- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
一体化认证自评价信息收集表(试行)
填写说明:
请根据实际情况进行填写,下列表单中未注明是否为必填项的都需要进行填写;
需要证据提供的内容,可以提供文件、截图、照片等信息,可直接放在表单中,或者作为附件提供,如果作为附件提供,请将名称标注为:“附件n(n=1、2、3……):文件名称”,并与附件名称保持一致。
下表中大部分内容都添加了注,可以帮助理解或填写,请关注;
本表单请与申请书或监督审核回执一起发回本中心。
项目名称
项目编号 组织基本信息 组织名称 组织地址(注册) 组织地址(运营) 组织人数 人员信息 姓名 手机 法人 自愿提供原则 自愿提供原则 负责人 自愿提供原则 联系人 必填 组织架构及说明(包括组织架构图和部门职责):
管理体系覆盖的组织范围(包括部门和人员数量): 管理体系覆盖的组织范围内删减说明(包括部门、人员数量和不覆盖原因): 管理体系覆盖的运营地址(如果体系覆盖的运营活动有多场所、临时场所和(或)服务点,请填写附表3): 主营业务及对信息技术的依赖程度: 业务名称 主责部门 □高 □中 □低 □高 □中 □低 □高 □中 □低 注
依赖程度高相关信息系统中断将造成业务中断无替代活动
依赖程度相关信息系统中断将造成业务部分活动无法进行有替代活动
依赖程度低 体系建设相关部门信息(体系的规划、建设、运行和维护的部门)(4.1)(可以增加部门信息表单的数量) 部门一 办公地址 人数 人员信息 姓名 手机 负责人 自愿提供原则 联系人 必填 部门架构和职责(包括架构图、内部团队的职责说明及团队负责人):
部门二 办公地址 人数 人员信息 姓名 手机 负责人 自愿提供原则 联系人 必填 部门架构和职责(包括架构图、内部团队的职责说明及团队负责人):
部门三 办公地址 人数 人员信息 姓名 手机 负责人 自愿提供原则 联系人 必填 部门架构和职责(包括架构图、内部团队的职责说明及团队负责人):
组织战略和管理层诉求(4.2、5、6.2) 组织总体战略和业务目标(包括组织对自身的定位和业务发展方向)
(注:填写时一定是组织的战略和业务发展目标,就算是信息技术部门做体系也要了解整个组织的战略与业务情况,因为标注要求的组织背景分析是全面的,要建立一个体系,建好了其它体系是加入到这个体系而不是分别建立体系的思想)
信息技术应用(信息化)战略定位和方针:(ITSMS必填)
与
安全保障战略定位和方针:(ISMS必填)
与安全保障战略相关的主要任务和关键指标(年度工作计划):(ISMS必填)
信息技术支持和安全保障的目标:
管理层的风险偏好:
管理层其它诉求(如果有):
(注:管理层往往都有对体系相关内容的期望与要求,这些非常重要,她是体现一个组织体系建设输入的主要内容)
相关方诉求 相关方诉求(4.1、4.2)(组织应明确其与管理体系相关的各方及相关诉求)
注:相关方的诉求是体系建立的基础,上面只说了管理层的诉求,这里是全面的,至少应该包括: 员工、客户、监管(含法律法规、主管部门等)、股东、社会(含公众)、供应商(含第三方服务)、竞争对手;这些相关方实际填写时要细化,如监管可以分为国家法律法规要求(相关主体是政府)、具体行业主管、集团、地方主管、特殊领域监管部门等,诉求的描述要尽量具体,如客户不能简单满足合同要求,要明确合同要求的主要内容,因为这些是最后要满足的。 类型 相关方 诉求 优先级 □高 □中 □低 □高 □中 □低 □高 □中 □低 注
1、相关方主要是指对信息技术支持和安全保障能力有影响或被其影响的组织或个人,例如管理层、客户等,可以考虑组织内外的相关方。
2、相关方的诉求主要为相关对组织的所有要求和期望不仅仅为
3、优先级根据相关方对信息技术支持和安全保障能力的影响或受到的相关影响的程度决定决定相关方要求考虑的优先级优先级分为三级分别为高中低
高
中
低
4、相关方参考:
内部相关方:股东、各级管理层、员工。
外部相关方:国家、政府、社区、监管机构、上级单位或公司、供应商、客户、用户、合作伙伴、竞争对手、第三方。 相关方沟通(7.4) 沟通管理过程(包括制度和过程,如果有管理过程请在附表1中填写相关内容,如果没有制度和过程文件,请在这里说明管理方式):
相关方沟通信息
注:重点要说明沟通的内容,及机制,沟通对象与前面的相关方一致。 沟通对象 沟通内容 沟通方式 沟通周期 沟通负责部门和人员
您可能关注的文档
最近下载
- (新课标)人教版小学劳动教育五年级上册第一章劳动项目2《煮面条》教学设计.doc
- 副县长在县委理论学习中心组学习会上的发言(党的作风建设的重要论述).doc VIP
- 注射水纯水纯蒸汽施工方案.pdf VIP
- 2025年全国中小学校党组织书记网络培训示范班在线考试题库及答案.docx VIP
- 电力新能源知识培训课件.pptx VIP
- 电气运行、检修、事故处理、安全操作规程(电气五大规程).docx
- 《矿山隐蔽致灾因素普查规范 大纲》.doc VIP
- 新概念英语第一册 Lesson 21-22课件.ppt VIP
- 2025贵州遵义南国大数据有限公司招聘100人笔试模拟试题及答案解析.docx VIP
- 网信体系下 网络舆情应对流程指南.docx VIP
文档评论(0)