- 1、本文档共13页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络安全审计服务资质认证自评估表
填表要求:该服务中涉及的程序文件,须经本单位批准并发布。
组织名称
申报级别
评估时间
评估部门/人员
序号
要点
条款
需提供证明材料
自评估结论
证明材料清单
符合
不符合
服务技术要求
建立网络安全审计服务流程。
提供建立的网络安全审计服务流程,流程中应包括每个阶段对应的职责、输入输出等。
制定网络安全审计服务规范并按照规范实施。
提供已制定的网络安全审计服务规范。
基本资格
三级初次认证无项目要求。
三级监督要求:申请三级资质认证的单位,至少已经完成1个完整的网络安全审计项目,具备确定审计目标和范围、确定审计依据的能力;具备实施现场审计、报告审计发现和形成审计结论的能力;具备提出审计建议的能力。
提供一个已完成的审计项目的合同、验收的证明材料,包括确定审计目标和范围、确定审计依据的能力;实施现场审计、报告审计发现和形成审计结论的能力;提出审计建议的能力的证明材料。
仅二级要求:申请二级资质认证的单位,至少完成6个完整的网络安全审计项目;具备确定审计目标和范围、确定审计依据的能力;具备实施现场审计、报告审计发现和形成审计结论的能力;具备提出审计建议的能力。
提供6个已完成的审计项目的合同、验收的证明材料,包括确定审计目标和范围、确定审计依据的能力;实施现场审计、报告审计发现和形成审计结论的能力;提出审计建议的能力的证明材料。
仅一级要求:申请一级资质认证的单位,至少完成10个项目,3个完整的网络安全审计项目,项目审计目标应覆盖至少合规、安全、绩效等;具备确定审计目标和范围、确定审计依据的能力;具备实施现场审计、报告审计发现和形成审计结论的能力;具备提出审计建议的能力。
提供3个完整的网络安全审计项目的合同及验收的证明材料,项目审计目标应覆盖至少合规、安全、绩效等;包括确定审计目标和范围、确定审计依据的能力;实施现场审计、报告审计发现和形成审计结论的能力;提出审计建议的能力的证明材料。
审计对象识别-了解被审计方业务和IT情况
G1.1.1 a) 编制业务情况调研表,并按照调研表收集有效信息。
提供业务情况调研表
G1.1.1 b) 编制IT情况调研表,并按照调研表收集有效信息。
提供IT情况调研表
(适用于一、二级)G2.1.1 a) 编制审计对象列表,包括审计对象的数量、容量、功用、版本等属性。
提供审计对象列表,应包括审计对象的数量、容量、功用、版本等属性
(适用于一、二级)G2.1.1 b) 梳理被审计方业务逻辑、应用系统处理逻辑和IT基础设施架构。
提供被审计方业务逻辑、应用系统处理逻辑和IT基础设施架构的分析证明材料
(适用于一级)G3.1.1 a) 应利用应用系统工具来建立和管理审计对象库。
提供利用应用系统工具建立和管理审计对象库的过程证明(可提供相关工具的功能介绍、界面截图等)
(适用于一级)G3.1.1 b) 具备为被审计方提供审计对象管理工具的能力。
审计对象调研-了解被审计方组织管理和IT管理情况
G1.1.2 a) 有效掌握被审计方组织结构。
提供了解和分析被审计方组织结构及岗位职责等方法说明,如调研表等。
G1.1.2 b) 有效掌握被审计方IT管理情况。
提供了解和分析被审计方IT管理情况的方法说明,如调研表等。
G1.1.2 c) 了解被审计方IT支撑业务的对应关系。
提供了解和分析被审计方IT支撑业务的对应关系说明,如分析表格模板。
G1.1.2 d) 对网络安全审计的风险进行初步评价。
提供网络安全审计风险评价方法,如评价程序,评价报告模板等。
(适用于一、二级)G2.1.2 a) 梳理被审计方规章制度文件,形成审计项并编制对应检查表。
提供规章制度文件审计项及检查表模板及案例。
(适用于一、二级)G2.1.2 b) 编制完整审计调研报告,并说明审计重点审计项。
提供审计调研报告案例,并说明审计重点审计项。
G2.1.2 c) 制定审计风险评价准则,评价审计风险,为确定重点审计项和明确审计内容提供依据。
提供审计风险评价准则,提供审计风险评价报告案例。
(适用于一级)G3.1.2 应建立审计调研报告分级复核程序,明确规定各级复核人员的要求和责任。
提供所建立的审计调研报告分级复核程序,明确规定各级复核人员的要求和责任。提供复核记录案例。
编制审计实施方案-确定网络安全审计目标
G1.2.1 a)确定网络安全审计项目的目标。
提供确定审计目标的方法,如审计目标描述模板等。
G1.2.1 b) 网络安全审计目标可以包括信息化政策合规性、网络安全建设和绩效、政务系统整合和数据共享、个人信息保护和数据保护、信息化项目建设绩效与合规、信息系统有效性和可靠性、信息系统应急响应能力等。
(适用于一、二级)G2.2.1 网络安全审计目标应经过评审,并与被审计方达成
您可能关注的文档
- 绵阳市失业保险岗补贴申报审核表.doc
- 绵阳市市本级行复议机关、行政复议机构信息表.doc
- 绵阳市科技成果总表(第二批).doc
- 绵阳市施放气球批表.doc
- 绵阳市科技成果总表(第一批).doc
- 绵阳机场冬春航进出港航班时刻表.doc
- 综合岗人员应聘名表.doc
- 综合减灾示范社推荐表》.doc
- 绵阳师院贫困生定相关表格W.doc
- 综合管理能力考表.doc
- “才聚荆楚,智汇天门”天门市2025年人才引进76人笔试备考题库及答案详解1套.docx
- 2025年青岛市体育局所属事业单位招聘工作人员笔试高频难、易错点备考题库及参考答案详解.docx
- 2025年鄂尔多斯市委员会机构编制委员会所属事业单位度引进紧缺专业人才笔试高频难、易错点备考题库及参.docx
- 2025年贵州长顺县引进17名高层次和急需紧缺人才笔试高频难、易错点备考题库及参考答案详解.docx
- 上海市荣誉军人疗养院工作人员招聘笔试高频难、易错点备考题库含答案详解.docx
- 中国人民银行金融研究所2024年度公开招聘工作人员笔试高频难、易错点备考题库及参考答案详解.docx
- 2025年重庆理工大学招聘16名事业单位工作人员笔试高频难、易错点备考题库及参考答案详解.docx
- 2025年贵州毕节市赫章县事业单位招聘123人笔试高频难、易错点备考题库及参考答案详解一套.docx
- 上海市伤骨科研究所2025年招聘5人笔试备考题库及答案详解一套.docx
- 2025年辽宁省委党校(辽宁行政学院、辽宁省社会主义学院)招聘17人笔试备考题库及参考答案详解一套.docx
文档评论(0)