两化融合管理体系内审检查表审核过程: 设备设施及信息资源保障过程 审核员: 受审部门 / 陪审员: 时间 : 序号条款检查方法陪审记录符合性17.4 设备设施访谈对象:设备设施归口管理部门相关负责人员访谈内容:了解企业如何对设备设施是否满足日常经营要求进行评价;了解近期是否发生设备设施安全/应急响应事件,若有如何进行处理。查阅文件:1。 规定设备设施维护和日常管理的制度文件。2。 对设备设施评价以及升级改造进行要求的文件.1、设备设施的配置引进流程?2、生产设备设施台账?3、设备设施全生命周期的风险管控表?实行了哪些措施降低风险,措施是否适宜和充分?4、对信息化、网络化、智能化依赖程度高的(公司)设备,是否建立针对性的应急预案?抽查记录:1. 抽查设备设施清单或台账,抽查 2—3 类设备设施的维护记录,可包括日常检查、保养等记录.2。 抽查设备设施评价及升级改造(必要时)的记录.3. 查看重要设备设施风险识别清单,抽查1—2 个设备设施应急预案,若应急事件发生应检查应急处理情况.如:信息化设备:《设备管理台账》《风险识别表》《信息化设备回收登记表》自动化设备:《风险识别表》《设备大修任务(计划)书》5、建有设备设施标准化操作法律规范?6、设备维护、故障处理、升级改造流程及相应记录?《设备检修竣工验收单》《设备定期维护保养记录表》《设备交接班记录簿》《设备技术档案(履历卡)》《设备安装交接验收单》27.5 信息资源访谈对象:信息资源管理人员访谈内容:企业在信息资源标准化、共享方面的策划;企业通过什么手段/工具保证所采集、猎取和存贮的数据的准确性和时效性;企业如何将数据提炼成为信息和知识,信息和知识是否得到有效的利用。查阅文件:规定信息资源标准化、数据管理等的责任主体、内容、范围、方法等的制度文件。1、公司是否实行适当措施和技术手段,采集两化融合过程中可靠和有用的数据。2、与负责人沟通,企业的信息资源标准化建设和数据管理如何开展?是否有相关计划?3、查阅相关文件和记录,确认计划执行情况?抽查记录:数据标准化记录、数据管理的计划与记录、.37.6 信息安全访谈对象:信息安全管理人员、信息安全相关的重要岗位员工访谈内容:访谈信息安全管理责任人,了解企业信息安全风险识别和管理过程。访谈信息安全相关的重要岗位员工,了解其对信息安全意识及对企业信息安全相关规定的了解情况.查阅文件:规定了信息安全的职责、风险识别和防范机制、技术手段...