广东奥迪安监控技术股份有限公司
内 审 核 查 表
审核日期:2019年6月30日
被审核部门
管理层
审核成员:黄**、梁**
陪同人员:黄**
审核日期
2019年6月30日
审核主题
4.1、4.2、5.1、5.2、5.3、7.1、9.3、A.5.1
核查
要素/条款
核查事项
核 查 记 录
符合项
观察项
不符合项
4.1
4.2
总要求
-详细介绍了公司总体情况,具体见手册企业概况。
√
5.1
5.2
领导和承诺
方针
--信息安全方针, 信息安全目标和计划得以实施;
信息安全的角色和职责均已明确;
向组织传达满足信息安全目标、符合信息安全方针、履行法律责任和持续改进的重要性;
提供充分的资源,以建立、实施、运作、监视、评审、保持并改进, 决定接受风险的准则和风险的可接受等级;
√
5.3
组织角色、职责和权限
建立信息安全的角色和职责
——提供《信息安全管理手册》
体系推进部门综合管理部,
职责划分基本能够满足要求