SA-02007 法律法规符合性管理规定-V1.0
2020适用SA8000社会责任法律法规及其他要求评审表

2005.12.3
2005.12.15
全文适用
本公司严格按照本法规的规定
关于贯彻国务院完善企业职工基本养老保险制度决定的通知
劳社部发[2005]31号
2005.12.3
2005.12.15
全文适用
本公司严格按照本法规的规定
个人所得税扣缴申报管理办法(试行)
国家税务总局
2018.12.21
1
禁止强制劳动
中华人民共和国劳动法
2018年12月29日第十三届全国人民代表大会常务委员会第七次会议第二次修正
2018.12.29
2018.12.29
全文适用
本公司严格按照本法规的规定
关于贯彻执行《中华人民共和国劳动法》若干问题的意见
劳部发〔1995〕309号
1995.8.4
1995.8.4
全文适用
全文适用
本公司严格执行相关规定
劳动保障监察条例
中华人民共和国国务院令423号
2004.12.1
2004.12.1
全文适用
本公司严格执行相关规定
4
薪酬与福利
中华人民共和国劳动法
2018年12月29日第十三届全国人民代表大会常务委员会第七次会议第二次修正
2018.12.29
2018.12.29
全文适用
本公司严格按照本法规的规定
(四)教育与保护相结合。
第五条 保护未成年人,是国家机关、武装力量、政党、社会团体,企业事业组织、城乡基层群众性自治组织、未成年人的监护人和其他成年公民的共同责任。
第四章 社会保护
第二十条 国家鼓励社会团体、企业事业组织和其他组织及公民,开展多种形式的有利于未成年人健康成长的社会活动。
2020年IS027001信息安全法律法规及相关要求清单

全国人大常委会 全国人大常委会
4
中华人民共和国民法
2017/3/15 2017/10/1
全国人大常委会
5
中华人民共和国国家安全法2Biblioteka 15/7/12015/7/1
全国人大常委会
6
中华人民共和国网络安全法
2016/11/7
2017/6/1
全国人大常委会
7
全国人民代表大会常务委员会关于加强网络信息保护的决定
中华人民共和国电子商务法
2018/8/31
2019/1/1
全国人大常委会
25
寄递服务用户个人信息安全管理规定
2014/3/19 2014/3/19
国家邮政局
26
人民银行关于银行业金融机构做好个人金融信息保护工作的通知
2011/5/1
2011/5/1
中国人民银行
第 2 页,共 3 页
备注
2020年IS027001信息安全法律法规及相关要求清单
2020年IS027001信息安全法律法规及相关要求清单
序号 1
类别
中华人民共和国宪法修正案
法律名称
颁布时间 实施时间 2019/3/11 2019/3/11
颁布部门 全国人大常委会
备注
2
中华人民共和国侵权责任法
基础法律
3
中华人民共和国刑法修正案
2009/12/26 2010/7/1 2015/8/29 2015/11/1
类别
法律名称 最高人民法院最高人民检察院关于办理侵犯公民个人信息刑事案件适用法律若干 问题的解释
中华人民共和国计算机软件保护条例
颁布时间 实施时间
2017/4/26
2017/7/6
SA8000-2014适用的法律法规符合性检查报告

47
国际劳工组织公约第87号 (结社自由) 国际劳工组织公约第98号 (组织和集体谈判 权利) 国际劳工组织公约第135号 (工人代表) 中华人民共和国工会法(修正)
--
全文
符合
4.自由结 社及集体 谈判权利
48
--
全文
符合
49 50
-2001/10/27
全文 第2、13、15条
符合 符合
第 4 页,共 7 页
第 3 页,共 7 页
东莞****电子有限公司
社会责任相关法律法规符合性检查报告
SA8000条 款 序 号 38 40 41 42 3.健康与 安全 43 44 45 46 法律法规及其它要求名称 个体防护装备选用规范 火灾自动报警系统设计规范 易燃易爆化学物品消防安全监督办法 中华人民共和国食品安全法 中华人民共和国妇女权益保障法 中华人民共和国就业促进法 女职工劳动保护规定 广东省企业职工劳动权益保障规定 生效日期 2009/10/1 2014/5/1 1994/5/1 2015/10/1 1992/10/1 2008/1/1 2012/4/18 1994/3/1 主要适用(重点关注)的条款号 全文 全文 全文 第71 第23条 第3、27、30条 第4、7条 符合证据 防护用品符合要求 警铃系统有效,每年点检 工厂有专用化学品仓库,有建立化学及 危险品管理作业指引,在储存与使用的 地方有张贴MSDS,使用人员有经过培训 食堂所有采购的食材来源合法,干净卫 生 有建立《女职工劳动保护及管理工作指 引》 符合要求 有建立《女职工劳动保护及管理工作指 引》 有建立《女职工劳动保护及管理工作指 引》、〈职工听力保护工作指引〉等制 度 有建立〈结社自由与集体谈判权利管理 程序〉,有组建员工代表,员工代表每 季度召开一次座谈会 有建立〈结社自由与集体谈判权利管理 程序〉,有组建员工代表,员工代表每 季度召开一次座谈会 有建立〈结社自由与集体谈判权利管理 程序〉,有组建员工代表,员工代表每 季度召开一次座谈会 公司有工会,定期举办活动 符合性 符合 符合 符合 符合 符合 符合 符合 符合
相关标准规范

GB/T 21646-2008
00MHz频段模拟公众无线对讲机技术规范和测量方法
19.
GB/T 21647—2008
B—ISDN ATM适配层(AAL)类型2技术规范
20.
GB/T 19582。1—2008
基于Modbus协议的工业自动化网络规范
软件工程类
21.
GB/T1526-1989
信息处理数据流程图、程序流程图、系统流程图、程序网络图和系统资源图的文件编制符号及约定
政务信息资源交换体系第1部分:总体框架
104.
GB/T 21062。2-2007
政务信息资源交换体系第2部分:技术要求
105.
GB/T 21062。3-2007
政务信息资源交换体系第3部分:数据接口规范
106.
GB/T 21062.4—2007
政务信息资源交换体系第4部分:技术管理要求
107.
GB/T 21063。1-2007
37.
GB/T17544—1998
信息技术软件包质量要求和测试
38.
GB/T18234-2000
信息技术CASE工具的评价与选择指南
39.
GB/T18491。1-2001
信息技术软件测量功能规模测量第1部分:概念定义
40.
GB/T18492-2001
信息技术系统及软件完整性级别
41.
GB/Z18493—2001
序号
标准号
标准名称
通用布缆类
1.
GB 50311-2007
综合布线系统工程设计规范
2.
GB 50312—2007
综合布线系统工程验收规范
机房工程类
3.
公共资源交易平台系统数据规范(V1.0)

附件公共资源交易平台系统数据规范(V1.0)2016年9月目录1 范围 (1)2 规范性引用文件 (2)3 统一交易标识码编码方案 (3)3.1统一交易标识码的构成 (3)3.2交易分类码 (3)3.3统一社会信用代码 (3)3.4日期码 (3)3.5流水号 (3)3.6校验码 (3)4 公共资源交易分类 (4)4.1分类原则 (4)4.2代码结构 (4)4.3分类类目表 (4)4.4扩充原则 (5)5 工程建设项目招标投标数据集 (6)5.1 项目及公告 (6)5.1.1项目 (6)5.1.2招标项目 (7)5.1.3标段(包) (10)5.1.4招标公告与资格预审公告 (12)5.1.5招标文件/招标文件澄清与修改 (14)5.1.6投标邀请书 (17)5.2 开标 (19)5.2.1开标记录 (19)5.2.2投标人名单 (20)5.3 评标 (22)5.3.1评标专家 (22)5.3.2评标报告 (23)5.3.3中标候选人 (25)5.4 中标 (26)5.4.1中标候选人公示 (26)5.4.2中标结果公告 (28)5.5 合同和履约 (30)5.6 资格预审 (32)5.6.1资格预审/资格预审澄清 (32)5.6.2资格预审申请文件 (34)5.6.3资格预审结果 (35)5.7 招标异常情况报告 (36)5.8 附件集 (37)5.8.1附件集结构 (37)5.8.2附件采集项 (37)5.9 代码集 (39)5.9.1招标方式 (39)5.9.2招标组织形式 (39)5.9.3公告性质 (39)5.9.4公告类型 (39)5.9.5评标结果 (39)5.9.6公示类型 (39)5.9.7标段(包)分类 (39)5.9.8保证金缴纳方式 (41)5.9.9资审方式 (41)5.9.10评标方式 (41)5.9.11开标结果 (41)5.9.12资格预审文件/招标文件/澄清与修改文件编号 (41)5.9.13异议类型 (41)5.9.14专家类别 (42)6 政府采购数据集 (43)6.1 交易信息 (43)6.1.1采购项目 (43)6.1.2采购(资格预审)公告 (46)6.1.3更正事项 (47)6.1.4中标(成交)结果公告 (49)6.1.5采购合同 (51)6.2 附件集 (53)6.2.1附件集结构 (53)6.2.2附件采集项 (54)6.3 代码集 (55)6.3.1采购方式 (55)6.3.2采购组织形式 (55)7 土地使用权出让数据集 (56)7.1 成交行为信息 (56)7.2 成交宗地信息 (58)7.3 代码集 (61)7.3.1招拍挂类型 (61)7.3.2供应方式 (61)7.3.3公示类型 (61)8 矿业权出让数据集 (62)8.1 探矿权招拍挂出让公告信息 (62)8.2 采矿权招拍挂出让公告信息 (63)8.3 探矿权招拍挂出让结果公示信息 (65)8.4 采矿权招拍挂出让结果公示信息 (67)8.5 其他方式出让矿业权公开信息(探矿权出让公开信息) (69)8.6 其他方式出让矿业权公开信息(采矿权出让公开信息) (71)8.7 其他方式出让矿业权公开信息(划定矿区范围公开信息) (72)8.8 非油气探矿权登记公告信息 (74)8.9 非油气采矿权登记公告信息 (76)8.10 油气探矿权登记公告信息 (77)8.11 油气采矿权登记公告信息 (79)8.12 附件集 (81)8.12.1附件集结构 (81)8.12.2附件采集项 (82)8.13 代码集 (83)8.13.1出让方式 (83)8.13.2矿产种类代码 (83)9 国有产权交易(实物资产类)数据集 (90)9.1 实物资产类产权交易 (90)9.1.1挂牌披露信息 (90)9.1.2交易结果信息 (91)9.2 代码集 (94)9.2.1资产类型(实物) (94)9.2.2交易方式 (94)10 国有产权交易(股权类)数据集 (95)10.1 股权类产权交易 (95)10.1.1挂牌披露信息 (95)10.1.2转让标的企业信息 (97)10.1.3转让标的企业股东信息 (99)10.1.4交易结果信息 (100)10.2 代码集 (102)10.2.1交易方式 (102)10.2.2报表类型 (102)10.2.3经济类型 (102)11 主体信息数据集 (103)11.1 法人信息 (103)11.1.1法人基本信息 (103)11.1.2招标人扩展信息 (106)11.1.3招标代理机构扩展信息 (107)11.1.4投标人扩展信息 (108)11.1.5采购人扩展信息 (109)11.1.6采购代理机构扩展信息 (109)11.1.7供应商扩展信息 (110)11.1.8出让人扩展信息 (111)11.1.9受让人扩展信息 (112)11.1.10竞得人扩展信息 (112)11.1.11法人交易业绩信息 (113)11.1.12执业人员基本信息 (115)11.1.13执业人员资格信息 (116)11.1.14执业人员业绩信息 (117)11.2 自然人信息 (119)11.2.1自然人基本信息 (119)11.2.2供应商扩展信息 (120)11.2.4竞得人扩展信息 (121)11.3 附件集 (122)11.3.1附件集结构 (122)11.3.2附件采集项 (122)11.4 代码集 (124)11.4.1税务登记证类型 (124)11.4.2法人机构类别 (124)11.4.3主体角色类型 (124)11.4.4资质等级 (124)11.4.5资质序列、行业和专业类别 (125)11.4.6资质类型 (125)11.4.7主体类别 (126)11.4.8法人业务状态 (126)12 专家信息数据集 (127)12.1 评标专家信息 (127)12.2 评审专家信息 (129)12.3 专家信用记录 (131)12.4 附件集 (133)12.4.1附件集结构 (133)12.4.2附件采集项 (133)12.5 代码集 (134)12.5.1奖励或处罚类型 (134)12.5.2限制的行为 (134)13 监管信息数据集 (135)13.1 行政监管事项信息 (135)13.2 项目报警信息 (136)13.3 投诉信息 (139)13.4 附件集 (142)13.4.1附件集结构 (142)13.4.2附件采集项 (142)13.5 代码集 (143)13.5.1限制的行为 (143)13.5.2交易方式 (143)13.5.3报警等级 (143)14 信用信息数据集 (144)14.1 违法违规信息 (144)14.2 黑名单信息 (146)14.3 撤销黑名单信息 (148)14.4 奖励信息 (149)14.5 履约信息 (150)14.6 社会信用信息 (153)14.7 附件集 (154)14.7.1附件集结构 (154)14.8 代码集 (155)14.8.1奖励或处罚类型 (155)14.8.2评价等级 (155)14.8.3限制的行为 (155)14.8.4违法违规类型 (155)14.8.5达标状况 (155)15 通用编码 (155)15.1 身份证件类型代码 (155)15.2 是否 (156)15.3 是否(国有产权交易) (156)15.4 性别 (156)15.5 金额单位 (157)16 数据项术语说明 (158)16.1 值域 (158)16.2 数据类型和数据格式 (158)1范围本规范规定工程建设项目招标投标、政府采购、土地使用权和矿业权出让、国有产权交易等交换共享数据的数据项格式要求,并定义公共资源交易平台中各类交易行为的统一标识码编码规则,以及公共资源交易信息的分类方法、分类体系和分类类目。
0110-法律法规与符合性评估程序

法律法规与符合性评估程序1.目的为了确保公司各项活动能符合与公司管理体系有关的法律、法规和应遵守的其他要求,获取适用的法律法规和其他要求。
2.适用范围适用与公司的管理体系相关的法律、法规和其他要求的控制。
3.术语3.1 管理体系是指质量管理体系、环境管理体系、职业健康安全管理体系、信息安全管理体系、服务管理体系。
4.职责4.1人力资源部负责向本市主管信息安全的相关部门或机关进行索取,或通过互联网查询、订阅相关环保与安全的刊物。
4.2人力资源部负责收集与公司经营管理有关的法律、法规,编写法律法规对本公司的适用性评价和符合性评估报告。
4.3管理者代表负责法律法规的更新以及适用性的确认,并传达给各部门。
4.4各部门负责执行适用的法律法规。
5.程序5.1原则遵守所有适用的国家、地方及行业内与信息安全有关的法律、法规的要求。
5.2 收集范围a)国家颁布的刑法、民法、公司法、财务法、知识产权保护法和国务院、部委或行业颁布行政法规等;b)对本公司重要记录(包括其保存期)实施保护应遵守的相关法律、法规;c)控制个人数据处理和传输的法律、法规;d)防止滥用信息处理设施的法律、法规;e)关于信息设备密码控制的法律、法规。
5.3法律法规的识别、获取和管理a)人力资源部通过定期访问相关网络获取国家颁布的有关的法律法规及其更新的信息。
b)人力资源部对适用本公司的相关的法律、法规等统一管理并进行分类登记,建立适用的法律法规目录,经管理者代表批准后予以公布。
5.4 法律法规的适用性评价、更新和传达a)人力资源部对本公司已获取的与信息安全有关的法律、法规做出符合性评价。
b)由人力资源部编写并更新本公司的《法律法规清单》,并通过发布公告,通知各相关部门在指定位置获取。
c)人力资源部每年核查一次《法律法规清单》,如有变更,通过发布公告,通知各部门更换新的《法律法规清单》,旧的《法律法规清单》同时由各部门自行作废。
d)各部门结合本部门管理的实际情况获取适用于本部门相关的法律、法规等,并将其相关信息要求传达给本部门的员工及与本部门有关的第三方(包括顾客、承包方、加工方、外来施工方、参观者等)。
FCOT-QEP-0107法律、法规和其它要求及合规性评价控制程序

7)其他相关方。
5.2.2通过电话、走访、信函、传真、新闻媒体、网络等渠道及时跟踪获取、补充和更新法律法规。
1)综合管理部收集有关环境、安全方面的法律、法规;有关消防、安全管理、等方面的法律、法规;
2)生产制造部收集有关产品质量方面的法律、法规;有关设备管理、材料管理方面的法律、法规。
5.3生产制造部将重要环境因素的控制情况,尤其是污染物排放达标情况与适用的法律法规、标准和其他要求进行对照,以评价符合的程度,填写《合规性评价表》。
4.4合规性评价的结果最终形成书面文件,提交管理评审。
4.5针对评价所发现不符合法律、法规和其他要求的环境因素,直接列为重要环境因素,由管理者代表组织责任部门制定纠正措施并予以整改,并调查分析原因。
2适用范围
程序适用于公司生产活动、产品和服务所涉及的质量、安全生产、环境保护的法律法规和其它要求的管理。
3职责
3.1综合管理部负责收集、获取和识别与本公司活动、产品和服务中相适应的法律、法规和其他要求,并能及时更新。组织相关部门对适用的法律、法规和相关要求的含义作解释,负责法律、法规和相关要求的登记和管理。
日期
2009-10-9
日期
2009-10-9
日期
2009-10-9
主题
法律、法规和其它要求及合规性评价控制程序
页次
第2页
4)其他相关要求;
5.2获取途径
5.2.1公司从以下途径(联系、关注)及时获取最新相关法律、法规等信息:
1)国家、省、市、上级主管部门;
2)市技术监督局、环保局等相关行业部委的管理部门;
3)出版机构及公共图书馆;
4)报纸杂志;
5)各类环保和安全网;
ISO20000体系文件清单

ISO20000体系文件清单(包括部门级三级文件) 一层文件1 SA-01001 信息技术服务管理手册二层文件2 SA-02001 ISO20000标准符合性声明3 SA-02002 文件控制管理规定4 SA-02003 记录控制管理规定5 SA-02004 内部审核管理规定6 SA-02005 管理评审规定7 SA-02006 纠正预防控制管理规定8 SA-02007 法律法规符合性管理规定9 SA-02008 体系有效性度量管理规定10 SD-02001 服务级别流程管理办法11 SD-02002 服务报告流程管理办法12 SD-02003 供应商流程管理办法13 SD-02004 业务关系流程管理办法14 SD-02005 IT服务预算及财务管理办法15 SD-02006 新服务及变更服务管理办法16 SM-02001 可用性流程管理办法17 SM-02002 IT服务连续性流程管理办法18 SM-02003 事件流程管理办法19 SM-02004 问题流程管理办法20 SM-02005 变更流程管理办法21 SM-02006 发布流程管理办法22 SM-02007 配置流程管理办法23 SM-02008 容量流程管理办法24 SO-02001 信息技术服务管理组织建设管理规定三层文件25 SA-03001 信息技术服务管理体系术语定义26 SA-03002 体系文件编写规范27 SA-03003 体系文件清单管理细则28 SD-03001 信息技术服务目录29 SD-03002 客户服务业务处理流程图30 SM-03001 突发事件应急预案31 SM-03002 配置流程配置项管理规定32 SM-03003 热线服务管理办法33 SM-03004 应用系统服务流程34 SM-03005 计算机桌面系统维护操作规程35 SM-03006 计算机维护服务流程36 SM-03007 操作工作单管理办法37 SO-03001 信息技术服务管理组织建设实施细则38 SO-03002 劳动合同管理办法实施细则39 SO-03003 有限公司教育培训管理办法。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
文件密级:内部使用常州大江网络工程有限公司
信息技术服务管理体系
法律法规符合性管理规定
文件编号:SA-02007
[本文件中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属公司所有,受到有关产权及版权法保护。
任何个人、机构未经公司的书面授权许可,不得以任何方式复制或引用本文件的任何片断。
]
1.分发控制
读者文档权限说明公司内部员工只读
2.文件版本信息
版本号修订变更描述日期审核批准V1.0 编写组全文20100726 芮芳华刘文中
3.文件版本信息说明
文件版本信息记录本文件提交时的当前有效的版本控制信息,当前版本文件有效期将在新版本文档生效时自动结束。
文件版本小于1.0 时,表示该版本文件为草案,仅可作为参照资料之目的。
目录
1 总则 (1)
2 职责与权限 (1)
3 规定 (2)
3.1法律法规文件的获取------------------------------------------------------------------- 2 3.2法律法规文件的收集和管理---------------------------------------------------------- 2
3.3法律法规文件的执行和检查---------------------------------------------------------- 3
4 附则 (3)
1 总则
1.1 目的
本规定旨在明确常州大江网络工程有限公司员工需遵循的法律环境的符合性要求,以及所适用的潜在的法律义务,避免员工违反法律、法规、规章、合同的要求,控制公司面临的法律风险。
1.2 范围
本规定适用于常州大江网络工程有限公司各部门在信息技术服务管理工作过程中在合规性方面的所有活动。
1.3 定义与缩写
本文件采用ISO20000:2005的定义和缩写,本文件中需补充说明的定义和缩写如下:
法律:由全国人民代表大会以及全国人民代表大会常务委员会制定的法律。
法规:包括行政法规与地方性法规。
行政法规是由国务院根据宪法和法律制定的规范性文件。
地方性法规是省、自治区、直辖市的人民代表大会及其常务委员会根据本行政区域的具体情况和实际需要,在不与宪法、法律、行政法规相抵触的前提下,制定的规范性法律文件。
规章:包括部门规章与地方政府规章。
部门规章是国务院各部、委员会和具有行政管理职能的直属机构,根据法律和国务院的行政法规、决定、命令,在本部门的权限范围内,制定的规范性法律文件。
地方政府规章是省、自治区、直辖市和较大的市的人民政府,根据法律、行政法规和本省、自治区、直辖市的地方性法规,制定的规范性法律文件。
合同:是指常州大江网络工程有限公司与其他公民、法人或其他组织签订并生效的协议。
详细请参考《信息技术服务管理体系术语定义》。
2 职责与权限
2.1 管理者代表:负责审批本规定;
2.2 办公室:
负责组织制定、解释和修改本规定;
识别当前适用的国际、国家、地区、行业等各级别的法律法规;
负责信息技术服务相关法律、法规、规章等的解读,并将相关要求体现在公司的制度规定中;
负责检查、监督本规定在公司范围内的执行。
协助对公司产生和使用的涉及知识产权的信息资产提供保护;
协助对公司业务活动相关记录予以确认和保护,以确保其法律效力;
对高层管理人员的职责履行情况提出法律风险意见;
协助对员工和客户个人数据实施必要保护,以满足法律法规符合性要求;
对员工工作提出法律符合性要求和指导,协助相关部门实施法律法规符合性的培训。
2.3 各部门主要负责人:
负责在本部门范围内落实本规定,根据公司的制度规定进行细化,确保相关法律、法规和规章都能得到有效落实;
负责组织对员工进行相关法律法规知识的培训,将法律法规要求及公司相应规定对员工进行宣贯;
负责检查、监督本规定在本部门的执行情况。
2.4 全体员工:
参加公司组织的相关培训;
在日常工作中遵循本规定,满足法律法规符合性要求。
3 规定
3.1 法律法规文件的获取
3.1.1 上级政府部门和监管部门下发的、与信息技术服务管理相关的法律法规;
3.1.2 购买或其他渠道获取最新的信息安全相关法律法规书籍;
3.1.3 通过互联网查询,登录相关网站并收集相关信息;
3.1.4 关注与信息技术服务相关的政府部门的发文、通知或者公报;
3.1.5 与法律合规部门或其他外部权威机构交流。
3.2 法律法规文件的收集和管理
3.2.1 办公室确认所获得的各类法律法规、标准及要求的对本单位的适用性,每个季度末更新法律法规清单,并通知其它相应部门。
3.2.2 当法律法规有更新或者增加时,应及时修订信息安全法律法规目录,收集和保存相应的文件,更新本制度附件内容,并通知相关部门。
3.2.3 每年度体系管理评审会议之前,组织各部门代表,对法律法规的有效性、适用性进行全面评审。
评审后对已废除的法律、法规及时处理,确保现有法律法规文件的可用性。
3.2.4 办公室负责对各类法律法规、标准及要求的适用性进行权威解释。
3.3 法律法规文件的执行和检查
3.3.1 办公室在信息技术服务相关检查、内审等活动中进行法律法规执行情况的检查,对于不符合项提出整改纠正措施,并推动责任部门落实整改措施,并将结果提交管理评审。
3.3.2 当信息技术服务相关法律法规和标准变化时,各部门需按照法律法规的最新相关要求进行技术符合性检查和其它方面的检查评审,对检查中发现的问题,依据《纠正预防控制管理规定》,制订纠正预防计划并落实整改措施,办公室负责监督和检查各部门的执行状况。
3.3.3 办公室负责组织对法律法规与标准的符合性、执行效果的检查和评审。
4 附则
4.1 各部门可根据本规定制定相应的实施细则。
4.2 本规定由办公室负责组织制定、解释和修改。
4.3 本规定自印发之日起实行。
4.4 相关文件
《信息技术服务管理手册》
《信息技术服务管理体系术语定义》。