格式:pdf
大?。?span class="single-tag-height">9KB
頁數(shù): 6頁
信息系統(tǒng)安全審計管理制度 第一章工作職責(zé)安排 第一條安全審計員的職責(zé)是: 1.制定信息安全審計的范圍和日程; 2.管理具體的審計過程; 3.分析審計結(jié)果并提出對信息安全管理體系的改進意見; 4.召開審計啟動會議和審計總結(jié)會議; 5.向主管領(lǐng)導(dǎo)匯報審計的結(jié)果及建議; 6.為相關(guān)人員提供審計培訓(xùn)。 第二條評審員由審計負(fù)責(zé)人指派,協(xié)助主評審員進行評審, 其職責(zé)是: 1.準(zhǔn)備審計清單; 2.實施審計過程; 3.完成審計報告; 4.提交糾正和預(yù)防措施建議; 5.審查糾正和預(yù)防措施的執(zhí)行情況。 第三條受審員來自相關(guān)部門,其職責(zé)是: 1.配合評審員的審計工作; 2.落實糾正和預(yù)防措施; 3.提交糾正和預(yù)防措施的實施報告。 第二章審計計劃的制訂 第四條審計計劃應(yīng)包括以下內(nèi)容: 1.審計的目的; 2.審計的范圍; 3.審計的準(zhǔn)則; 4.審計的時間; 5.主要參與人員及分工情況。 第五條制定審計計劃應(yīng)考慮以下
格式:pdf
大小:9KB
頁數(shù): 6頁
信息系統(tǒng)安全審計管理制度 第一章工作職責(zé)安排 第一條安全審計員的職責(zé)是: 1.制定信息安全審計的范圍和日程; 2.管理具體的審計過程; 3.分析審計結(jié)果并提出對信息安全管理體系的改進意見; 4.召開審計啟動會議和審計總結(jié)會議; 5.向主管領(lǐng)導(dǎo)匯報審計的結(jié)果及建議; 6.為相關(guān)人員提供審計培訓(xùn)。 第二條評審員由審計負(fù)責(zé)人指派,協(xié)助主評審員進行評審, 其職責(zé)是: 1.準(zhǔn)備審計清單; 2.實施審計過程; 3.完成審計報告; 4.提交糾正和預(yù)防措施建議; 5.審查糾正和預(yù)防措施的執(zhí)行情況。 第三條受審員來自相關(guān)部門,其職責(zé)是: 1.配合評審員的審計工作; 2.落實糾正和預(yù)防措施; 3.提交糾正和預(yù)防措施的實施報告。 第二章審計計劃的制訂 第四條審計計劃應(yīng)包括以下內(nèi)容: 1.審計的目的; 2.審計的范圍; 3.審計的準(zhǔn)則; 4.審計的時間; 5.主要參與人員及分工情況。 第五條制定審計計劃應(yīng)考慮以下