ISO27001:2013内审检查表(含附属各个部门EXCEL表).pdfVIP

ISO27001:2013内审检查表(含附属各个部门EXCEL表).pdf

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
文件编号: CDTY-RPZ-17 版本号:A 被审核部 市场部 审核成员 审核日期 2015/12/2 门 8.2/8.3/A6.1.1/A8.1.1/A8.1.2/A9.2.5/A9.4.3/A11.1 审核主题 .1/A11.1.2/A11.2.9/A12.3.1/A12.4.4/A12.6.2/A16.1 陪同人员 .2/A16.1.3/A18.1.1/A18.1.2/A18.1.3/A18.1.4 核查 核查事项 核 查 记 录 符合项 观察项 不符合项 要素 / 条款 8.2 信息安全风险评估 有信息安全风险评估报告,记录了风险评估的时间、人员、资产数量、风险数 √ 量、优先级等。 8.3 信息安全风险处置 有信息安全风险评处置计划,记录了风险评估的时间、人员、资产数量、风险 √ 数量、优先级等。 A.6.1.1 信息安全角色和职责 公司在信息安全管理职责明细表里明确了信息安全职责。公司设立信息安全管 √ 理者代表,全面负责 ISMS 的建立、实施与保持工作。 A.8.1.1 资产清单 有《信息安全资产清单》和《重要信息资产清单》,信息资产包括数据、软件 √ 、硬件、服务、文档、设施、人员、相关方。 A.8.1.2 资产责任主体 有《信息资产清单》、《重要信息资产清单》都定义了责任部门或责任人。 √ A.9.2.5 用户访问权限的复查 有用户访问权审查记录。 √ A.9.4.3 口令管理系统 所有计算机用户在使用口令时应遵循以下原则:所有活动帐号都必须有口令保 √ 护,所有系统初始默认口令必须更改 , 用户定期变更口令等。 A.11.1.1 物理安全边界 公司安全区域分类:特别安全区域、一般区域,本部门为特别安全区域。 √ A.11.1.2 物理入口控制 公司规定:公司人员上下班出入刷卡,外来人员必须进行外来人员登记后等待 √ 接待,若需进入公司办公区域,由接待人员陪同方可进入。 A.11.2.9 清空桌面和屏幕策略 现场查 PC机, 桌面保持干净 √ A.12.3.1 信息备份 公司对重要数据进行了备份。 √ A.12.4.4 时钟同步 经查:个人计算机均与网络时钟保持了同步。 √ A.12.6.2 软件安装限制 《软件管理程序》、《个人计算机管理程序》规定了对系统中软件的控制,制 √ 定了 允许安装的软件清单。 A.16.1.

文档评论(0)

革新 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档