JL-142管理评审报告.docVIP

  1. 1、本文档共3页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

信息安全管理体系管理评审报告

编号:JL-142

评审日期:2024年7月25日

评审目的:分析2024年度外审前信息安全工作完成情况,评价管理体系的适宜性、充分性、有效性,明确本年度工作目标,提出改进措施、建议,确保信息安全方针、目标的实现和满足法律法规和客户的需求。

评审内容:

内审的结果;

相关方的反馈;

公司用于改进ISMS执行情况和有效性的技术、产品或规程;

预防和纠正措施的状况;

风险评估的脆弱点或威胁;

有效性测量的结果;

可能影响ISMS的任何变更;

改进的建议。

评审组成员:

评审意见和结论:

1、本公司按照ISO27001:2022的要求建立的管理体系全面覆盖了劳务派遣服务、招聘服务、测评服务;从运行以来,管理体系得到了不断地改进与完善,总体运行情况良好。

2、《信息安全管理手册》规定的本公司的安全方针、目标,符合准则要求和本公司实际情况,通过努力正在逐步实现。

3、《信息安全管理手册》中所列的控制项是真实的。与之相关联的机构和岗位设置是合理的,机构及岗位的职责分工明确,切实可行;与之相关联的人力资源和设备资源配置是充分的、合理的;与之相关联的物理环境条件是符合要求的;各个要素、各个程序和各个环节之间的衔接循环是封闭的。

4、管理体系运行以来,管理人员开展了有效的工作,管理工作有明显成效。上半年共进行了1次内审,内审覆盖了本公司所有管理活动和技术活动,内审共发现1个不符合项,这些问题均已得到了纠正;纠正措施执行情况良好。

5、采用附录A中的18类控制方式,其中删减了1处,其余控制点得到了满意的结果,存在少量的一些问题(详见内审报告),也已提交了整改报告。

6、我公司2024年度工作类型不会发生重大变化,工作量将会进一步增加。计算机系统的点检监督监测频次可以再次增加;为了进一步加强为客户的服务,提高自己的竞争能力,委托监测软件的测量也可进一步增加。

7、客户反馈的意见,如对信息安全的信心保证;2024年未接到客户投诉,但通过认证是增加信心的有效手段,顾客意见将得到满足。

8、内部控制活动正常,但信息沟通还需进一步通畅,员工自觉学习的氛围还没有形成,培训的方式要不断改进。

9、现场记录填写的质量存在问题较多,需进一步加强;内审员的监督作用需要加强并充分发挥。综上所述,本公司的信息安全管理体系文件是一套文件化的完整的受控的体系文件;并建立了相应的组织机构、设置了相应的岗位、配备了相应的人员,其机构、岗位和人员的职责明确,配置了相应的检测设备、软件、采用符合要求的标准、方法标准、测试软件、程序和有效服务。由此建立的一个为达到信息安全方针和目标而相互关联的要素进行了系统优化整合的管理体系,对本公司明确本年度工作目标,提出改进措施、建议,确保信息安全方针、目标的实现和满足法律法规和客户的需求等活动是适宜的、充分的和有效的。

10、综上所述本公司的信息安全管理体系是完整的,所开展的业务活动是适宜的、充分的和有效的。

会议做出以下决议:

1、现行实施的管理体系文件是本公司信息安全管理体系运行的唯一的指导性文件。

2、本公司各部门和全体人员、外包方都必须按照体系文件的规定,指导、约束自己的行为,履行自己的岗位职责;应注意利用日常点检,不断确定持续改进的措施,实现本公司的信息安全方针和目标。

3、本公司总经理应带领全体人员积极营造创建学习型企业的氛围和文化,保证管理体系的有效运行。

4、由总经理及时完成本次管理评审报告;综合部负责整理本次管理评审记录并归档,同时传递给其他部门,输入下一年度计划。

5、管理评审报告分发范围:各部门负责人和内审员。

对今后工作的改进要求:

1、人员信息安全意识不够,应不断提高全员的信息安全意识,保证管理体系的有效运行和持续改进,提高体系文件的运行效率,通过体系外审视最近的目的。

2、人员法律法规理解不够,加强对体系文件的宣贯和学习,讲究方式,提高效率;加强对软件及应用专业知识和相关法律法规的学习,确保他们具有与其所承担任务相适应的工作能力。

上述的输出,要在下次监督审核以前完成,责成各主管职能部门经理监督负责。

总经理:陈屹

日期:2024年7月25日

文档评论(0)

Lee + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档