信息安全管理體系(ISO/IEC 27001)是國際上在信息安全領(lǐng)域方面具有代表性的信息安全管理體系標準,旨在有效保護信息資源和信息化進(jìn)程健康、有序、可持續發(fā)展。信息技術(shù)服務(wù)管理體系(ISO/IEC 20000)是業(yè)界普遍認同的面向IT服務(wù)管理的國際標準體系,旨在通過(guò)IT服務(wù)標準化來(lái)管理IT問(wèn)題并強調與客戶(hù)的溝通。
2017年7月,北京和利時(shí)系統工程有限公司(以下簡(jiǎn)稱(chēng)北和公司)以業(yè)務(wù)為導向,正式啟動(dòng)兩個(gè)體系的貫標工作。根據總體策劃,認證工作團隊一邊學(xué)習體系標準,一邊固化并落實(shí)規范要求,不斷克服困難,同心協(xié)力按時(shí)間節點(diǎn)要求高質(zhì)量地完成了認證準備工作。準備過(guò)程中先后經(jīng)歷了組建團隊、標準培訓、信息資產(chǎn)識別、文件編制和更新、文件培訓、體系試運行、風(fēng)險評估、內部審核、管理評審、體系完善等階段。2017年12月,北和公司憑借前期充分的準備,依次順利通過(guò)了華夏認證中心一階段審核、工程現場(chǎng)審核和二階段審核,并受到審核組的一致肯定,于2018年1月3日獲得體系認證證書(shū)。
信息安全管理體系(ISO/IEC 27001)認證的通過(guò),標志著(zhù)公司建立并運行了以科學(xué)有效的管理體系為依托的信息安全管理保障機制,增強了公司在行業(yè)內的競爭優(yōu)勢。信息技術(shù)服務(wù)管理體系(ISO/IEC20000)認證的通過(guò),標志著(zhù)公司建立了持續改進(jìn)的信息技術(shù)服務(wù)管理機制,提高了IT服務(wù)的可用性、可靠性和安全性,為滿(mǎn)足業(yè)務(wù)和用戶(hù)的需求,向用戶(hù)提供高質(zhì)量的服務(wù)增添了保障。同時(shí),以上兩項認證均為業(yè)界普遍認同的國際證書(shū),獲此兩項認證,意味著(zhù)和利時(shí)向國際標桿看齊,將有助于公司增強市場(chǎng)競爭力、拓展業(yè)務(wù)和提升企業(yè)形象。
摘自《自動(dòng)化博覽》2018年1月刊