第1页共41页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共41页上海联众网络信息有限公司ISO27001:2005信息安全目标与控制检查表编制:审核:批准:二〇一三年三月十二日第2页共41页第1页共41页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第2页共41页A
5安全方针标准条款号标题目标/控制控制理由控制要求审核发现A
1信息安全方针目标依据业务要求以及相关的法律法规为信息安全提供管理指导和支持
1信息安全方针文件控制根据Info-Riskmanager风险评估的结果
总经理是否确保制定与公司目标一致的清晰的信息安全方针,并且通过在组织内发布和维护信息安全方针来表明对信息安全的支持和承诺
信息安全方针在《信息安全管理手册》中描述,《信息安全管理手册》由总经理批准发布
管理手册中有信息安全方针A
2信息安全方针评审控制根据Info-Riskmanager风险评估的结果
每年管理评审或发生重大变化时是否对信息安全方针的持续适宜性、充分性和有效性进行评价,必要时进行修订
管理评审报告第3页共41页第2页共41页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第3页共41页A
6信息安全组织标准条款号标题目标/控制控制理由控制要求审核发现A
1信息安全组织目标管理组织内部信息安全
1信息安全管理承诺控制根据Info-Riskmanager风险评估的结果
总经理是否承诺建立、实施、运作、监视、评审、保持和改进ISMS,并通过一系列的活动,提供证实
该承诺《信息安全管理手册》中进行相是否描述
2信息安全的协作控制根据Info-Riskmanager风险评估的结果
公司是否成立以信息安全管理者代表、各部门信息安全负责人组成的跨部门的联席会议,协调信息安全管理工作