欧美麻豆久久久久久中文_成年免费观看_男人天堂亚洲成人_中国一级片_动漫黄网站免费永久在线观看_国产精品自产av一区二区三区

您現在的位置:首頁 > 企業新聞 > 預審核計劃(如適用)和第一階段審核計劃

預審核計劃(如適用)和第一階段審核計劃

2018-04-13 14:09:22 | 來源:中培企業IT培訓網

3.5.3 預審核計劃(如適用)

預審核計劃制定時需考慮:

(1)預審核是一種非強制要求,是在正式審核之前的非正式綜合審核;

(2)涉及的要素應包括IS()/IEC 27001:2005中的所有要素,并且應覆蓋受審核組織的全部部門。

3.5.4 第一階段審核計劃

第一階段審核計劃制定需考慮:

(1)第一階段現場審核計劃的制定與第一階段審核目的和第一階段審核至少應獲取的信息相適宜。

(2)涉及的要素(并不涉及要素的所有要求),如ISO/IEC 27001: 2005中的4.1, 4.2. 1~4.2.3,4.3.1,5.1,5.2,6,7;涉及的重點部門包括管理者代表、體系策劃的歸口部門、信息安全重點部門及保護部門,這些部門時間應充分。

(3)應安排集中現場察看的時間,大企業還可安排集中座談的時間,以利于審核組高效、全面地了解企業與信息安全管理有關的基本情況。

(4)第一階段現場審核的首、末次會議形式,可以不同于第二階段現場審核的首次會議。首次會議可以見面會的形式將第一階段審核的目的、范圍、日程安排等事項與主要領導和策劃歸口部門交換意見;末次會議可與受審核方高層交流會一并進行。

(5)最高管理者可安排一次審核。如第一階段不安排對最高管理者的審核,可通過與管理者代表交談、查閱有關資料了解相關情況。

(6)第一階段多現場的審核計劃

a)第一階段對于多現場的審核重點應放在總部,以全面了解情況,確保同一信息安全管理體系應用于所有現場,并為第二階段審核確定抽樣方案,總部時間應充分;

b)第一階段對于分現場審核的樣本數應充分考慮信息安全風險及組織的復雜程度, 項目管理人員先按一般規定的人日數口頭通知審核組長,審核組長通過文審以及對受審核方活動、業務過程、信息流程、信息安全風險和信息安全脆弱點控制的熟悉程度確定分現場審核的樣本數,并與項目管理人員溝通(一般風險時,可考慮采取樣本)。

分現場的選擇應首先選擇信息安全風險大的分現場;較低信息安全風險的組織,可只考慮總部所在地的分現場。

標簽: 預審核計劃
主站蜘蛛池模板: 人妻少妇不满足中文字幕 | 久久久无码精品亚洲日韩按摩 | 日韩一区二区三区无码人妻视频 | 国产无人区码SUV | 久久久中文字幕日本无吗 | 黑料av | 美女裸体黄网站18禁免费看 | 年轻的母亲4免费版观看视频 | 最新免费av网站 | 亚洲中文无码卡通动漫3D | 亚洲女久久久噜噜噜熟女 | 欧美又大又粗毛片多喷水 | 大地资源在线观看官网第三页 | 日韩亚av无码一区二区三区 | 国产免费拔擦拔擦8x高清在线人 | 色一情一乱一伦 | 欧美黑吊粗大猛烈18P | japanese55丰满熟妇 | 日韩色情综合网 | 小Sao货撅起屁股扒开c打视频 | 樱花视频在线观看进击的巨人第三季 | 日本午夜免费啪视频在线 | 国产卡一卡二卡三无线乱码新区 | 亚洲2021av天堂手机版 | 日韩卡一卡二无线乱码新区仙踪林 | 黄色片子免费观看 | 四虎成人永久在线精品免费 | 亚州精品av久久久久久久影院 | 久久久久亚洲AV片无码V | 免费看含羞草AV片成人 | 亚洲v国产v天堂a无码二区久久 | 啊灬啊别停灬用力啊免费视频 | 国产猛烈高潮尖叫视频免费 | 国产精选污视频在线观看 | 人妻无码AV天堂二区网站 | 人妻少妇邻居少妇好多水在线 | 亚洲精品视频99 | 一区二区美女视频 | 国产成人精品自产拍在线观看 | 色爱综合激情五月激情 | 免费看国产黄线在线观看 |