2019年ISO27001信息安全管理体系内审检查表.doc

2019年ISO27001信息安全管理体系内审检查表.doc

2019年ISO27001信息安全管理体系内审检查表 审核日期:2019.10.11 序号 项目内容 审核内容 审核记录 审核结果 备注 A.5信息安全方针 A.5.1信息安全管理指引 目标:提供符合有关法律法规和业务需求的信息安全管理指引和支持。 A.5.1.1 信息安全方针 应定义信息安全方针,信息安全方针文件应经过管理层批准,并向所有员工和相关方发布和沟通。 A.5.1.2 信息安全方针的评审 应定期或在发生重大的变化时评审方针文件,确保方针的持续性、稳定性、充分性和有效性。 A.6信息安全组织 A.6.1内部组织 目标:建立信息安全管理框架,在组织内部启动和控制信息安全实施。 A.6.1.1 信息安全的角色和职责 应定义和分配所有信息安全职责。 A.6.1.2 职责分离 有冲突的职责和责任范围应分离,以减少对组织资产未经授权访问、无意修改或误用的机会。 A.6.1.3 与监管机构的联系 应与相关监管机构保持适当联系。 A.6.1.4 与特殊利益团体的联系 与特殊利益团体、其他专业安全协会或行业协会应保持适当联系。 A.6.1.5 项目管理中的信息安全 实施任何项目时应考虑信息安全相关要求。 A.6.2移动设备和远程办公 目标:应确保远程办公和使用移动设备的安全性。 A.6.2.1 移动设备策略 应采取安全策略和配套的安全措施控制使用移动设备带来的风险。 A.6.2.2 远程

文档评论(0)

1亿VIP精品文档

相关文档