XX公司纠正措施控制程序.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
版本:A 编号:ISMSP-04-A 第 PAGE 5 页 共 NUMPAGES 5 页 第 PAGE 5 页 共 NUMPAGES 5 页 XXXX公司 ISMS 版 本 A 密 级 秘密★3年 XX纠正措施控制程序 文件编号 ISMSP-04-A 1目的 为对XXXX公司在信息安全管理体系实施运行过程中产生的不符合项和由此产生的不利的影响,采取纠正措施,防止其再度发生并减小不利影响,特制定本程序。 2 适用范围 本程序适用于本公司信息安全管理体系中的不符合项的纠正。 3 职责 1)各部门的内部审核员负责提出不符合项,编写不符合报告并督促和验证其纠正措施的实施。 2)各部门负责人负责组织本部门工作人员分析不符合项产生的原因,并制订和实施纠正措施。 3)人力资源部(总经办)负责组织本公司相关部门对外部审核提出的不符合项的产生原因进行分析,制定和实施纠正措施。 4定义 无 5程序 5.1不符合项的定义及来源 5.1.1不符合项是指在体系运行过程中,产生的与ISO/IEC27001:2005标准要求,体系文件和法律、法规要求不一致的现象。 5.1.2不符合项来源主要是: 1) 日常监督检查。 2) 体系的内部审核。 3) 外部审核和管理评审。 5.2日常监督检查发现的不符合项的纠正和预防 5.2.1各部门的内部审核员在体系运行控制目标和措施的检查中发现不符合项,应及时下达不符合报告责令相应的责任部门查找原因,制定纠正措施并实施,由内部审核员对实施情况进行验证。 5.2.2在公司职能部门日常检查中或各部门自行检查中发现的不符合项,如属较轻微能立即纠正的,由检查人员用口头或书面材料的形式要求责任部门相关的责任人在短期内纠正。 5.2.3发生不符合的部门在制定纠正措施同时,应根据不符合项产生的原因,制定预防措施,以免再次产生此类不符合项。 5.3体系内部审核中发现的不符合项的纠正 5.3.1根据《XX内部审核控制程序》,在内审中发现不符合项,应由发现不符合项的内审员编写不符合报告,经审核组长同意和被审核部门负责人确认后,下发至相应不符合项产生的部门。 5.3.2各不符合项产生的部门在不符合报告要求时间内进行原因分析,并制定相应的纠正措施,整改完毕后由内审员进行验证。 5.4体系外部审核中发现的不符合项纠正措施 体系外部审核中发现的不符合项的纠正,人力资源部(总经办)应在不符合报告规定的时间内组织不符合项产生的部门进行原因分析,制定相应的纠正措施,经人力资源部(总经办)经理或管理者代表批准后由人力资源部(总经办)负责将整改的书面材料寄送审核机构验证。 5.5管理评审中提出的不符合项的纠正措施 5.5.1通过《XX管理评审程序》,针对管理评审的结论,管理者代表责成人力资源部(总经办)对体系进行必要的调整,由各部门根据评审具体实施整改,人力资源部(总经办)做好跟踪工作。 5.5.2如果不符合项的发生是由于体系文件制订得不合理,文件需调整时,应对文件进行评审,按《XX文件控制程序》更改文件。 5.5.3对引起文件修改的纠正措施,在文件修改后相关部门应组织对相关人员进行培训,按《XX人力资源安全管理程序》执行。 5.5.4人力资源部(总经办)应做好《纠正/预防措施表》记录的保存。在下次管理评审前,将各部门所采取的预防措施的有关情况汇总,报管理者代表,作为管理评审的输入。 6 相关文件 《XX文件控制程序》 《XX人力资源安全管理程序》 《XX管理评审控制程序》 《XX内部审核管理程序》 7记录 记录名称 保存期限 《纠正/预防措施表》 2年 8变更履历 序号 条款号 更改内容 更改通知单号 更改人/日期 批准人/日期 附加说明: 本程序文件编制人: 日期: 本程序文件审核人: 日期: 本程序文件批准人: 日期: 纠正措施表(ISMSR-04-01-1007001) 部门: 负责人: 发生或存在的问题、现象: 发现人: 发现时间: 问题产生的原因: 确认人: 确认时间: 纠正 执行人: 执行时间: 针对问题原因采取的纠正措施(计划):

文档评论(0)

攻城石 + 关注
实名认证
服务提供商

业务以咨询、监理为核心。服务范围覆盖规划咨询、立项咨询、初步设计、项目管理、运维、后评价、监理等信息系统建设的全链条,可为用户提供信息工程领域的全方位专业服务。服务领域主要聚焦在人社、医保、医疗、民政、教育、公安等行业的软件开发、数据中心建设、信息安全、系统集成等方面。 咨询服务主要包括信息化项目总体规划方案的编制、立项申请书的编制、可行性研究报告的编制、项目经济评价报告的编制等。 监理服务包括规划阶段、设计阶段、实施阶段、验收阶段、和运维阶段全流程监理服务。

1亿VIP精品文档

相关文档