- 2
- 0
- 约2.14千字
- 约 3页
- 2021-11-14 发布于江苏
- 举报
管理评审管理程序FY-ISMS-0005-2017 版本:A/0
第0次修改 第 PAGE 2 页 共 3 页
管理评审管理程序
1 目的
通过最高管理者对信息安全管理体系的充分性、有效性、适宜性的评审,不断改善体系及其运行效果,以确保信息安全管理体系持续有效地满足标准的要求,确保本公司信息安全方针和目标适应公司自身发展的需要,以不断完善信息安全管理体系,需求持续改进的机会,特制定本程序。
2 范围
本程序适用于对本公司信息安全管理体系的评审。
3 职责
3.1 总经理
总经理负责主持管理评审活动,对信息安全管理体系的现状和适应性进行正式评价。
3.2 管理者代表
审核《管理评审报告》。负责评审后的跟踪检查及协调落实改进措施中的问题。
3.3人力资源部
3.3.1协助总经理、管理者代表做好有关管理评审的各项工作。
3.3.2收集并准备管理评审所需的资料,控制好评审的输入和其它准备工作。
3.3.3整理并编写《管理评审报告》
3.4相关部门
3.4.1负责准备并提供评审所需的与管辖范围有关的资料。
3.4.2根据评审通知,出席会议并事先对全公司信息安全管理体系运行及改进重点准备好意见和建议。
3.4.3负责实施管理
原创力文档

文档评论(0)