1 / 6
文档名称:

信息系统安全审计管理制度.doc

格式:doc   大小:35KB   页数:6页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

信息系统安全审计管理制度.doc

上传人:文库旗舰店 2018/10/19 文件大小:35 KB

下载得到文件列表

信息系统安全审计管理制度.doc

文档介绍

文档介绍:信息系统安全审计管理制度
第一章工作职责安排
第一条安全审计员的职责是:
;
;
;
;
;

第二条评审员由审计负责人指派,协助主评审员进行评审,其职责是:
;
;
;
;

第三条受审员来自相关部门,其职责是:
;
;

第二章审计计划的制订
第四条审计计划应包括以下内容:
;
;
;
;

第五条制定审计计划应考虑以下因素:
;
(如架构、业务方向等),需要进行一次涵盖所有部门的审计。
第三章安全审计实施
第六条审计的准备:
、标准和程序;
,其内容主要包括:
1)需要访问的人员和调查的问题;
2)需要查看的文档和记录(包括日志);
3)需要现场查看的安全控制措施。
第七条在进行实际审计前,召开启动会议,其内容主要包括:
,如在审计的内容上有异议,受审员应提出声明(例如:限制可访问的人员、可调查的系统等);

第八条审计方式包括面谈、现场检查、文档的审查、记录(包括日志)的审查。
第九条评审员应详细记录审计过程的所有相关信息。在审计记录中应包含下列信息:
;
;
;
;
,比如操作手册、备份记录、操作员日志、软件许可证、培训记录等;,比如策略、标准和程序等;
;

第十条如怀疑与相关安全标准有不符合项的情况,
审计员应记录所观察到的详细信息(如在何处、何时,所涉及的人员、事项,和具体的情况等)并描述其为什么不符合。关于不符合的情况应与受审员达成共识。
第十一条在每项审计结束时应准备审计报告,审计报告应包括:
;
;
;
,不符合项的具体描述和相关证据;

第十二条不符合项是指与等级保护基本要求不一致的情况。产生不符合项可能是由于与相关的规定不一致,包括:
;
;
;
;
;

第十三条不符合项可以细分为“主要”或“次要”。如果所发现的不符合项属于下列任何一种情况,此不符合项应被分类为“主要”的:
、程序或控制措施整体失效;
;
3.

最近更新

住宅租赁合同样本:二房东专用 6页

高压共轨泵出油阀座开裂分析 5页

高中通用技术课程学习空间主要架构的设计研究.. 3页

2025年师德启思录观后感以人为本以德治校以情.. 3页

多能干细胞治疗成本优化-全面剖析 32页

婴幼儿早教故事(十篇) 11页

中学生物学教师的知识素质结构 36页

住宅小区物业服务合同纠纷调解协议2025 5页

与牛有关的歇后语大全 4页

被讨厌的勇气读后感 7页

音乐蜡烛产品质量安全风险分析 3页

住宅买卖合同协议 6页

经典6一7岁儿童故事免费【十篇】 12页

《窗边的小豆豆》读后感八篇 7页

插上科学的翅膀飞450字六年级作文 6页

2019年一级建造师《机电工程》必备考点:焊前.. 2页

小学生五年级期末班主任评语 11页

2021违反工作纪律检讨书范文【五篇】 10页

七年级新学年感想作文500字【精选5篇】 7页

关于动物的简短句子(5篇) 7页

2024年合肥经济技术职业学院单招职业适应性测.. 75页

尼尔斯骑鹅旅行记主要内容 3页

ai智能自习室项目商业计划书 8页

深度解析统考试题精准把握教学方向-2024年初中.. 17页

人教版四年级数学下册第五单元《三角形》教学.. 13页

人教版五年级英语下册第一单元-测试卷 16页

关于校园的朗诵稿(21篇) 11页

保护出口压板电压测量风险控制与方法 4页

雷雨中英台词对照版 11页

汽车轿车车门装配机械手的设计含10张CAD图 35页