07管理评审程序.docx
《07管理评审程序.docx》由会员分享,可在线阅读,更多相关《07管理评审程序.docx(7页珍藏版)》请在优知文库上搜索。
1、目录目录11目的22范围23职责24相关文件25程序26记录61目的为确保组织信息安全管理体系持续的适宜性、充分性和有效性,评估组织信息安全管理体系改进和变更的需要,特制定本程序。2范围本程序适用于对信息安全管理体系中要求进行的管理评审的实施程序的管理。3职责3.1 总经理主持信息安全管理体系管理评审。3.2 信息安全小组负责信信息安全管理体系管理评审的归口管理。4相关文件信息安全管理手册文件控制程序记录控制程序5程序5.1 管理评审策划5.1.1 管理评审的频次5.1.1.1 定期管理评审由管理者代表主持,通常每年进行一次,一般在内部审核后一至两个月内进行。当遇到下列情况时,可不受5.1.1
2、.1的限制,由信息安全小组制定计划,报管理者代表批准后实施:a)当出现重大信息安全事件时;b)当信息安全管理体系发生较大变化时;c)当客户要求或外部环境条件发生重大变化时;d)内部审核、客户审核或ISO/IEC27001、ISO/IES20000T:2011外部审核时,发现了对全组织有影响,属信息安全管理体系上的重大不符合事项时。5.1.2 管理评审的方式管理评审以专题会议的方式进行,由管理者代表主持管理评审,评审会议由管理者代表、综合部、相关部门负责人参加,必要时可吸收对应专业管理人员参加。5.1.3 管理评审的准备5.1.3.1 计划编制信息安全小组根据要求组织编制管理评审计划,报管理者代
3、表批准后,提前一周下发至各相关部门。5.1.3.2 相关准备相关部门按管理评审计划要求,对照信息安全管理体系运行情况进行自评,按各自职责做好相关信息、资料的准备工作,并将有关信息、资料于管理评审会议召开前3天提供给综合部。5.1.3.3 资料汇总信息安全小组将各相关部门提供的材料汇总、分析后编写信息安全管理体系运行情况报告于管理评审前1天交综合部审核。5.1.3.4 议程管理评审会议召开前1天,综合部应安排好会议的议程,通过管理者代表批准后填写管理评审通知单,并发放至评审计划要求参加的各相关部门(人员)。5.2 管理评审输入各相关部门接到管理评审计划后应向综合部提供如下材料和信息:a)信息安全
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 07 管理 评审 程序