版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
信息技術(shù)服務(wù)—治理—安全審計(jì)中華人民共和國(guó)團(tuán)體標(biāo)準(zhǔn)01制定過程內(nèi)容范圍意義價(jià)值標(biāo)準(zhǔn)目次引用文件目錄03050204基本信息《信息技術(shù)服務(wù)—治理—安全審計(jì)》(T/CESA1101-2020)是2020年9月1日實(shí)施的一項(xiàng)中華人民共和國(guó)團(tuán)體標(biāo)準(zhǔn),歸口于中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院、中國(guó)電子工業(yè)標(biāo)準(zhǔn)化技術(shù)協(xié)會(huì)。團(tuán)體標(biāo)準(zhǔn)《信息技術(shù)服務(wù)—治理—安全審計(jì)》(T/CESA1101-2020)規(guī)定了信息技術(shù)相關(guān)的安全審計(jì)總則、安全審計(jì)組織管理、安全審計(jì)人員、安全內(nèi)部控制專項(xiàng)審計(jì)、安全特定領(lǐng)域?qū)m?xiàng)審計(jì)、安全審計(jì)流程、安全審計(jì)系統(tǒng)及安全審計(jì)報(bào)告等內(nèi)容。該標(biāo)準(zhǔn)適用于:①組織決策層實(shí)施信息技術(shù)相關(guān)內(nèi)部安全審計(jì)監(jiān)督職能;②建立或完善組織信息技術(shù)相關(guān)內(nèi)部安全審計(jì)體系;③明確組織信息技術(shù)相關(guān)內(nèi)部安全審計(jì)過程要求;④規(guī)范組織信息技術(shù)相關(guān)內(nèi)部安全審計(jì)業(yè)務(wù)開展;⑤第三方或其他機(jī)構(gòu)開展信息技術(shù)相關(guān)安全審計(jì)的指導(dǎo);⑥建立或未建立內(nèi)部審計(jì)機(jī)構(gòu)的組織,均可聘請(qǐng)第三方依據(jù)該標(biāo)準(zhǔn)要求開展信息技術(shù)相關(guān)安全審計(jì)。制定過程編制進(jìn)程起草工作制定依據(jù)制定過程編制進(jìn)程2019年5月27日,中國(guó)電子工業(yè)標(biāo)準(zhǔn)化技術(shù)協(xié)會(huì)在“中電標(biāo)通〔2019〕020號(hào)”文中下達(dá)了《2019年第二季度第一批團(tuán)體標(biāo)準(zhǔn)制修訂項(xiàng)目》。《信息技術(shù)服務(wù)治理安全審計(jì)》在該計(jì)劃中被立項(xiàng),立項(xiàng)團(tuán)標(biāo)號(hào)碼為CESA-2019-2-007。
2019年5月30-31日,核心編寫小組在上海召開標(biāo)準(zhǔn)研制討論會(huì)。該次會(huì)議全面討論了已發(fā)布的《信息技術(shù)服務(wù)治理—第4部分:審計(jì)導(dǎo)則》(GB34960.4-2017)與《信息技術(shù)服務(wù)治理安全審計(jì)》的關(guān)系,研究了《中華人民共和國(guó)網(wǎng)絡(luò)安全法》、《信息安全技術(shù)—個(gè)人信息安全規(guī)范》(GB/T35273)、《信息技術(shù)—安全技術(shù)—信息安全管理體系要求》(GB/T22080-2016)等一系列規(guī)范、標(biāo)準(zhǔn)等,明確了《信息技術(shù)服務(wù)治理安全審計(jì)》的框架和內(nèi)容。
2019年6月20-21日,核心編寫小組在上海召開標(biāo)準(zhǔn)研制討論會(huì)。該次會(huì)議商討并形成《信息技術(shù)服務(wù)—治理—安全審計(jì)》的草案。
2019年7月19-20日,核心編寫小組在上海召開標(biāo)準(zhǔn)研制討論會(huì)。該次會(huì)議商討了《信息技術(shù)服務(wù)—治理—安全審計(jì)》草案修改分工,確定了工作時(shí)間節(jié)點(diǎn)。
2019年8月15-16日,IT風(fēng)險(xiǎn)治理與審計(jì)標(biāo)準(zhǔn)專業(yè)組在上海召開全體人員工作會(huì)議。制定依據(jù)團(tuán)體標(biāo)準(zhǔn)《信息技術(shù)服務(wù)—治理—安全審計(jì)》(T/CESA1101-2020)依據(jù)中國(guó)國(guó)家標(biāo)準(zhǔn)《標(biāo)準(zhǔn)化工作導(dǎo)則—第1部分:標(biāo)準(zhǔn)的結(jié)構(gòu)和編寫》(GB/T1.1-2009)規(guī)則起草。
起草工作主要起草單位:上海谷航信息科技發(fā)展有限公司、中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院、上海軟中信息技術(shù)有限公司、北京賽迪認(rèn)證中心有限公司、江蘇江陰農(nóng)村商業(yè)銀行股份有限公司、無(wú)錫農(nóng)村商業(yè)銀行股份有限公司、上海翰緯信息科技有限公司、四川久遠(yuǎn)銀海軟件股份有限公司、廣州賽寶聯(lián)睿信息科技有限公司、國(guó)信優(yōu)易數(shù)據(jù)有限公司、神州數(shù)碼系統(tǒng)集成服務(wù)有限公司、萬(wàn)達(dá)信息股份有限公司、上海安言信息技術(shù)有限公司、北京易服務(wù)信息技術(shù)有限公司、廣東鑫盟管理咨詢有限公司、上海計(jì)算機(jī)軟件技術(shù)開發(fā)中心、首都信息發(fā)展股份有限公司、上海華訊網(wǎng)絡(luò)系統(tǒng)有限公司、北京中軟國(guó)際信息技術(shù)有限公司。
參加起草單位:北京國(guó)家會(huì)計(jì)學(xué)院、國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)與信息安全管理中心上海分中心、上海市衛(wèi)生健康委員會(huì)、上海交通大學(xué)、上海市衛(wèi)生健康信息中心、東北農(nóng)業(yè)大學(xué)。
主要起草人:鄭晨光、俞文平、聶興凱、戴沁蕓、施勇、郭鑫偉、趙丹丹、馬烈、張樹玲、楊軍、宋俊典、楊陽(yáng)、浦軼華、謝樺、方健、孫佩、陳宏峰、黃建新、王春濤、李光亞、黃健、張明英陳雯、黃建文、楊琳、曹劍峰、陳昌杰、周鵬程、郭烈、任顏珠、錢偉峰、宋躍武、謝斌、俞麗平、王萌、朱永佳、閉珊珊、張娜、李建麗、肖筱華、陳宸、王錚、孫翊威、沈偉、秦峰、居琰、廖偉、王安妮、米昂、楊明、韓佳赟、楊鑫、李俊彥、李易。
標(biāo)準(zhǔn)目次標(biāo)準(zhǔn)目次參考資料:
內(nèi)容范圍內(nèi)容范圍團(tuán)體標(biāo)準(zhǔn)《信息技術(shù)服務(wù)—治理—安全審計(jì)》(T/CESA1101-2020)規(guī)定了信息技術(shù)相關(guān)的安全審計(jì)總則、安全審計(jì)組織管理、安全審計(jì)人員、安全內(nèi)部控制專項(xiàng)審計(jì)、安全特定領(lǐng)域?qū)m?xiàng)審計(jì)、安全審計(jì)流程、安全審計(jì)系統(tǒng)及安全審計(jì)報(bào)告等內(nèi)容。
該標(biāo)準(zhǔn)適用于:①組織決策層實(shí)施信息技術(shù)相關(guān)內(nèi)部安全審計(jì)監(jiān)督職能;②建立或完善組織信息技術(shù)相關(guān)內(nèi)部安全審計(jì)體系;③明確組織信息技術(shù)相關(guān)內(nèi)部安全審計(jì)過程要求;④規(guī)范組織信息技術(shù)相關(guān)內(nèi)部安全審計(jì)業(yè)務(wù)開展;⑤第三方或其他機(jī)構(gòu)開展信息技術(shù)相關(guān)安全審計(jì)的指導(dǎo);⑥建立或未建立內(nèi)部審計(jì)機(jī)構(gòu)的組織,均可聘請(qǐng)第三方依據(jù)該標(biāo)準(zhǔn)要求開展信息技術(shù)相關(guān)安全審計(jì)。各級(jí)各類信息化主管部門、監(jiān)管機(jī)構(gòu)、審計(jì)監(jiān)督機(jī)構(gòu)或部門,可根據(jù)法律法規(guī)、部門規(guī)章的要求,使用該標(biāo)準(zhǔn)對(duì)所管轄各類組織的信息技術(shù)相關(guān)安全審計(jì)提出要求,并進(jìn)行監(jiān)督。
引用文件引用文件參考資料:
意義價(jià)值意義價(jià)值團(tuán)體標(biāo)準(zhǔn)《信息技術(shù)服務(wù)—治理—安全審計(jì)》(T/CESA1101-2020)明確了組織內(nèi)部審計(jì)主體的責(zé)權(quán)利及審計(jì)組織管理體系,對(duì)安全審計(jì)人員提出了要求,對(duì)安全內(nèi)部控制審計(jì)、專項(xiàng)審計(jì)、審計(jì)依據(jù)與方法、審計(jì)流程及審計(jì)報(bào)告等進(jìn)行了要求。每個(gè)部分由若干要點(diǎn)組成,通過對(duì)各個(gè)要點(diǎn)提出明確的要求,指導(dǎo)組織建立安全審計(jì)體系及開展安全審計(jì)業(yè)務(wù),使安全審計(jì)可實(shí)施、可落地。
該標(biāo)準(zhǔn)可為政府部門制定與行業(yè)相關(guān)的政策和監(jiān)管措施提供支撐,有助于政府有效加強(qiáng)IT安全的監(jiān)管;有助于研究機(jī)構(gòu)、
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 裝載機(jī)用車合同(2篇)
- 第24課《愚公移山》八年級(jí)語(yǔ)文上冊(cè)精講同步課堂(統(tǒng)編版)
- 2024年吉林省長(zhǎng)春市中考地理真題卷及答案解析
- 16.1《赤壁賦》-高一語(yǔ)文上學(xué)期同步備課拓展(統(tǒng)編版必修上冊(cè))
- 說(shuō)課稿課件政治
- 西京學(xué)院《現(xiàn)代教育技術(shù)》2023-2024學(xué)年第一學(xué)期期末試卷
- 西京學(xué)院《企業(yè)級(jí)框架基礎(chǔ)》2021-2022學(xué)年期末試卷
- 社區(qū)環(huán)境 課件
- 外研版必修一module2-mynewteachers(reading)課件
- 西華師范大學(xué)《裝飾繪畫》2022-2023學(xué)年第一學(xué)期期末試卷
- QBT 102T-2023 甜菜糖廠設(shè)計(jì)規(guī)范 (正式版)
- 2023年上海市閔行區(qū)中考二模語(yǔ)文試卷含詳解
- 中國(guó)水印版畫智慧樹知到期末考試答案章節(jié)答案2024年中國(guó)美術(shù)學(xué)院
- 2024年山東濟(jì)南新舊動(dòng)能轉(zhuǎn)換起步區(qū)專職網(wǎng)格員招聘筆試沖刺題(帶答案解析)
- 走進(jìn)民航智慧樹知到期末考試答案章節(jié)答案2024年中國(guó)民航大學(xué)
- 項(xiàng)目四任務(wù)一《三股辮我會(huì)編》(課件)浙教版二年級(jí)下冊(cè)綜合實(shí)踐活動(dòng)
- 熱力管道閥門井施工方案
- 2024仁愛版初中英語(yǔ)單詞表(七-九年級(jí))中考復(fù)習(xí)必背
- 國(guó)家開放大學(xué)《理工英語(yǔ)3》章節(jié)測(cè)試參考答案
- 智能手機(jī)維修技術(shù)第二版全套教學(xué)課件
- 巴金名著導(dǎo)讀《十年一夢(mèng)》
評(píng)論
0/150
提交評(píng)論