依据《中国南方电网有限责任公司信息安全督查管理办法》,公司总部和各分子公司信息部门应建立信息安全内部审计、管理评审及有效性度量等有关制度,以国家信息系统安全的法律、法规和标准,以及公司正式颁发的信息安全管理规范和技术标准为审计依据,逐步开展内部审计、管理评审及有效性度量工作。