《01信息安全体系管理评审计划.docx》由会员分享,可在线阅读,更多相关《01信息安全体系管理评审计划.docx(2页珍藏版)》请在第一文库网上搜索。
管理评审计划ISMS-0107-JL01编号:202003为验证公司信息安全管理体系的适宜性、充分性和有效性,评价和寻求信息安全管理体系改进的机会和变更的需要(包括安全方针和安全目标),根据信息安全管理手册的要求,公司在2020年3月30日进行管理评审。本次会议由总经理负责主持,管理者代表、公司各部门负责人参加。本次管理评审的内容包括:1 .信息安全管理体系审核和评审的结果;2 .相关方的反馈;3 .用于改进信息安全管理体系业绩和有效性的技术、产品或程序;4 .预防和纠正措施的状况;5 .风险评估没有充分强调的脆弱性或威胁;6 .有效性测量的结果;7 .内审不符合项的跟踪验证;8 .任何可能影响信息安全管理体系的变更;9 .改进的建议;参加管理评审的部门应该按照计划要求准备本部门在信息安全管理体系实施中有关材料,并在会议上汇报。编制:*日期:2021.03.25审核:*日期:2021.03.25批准:*日期:2021.03.25