本次会议主要介绍了TESAC评估中的自评表和贵公司在评估过程中的权利。

自评表需要详细描述公司在信息安全和圆形零部件保护方面的情况,并进行打分。

首先,关于信息安全,自评表需要确认信息安全管理体系是否适用于贵公司。大多数情况下,信息安全管理体系都适用于公司,但个别公司可能存在理解偏差,例如将'5.3.1信息系统的采购和开发'错误地认定为不适用,因为他们没有自主开发,但实际上该条款适用于外包开发和直接采购。

自评表分为横向和纵向。横向主要是一些领域,例如信息安全管理体系的适用性,纵向则是不同的要求,例如'must'、'high'和'very high'。自评表需要根据公司选择的目标,满足相应的列的要求。

自评表需要填写三列:评分项、实时描述和参考文档。以'1.1'为例,需要描述公司如何建立信息安全要求、目标和方针,以及如何管理和共享这些信息。描述要尽量清晰详细,避免ES提出质疑。

其次,关于圆形零部件保护,自评表需要根据公司选择的圆形零部件保护目标,满足相应的条款要求。例如,如果选择'圆形零部件'目标,只需要满足'8.1'、'8.2'和'8.3'的要求,不需要满足'8.4'和'8.5'。

自评表中的描述需要提供英文版本,并可以选择添加中文版本。如果提供两种版本,英文版本应放在上面,中文版本应放在下面。

最后,贵公司作为被审核方,拥有掌握整个TESAC评估过程和决定项目是否继续的权利。如果对评估结果有任何疑问,可以与审核组成员沟通和协商。如果协商无果,可以向难得和ES提出申诉和投诉。

会议最后确认了自评表提交时间为5月31日。

TESAC评估自评表填写指南:信息安全和圆形零部件保护

原文地址: https://www.cveoy.top/t/topic/on9L 著作权归作者所有。请勿转载和采集!

免费AI点我,无需注册和登录