最新版ISO20000-2018内审检查表
- 格式:pdf
- 大小:8.37 MB
- 文档页数:30
2018新版ISO22000食品安全内审检查表
受审核部门:编制/日期:批准/日期:
审核准则:ISO22000、体系文件、使用法律法
规
审核日期:审核员:ISO2200
0条款检查项目
是否适
用
参考文
件
检查方法检查
结果
记录
提问文件现场
4.2.1 总则◆检查有无形成文件
的食品安全方针、目
标
有无形成文件的食品安全方针、目标√
◆检查有无 ISO
22000要求形成文件
的程序和记录
有无ISO 22000要求形成文件的程序和记录√
受审核部门:编制/日期:批准/日期:
审核准则:ISO22000、体系文件、使用法律法
规
审核日期:审核员:ISO2200
0条款
检查项目
是否适
用
参考文
件
检查方法检查
结果
记录
提问文件现场
◆检查文件的充分性
现有文件能否确保食品安全管理体系的有效建立、实施和
更新
√
4.2.2
文件控制◆制定的文件控制程
序是否符合要求
程序内容是否完整,是否有可操作性?程序中是否对文件
的制定,批准、发布、存档、查找、修订、评审做出了规
定
√
程序文件是否有效版本√
外来文件(如标准)是否包括在控制范围之列√
是否规定了文件的保管办法√
是否规定了适时和定期评审文件的有效性√。
ISO20000-2018内审检查表项被审核部门 管理层 审核成员 谢泽宇 审核日期2019/2/10审核主题 4. 1/ 4. 2/ 4. 3/ 4. 4/ 5. 1/5. 2/5. 3/6. 1/6. 2/9. 3/A5 . 1. 1/ A5 . 1. IT S M S : 4 . 1 / 4. 2 / 4. 4. 1 / 4. 5. 1/ 4. 5. 2 / 4. 5. 4/ 4. 5. 5陪 同 人 员贺美燕核查核查事项核查记录符合项 观察项不符合要素/条款4.1理解组织及其环境现在客户越来越重视本单位的信息安全, 要 求 服 务 提 供 商 具 备 一定的信息安全管理水平; 目 前信息安全威胁不断增加, 本组织的核心资产也要进行安全防护, 保证核心资产的安全性、 保密性、可用性。
4.2理解相关方的需求和期望 公司客户对服务提供商的信息安全提出了更高的要求, 在公司给客户提供服务的过程中, 客户要求保证公司接触到的客户的信息资产的安全C在服务合同中都有相关安全条款c4.3IT SMS:4.5.l确定信息安全管理体系范围确定了信息安全的组织、业务、物理范围。
a) 本公司提供IT 服务的物理范围为本公司的办公场所;服 务 交 付 地 点 为 公 司 顾 客 的 办 公 区 域 。
b) 客户主要为: 公 司 计 算机软硬件及信息系统的应用组织;c) 主要向外部客户提供与公司计算机软硬件及信息系统相关的信息技术服务。
4.4 信息安全管理体系按ISO /IEC 27001:2013《信息技术-安 全 技 术-信 息 安 全 管 理 体 系-要 求 》 规 定 , 建立、 实施、 保持和待续改进信 息安全管理体系。
包含了4级文件: 手册 、 程 序 文 件 、 管 理 制 度 、 记 录 。
5.1ITS MS :4.1.l领导力和承诺领导层制定了信息安全方针、目标和计划; 建 立 信 息 安 全 的 角 色 和 职 责; 向 组 织 传 达满 足 信 息 安全目标、符合信息安全方针、履行法律责任和持续改进的重要性; 提 供 充 分 的 资 源 , 以建立、 实施、 运作、 监视、评审、保待并改进,决定接受风险的准则和风险的可接受等级; ,J5.2 IT SMS :4.1.2 \6.6.1 方针 信息安全管理方针为: 数 据 保 密 、 信 息 完 整 、 控 制 风 险 、 持 续 改 进 、 全 员 参 与、 提高绩效、客户满意。