- 1、本文档共25页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
信息安全审计计划
信息安全审计计划
篇一:XX分公司信息安全审计管理办法
河南石油分公司信息安全审计管理办法
(试行)
第一章 总则
第一条 为督促落实各项网络与信息安全管理办法、技术规
范,规范各项网络与信息安全检查工作(以下简称“信息安全审计”,根据总部信息安全相关文件规定,特制订本办法。
第二条 安全审计内容分为管理和技术两个方面,管理审计
检查安全管理制度的执行情况;技术审计检查企业网、局域网、互联网出口和各信息系统符合设备安全技术要求、安全配置要求以及其他技术规范的情况。
第三条 安全审计通过设立独立的审计岗位或交叉审计等方
式开展。
第二章 适用范围
第四条 本办法适用于河南石油分公司和各市分公司。
第五条 可依据本办法开展企业网、局域网、互联网出口和
各信息系统的安全审计,开展信息安全等其他安全管理方面的审计。
第六条 用于指导开展定期和不定期,全面和针对特定目的
的安全审计。
第三章 组织与职责
第七条 发起网络与信息安全审计工作的部门是:省公司信
息管理处、各市分公司信息管理部门。
第八条 信息管理处在总部和河南石油分公司信息安全领导
小组的领导下,组织开展全省层面信息安全审计工作:
(一) 落实总部信息安全工作总体安排;
(二) 组织制定信息安全审计细则;
(三) 组织制定并实施公司级的信息安全审计计划;
(四) 对各市分公司进行指导、审批、检查和备案;
(五) 汇总、审阅信息安全审计报告,制定整改方案,解
决发现的突出问题,重大问题或者需要对技术、管理流程做出重大调整时,应向河南石油分公司信息化领导小组汇报。
第九条 各市分公司信息部门职责:
(一) 配合完成信息安全领导小组、信息管理处安排的信
息安全审计任务;
(二) 制定本单位内部信息安全审计实施细则;
(三) 制定本单位信息安全审计计划和实施方案,并上报
信息管理处备案审核;
(四) 按照信息安全审计计划实施工作;
(五) 提交信息安全审计报告,针对审计发现的问题,形
成改进方案。
第四章 信息安全审计重点内容
第十条 信息安全审计原则:对重要系统、核心设备、规章
制度和技术要求,进行重点检查。
第十一条 信息安全审计频次:
(一) 针对公司范围进行的全面审计,每年一次,不定期
开展;
(二) 对局部范围进行的安全策略技术审计,根据总部信
息安全等级保护文件规定,三级系统每半年审计一次,三级以下系统每年审计一次,并形成分系统的审计报告。
第十二条 信息安全审计重点应包括重点要求、重点规范、重要系统中的重要设备,以及用户的操作行为等。
第五章 审计内容和审计方法
第十三条 安全审计主要依据各项安全管理规定和技术检查,检查具体要求的落实情况。
第十四条 审计方法包括:对安全运行维护等记录的抽样检查、系统检查、现场访问等。
第十五条 可以采用人工和技术手段进行。
第六章 工作步骤
第十六条 制定计划,确定审计范围、审计重点、时间安排、审计人员和配合人员安排,采用的技术手段、主要风险及规避方案等。
第十七条 细化审计内容。审计的系统范围,检查的重点项,各个系统中增删改等重点操作的指令、关键词等。
第十八条 编写《信息安全审计检查表》等工作底稿。检查表应包括信息安全审计内容、审计方式、依据标准、审计方法、审计结果、问题描述、审计人员和被审计人员签字栏等。 第十九条 按照《信息安全审计检查表》,采用人工河技术手段相结合的方式,进行抽样检查、系统检查、现场访问等,并逐一记录结果。
第二十条 提交《信息安全审计报告》,总结审计情况,分析主要问题,提出改进意见及下次审计重点等建议。
第二十一条 被审计系统责任部门按照审计报告,形成《信息安全审计问题整改计划及实施方案》,并提交《信息安全审计改进情况报告》。
第二十二条 各方签字的《信息安全审计报告》、《信息安全审计问题整改计划及实施方案》和《信息安全审计改进情况报告》等相关文档,经过审批后提交信息安全领导小组、信息管理处存档。
第七章 监督执行
第二十三条 各信息部门应督促各级领导对办法执行情况进行有效监督和管理。
第二十四条 本办法自下发之日起执行。
篇二:信息安全审计控制程序
德信诚培训网
安全审计控制程序
1 目的
评价信息安全管理和实践的原则和控制,以维持公司期望的信息安全水平。
2 适用范围
适用于公司的所有管理人员和员工,以及所有为本公司工作,同时接触公司的信息资源的外来人员。
3 术语和定义
4 职责和权限
在信息安全领导办公室的统一组织下实施。
5 工作流程
审计包括两种检查方式:
a) 自我评估
b) 内部/外部审计
5.1 自我评
您可能关注的文档
最近下载
- 中医经方临床运用培训课件.ppt
- 汽车装配与调试技术课程标准.docx
- 毕业论文低频电涡流传感器测量电路设计.doc
- S2168001-社会计算导论-智算学部.pptx
- 《古建筑修缮工程施工规程》.pdf
- 对企业有利的劳动合同.docx
- 班主任带班育人方略《做有温度的班主任》宣讲演讲PPT课件.pptx
- 答案-国开电大(本科)《当代中国政治制度》在线形考(形考任务二)试题.docx
- 大学物理 II-(热学、振动和波、光学、量子)(北京交大)中国大学MOOC慕课 章节测验期末考试客观题答案.docx
- 【专项复习】2024年小学六年级下册小升初数学专题复习(8)比的性质求比值和化简比及比的应用(知识归纳+典例精析+拔高训练)(1).docx
文档评论(0)