


1.物理环境安全
a. 数据中心、服务器机房的门禁系统、监控设备;
b. 办公区域防火、防水及电力冗余措施。
2.信息资产保护
a. 客户数据、知识产权、财务信息等核心资产的保密性控制;
b. 信息系统(网络设备/应用软件)的漏洞管理及访问权限设置。
3.管理流程与合规性
a. 柬埔寨当地数据保护法规(如跨境数据传输限制);
b. 供应商安全管理(外包IT服务需纳入范围)。
4.支持性活动
a. 员工信息安全意识培训记录;
b.应急响应计划(如数据泄露处理流程)。

1.前期准备阶段
a. 风险评估精准化:采用ISO27005标准梳理高威胁资产(如客户数据库),制定控制措施清单并匹配柬埔寨业务场景。
b. 文档体系规范化:必备文件包括--信息安全方针(中柬双语版本);适用性声明(SoA)明确采纳的控制措施;业务连续性计划(BCP)本地化模板。
2.审核执行阶段
a. 内部审计闭环管理:模拟审核需覆盖全部物理场所(含分支机构),发现的不符合项72小时内启动纠正措施。
b.管理层深度参与:初次会议需高管阐述资源投入(如网络安全预算),末次会议展示持续改进证据。
3.长效维护机制
a. 跨境合规动态监控:订阅柬埔寨邮电部(MPTC)信息安全法规更新,每季度调整控制措施。
b. 供应链延伸管理:对本地IT服务商进行年审,要求其提供ISO27001合规证明。
| 成立日期 | 2014年08月09日 | ||
| 法定代表人 | 程向伟 | ||
| 主营产品 | 欧美客户验厂,SMETA验厂咨询,GMI认证辅导,ISO体系认证咨询,百安居验厂, Homebase验厂咨询, 反恐验厂,EcoVadis验厂辅导, GMPC认证咨询 BSCI验厂培训 | ||
| 经营范围 | GMI、HSE、BRC、SC、HACCP、ISO22000、GMP/GSP、CGMP、GMPC、ISO9001、ISO14000、OHSAS18000、ISO13485、TS16949、ISO20000、ISO27001、SA8000、AS9100、IRIS、FSC/PEFC、ISO12647、G7、QC080000、FSC/COC、PEFC、ICTI、WRAP、ETI、BSCI、ICS、DISNEY、EICC、CSC9000T、GRS、OCS等国际认证咨询以及客户验厂咨询、企业管理咨询、管理培训及职业技术职称资格考核培训。凯冠公司总部设在长沙,在深圳、北京、上海、苏州等多处设立了分支机构,拥有完善的服务网络覆盖全国,有各类资深专家正活跃在全国各地为不同客户提供咨询、培训服务,是目前国内最为专业性咨询(顾问)机构之一 | ||
| 公司简介 | 凯冠旗下设有:凯冠企业管理验厂咨询有限公司、湖南欣俊工程科技有限公司、亿麦思医疗科技有限公司,总部设在长沙,国内在深圳上海成都石家庄宁波青岛潍坊等地设有分支机构。面对东南亚客户在越南、柬埔寨设有分公司,承接越南、柬埔寨、缅甸、泰国等欧美验厂业务。凯冠企业管理验厂咨询有限公司是专业从事企业管理国际认证以及客户验厂咨询、管理培训及职业技术职称资格考核培训的咨询机构,致力于从事ISO9001、ISO14 ... | ||









