《ISO27001管理评审计划(共2页).docx》由会员分享,可在线阅读,更多相关《ISO27001管理评审计划(共2页).docx(2页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、精选优质文档-倾情为你奉上管理评审计划编号: 评审目的:一对IT服务管理体系和信息安全管理体系的适宜性、充分性和有效性等进行评价。二对是否需要更改企业的IT服务管理体系和信息安全管理体系方针和目标做出评价。三对IT服务管理体系和信息安全管理体系的现行状况和改进机会进行评价。四对申请认证审核的可行性提供依据。评审参加部门、人员:管理者代表、信息安全管理小组成员、IT服务管理小组成员、内审员、各部门经理评审时间: 2019.7.23 地点:公司会议室管理评审输入序号汇报内容主要汇报部门1IT服务管理体系和信息安全管理体系方针的适宜性、充分性和有效性,目标、指标的完成情况;管理小组2内、外部审核结果
2、和合规性评价的结果;管理小组3预防措施与纠正措施实施状况;管代4风险评估未考虑的威胁和薄弱点;管代5有效性测量、考核情况及建议; 管代6IT服务管理体系和信息安全管理体系变更和改进的建议全体各部门需准备资料(包括口头发言和建议):a) 与信息安全管理体系相关的外部和内部情况的变化;b) 管理体系审核的结果;c) 信息安全方针和目标d) 纠正和预防措施的实施情况e) 客户等相关方的反馈意见;f) 风险评估结果及风险处置计划的状态;g) 服务和过程的绩效和符合性;h) 现在和未来人员和技术能力;i) 现在和未来人员、技术、信息和财务资源水平;j) 可能影响公司管理体系和服务的变更;k) 持续改进的建议。编制:罗*审核:罗*批准:梁*日期:2019.7. 5日期:2019.7. 5日期:2019.7. 5专心-专注-专业