天天向上的我
ISO27001信息安全檢查表
序號審核內(nèi)容審查要點有安全檢查記錄或者報告,和改善記錄審核結果1是否開展了信息安全的檢查活動?
審查時間:
判定/處置
1,是否制定了資產(chǎn)清單,包含了所有的客戶信息
1.確認資產(chǎn)清單正確資產(chǎn),包括服務器,個人電腦,網(wǎng)絡設備,支持2
2.確認更新記錄設備,人員,數(shù)據(jù)?
3.客戶的資產(chǎn)的保護2,對這些資產(chǎn)清單是否有定期的更新?(要點:確認資產(chǎn)的所有人和保管人被清楚的標識,3上面的資產(chǎn)清單上是否標識了所有人和保管人?并且和實際情況相符)確認對于機密信息(電子文檔,打印文檔),限定范圍的信息(電子文檔,打印文檔)是否有‘明確標識’。根據(jù)需要,確認‘限定范圍’,‘附帶標識’,‘制定日期’,‘制定者’。
4是否按客戶文檔的密級規(guī)則進行了適當?shù)谋Wo是否使所有員工和信息安全相關人員簽署了保密協(xié)議/合同?
5
6是否有信息安全意識、教育和培訓計劃?7是否執(zhí)行了信息安全意識、教育和培訓?8是否制定了信息安全懲戒規(guī)程?9郵件用戶是否清除了?10門禁權限是否清除了?11是否制訂規(guī)則劃分了安全區(qū)域?12是否執(zhí)行了安全區(qū)域劃分規(guī)則?13是否制訂安全區(qū)域出入規(guī)則?14是否執(zhí)行了安全區(qū)域出入規(guī)則(前臺接待,機房,實驗室訪問控制)?
確認培訓計劃培訓記錄(實施日期,培訓內(nèi)容/教材,參加人員
抽查是否有離職人員的用戶權限沒有被清除
確認風險評估時是否劃分了安全區(qū)域等級對不同等級的區(qū)域是否有相應
沒什么
2022-02-09 13:31:33 974查看 2回答
淡淡舒心
2022-02-09 17:11:54 832查看 2回答
木頭
2022-02-09 10:45:02 1023查看 6回答
果凍冰冰涼
2022-02-09 10:50:02 1221查看 2回答
小編為您整理16949外審員含金量、怎么才能成為注冊的TS16949:2009的外審員、我也想16949外審員,不過不了解具體情況、iso9000外審員、SA8000外審員培訓相關iso體系認證知識,詳情可查看下方正文!
信息系統(tǒng)安全運維服務資質(zhì)二級費用,信息系統(tǒng)安全運維服務資質(zhì)二級
小編為您整理信息系統(tǒng)安全運維服務資質(zhì)認證證書機構有哪些、安全運維服務資質(zhì)的費用是多少啊、安全運維服務資質(zhì)哪家便宜、安全運維服務資質(zhì)認證哪家效率高、信息系統(tǒng)安全集成服務資質(zhì)認證的申請書相關iso體系認證知識,詳情可查看下方正文!
小編為您整理石家莊9000認證多少錢、石家莊9000認證價格多少錢、石家莊9000認證大概多少錢、石家莊9000認證價格貴嗎、石家莊9000認證費用大概多錢相關iso體系認證知識,詳情可查看下方正文!
臺州iso45001服務怎么收費,臺州iso45001認證服務怎么收費
小編為您整理臺州OHSAS18001認證服務中心哪家收費便宜、臺州ISO9000認證,哪個咨詢公司服務好、臺州CE認證,臺州機械機電CE認證、CE認證怎么收費、溫州科普ISO45001職業(yè)健康安全管理體系認證收費標準是什么相關iso體系認證知識,詳情可查看下方正文!
iso22000質(zhì)量管理體系就業(yè)方向,質(zhì)量管理與認證就業(yè)方向
小編為您整理高校開設的CMA專業(yè)方向未來就業(yè)前景及就業(yè)方向如何、cma就業(yè)方向有哪些、國際質(zhì)量認證專業(yè)的就業(yè)方向、cpa和cma未來就業(yè)方向、大學生考完cma,就哪些就業(yè)方向相關iso體系認證知識,詳情可查看下方正文!
武漢UL認證咨詢哪家機構???必須是可以做IT類iso三體系認證UL認證的機構?
食品安全法配套法規(guī)和農(nóng)iso三體系認證質(zhì)量安全法配套法規(guī)分別是什么?
如何提升iso三體系認證質(zhì)量(個人對質(zhì)量的心得體會300字)
福建省人民政府頒發(fā)《關于加強市場工業(yè)iso體系證書質(zhì)量監(jiān)督檢驗與管理的暫行規(guī)定》的通知