MBA联考-20101216

最忙的时候过去了,上周一边忙着别的工作,抽空还得整理这个,总算这部分工作过了大半了。
上周定了计划、写了检查单、整理了风险评估的东西。
写检查单的时候看了一遍ISMS27001的标准,看了一遍要审部门的三四级文件,早早的写完让组长给改改,怕写了一些不该写的东西,怕有一些不知道的规矩,例如这个部门哪一块一直是不查的,不查的原因嘛...
风险评估资产的东西整理了好久,部门资产太多,尤其麻烦的是风险评估各个值的选取,太主观了,全凭自己主观的判断,一直有点担心自己选的不对,但是经过观察,这个东西没人看。也就放心的交上去了。
这周自己部门已经被审过了,出了两建议项,没有不符合,审了一个别的部门,跟着主审人去的,学了很多,发现要审好,必须了解该部门的业务,他们平时都干什么工作,都有哪些文件依据,都出哪些工作产品...
而且还趁机会拿着我主审部门的检查单问了一下组长,哪些问出问题该出不符合哪些该出建议项,都弄明白了,心里比较有底一些。

你可能感兴趣的:(工作)