2022信息安全管理体系管理评审报告 .doc
《2022信息安全管理体系管理评审报告 .doc》由会员分享,可在线阅读,更多相关《2022信息安全管理体系管理评审报告 .doc(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、信息安全管理体系管理评审报告 评审目的。分析2009年度外审前信息安全工作完成情况,评价管理体系的适宜性、充分性、有效性,明确本年度工作目标,提出改进措施、建议,确保信息安全方针、目标的实现和满足法律法规和客户的需求。 评审内容: 安全方针和目标是否正在实现,过去4个月中所取得的业绩是否达到、完成或超过安全方针和目标的要求; 管理人员和监督人员过去4个月中管理与监督的状况,是否达到预期要求; 管理体系运行是否受控、是否有效(近期内审结果); 纠正措施和预防措施执行情况如何; 听取资源充分性报告; 风险评估中提出的薄弱点或威胁; 客户反馈意见的汇总分析; 员工培训教育情况分析报告; 客户投诉及其
2、处理情况汇总; 改进的建议;(11) 其他日常管理议题。 评审组成员: 评审意见和结论: 1、本公司按照iso27001。2005的要求建立的管理体系全面覆盖了应用软件的开发、系统集成活动和电子验印、票据防伪系统的生产活动;从运行以来,管理体系得到了不断地改进与完善,总体运行情况良好。 2、isms手册规定的本公司的安全方针、目标,符合准则要求和本公司实际情况,通过努力正在逐步实现。 3、isms手册中所列的控制项(133项参数或指标)是真实的。与之相关联的机构和岗位设置是合理的,机构及岗位的职责分工明确,切实可行;与之相关联的人力资源和设备资源配置是充分的、合理的;与之相关联的物理环境条件是
3、符合要求的;各个要素、各个程序和各个环节之间的衔接循环是封闭的。 4、管理体系运行以来,管理及监督人员开展了有效的工作,监督管理工作有明显成效。上半年共进行了1次内审,内审覆盖了本公司所有管理活动和技术活动,内审共发现9个不符合项,这些问题均已得到了纠正;纠正措施执行情况良好。 5、采用附录a中的11类控制方式,其中其中删减了8处,其余125个控制点得到了满意的结果,存在少量的一些问题(详见内审报告),也已提交了整改报告。 6、我公司2009年度工作类型不会发生重大变化,工作量将会进一步增加。计算机系统的点检监督监测频次可以再次增加;为了进一步加强为客户的服务,提高自己的竞争能力,委托监测软件
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022信息安全管理体系管理评审报告 2022 信息 安全管理 体系 管理 评审 报告
限制150内