信息技术服务-治理-安全审计_第1页
信息技术服务-治理-安全审计_第2页
信息技术服务-治理-安全审计_第3页
信息技术服务-治理-安全审计_第4页
信息技术服务-治理-安全审计_第5页
已阅读5页,还剩12页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

信息技术服务—治理—安全审计中华人民共和国团体标准01制定过程内容范围意义价值标准目次引用文件目录03050204基本信息《信息技术服务—治理—安全审计》(T/CESA1101-2020)是2020年9月1日实施的一项中华人民共和国团体标准,归口于中国电子技术标准化研究院、中国电子工业标准化技术协会。团体标准《信息技术服务—治理—安全审计》(T/CESA1101-2020)规定了信息技术相关的安全审计总则、安全审计组织管理、安全审计人员、安全内部控制专项审计、安全特定领域专项审计、安全审计流程、安全审计系统及安全审计报告等内容。该标准适用于:①组织决策层实施信息技术相关内部安全审计监督职能;②建立或完善组织信息技术相关内部安全审计体系;③明确组织信息技术相关内部安全审计过程要求;④规范组织信息技术相关内部安全审计业务开展;⑤第三方或其他机构开展信息技术相关安全审计的指导;⑥建立或未建立内部审计机构的组织,均可聘请第三方依据该标准要求开展信息技术相关安全审计。制定过程编制进程起草工作制定依据制定过程编制进程2019年5月27日,中国电子工业标准化技术协会在“中电标通〔2019〕020号”文中下达了《2019年第二季度第一批团体标准制修订项目》。《信息技术服务治理安全审计》在该计划中被立项,立项团标号码为CESA-2019-2-007。

2019年5月30-31日,核心编写小组在上海召开标准研制讨论会。该次会议全面讨论了已发布的《信息技术服务治理—第4部分:审计导则》(GB34960.4-2017)与《信息技术服务治理安全审计》的关系,研究了《中华人民共和国网络安全法》、《信息安全技术—个人信息安全规范》(GB/T35273)、《信息技术—安全技术—信息安全管理体系要求》(GB/T22080-2016)等一系列规范、标准等,明确了《信息技术服务治理安全审计》的框架和内容。

2019年6月20-21日,核心编写小组在上海召开标准研制讨论会。该次会议商讨并形成《信息技术服务—治理—安全审计》的草案。

2019年7月19-20日,核心编写小组在上海召开标准研制讨论会。该次会议商讨了《信息技术服务—治理—安全审计》草案修改分工,确定了工作时间节点。

2019年8月15-16日,IT风险治理与审计标准专业组在上海召开全体人员工作会议。制定依据团体标准《信息技术服务—治理—安全审计》(T/CESA1101-2020)依据中国国家标准《标准化工作导则—第1部分:标准的结构和编写》(GB/T1.1-2009)规则起草。

起草工作主要起草单位:上海谷航信息科技发展有限公司、中国电子技术标准化研究院、上海软中信息技术有限公司、北京赛迪认证中心有限公司、江苏江阴农村商业银行股份有限公司、无锡农村商业银行股份有限公司、上海翰纬信息科技有限公司、四川久远银海软件股份有限公司、广州赛宝联睿信息科技有限公司、国信优易数据有限公司、神州数码系统集成服务有限公司、万达信息股份有限公司、上海安言信息技术有限公司、北京易服务信息技术有限公司、广东鑫盟管理咨询有限公司、上海计算机软件技术开发中心、首都信息发展股份有限公司、上海华讯网络系统有限公司、北京中软国际信息技术有限公司。

参加起草单位:北京国家会计学院、国家计算机网络与信息安全管理中心上海分中心、上海市卫生健康委员会、上海交通大学、上海市卫生健康信息中心、东北农业大学。

主要起草人:郑晨光、俞文平、聂兴凯、戴沁芸、施勇、郭鑫伟、赵丹丹、马烈、张树玲、杨军、宋俊典、杨阳、浦轶华、谢桦、方健、孙佩、陈宏峰、黄建新、王春涛、李光亚、黄健、张明英陈雯、黄建文、杨琳、曹剑峰、陈昌杰、周鹏程、郭烈、任颜珠、钱伟峰、宋跃武、谢斌、俞丽平、王萌、朱永佳、闭珊珊、张娜、李建丽、肖筱华、陈宸、王铮、孙翊威、沈伟、秦峰、居琰、廖伟、王安妮、米昂、杨明、韩佳赟、杨鑫、李俊彦、李易。

标准目次标准目次参考资料:

内容范围内容范围团体标准《信息技术服务—治理—安全审计》(T/CESA1101-2020)规定了信息技术相关的安全审计总则、安全审计组织管理、安全审计人员、安全内部控制专项审计、安全特定领域专项审计、安全审计流程、安全审计系统及安全审计报告等内容。

该标准适用于:①组织决策层实施信息技术相关内部安全审计监督职能;②建立或完善组织信息技术相关内部安全审计体系;③明确组织信息技术相关内部安全审计过程要求;④规范组织信息技术相关内部安全审计业务开展;⑤第三方或其他机构开展信息技术相关安全审计的指导;⑥建立或未建立内部审计机构的组织,均可聘请第三方依据该标准要求开展信息技术相关安全审计。各级各类信息化主管部门、监管机构、审计监督机构或部门,可根据法律法规、部门规章的要求,使用该标准对所管辖各类组织的信息技术相关安全审计提出要求,并进行监督。

引用文件引用文件参考资料:

意义价值意义价值团体标准《信息技术服务—治理—安全审计》(T/CESA1101-2020)明确了组织内部审计主体的责权利及审计组织管理体系,对安全审计人员提出了要求,对安全内部控制审计、专项审计、审计依据与方法、审计流程及审计报告等进行了要求。每个部分由若干要点组成,通过对各个要点提出明确的要求,指导组织建立安全审计体系及开展安全审计业务,使安全审计可实施、可落地。

该标准可为政府部门制定与行业相关的政策和监管措施提供支撑,有助于政府有效加强IT安全的监管;有助于研究机构、

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论