【廣告】
ISO認(rèn)證環(huán)境管理體系的申辦流程
一、受理申請方的申請;
申請認(rèn)證的組織首先要綜合考慮各認(rèn)證機(jī)構(gòu)的性、信譽(yù)和費(fèi)用等方面的因素,然后選擇合適的認(rèn)證機(jī)構(gòu),并與其取得聯(lián)系,提出環(huán)境管理體系認(rèn)證申請。認(rèn)證機(jī)構(gòu)接到申請方的正式申請書之后,將對申請方的申請文件進(jìn)行初步的審查,如果符合申請要求,與其簽訂管理體系審核/注冊合同,確定受理其申請。
二、ISO環(huán)境管理體系審核;
在整個(gè)認(rèn)證過程中,對申請方的環(huán)境管理體系的審核是關(guān)鍵的環(huán)節(jié)。認(rèn)證機(jī)構(gòu)正式受理申請方的申請之后,迅速組成一個(gè)審核小組,并任命一個(gè)審核組長,審核組中至少有一名具有該審核范圍專業(yè)項(xiàng)目種類的專業(yè)審核人員或驗(yàn)廠之家技術(shù)專家,協(xié)助審核組進(jìn)行審核工作。審核工作大致分為:1.文件審核;2.現(xiàn)場審核;3.跟蹤審核
ISO認(rèn)證好處:
1.符合法律法規(guī)要求
證書的獲得,可以向機(jī)構(gòu)表明,組織遵守了所有適用的法律法規(guī)。從而保護(hù)企業(yè)和相關(guān)方的信息系統(tǒng)安全、知識(shí)產(chǎn)權(quán)、商業(yè)秘密等。
2.維護(hù)企業(yè)的聲譽(yù)、品牌和客戶信任
證書的獲得,可以強(qiáng)化員工的信息安全意識(shí),規(guī)范組織信息安全行為,減少人為原因造成的不必要的損失。
3.履行信息安全管理責(zé)任
證書的獲得,本身就能證明組織在各個(gè)層面的安全保護(hù)上都付出了卓有成效的努力,表明管理層履行了相關(guān)責(zé)任。
4.增強(qiáng)員工的意識(shí)、責(zé)任感和相關(guān)技能
證書的獲得,可以強(qiáng)化員工的信息安全意識(shí),規(guī)范組織信息安全行為,減少人為原因造成的不必要的損失。5.保持業(yè)務(wù)持續(xù)發(fā)展和競爭優(yōu)勢
的信息安全管理體系的建立,意味著組織核心業(yè)務(wù)所賴以持續(xù)的各項(xiàng)信息資產(chǎn)得到了妥善保護(hù),并且建立有效的業(yè)務(wù)持續(xù)性計(jì)劃框架,提升了組織的核心競爭力。
6.實(shí)現(xiàn)風(fēng)險(xiǎn)管理
有助于更好地了解信息系統(tǒng),并找到存在的問題以及保護(hù)的辦法,保證組織自身的信息資產(chǎn)能夠在一個(gè)合理而完整的框架下得到妥善保護(hù),確保信息環(huán)境有序而穩(wěn)定地運(yùn)作。
7.減少損失,降低成本
ISMS的實(shí)施,能降低因?yàn)闈撛诎踩录l(fā)生而給組織帶來的損失,在信息系統(tǒng)受到侵襲時(shí),能確保業(yè)務(wù)持續(xù)開展并將損失降到程度。
ISO剛成立時(shí),只有 17個(gè)成員團(tuán)體,大部分在歐洲,例如英國、法國和德國,他們 的標(biāo)準(zhǔn)容易在國際上接受,因?yàn)樗麄兊男蜗?早期工業(yè)化及其 工程產(chǎn)品享譽(yù)世界,盡管國力強(qiáng),但其國家標(biāo)準(zhǔn)并非到處都得 以實(shí)行,國際標(biāo)準(zhǔn)對他們有巨大的吸引力,國際標(biāo)準(zhǔn)化中的一 些基本要求,如共同的工程術(shù)語和尺寸,意味著供應(yīng)商及其顧 客無論在世界何方都用的是同一種技術(shù)語言。出于對本國利益 的考慮,其他一些國家也從一開始就參與了ISO的活動(dòng).他們根 據(jù)本國工業(yè)標(biāo)準(zhǔn)的應(yīng)用情況,影響國際標(biāo)準(zhǔn)的應(yīng)用.制訂國際標(biāo) 準(zhǔn),大大便利了產(chǎn)品進(jìn)入不同國際市場所要進(jìn)行的不同說明, 這是至今許多國家參與國際標(biāo)準(zhǔn)化活動(dòng)的原因。除了大工業(yè) 國,此外還有日本、原蘇聯(lián)和美國, 此外,一些中小工業(yè)發(fā)達(dá) 國家,為了擺脫本國對某一個(gè)國家標(biāo)準(zhǔn)的依賴,也積極參與國際 標(biāo)準(zhǔn)化活動(dòng)。因?yàn)橐蕾噭e國的標(biāo)準(zhǔn),本國對該標(biāo)準(zhǔn)毫無任何 影響力。
(1)通過使用國際標(biāo)準(zhǔn),有利于本國工業(yè)在任何國際市場上的 自由競爭;
(2)在制訂國際標(biāo)準(zhǔn)時(shí),無論工業(yè)大小,大家的地位是平等的( 國際標(biāo)準(zhǔn)的制訂原則是協(xié)商一致,即使發(fā)展中國家,也有權(quán)對 標(biāo)準(zhǔn)制訂發(fā)表意見),這些道理在ISO剛成立時(shí)就是正確的,至 今仍正確.ISO近進(jìn)行的管理機(jī)構(gòu)改革,也是為了使經(jīng)濟(jì)小國 在ISO的決策工作中發(fā)揮更大的作用,使ISO的管理更趨于商業(yè) 化,這是ISO的工業(yè)成員及政府性成員所希望的
ISO的主要功能是為人們制訂國際標(biāo)準(zhǔn)達(dá)成一致意見提供一種機(jī)制。其主要機(jī)構(gòu)及運(yùn)作規(guī)則都在一本名為ISO/IEC技術(shù)工作導(dǎo)則的文件中予以規(guī)定,其技術(shù)結(jié)構(gòu)在ISO是有800個(gè)技術(shù)和分,它們各有一個(gè)和一個(gè),是由各成員國分別擔(dān)任,承擔(dān)秘書國工作的成員團(tuán)體有30個(gè),各與位于日內(nèi)瓦的ISO中央保持直接聯(lián)系。
此外,ISO還與450個(gè)國際和區(qū)域的組織在標(biāo)準(zhǔn)方面有聯(lián)絡(luò)關(guān)系,特別與國際電信聯(lián)盟(ITU)有密切聯(lián)系。在ISO/IEC系統(tǒng)之外的國際標(biāo)準(zhǔn) 機(jī)構(gòu)共有28個(gè)。每個(gè)機(jī)構(gòu)都在某一領(lǐng)域制訂一些國際標(biāo)準(zhǔn),通常它們在聯(lián)合國控制之下。一個(gè)典型的例子就是世界衛(wèi)生組織(WHO).ISO/IEC 制訂的85%的國際標(biāo)準(zhǔn),剩下的15%由這28個(gè)其他國際標(biāo)準(zhǔn)機(jī)構(gòu)制訂。