ISO22000:2018内审检查表
- 格式:docx
- 大小:54.06 KB
- 文档页数:16
ISO20000-2018内审检查表项被审核部门 管理层 审核成员 谢泽宇 审核日期2019/2/10审核主题 4. 1/ 4. 2/ 4. 3/ 4. 4/ 5. 1/5. 2/5. 3/6. 1/6. 2/9. 3/A5 . 1. 1/ A5 . 1. IT S M S : 4 . 1 / 4. 2 / 4. 4. 1 / 4. 5. 1/ 4. 5. 2 / 4. 5. 4/ 4. 5. 5陪 同 人 员贺美燕核查核查事项核查记录符合项 观察项不符合要素/条款4.1理解组织及其环境现在客户越来越重视本单位的信息安全, 要 求 服 务 提 供 商 具 备 一定的信息安全管理水平; 目 前信息安全威胁不断增加, 本组织的核心资产也要进行安全防护, 保证核心资产的安全性、 保密性、可用性。
4.2理解相关方的需求和期望 公司客户对服务提供商的信息安全提出了更高的要求, 在公司给客户提供服务的过程中, 客户要求保证公司接触到的客户的信息资产的安全C在服务合同中都有相关安全条款c4.3IT SMS:4.5.l确定信息安全管理体系范围确定了信息安全的组织、业务、物理范围。
a) 本公司提供IT 服务的物理范围为本公司的办公场所;服 务 交 付 地 点 为 公 司 顾 客 的 办 公 区 域 。
b) 客户主要为: 公 司 计 算机软硬件及信息系统的应用组织;c) 主要向外部客户提供与公司计算机软硬件及信息系统相关的信息技术服务。
4.4 信息安全管理体系按ISO /IEC 27001:2013《信息技术-安 全 技 术-信 息 安 全 管 理 体 系-要 求 》 规 定 , 建立、 实施、 保持和待续改进信 息安全管理体系。
包含了4级文件: 手册 、 程 序 文 件 、 管 理 制 度 、 记 录 。
5.1ITS MS :4.1.l领导力和承诺领导层制定了信息安全方针、目标和计划; 建 立 信 息 安 全 的 角 色 和 职 责; 向 组 织 传 达满 足 信 息 安全目标、符合信息安全方针、履行法律责任和持续改进的重要性; 提 供 充 分 的 资 源 , 以建立、 实施、 运作、 监视、评审、保待并改进,决定接受风险的准则和风险的可接受等级; ,J5.2 IT SMS :4.1.2 \6.6.1 方针 信息安全管理方针为: 数 据 保 密 、 信 息 完 整 、 控 制 风 险 、 持 续 改 进 、 全 员 参 与、 提高绩效、客户满意。