信息安全管理标准体系审核检查表.docVIP

  • 34
  • 0
  • 约2.53万字
  • 约 46页
  • 2020-09-17 发布于江苏
  • 举报
信息安全管理体系审核指南 标准要求强制性ISMS文件 强制性ISMS文件 说明 (1) ISMS方针文件,包含ISMS范围 依据标准“4.3.1” (2) 风险评定程序 依据“4.3.1”d)和e)要求, 要有形成文件“风险评定方法描述”和“风险评定汇报”。为了降低文件量,可创建一个《风险评定程序》。该程序文件应包含“ (3) 风险处理程序 依据标准“4.3.1”f)要求, 要有形成文件“风险处理计划”。所以,可创建一个《风险处理程序》。 (4) 文件控制程序 依据标准“4.3.2文件控制”要求,要有形成文件“文件控制程序”。 (5) 统计控制程序 依据标准“4.3.3统计控制”要求,要有形成文件“统计控制程序” (6) 内部审核程序 依据标准“6内部ISMS审核”要求,要有形成文件“内部审核程序”。 (7) 纠正方法和预防方法程序 依据标准“8.2纠正方法”要求,要有形成文件“纠正方法程序”。依据 “8.3预防方法”要求,要有形成文件“预防方法程序”。“纠正方法程序”和“预防方法程序”通常能够合并成一个文件。 (8) 控制方法有效性测量程序 依据标准“4.3.1 g)”要求,要有形成文件“ (9) 管理评审程序 “管理评审”过程不一定要形成文件,但最好形成“管理评审程序”文件,以方便实际工作。 (9) 适用性申明 依据标准“4.3.1 i)” 要求, 要有形成文件 审核

文档评论(0)

1亿VIP精品文档

相关文档