管理评审控制制度.docx
《管理评审控制制度.docx》由会员分享,可在线阅读,更多相关《管理评审控制制度.docx(6页珍藏版)》请在三一办公上搜索。
1、XXX信息安全有限公司管理评审控制制度文件编号:目录1 .目的和范围22 .引用文件23 .职责和权限24 .活动描述24.1. 管理评审周期24.2. 管理评审内容34.3. 管理评审计划34.4. 评审实施45 .持续改进46 .相关记录51 .目的和范围为了确保现行信息安全管理体系的适宜性、充分性和有效性;现行信息安全管理体系持续有效地满足标准的要求;公司的信息安全方针和目标适应自身发展的需要,对信息安全管理体系进行评审,特制定本制度。本制度适用于信息安全管理体系管理评审过程。2 .引用文件1)下列文件中的条款通过本规定的引用而成为本规定的条款。凡是注日期的引用文件,其随后所有的修改单(
2、不包括勘误的内容)或修订版均不适用于本标准,然而,鼓励各部门研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。2) GB/T22080-2016/IS0/IEC27001:2013信息技术安全技术信息安全管理体系要求3) GBZT22081-2016/ISO/IEC27002:2013信息技术安全技术-信息安全管理实施细则4)纠正和预防措施控制制度5)文件控制制度3 .职责和权限1)信息安全管理领导小组:负责对信息安全管理体系进行管理评审,对体系的变更和修改进行决策。2)体系负责人:负责组织召开管理评审会议,并向信息安全管理领导小组汇报信息安全管理体系的运行情况
3、。3)信息安全工作小组:负责管理评审材料的收集,并根据管理评审的决定,组织进行跟踪、验证实施效果。4)行政部:负责管理评审相关材料的备案。5)各部门:负责本部门提供评审材料。4 .活动描述4.1. 管理评审周期公司按年度召开信息安全管理体系的管理评审会议,会议一般在内审及第三方审核之后召开,会议对前一年信息安全情况做出评审,评审结果作为下一年信息安全计划的输入。当发生下列情况时,信息安全管理领导小组可以临时决定增加管理评审。1)组织结构、资源配置发生重大变化;2)业务目标或业务运作流程发生重大变化;3)信息安全法律、法规发生重大变化;4)发生重大信息安全事件;5)风险等级的划分和风险可接受水平
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 管理 评审 控制 制度
链接地址:https://www.31ppt.com/p-1260095.html