ISO27001審核的軟件清單
發(fā)布時(shí)間:2020-09-25 作者:廣匯聯(lián)合 來(lái)源:廣匯聯(lián)合
ISO27001認(rèn)證審核時(shí),軟件清單是必審的,也是非常重要的一環(huán),審核員到達(dá)現(xiàn)場(chǎng)后,一般會(huì)如何審核軟件清單呢?現(xiàn)在我們來(lái)給大家介紹一下會(huì)采用的各種方式。
1、查公司有沒(méi)有相關(guān)軟件購(gòu)買的采購(gòu)程序和軟件采購(gòu)要求,要求是否滿足法律法規(guī)的規(guī)定。
2、查是否對(duì)軟件供方進(jìn)行過(guò)合格供方評(píng)價(jià),評(píng)價(jià)供方是否滿足要求。
3、查是否有清單上購(gòu)買軟件的采購(gòu)記錄、軟件服務(wù)合同(協(xié)議)等信息,收集購(gòu)買授權(quán)數(shù)量、版本、安裝記錄、使用人員等信息,按安裝設(shè)備數(shù)量進(jìn)行抽樣檢查。
4、檢查是否有未經(jīng)授權(quán)安裝軟件的情況,公司對(duì)安裝軟件是否有相關(guān)規(guī)定;如有是否按規(guī)定執(zhí)行,是否有相關(guān)軟件批準(zhǔn)安裝的文件信息。
5、隨機(jī)詢問(wèn)軟件使用人員是否知道公司軟件安裝使用規(guī)定;是否有進(jìn)行過(guò)軟件使用培訓(xùn)。



熱線: