一、ISO27001信息安全管理体系
ISO27001即信息安全管理体系,它以其严格的审查标准和的认证体系,成为全球应用Zui广泛与典型的信息安全管理标准,主要是针对信息安全中的系统漏洞、黑客入侵、病毒感染等内容进行保护。
现在,ISO27001标准已得到了很多国家的认可,是国际上具有代表性的信息安全管理体系标准。
以信息为生命线的行业:
1、金融行业:银行、保险、证券、基金、期货等
2、通信行业:电信、网通、移动、联通等
3、皮包公司:外贸、进出口、HR、猎头、会计师事务所等
对信息技术依赖度高的行业:
1、钢铁、半导体、物流
2、电力、能源
3、外包(ITO或BPO):IT、软件、电信IDC、呼叫中心、数据录入,数据处理加工等
工艺技术要求高、竞争对手渴望得到的:
1、医药、精细化工
2、研究机构
引入信息安全管理体系就可以协调各个方面信息管理,从而使管理更为有效。保证信息安全不是仅有一个防火墙,或找一个24小时提供信息安全服务的公司就可以达到的,它需要全面的综合管理。
二、ISO20000信息技术服务管理体系
ISO20000是第一个关于IT服务管理体系的要求的,它秉承“以客户为导向,以流程为中线”的理念,并强调按照PDCA(戴明质量)的方法论持续改进组织多提供的IT服务。其目的是提供建立、实施、运作、监控、评审、维护和改进IT服务管理体系(ITSM)的模型。
ISO 20000的认证适合IT服务的提供者,可以是内部的IT部门,也可以是外部的服务提供商,包括(但不限于)以下类别:
1. IT服务外包提供商
2. IT系统集成商和软件开发商
3. 企业内部IT服务提供商或IT运营支持部门
我公司主要经营产品认证,产品检测,产品技术检测,工商财税,商标专利
深圳市国瑞企业综合服务有限公司(简称国瑞)是经国家各项资质所认可的一家机构,是集检验、检测、认证、培训、科研、政策研究、标准制定、国际合作于一体,面向全球的集团化、综合性技术服务机构。 为满足客户的不同需求,国瑞在立足自愿性产品认证的同时,不断拓展业务领域,持续提升品牌信誉,已形成完整的认证评价、培训,我们的认证范围覆盖工业、农业、服务业的方方面面,涵盖电力、建筑、交通运输、信息产业、生产/生活性服务业以及行政机关公共服务等众多领域。认证结果全球认可,国际影响力与日俱增。 国瑞具备质量、环境、职业健康安全及食品安全管理体系国家注册审核员、内审员培训资格;同时,我们可为广大客户提供管理改进、标准制定等多项个性化增值服务。 客户满意是我们永远坚守的工作标准,助力客户价值提升是我们矢志不移的追求目标,我们将本着“鉴证、成就卓越”的使命,通过打造标准、认证、检验三位一体的发展理念,为客户创造价值,为员工发展提供平台,为社会带来安全和信赖。我们将践行“志坚行粹、信臻至上”的核心价值观,“以质量求发展、靠诚信行天下”的经营理念,使深圳市国瑞有限公司成为具竞争力的国际服务机构。