关注最新资讯,了解海关AEO

您的位置 :首页 > 新闻中心 > AEO认证答疑
高级认证:(四)信息系统控制--11.信息安全
文章来源:美讯达  人气:1861  发表时间:2020-07-31

1)建立信息安全管理制度并有效落实。

  1.建立以下书面文件并有效落实:

企业信息安全管理制度的书面文件。应明确信息安全管理部门(岗位)、信息安全责任、安全管理要求、信息系统日常运维保障、应急处置、系统定期更新、档案资料保管等内容。

2.信息安全情况:

1)负责信息安全管理的具体部门(岗位)、人员、人数以及职责分工等。

2)配合海关认证人员了解信息安全职责、企业保障信息系统和数据的安全的具体措施。

3)过往是否发生过信息系统非连续、非正常运行等情况,如有,具体原因以及处置情况。

4)应由使用信息系统的员工现场配合认证人员了解其对信息安全管理相关制度的掌握情况及执行情况。

3按照海关认证人员要求提供抽查记录

企业过往发生信息安全事故或者系统故障的应急处置工作记录。

重新认证企业,企业自成为认证企业或者最近一次重新认证后,每一年的处置记录

企业对信息安全落实情况应与企业制度规定相符,以及符合本项标准要求。

4.配合海关认证人员实地查看:

信息安全管理的负责人或者岗位人员演示,企业在保障信息安全方面采取的措施以及措施的实施成效。


2)对员工进行信息安全相关的培训。

 1.建立以下书面文件并有效落实:

对员工进行信息安全管理培训的书面文件。应明确对员工进行信息安全培训的部门、培训周期、内容确定、培训实施、效果评估、档案资料保管等内容。

2.信息安全情况:

1)信息安全教育和培训的具体部门(岗位)、人员、人数以及职责分工等。

2)配合海关认证人员了解其参加信息安全培训的情况,以及其掌握信息安全相关制度的情况。

3按照海关认证人员要求提供抽查记录

企业信息安全培训的历史记录。

重新认证企业,企业自成为认证企业或者最近一次重新认证后,每一年的记录

企业提供的信息安全培训记录应与企业制度规定相符,并符合本项标准要求。



3)对违反信息安全管理制度造成损害的行为应当予以责任追究。

 1.建立以下书面文件并有效落实:

信息安全管理制度的书面文件。应明确责任追究部门(岗位)、工作职责,管理要求,责任追究的内容、方式、如何实施,档案资料保管等内容。

2.信息安全情况:

1)企业过往是否发生违反信息安全造成损害的行为,如有,具体情形以及处置情况。

2)是否能够发现和防止非法入侵和篡改数据,过往是否发现有企业信息化系统被非法侵入或者篡改数据的情事,如有,具体情形以及处置情况。

    3按照海关认证人员要求提供抽查记录

企业对违反信息安全管理制度造成损害行为予以责任追究的相关记录。

重新认证企业,企业自成为认证企业或者最近一次重新认证后,每一年的记录

企业信息安全责任追究应有效落实,并符合标准要求。


下一主题: 没有了

相关新闻

了解更多 +

中华人民共和国海关注册登记和备案企业信用管理办法(海关总署第251号令)

中华人民共和国海关注册登记和备案企业信用管理办法(海关总署第251号令)

署令〔2021〕251号 中华人民共和国海关注册登记和备案企业信用管理办法 (2021年9月6日海关总署…

2022-03-07
版权所有 © 1998-2024 广州美讯达软件工程有限公司  粤ICP备17130242号
电话 : 0769-22334879  传真 : 020-85578667  地址 : 广州天河区棠安路146号6B23房
微信二维码 扫一扫关注微信

020 - 85520692

0769-22334879

周一至周五 8:30 — 18:00 
返回顶部