ISO27001记录控制程序

2021-02-21 11:38

ISO27001记录控制程序

记录控制程序

1目的

为了对公司工作过程中产生的记录进行控制,保证体系的有效运行,为采取纠正、预防和改进措施提供依据,特制定本程序。

2适用范围

本程序适用于公司体系运行规定的所有记录,包括信息安全事件记录(ISMS运行产生的记录)、IT服务管理记录(IT服务管理体系运行情况证据)、技术记录(业务活动的证据)。 3职责与权限

3.1体系建设和维护部门

负责制定各类记录的编码规定;

负责搜集整理并及时更新各部门的记录样本;

负责保存各种记录样本;

负责监督检查各部门记录的规范操作情况。

3.2各部门

负责本部门产生的记录的填写、收集、标识与保管;

及时更新记录的格式;

向体系建设和维护部门提供更新过的最新的记录样本;

3.3文件管理部门

负责保管各部门超过一年的记录。

4程序和工作流程

4.1记录的定义

记录:阐明所取得的结果或提供所完成活动的证据的文件。记录是一种特殊的文件,一般不允许更改,通常不需要采用控制版本的活动。当表格中填写了内容,表格即成了记录。


ISO27001记录控制程序.doc 将本文的Word文档下载到电脑 下载失败或者文档不完整,请联系客服人员解决!

下一篇:中班教案

相关阅读
本类排行
× 注册会员免费下载(下载后可以自由复制和排版)

马上注册会员

注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信: QQ: