审核综述
审核综述是审核报告核心内容,主要向高层报告 I***S 体系总体状况
说明发现的不合格项
根据对审核不合格项的汇总分析对受审核部门的信息安全管理现状作出评价:
***的方面
存在的不足
努力的方向
信息安全管理体系绩效 – 安全事件是否降低?
需要高层引以关注和支持的事项
审核报告、纠正与跟踪
审核报告
纠正措施计划及执行
纠正措施跟踪
审核档案管理
纠正措施计划制订
由不合格责任人部门负责纠正措施计划制订,主要活动包括:
由不合格责任部门对问题发生的原因进行分析
根据不合格发生的原因制定纠正措施计划
纠正措施的描述要具体
采取必要的补救措施
审核员可协助受审核部门分析不合格的原因并提出纠正措施建议
纠正措施计划应经过受审核部门负责人签字认可
当不合格现象的纠正涉及多个部门时,应由信息安全管理部门协调