- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
文档编号:XXXX-IT/ISMS-B-06
XXXX有限公司
IT/ISMS程序文件
内部审核管理程序
拟制
编制小组
审核
XXX
批准
XXX
日期
2023-01-10
日期
2023-01-10
日期
2023-01-10
修订记录
日期
版本
修订内容概要
拟制
审核
批准
2023-01-10
A/0
首次发布
编制小组
XXX
XXX
XXXX有限公司对本文件资料享受著作权及其它专属权利,未经书面许可,不得将该等文件资料(其全部或任何部分)披露予任何第三方,或进行修改后使用。
目录
TOC\o1-2\h\z\u3820目录 2
104941目的 3
315772范围 3
272683职责 3
211173.1信息安全和信息技术服务小组 3
4023.2总经理 3
268863.3其他各部门 3
60144相关文件 3
217075程序 3
74805.1年度内审计划 3
296055.2内审 3
38935.3内部审核的实施 4
56785.4纠正措施与跟踪审核 4
45365.5审核报告 5
218645.6外部审核 5
287686记录 5
1目的
为明确信息安全和信息技术服务管理体系内审的实施方法,保证内审定期有效地实施,为管理评审和持续改进提供依据,确保信息安全和信息技术服务管理体系的有效运行,特制定本程序。
2范围
本程序适用于本公司信息安全和信息技术服务管理体系内部审核(简称:内审)工作的实施和管理。
3职责
3.1信息安全和信息技术服务小组
负责制定年度审核计划与每次的审核计划,制定内审检查表以供各部门检查各项活动是否在信息安全保障内;
3.2总经理
任命内部审核小组可以进行内审;
负责管理和监督内审的进行与内审结果的确认。
3.3其他各部门
配合内部审核小组进行内审,对内审中发现的问题进行整改。
4相关文件
《信息安全及信息技术服务管理手册》
5程序
5.1年度内审计划
5.1.1计划制定
信息安全和信息技术服务小组制定年度审核计划,确认当年年度的审核的目的范围,受审部门及受审的时间安排。交由管理才代表审批。内部审核计划和方案,应该评估审核过程中的风险,该审核方案应该考虑在执行的过程中信息安全的风险,审计方案应该得到管理者批准。
5.2内审
5.2.1内审时机
内部审核原则上每年进行1次,由信息安全和信息技术服务小组制定《内部审核计划》,经信息安全及信息技术服务小组批准后实施;若在非内审期内发现特殊情况,如有重要信息安全事件发生,或公司重要业务发生变化,可由综合部申请增加内审的次数,由信息安全及信息技术服务小组决定是否进行内审。
5.2.2任命
每次审核前,由信息安全和信息技术服务小组组织内部审核人员参加信息安全审核工作。信息安全和信息技术服务小组应制定《内部审核计划》,经信息安全及信息技术服务小组批准,并由信息安全和信息技术服务小组通知被审核部门,被审核部门到时应选派有关人员配合审核。
5.2.3内部审核员
5.2.3.1资格要求
内部审核员必须是熟悉本组织业务和信息系统情况,参加信息安全和信息技术服务管理体系内部审核员培训并考核合格的本组织人员。
5.2.3.2独立性要求
内部审核员应来自于不同的职能部门,审核人员应与被审活动无直接责任,以保持工作的独立性。
5.2.4资格评定
信息安全和信息技术服务小组选择符合内部审核条件的人员,派往相关机构进行培训合格后,填写《内部审核员评定表》,由综合部组织各部门代表评定合格后方可成为内部审核员。
5.2.5评定要求
信息安全和信息技术服务管理体系内部审核员为关键岗位,应按规定进行评定。
5.3内部审核的实施
5.3.1审核实施
内部审核员应按《内部审核计划》规定实施审核,各有关部门应积极配合。
5.3.2不符合项开具
对审核中发现的不符合项,由内部审核员开出《不符合项报告及纠正预防报告单》
5.4纠正措施与跟踪审核
5.4.1纠正
所有不符合项应由不符合项的责任部门负责按以下要求制定纠正措施并认真实施:
检查本部门其他方面和其他各部门是否存在类似情况;
对所有存在的不符合的问题按有关规定改正过来;
调查产生该不符合项的原因,填入《不符合项报告及纠正预防报告单》的产生不符合项的原因栏内,调查人要签字,并写明日期;
列明消除不符合项产生原因的措施计划,并说明具体步骤及完成日期,填入《不符合项报告及纠正预防报告单》的“纠正措施”栏内,经部门领导批准,并写明日期;
按制定的纠正措施认真实施,并将实施结果记入《不符合项报告及纠正预防报告单》的“实施结果”栏内,
您可能关注的文档
- 02信息安全适用性声明SOA.doc
- 60云服务安全管理程序.doc
- 59安全威胁情报管理程序.doc
- 00信息安全及技术服务程序文件汇编.doc
- 08信息分类管理程序.doc
- 07管理评审程序.doc
- 05项目监督与控制过程控制程序.doc
- 03记录控制程序.doc
- 02文件控制程序.doc
- 16信息安全奖惩管理程序.doc
- 专题02+时事热点(精讲课件)2025年中考地理二轮复习讲练测(安徽专用).pptx
- 专题10+经济建设 2025年中考道德与法治二轮复习讲练测(广东专用).pptx
- 专题02+西游记【名著概览】+-+2025年中考语文必读名著演练.pptx
- 专题七+认识国家(课件)-【省心备考】2025年中考地理一轮复习优质课件.pptx
- 第22课《礼记》二则——《大道之行也》(课件)-2024-2025学年八年级语文下册同步备课精品资源.pptx
- 跨学科实践15:制作“龙骨水车”(课件)-2024-2025学年八年级物理下学期项目化课程案例.pptx
- 第13课_辽宋夏金元时期的对外交流(课件)2024-2025学年七年级历史下册同步教学课件.pptx
- 选择题专项讲解——综合类(课件)2025年初中道德与法治中考选择题练习.pptx
- 第21课《庄子》二则——《北冥有鱼》(课件)-2024-2025学年八年级语文下册同步备课精品资源.pptx
- 7.3+感受澳大利亚(第二课时)-2025学年七年级地理下册同步精品课堂(晋教版2024).pptx
最近下载
- CadenceAllegro入门培训系列_(3)高速仿真SigXplorer.pdf
- 阿奇舒勒矛盾矩阵表.xls VIP
- 2023年公务员考试《行测》试题(含答案解析).doc VIP
- 《永遇乐 京口北固亭怀古》课件(20张PPT) 高中语文统编版必修上册第三单元.pptx
- 2025年安徽九华山旅游发展股份有限公司招聘66人笔试备考题库及答案解析.docx
- wst 612-2018 7岁~18岁儿童青少年身高发育等级评价.pdf
- 治安案件查处课件.pptx VIP
- 2023年人教版七年级语文下册期中试卷(含答案).docx VIP
- 保险公司出单岗述职报告PPT.pptx VIP
- DBJ50T-078-2016 重庆市城市道路工程施工质量验收规范.docx VIP
文档评论(0)