为完成公司的体系管理目标,公司通过多种渠道进行检测和分析,如制定文件,明确达成目标中所遇到的风险的监控,包括对风险处理计划执行的监测,风险等级的分析检测,网络访问的检查,技术符合性的监测以及安全日志审核以及安全事件的监督等。通过各种手段的监测,公司信息技术服务管理体系达到规定的目标,目前没有发生重大事件。
自体系运行以来,由领导层和体系负责人组织实施,各部门按责分别对相关人、物、事、过程等进行定期和不定期监视测量,根据结果进行纠正、分析等,对体系进行持续改进;
现场提供证据:
(1) 提供2025年3-4季度的目标考核,结论:完成既定目标;
(2) 提供了内审报告 结论:公司目前的管理体系能够基本符合公司业务的运行;
提供了管评报告,结论:公司建立的ITSMS已基本符合标准和公司管理方针的要求,并逐步得到有效的运行,已在信息技术服务管理上获得了较好的作用,ITSMS已步入正常运行