管理.ppt
- 房建期末复习提纲.ppt
- 房间空调器的故障与维修.ppt
- 所有EXCEL函数及说明.xls
- 扇形统计图例.ppt
- 手动变速器故障分析.ppt
- 手动变速器的维修.ppt
- 手动变速器维修.ppt
- 手工板#成型机生产工艺流程.xls
- 手工火焰钎焊基础知识.ppt
- 2026年消防设施操作员之消防设备基础知识考试题库500道带答案(新).docx
- 销售岗前培训课件.ppt
- 2026年消防设备操作员考试题库500道(典型题).docx
- 2026年消防设施操作员之消防设备高级技能考试题库300道附答案(实用).docx
- 2026年消防设施操作员之消防设备高级技能考试题库300道标准卷.docx
- 2026年材料员之材料员基础知识考试题库300道附完整答案(全优).docx
- 2026年材料员之材料员基础知识考试题库300道带答案(培优a卷).docx
- 2026年机械员考试题库含答案(轻巧夺冠).docx
- 2026年材料员之材料员基础知识考试题库300道【夺分金卷】.docx
- 2026年期货从业资格之期货法律法规考试题库500道(考点精练).docx
最近下载
- 《神经发育》课件.ppt VIP
- 新22J01 工程做法参考图集.pptx VIP
- 在绿色计算背景下算力调度的优化问题和技术探究.docx VIP
- 考研英语二真题及解析(2006-2010年).pdf VIP
- _第14课中国古代美术巡礼(一)课件+2025-2026学年岭南美版+(2024)初中美术八年级上册.pptx VIP
- 道德与法治九上说课.pptx VIP
- 礼仪学礼仪概述.ppt
- 学前比较教育第四章意大利的学前教育.ppt VIP
- T_CITS 233-2025 液相色谱-质谱联用用于脂溶性维生素检测通用技术要求.pdf VIP
- DRIVEWINDOW使用指南 自动化技术培训.pptx
文档评论(0)