报告名称
(例如:关于对上海汽车集团股份有限公司
及部分附属全资公司
进行信息安全审计的报告)
[
总体评价
]
总体评价
有效 基本有效 有待改进 无效
√
[
审计情况简介
]
(例如:根据沪汽审通
(20XX)001
号文,上海汽车集团股份有限公司(以下简称“上海汽车”)审计
室联合信息系统部于
XXXX
年
XX
月
XX
日至
XX
月
XX
日对上海汽车本部、乘用车分公司各基地
(安亭、临港、仪征)、商用车技术中心、南汽名爵、南汽研究院的信息安全以及供应商信息维护
管理的内控制度执行有效性进行审计,现将审计情况报告如下:)
1
审计目的及范围
[
目的
]
(例如:进一步提升各单位对上海汽车信息系统部发布的信息安全管理制度的重视程度和管理水平,
对信息安全以及供应商信息维护管理的内控制度执行有效性进行审计。本次审计重点关注以下领
域:)
[
范围
]
(例如
:
桌面系统安全设置:面系统相关的安全文档管理、密码策略、审计策略的设置。
网络环境管理:…………
OA
管理:…………
…………)
评论