——与文兰兰沟通了解,综合部为成文信息的主管部门
公司依据ISO/IEC 20000-1:2018标准,结合公司的运行,制定了管理体系文件,包括信息安全、信息技术服务管理手册、程序文件、三级文件、记录文件,提供了《受控文件清单》,公司的受控文件如:管理手册、程序文件、制度文件等
文件按类别编制目录、清单或上层次文件对下层次文件引用,为文件查询提供途径。
文件结构和规模及组成基本满足标准要求和企业当前实际需要,并通过使用和管理评审对文件予以适宜性评审,基本满足要求。
公司制定并执行JSDX-IP-005《文件和记录管理程序》,对体系文件的编制、审核、批准、标识、发放、管理、使用、评审、更改、修订、作废等过程的实施有效控制
按标准和企业实际建立了文件化管理体系,体系文件共分4个层次,
一级文件:《服务管理体系手册》
二级文件,包含《文件和记录管理程序》《人力资源管理程序》等标准要求的必要程序;
三级文件,包括《运维服务规范》《部门职责和权限》等;
记录,包括风险评估记录、供应商评价、管理评审等。
文件中明确了各过程应遵循的控制要求及其之间的相互作用。体系文件层次清楚,结构合理,批准手续完备正确,修订状态标识清晰,自体系运行以来未对文件进行了修订,未有文件作废。
编制并实施了《文件控制程序》等文件进行控制;
出示“受控文件清单”,抽查 《信息技术安全和信息技术服务管理手册》、《服务可用性管理程序》,满足要求
出示文件发放/回收一览表
查外来文件清单包含法律法规清单。有文件名、文件编号、版本号等信息。满足文件管理要求。
出示记录清单,均有记录名称、记录编号、归属部门、保存期限。
现场观察,记录填写清楚,完整,存放环境清洁卫生,未见有受潮和损坏。
体系运行期间没有发生文件/记录的更改、作废和销毁
评论列表(按照评论时间正序排列的)