ISO27001信息安全管理体系内部审核检查表
序号
项目内容
审核内容
审核记录
审核结果
备注
A.5信息安全方针
A.5.1信息安全管理指引
目标:提供符合有关法律法规和业务需求的信息安全管理指引和支持。
A.5.1.1
信息安全方针
应定义信息安全方针,信息安全方针文件应经过管理层批准,并向所有员工和相关方发布和沟通。
A.5.1.2
信息安全方针的评审
应定期或在发生重大的变化时评审方针文件,确保方针的持续性、稳定性、充分性和有效性。
A.6信息安全组织
A.6.1内部组织
目标:建立信息安全管理框架,在组织内部启动和控制信息安全实施。
A.6.1.1
信息安全的角色和职责
应定义和分配所有信息安全职责。
A.6.1.2
职责分离
有冲突的职责和责任范围应分离,以减少对组织资产未经授权访问、无意修改或误用的机会。
A.6.1.3
与监管机构的联系
应与相关监管机构保持适当联系。
A.6.1.4
与特殊利益团体的联系
与特殊利益团体、其他专业安全协会或行业协会应保持适当联系。
A.6.1.5
项目管理中的信息安全
实施任何项目时应考虑信息安全相关要求。
A.6.2移动设备和远程办公
目标:应确保远程办公和使用移动设备的安全性。
A.6.2.1
移动设备策略
应采取安全策略和配套的安全措施控制使用移动设备带来的风险。
A.6.2.2
远程办公
应实施安全策略和配套的安全措施以
原创力文档

文档评论(0)