iT邦幫忙

2021 iThome 鐵人賽

DAY 29
0
Security

資訊安全制度建立與驗證系列 第 29

例行監督表單撰寫實務

  • 分享至 

  • xImage
  •  

上一篇內部稽核講到
5. 監督作業:進行下列監督作業,以確定本制度之有效性、及時性及確實性:
(1)例行監督主管階層本於職責,就分層負責授權業務執行持續性常態督導
(2)自行評估:由相關單位依職責分工,評估各組成要素運作之有效程度。
(3)稽核評估由內部稽核人員以客觀公正之立場,協助檢核內部控制實施狀況,並適時提供改善建議;發現內部控制制度缺失時,應向適當層級之主管階層、董事會及監察人報告。於設計、執行或自行評估本制度時,應綜合考量前項各款組成要素,並得依實際需要自行調整必要之項目。

著一篇就來說說例行監督表單撰寫要注意的事情吧/images/emoticon/emoticon10.gif


資訊安全例行監督表單內容,撰寫原則旨在自我檢查現況,表單內容可依據資安政策為方向,將一系列的資訊安全管理制度運行程序階段,分解為幾大類型問項。

範例1:○○○資訊機房巡檢表

巡檢日期:○○○○年○○月○○日
表單編號:ISMS-03-04-01
項次 | 巡檢時間 | 巡檢項目 | 標準值 | 實際值 | 前次校驗時間 | 設備有效時間 | 是否合規 | 巡檢人員 | 覆核人員
------------- | -------------
1 | ○○時○○分 | 溫度 | 攝氏18~22度 | 攝氏20度 | 2020年○○月○○日 | 校驗後1年內 | □合格、□不合格 | ○○○ | ○○○
2 | ○○時○○分 | 濕度 | 50~60 | 55 | 2020年○○月○○日 | 校驗後1年內 | □合格、□不合格 | ○○○ | ○○○
3 | ○○時○○分 | 靜電量測(機櫃) | 100v~120v | 100v | 2020年○○月○○日 | 校驗後1年內 | □合格、□不合格 | ○○○ | ○○○
4 | ○○時○○分 | 靜電量測(工作桌) | 100v~120v | 100v | 2020年○○月○○日 | 校驗後1年內 | □合格、□不合格 | ○○○ | ○○○
5 | ○○時○○分 | 靜電量測(高架地板) | 100v~120v | 100v | 2020年○○月○○日 | 校驗後1年內 | □合格、□不合格 | ○○○ | ○○○

資訊機房管理單位一級主管審查:__________(簽章)
文件管制中心(留存備查):________(簽章)

PS:有些會擺在ISMS四階文裡,有些則是歸類在內外部文件。


上一篇
稽核表撰寫實務
下一篇
資安生活的日常
系列文
資訊安全制度建立與驗證40
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言