F4-D-总裁办-010-V1.0 内部审核检查表信息安全资料.pdfVIP

  • 2
  • 0
  • 约2.52万字
  • 约 26页
  • 2026-04-07 发布于山东
  • 举报

F4-D-总裁办-010-V1.0 内部审核检查表信息安全资料.pdf

内部审核检查表

条款4.2.1

建立ISMS

a)

组织要定义ISMS的范围

b)

组织要定义ISMS方针

c)

组织要定义风险评估方法

d)

组织要识别安全风险

e)

组织要分析和评价安全风险

f)

组织要识别和评价风险处理选

择措施

g)

组织要选择风险处理所需的控

制目标和控制措施

h)

组织要确保管理者正式批准所

有残余风险

i)

组织要确保在ISMS实施和运行

之前,获得管理者授权

j)

组织要准备适用性声明

j)

组织要准备适用性声明

条款:4.2.2

实施和运行ISMS

a)

组织要制定风险处理计划

b)

组织要实施风险处理计划

c)

组织要实施所选择的控制措施

d)

组织要定义如何测量所选控制

措施的有效性

e)

组织要实施培训和意识教育计

划

f)

组织要管理ISMS的运行

g)

组织要管理ISMS的资源

h)

组织要实施组织的安全程序和

其他控制措施

条款:4.2.3

监视和评审ISMS

a)

组织要执行监视与评审程序

b)

组织要定期评审ISMS有效性

c)

组织要测量控制措施的有效性

d)

组织要评审风险评估

e)

组织要执行定期的ISMS内

文档评论(0)

1亿VIP精品文档

相关文档