上一篇內部稽核講到
5. 監督作業
:進行下列監督作業,以確定本制度之有效性、及時性及確實性:
(1)例行監督
:主管階層
本於職責,就分層負責授權業務執行持續性常態督導
。
(2)自行評估
:由相關單位依職責分工
,評估各組成要素運作之有效程度。
(3)稽核評估
:由內部稽核人員以客觀公正之立場,協助檢核內部控制實施狀況,並適時提供改善建議
;發現內部控制制度缺失時,應向適當層級之主管階層、董事會及監察人報告。於設計、執行或自行評估本制度時,應綜合考量前項各款組成要素,並得依實際需要自行調整必要之項目。
著一篇就來說說例行監督
表單撰寫要注意的事情吧
資訊安全例行監督表單內容,撰寫原則旨在自我檢查現況,表單內容可依據資安政策為方向,將一系列的資訊安全管理制度運行程序階段,分解為幾大類型問項。
範例1:○○○資訊機房巡檢表
巡檢日期:○○○○年○○月○○日
表單編號:ISMS-03-04-01
項次 | 巡檢時間 | 巡檢項目 | 標準值 | 實際值 | 前次校驗時間 | 設備有效時間 | 是否合規 | 巡檢人員 | 覆核人員
------------- | -------------
1 | ○○時○○分 | 溫度 | 攝氏18~22度 | 攝氏20度 | 2020年○○月○○日 | 校驗後1年內 | □合格、□不合格 | ○○○ | ○○○
2 | ○○時○○分 | 濕度 | 50~60 | 55 | 2020年○○月○○日 | 校驗後1年內 | □合格、□不合格 | ○○○ | ○○○
3 | ○○時○○分 | 靜電量測(機櫃) | 100v~120v | 100v | 2020年○○月○○日 | 校驗後1年內 | □合格、□不合格 | ○○○ | ○○○
4 | ○○時○○分 | 靜電量測(工作桌) | 100v~120v | 100v | 2020年○○月○○日 | 校驗後1年內 | □合格、□不合格 | ○○○ | ○○○
5 | ○○時○○分 | 靜電量測(高架地板) | 100v~120v | 100v | 2020年○○月○○日 | 校驗後1年內 | □合格、□不合格 | ○○○ | ○○○
資訊機房管理單位一級主管審查:__________(簽章)
文件管制中心(留存備查):________(簽章)
PS:有些會擺在ISMS四階文裡,有些則是歸類在內外部文件。