9月24日至25日,中国信息安全认证中心审核组对测评中心的信息安全管理体系进行第二次监督审核。
首次会议上,安克万主任对审核组的到来表示欢迎,感谢审核组对中心信息安全管理体系的指导和关心。并表示随着近年来国家对信息安全工作越来越重视,中心在信息安全领域也不断提升,持续改进、规范体系运行,积极推进信息安全管理体系建设。
现场审核中,审核组跟踪了前次审核发现的问题,通过资料查阅、现场检查、谈话沟通、记录抽样等方式对中心的体系文件、运行记录、内审及纠正预防措施、风险评估等方面进行了审核和取证。末次总结会上审核组宣布,本次监督审核一致认为测评中心ISMS27001体系运行良好,推荐保持认证。审核中没有发现不符合项,存在3个观察项,希望举一反三,更好地推进体系建设。
刘军副主任表示审核组审核时间短,工作强度大,很辛苦,但观察很敏锐,看问题有深度,找出了中心信息安全的薄弱环节,对审核组的辛勤工作表示感谢。本次审核并不是结束,而是新的开始。第一,根据ISO27001体系要求和审核组提出的问题,举一反三,加强自查和整改;第二,密切关注和学习新版ISO27001要求,主动应对体系版本的更换,为明年体系重新审核做好准备;第三,体系运行涉及每个部门、每个人,各部门要高度重视,相信随着体系的深入贯彻和持续改进,定会促进测评中心信息安全管理和信息安全服务水平的不断提升。最后,再次感谢审核组的辛苦工作以及各部门对信息安全工作的重视,使本次监督审核得以顺利通过。