- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
第PAGE2页共NUMPAGES2页
信息安全内部审核计划表
编号:ZHKJ-TSMS-4-12版本:A1.0
审核目的
通过信息安全管理体系审核,检查各部门执行体系文件情况,验证适宜性、充分性、有效性。
审核依据
ISO/IEC27001:20XX标准、管理体系文件、适用性声明、有关法律法规、合同。
审核范围
与计算机信息系统集成相关的信息安全管理服务
审核部门
信息安全管理体系覆盖的所有部门
审核组
序号
姓名
职责
A
组长
B
组员
C
组员
审核时间
20XX年11月10日
审核日程安排
审核组
活动安排
所涉及的体系要求
被审核部门
A/B./C
8:30-9:00
首次会议
各部门
C组
9:00-11:30
管理职责:
5.1/5.2/A.5.1/A.5.4/5.3/A.5.2/7.1/6.2/7.4/A.5.5/A.5.6
管理评审:9.3/A.5.1/10.1/A.5.35
管理层
13:30-17:00
体系建立:
4.4/4.3/4.1/4.2/6.1.1/8.1/9.1/A.5.1/A.5.36/7.5/A.5.33/A.5.37/A.5.15/A.5.12/A.5.13/6.3
风险评估:8.2/6.1.2/6.1.3/8.3/A.5.9/5.23
法律法规识别:A.5.31
办公区域的物理安全:
A.7.1/A.7.2/A.7.3/A.7.4/A.7.5/A.7.6
移动介质管理:A.7.10
PC机管理:A.5.17/A.8.18/A.8.19/A.8.19/A.5.32/A.7.7/A.8.7/A.8.13
文档管理:7.5.3/A.5.13/A.5.33
信息安全事件管理:
A.5.24/A.5.25/A.5.26/A.5.27/A.5.28/A.6.8
业务连续性管理:A.5.29/A.5.30/A.8.14
内部审核:9.2/10.1/10.2/A.5.35
管理运营部
B组
9:00-11:00
人力资源管理:7.2/A.6.1/A.6.2/A.6.6/A.6.3/7.3/A.6.4/A.6.5/A.5.11/A.5.18/A.5.34/A.5.33
人力资源部
14:00-16:30
企业特殊区域的物理安全(适用于财务室、保密室、档案室等区域):A.7.3/A.7.5
密钥(加密狗、U盾)的使用:A.8.24
保险柜的使用:A.8.24/A.5.31
供应商管理:A5.19/A.5.20/A.5.21/A.5.22/A.5.23/A.8.30
财务资产部/采购保障部
A、B组
9:00-17:00
机房环境及设备的管理:
A.7.2/A.7.3/A.7.5/A.7.11/A.7.12/A.7.13/A.7.14
内外网络的管理:
A.5.3/A.8.20/A.8.21/A.5.15/A.8.22/A.8.9/A.8.6/A.8.1/A.5.7/A.8.23/A.8.16
用户访问权的管理:
A.5.16/A.8.2/A.5.17/A.5.18
应用系统服务器的管理:
A.8.3/A.6.7/A.8.5/A.5.17/A.8.18/A.8.19/A.5.32/A.8.7/A.8.13/A.8.12/A.7.7/A.8.15/A.8.17/A.8.10
对使用中系统的管理:
A.8.26/A.8.29/A.8.8/A.5.36/A.8.34/A.8.11
应用系统的开发、测试和变更:
A.8.26/A.8.27/A.8.25/A.8.32/A.8.31/A.8.24/A.5.31/A.8.29/A.8.33/A.8.4/A.8.28
IT设备管理:
A.8.32/A.5.10/A.7.8/A.7.13/A.7.14/A.8.1/A.7.10/A.7.9
服务项目涉及的信息安全:
A.5.8/A.7.9/8.2/8.3/A.5.9/A.7.3/A.7.6/A.6.2/7.5.3/A.5.13/A.5.33
信息传输要求:A.5.14/A.8.12
智慧城市事业部/安全质量部
A、B、C
17:00-17:30
末次会议
备注:1、在内审实施中各部门要配合内审人员进行内审工作;
在内审实施中要避免言语冲突的发生;
内审员对审核结果要及时记录(无论是否符合),并要被审核部门代表签字确认。
编制:审核:批准:日期:
ISMS内审检查表
审核条款
各部门审核情况一览
审核详情
备注
编号
ISO27001章节
审核指南
管理层
您可能关注的文档
最近下载
- 超星尔雅学习通【学术规范与学术伦理(华东师范大学)】章节测试附答案.docx VIP
- X制造业公司质量管理QMS方案.pdf VIP
- 2023年第二季度分级护理质量持续改进分析报告(鱼骨图).docx VIP
- 建设工程项目施工成本控制培训教材PPT课件.pptx VIP
- 儿童胃管及肠管置管专家共识.pptx VIP
- Q-CAYT-13.3-2014汽车零部件油漆涂层 第3部分 内、外装塑料件.docx VIP
- 中建水电安装工安全培训教学.pptx
- 2025年达州市大竹县城区学校考调教师考试笔试试题(含答案).docx
- 班级管理中的班主任领导力研究.pptx VIP
- 导尿管质控护理.pptx VIP
文档评论(0)