制定有《内部审核管理程序》,经评审适宜批准发行。
查见《管理体系内审计划》,计划于2025.05.20-2025.05.21实施,覆盖信息服务管理体系全部适用条款,由2名内审员参与(组长:陶薇,组员:、周耀君),审核了所有部门及领导层,针对体系运行情况进行了全面的内部审核,提供了内审会议记录、签到表等资料。
计划安排基本合理,审核员的安排体现了审核的客观性和公正性。
内审员陶薇、周耀君具备内审能力,有参加内审员学习并取得公司任命。
查见审核组进行了首、末次会议,并出示首、末次会议签到表。
有内审检查表,按照计划实施了内部审核,检查表合计23页,覆盖了标准所有条款和所有部门。抽综合管理中心、研发中心等内审检查表,内容记录比较完整,基本符合计划安排。
发现不符合1项,为一般不符合:
《外来文件清单》中识别的“GB/T 8566-2007信息技术 软件生存周期过程”于2023.5.1已被“GB/T 8566-2022系统与软件工程 软件生存周期过程”替代,《外来文件清单》未更新。
责任部门有对不符合项进行原因分析,并采取纠正措施,
经周耀君验证有效,日期:2025.05.22
查内审报告:
内审报告包含了审核目的、范围、依据、审核组成员、受审核部门、审核日期、审核实施情况、存在的问题和对管理体系的评价及结论等。
内审结论:
公司的信息服务管理体系是适用的、有效的,运行效果基本达到标准要求,本次审核真实、有效。
编制:陶薇,审批:周晶,日期:2025.05.21。
标题:IT/IS:9.2 A.5.35 A.5.36 内部审核 信息安全独立审查 信息安全策略、规则和标准的遵从性
副标题:大数据
发表时间:2025-12-25 13:58:07 作者:likangji ISO27001 ISO20000 评论数:0
评论列表(按照评论时间正序排列的)