首页 供应 求购 产品 公司 登陆

ISO27001信息安全管理体系体系

  • 发布时间:2023-03-23 15:34:49
    报价:面议
    地址:广东,深圳,深圳市罗湖区笋岗东路百汇大厦北座1802室
    公司:深圳市宏儒企业管理咨询公司
    手机:13510029696
    电话:0755-83652290
    用户等级:普通会员 已认证

    ISO27001信息安全管理体系体系文件审核主要包括:

    1.ISO27001信息安全管理体系文件控制的审核

    检查是否按GB/T22080—2008/ISO/IEC27001:2005要求,特别是4.3.1中的要求建立了体系文件;是否有规范的记录格式和记录 要求;是否按文件控制要求正式发布了相关文件等。要注意纸质文件和电子文件控制要求的差异,以及电子文件是否存在不同的文件控制系统。实际上,文件控制检 查的关键是判断文件的完整性是否在文件生成、发布、修订、再发布中得到了保持。另外,表明文件发布、使用状态的文件发布控制清单通常是必须的。

    2.ISO27001信息安全管理体系文件内容和实施情况的审核

    对组织按照GB/T22080—2008/ISO/IEC27001:2005条款4.3.1建立的文件的内容进行检查,对其实施情况进行追踪。审核员需要 先理解这些文件的内容,进而验证其实施情况,特别是那些能够体现ISMS运行效果的证据,以便评价文件的可用性、充分性、适宜性,这也是体系文件审核的重 点。

    需要重点关注的文件包括:

    (1) 描述方针、目标、范围、组织的信息安全定义等的文件。

    这些是整个审核的关注焦点。

    (2) 文件/记录控制程序、内部审核/管理评审程序、预防与纠正措施程序、有效性测量程序等。

    需要检查这些程序的可用性和实施情况。

    (3) 适用性声明。

    检查适用性声明的完备性,梳理控制措施与体系文件、技术措施、体系范围及安全要求与期望的关系,判断控制措施及其删减的合理性。

    (4) 规程和规范操作类文件。

    检查文件的可操作性和应用情况,需要注意的是应结合审核过程验证控制措施的有效性。

    (5) 安全职责分配。

    检查是否建立了ISMS安全职责分配表,是否定义了信息安全管理体系建立、实施、运行、监视、评审、保持和改进所需的信息安全职责,是否将所有职责落实到具体岗位和人员身上。

    提醒:联系时请说明是从志趣网看到的。

免责申明:志趣网所展示的信息由用户自行提供,其真实性、合法性、准确性由信息发布人负责。使用本网站的所有用户须接受并遵守法律法规。志趣网不提供任何保证,并不承担任何法律责任。 志趣网建议您交易小心谨慎。

©志趣网