1 / 6
文档名称:

信息系统安全审计管理制度.doc

格式:doc   大小:35KB   页数:6页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

信息系统安全审计管理制度.doc

上传人:文库旗舰店 2018/10/19 文件大小:35 KB

下载得到文件列表

信息系统安全审计管理制度.doc

文档介绍

文档介绍:信息系统安全审计管理制度
第一章工作职责安排
第一条安全审计员的职责是:
;
;
;
;
;

第二条评审员由审计负责人指派,协助主评审员进行评审,其职责是:
;
;
;
;

第三条受审员来自相关部门,其职责是:
;
;

第二章审计计划的制订
第四条审计计划应包括以下内容:
;
;
;
;

第五条制定审计计划应考虑以下因素:
;
(如架构、业务方向等),需要进行一次涵盖所有部门的审计。
第三章安全审计实施
第六条审计的准备:
、标准和程序;
,其内容主要包括:
1)需要访问的人员和调查的问题;
2)需要查看的文档和记录(包括日志);
3)需要现场查看的安全控制措施。
第七条在进行实际审计前,召开启动会议,其内容主要包括:
,如在审计的内容上有异议,受审员应提出声明(例如:限制可访问的人员、可调查的系统等);

第八条审计方式包括面谈、现场检查、文档的审查、记录(包括日志)的审查。
第九条评审员应详细记录审计过程的所有相关信息。在审计记录中应包含下列信息:
;
;
;
;
,比如操作手册、备份记录、操作员日志、软件许可证、培训记录等;,比如策略、标准和程序等;
;

第十条如怀疑与相关安全标准有不符合项的情况,
审计员应记录所观察到的详细信息(如在何处、何时,所涉及的人员、事项,和具体的情况等)并描述其为什么不符合。关于不符合的情况应与受审员达成共识。
第十一条在每项审计结束时应准备审计报告,审计报告应包括:
;
;
;
,不符合项的具体描述和相关证据;

第十二条不符合项是指与等级保护基本要求不一致的情况。产生不符合项可能是由于与相关的规定不一致,包括:
;
;
;
;
;

第十三条不符合项可以细分为“主要”或“次要”。如果所发现的不符合项属于下列任何一种情况,此不符合项应被分类为“主要”的:
、程序或控制措施整体失效;
;
3.

最近更新

2025年土地登记代理人之土地登记相关法律知识.. 180页

2025年报检员资格考试题库【网校专用】 84页

2025年普法学法知识竞赛题库带答案(夺分金卷.. 49页

2025年普法学法知识竞赛题库(有一套) 49页

2025年汽车维修工技能理论考试题库及答案【全.. 46页

2025年汽车维修工技能理论考试题库附答案【培.. 45页

2025年法律常识题库带答案ab卷 59页

2025年注册土木工程师考试题库【名师系列】 166页

2025年注册土木工程师考试题库附参考答案【黄.. 166页

2025年监理工程师之交通工程目标控制考试题库.. 170页

2025年监理工程师之交通工程目标控制考试题库.. 171页

2025年税务师之涉税服务实务考试题库含答案(.. 199页

2025年税务师之涉税服务实务考试题库附参考答.. 198页

2025年试验检测师之桥梁隧道工程考试题库及参.. 174页

2025年试验检测师之桥梁隧道工程考试题库精编.. 174页

2025年马原考试题库【各地真题】 94页

2025年马原考试题库含完整答案(有一套) 94页

2025年马原考试题库附完整答案(考点梳理) 94页

交管12123学法减分复习题库及参考答案【夺分金.. 45页

交管12123学法减分复习题库含答案(新) 45页

交管12123学法减分复习题库(b卷) 45页

县乡教师选调考试《教师职业道德》题库含答案.. 45页

县乡教师选调考试《教师职业道德》题库附答案.. 46页

病历书写基本规范标准 34页

2024消化内镜手术分级 12页

2024版全新正版mastercam基础教程 35页

2022年单招辽宁铁道真题 9页

临床医学生入党申请书 9页

【原】高清漫画《古惑仔》(1-2335卷)全集 5页

《青蛇》田沁鑫导演原版话剧(共56页) 56页