一 级
指 标
| 二级指标
| 二 级
指 标
分 值
|
4、信息安
全
(5分)
| 4.1信息安全的基础管理
(1分)
| 4.1.1企业信息安全管理制度和操作规程
| A、有(得0.5分)
B、无(不得分)
| 0.5分
|
4.1.2应急预案和备份系统
(定期检查备份信息的完整性和可用性)
| A、有(得0.25分)
B、无(不得分)
| 0.25分
|
4.1.3企业信息安全策略
| A、有(得0.25分)
B、无(不得分)
| 0.25分
|
4.2信息安全措施
(2分)
| 4.2.1信息安全系统部署情况
| A、杀毒软件、防火墙
B、入侵检测系统
C、安全隔离与信息交换系统
D、安全管理平台
(有一个得0.25分,全部满足得1分)
| 1分
|
4.2.2维护网络安全的防范工具
| A、采用安全的操作系统
B、利用防病毒软件、安装扫描工具
(有一个得0.5分,全部满足得1分)
| 1分
|
4.3信息资产管理
(1分)
| 4.3.1建立信息资产识别和评价方法
(对企业内部信息资产的可用性、保密性、完整性进行识别,并确定重要的信息资产)
| A、建立(得0.5分)
B、未建立(不得分)
| 0.5分
|
4.3.2根据风险评估报告制定相应的风险处置计划并做出报告
| A、有(得0.5分)
B、无(不得分)
| 0.5分
|
4.4信息安全管理体系认证
(1分)
| 4.4.1 通过ISO27001信息安全管理体系认证
| A、通过(得1分)
B、未通过(不得分)
| 1分
|
5、供应链管理一
体化(SCM)
(20分)
| 5.1上游供应商管理
(4分)
| 5.1.1把采购计划提前给上游供应商
| A、有(得1.5分)
B、无(不得分)
| 1.5分
|
5.1.2供应商在订单或交货计划上的网上协同互动
| A、有(得1.5分)
B、无(不得分)
| 1.5分
|
5.1.3正确的时间、向正确的地点提交合格的产品
| A、能提供证明(得1分)
B、不能提供证明(不得分)
| 1分
|