信息安全管理体系审核实践.PDFVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息安全管理体系审核实践 引导企业逐步全方位加强信息安全管理 推荐机构:北京新世纪检验认证有限公司 案例交流人:宋鹏 一、 受审核方背景 1、 受审核组织:北京国双科技有限公司 2、 认证领域及审核性质:信息安全管理体系 初次审核 3、 现场审核时间:2018 年 3 月 28-30 日 4、 审核人员:宋鹏(组长) 罗海鹰(组员) 李孟显(组员) 文艺杰(组员) 汪莹(一部) (实习组员) 5、 组织主要产品服务:北京国双科技有限公司经过一阶段审核后,确认经营地址位于北京市海淀区双 榆树小区知春路 76 号翠宫饭店写字楼 8 层、9 层 A 区、10层、11层、12 层和 14 层,其主要业务 过程是云计算企业级大数据分析和人工智能解决方案提供商,主要为司法,新媒体(如网络电视 台,OTT 视频点播)主要做节目播出效果检测,同时也为政府部门提供相应产品,同时公司的所有 业务都在信息安全管理体系范围内;此次认证范围是:与基于大数据与人工智能技术的软件开发、 技术运维、技术咨询、系统集成服务相关的信息安全管理;适用性声明:Q/ISMS-A-03 版本:A/0 ; SOA 文件中只删减了 A14.2.7 一条控制措施; 二、 审核过程 1、 审核准则与目的 此 次 审 核 是 应 我 公 司 的 委 派 实 施 的 第 三 方 审 核 , 审 核 过 程 依 据 国 标 GB/T22080-2016/ISO/IEC27001:2013,公司的信息安全管理体系文件以及适应的法律法规(参见 受审核组织收集的法律法规清单);审核的主要目的是评价组织信息安全管理体系的建立、运行的 符合性及有效性,以确定能否推荐认证注册。 2、 受审核组织结构与信息安全职责 公司由领导层、技术部、运营管理部、财务部、商业事业群、政企业务部组成,在此基础上成立信 息安全小组,统一组织领导公司的信息安全体系的实施,由管代任组长定期向最高管理者汇报 ISMS 运行情况;其中: 1) 领导层/信息安全小组 负责组织实施管理体系的策划、实施、运行、检测和改进,具体体现在 ISMS 职责分配、文件 的审批、信息安全风险管控、内审和管理评审实施等; 2) 技术部 负责软件开发与技术运维过程,公司 IT 网络(含机房和 IDC 机房)以及计算机设备管理过程 的信息安全管理; 3) 运营管理部 运营管理部主要负责公司运营支持过程,分别由行政部、人力资源部、法务部、合同部、知识 产权部、公关部和市场部组成。负责公司的人事、行政、法律法规合规评价、合同管理、对外 公关以及市场品牌宣传过程管理等; 4) 财务部 负责公司财务预决算、财务报表、报税等工作,并保证财务数据的可用、准确和安全; 5) 商业事业群 领完成公司下达的区域销售任务指标,在市场部门配合下制定产品、解决方案的销售计划和方 法;保证客户信息安全; 6) 政企业务部 负责承接系统集成、咨询服务项目,售前方案部门将所有材料,包括完整的设计(或施工)方案、 设备订购详单交给该系统集成项目的项目经理;并且在项目实施过程中保证相关方的信息安全; 3、 受审核组织的管理特点与审核方式 受审核组织人员相对较多有近 200 人,组织结构分工明确,特别是管理过程的信息化程度较高。使 用 gitlab系统、OA系统、邮箱系统、HR系统、客服信息管理系统、合同管理系统和用友财务系统 等分别管理着软件开发、办公过程、人事管理等过程中的信息安全管理; 公司有上级公司的隶属关系,和上级公司在一起办公

文档评论(0)

kanghao1 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档