ISMS4044管理评审报告.docVIP

  • 7
  • 0
  • 约2.51千字
  • 约 4页
  • 2021-01-28 发布于山东
  • 举报
ISMS-4044-管理评审报告 ( 2012年外审前 ) 评审日期:2013年1月15日 评审目的:验证体系运行的有效性,寻找改进点。 分析2011-2013年度外审前信息安全工作完成情况,评价管理体系的适宜性、充分性、有效性,明确本年度工作目标,提出改进措施、建议,确保信息安全方针、目标的实现和满足法律法规和客户的需求。 一、评审内容: ① 安全方针和目标是否正在实现,过去3个月中所取得的业绩是否达到、完成或超过安全方针和目标的要求; ② 管理人员和监督人员过去3个月中管理与监督的状况,法律法规的满足程度、以及是否达到预期要求; ③ 管理体系运行是否受控、是否有效(近期内审结果),体系文件的事宜性; ④ 纠正措施和预防措施执行情况如何; ⑤ 听取资源充分性报告; ⑥ 风险评估报告、可接受风险等级、报告中提出的薄弱点或威胁; ⑦ 客户反馈意见的汇总分析; ⑧ 员工培训教育情况分析报告; ⑨ 客户投诉及其处理情况汇总; ⑩ 改进的建议; ? 其他日常管理议题。 二、评审组成员: 总经理、管代、各部门经理、内审员。 三、评审意见和结论: 1、本公司按照ISO27001:2008的要求建立的管理体系,全面覆盖了的业务活动。从运行以来,管理体系得到了不断地改进与完善,总体运行情况良好。 2、ISMS-1001《信息安全管理手册》规定的本公司的安全方针、目标,符合准则要求和本公司实际情

文档评论(0)

1亿VIP精品文档

相关文档