信息安全管理體系(ISO/IEC 27001)是國際上在信息安全領(lǐng)域方面具有代表性的信息安全管理體系標(biāo)準(zhǔn),旨在有效保護信息資源和信息化進程健康、有序、可持續(xù)發(fā)展。信息技術(shù)服務(wù)管理體系(ISO/IEC 20000)是業(yè)界普遍認(rèn)同的面向IT服務(wù)管理的國際標(biāo)準(zhǔn)體系,旨在通過IT服務(wù)標(biāo)準(zhǔn)化來管理IT問題并強調(diào)與客戶的溝通。
2017年7月,北京和利時系統(tǒng)工程有限公司(以下簡稱北和公司)以業(yè)務(wù)為導(dǎo)向,正式啟動兩個體系的貫標(biāo)工作。根據(jù)總體策劃,認(rèn)證工作團隊一邊學(xué)習(xí)體系標(biāo)準(zhǔn),一邊固化并落實規(guī)范要求,不斷克服困難,同心協(xié)力按時間節(jié)點要求高質(zhì)量地完成了認(rèn)證準(zhǔn)備工作。準(zhǔn)備過程中先后經(jīng)歷了組建團隊、標(biāo)準(zhǔn)培訓(xùn)、信息資產(chǎn)識別、文件編制和更新、文件培訓(xùn)、體系試運行、風(fēng)險評估、內(nèi)部審核、管理評審、體系完善等階段。2017年12月,北和公司憑借前期充分的準(zhǔn)備,依次順利通過了華夏認(rèn)證中心一階段審核、工程現(xiàn)場審核和二階段審核,并受到審核組的一致肯定,于2018年1月3日獲得體系認(rèn)證證書。
信息安全管理體系(ISO/IEC 27001)認(rèn)證的通過,標(biāo)志著公司建立并運行了以科學(xué)有效的管理體系為依托的信息安全管理保障機制,增強了公司在行業(yè)內(nèi)的競爭優(yōu)勢。信息技術(shù)服務(wù)管理體系(ISO/IEC20000)認(rèn)證的通過,標(biāo)志著公司建立了持續(xù)改進的信息技術(shù)服務(wù)管理機制,提高了IT服務(wù)的可用性、可靠性和安全性,為滿足業(yè)務(wù)和用戶的需求,向用戶提供高質(zhì)量的服務(wù)增添了保障。同時,以上兩項認(rèn)證均為業(yè)界普遍認(rèn)同的國際證書,獲此兩項認(rèn)證,意味著和利時向國際標(biāo)桿看齊,將有助于公司增強市場競爭力、拓展業(yè)務(wù)和提升企業(yè)形象。
摘自《自動化博覽》2018年1月刊