信息安全管理體系(ISO/IEC 27001)是國(guó)際上在信息安全領(lǐng)域方面具有代表性的信息安全管理體系標(biāo)準(zhǔn),旨在有效保護(hù)信息資源和信息化進(jìn)程健康、有序、可持續(xù)發(fā)展。信息技術(shù)服務(wù)管理體系(ISO/IEC 20000)是業(yè)界普遍認(rèn)同的面向IT服務(wù)管理的國(guó)際標(biāo)準(zhǔn)體系,旨在通過(guò)IT服務(wù)標(biāo)準(zhǔn)化來(lái)管理IT問(wèn)題并強(qiáng)調(diào)與客戶的溝通。
2017年7月,北京和利時(shí)系統(tǒng)工程有限公司(以下簡(jiǎn)稱北和公司)以業(yè)務(wù)為導(dǎo)向,正式啟動(dòng)兩個(gè)體系的貫標(biāo)工作。根據(jù)總體策劃,認(rèn)證工作團(tuán)隊(duì)一邊學(xué)習(xí)體系標(biāo)準(zhǔn),一邊固化并落實(shí)規(guī)范要求,不斷克服困難,同心協(xié)力按時(shí)間節(jié)點(diǎn)要求高質(zhì)量地完成了認(rèn)證準(zhǔn)備工作。準(zhǔn)備過(guò)程中先后經(jīng)歷了組建團(tuán)隊(duì)、標(biāo)準(zhǔn)培訓(xùn)、信息資產(chǎn)識(shí)別、文件編制和更新、文件培訓(xùn)、體系試運(yùn)行、風(fēng)險(xiǎn)評(píng)估、內(nèi)部審核、管理評(píng)審、體系完善等階段。2017年12月,北和公司憑借前期充分的準(zhǔn)備,依次順利通過(guò)了華夏認(rèn)證中心一階段審核、工程現(xiàn)場(chǎng)審核和二階段審核,并受到審核組的一致肯定,于2018年1月3日獲得體系認(rèn)證證書。
信息安全管理體系(ISO/IEC 27001)認(rèn)證的通過(guò),標(biāo)志著公司建立并運(yùn)行了以科學(xué)有效的管理體系為依托的信息安全管理保障機(jī)制,增強(qiáng)了公司在行業(yè)內(nèi)的競(jìng)爭(zhēng)優(yōu)勢(shì)。信息技術(shù)服務(wù)管理體系(ISO/IEC20000)認(rèn)證的通過(guò),標(biāo)志著公司建立了持續(xù)改進(jìn)的信息技術(shù)服務(wù)管理機(jī)制,提高了IT服務(wù)的可用性、可靠性和安全性,為滿足業(yè)務(wù)和用戶的需求,向用戶提供高質(zhì)量的服務(wù)增添了保障。同時(shí),以上兩項(xiàng)認(rèn)證均為業(yè)界普遍認(rèn)同的國(guó)際證書,獲此兩項(xiàng)認(rèn)證,意味著和利時(shí)向國(guó)際標(biāo)桿看齊,將有助于公司增強(qiáng)市場(chǎng)競(jìng)爭(zhēng)力、拓展業(yè)務(wù)和提升企業(yè)形象。
摘自《自動(dòng)化博覽》2018年1月刊