信息与IT服务行业认证
面向软件、数据、IT服务、平台运营和数字化企业,按实际业务与客户要求确定适用认证项目。
- ISO/IEC 27001 信息安全
- ISO/IEC 20000-1 IT服务
- 业务连续性与隐私相关体系
- 具体项目以申请评审为准
说明要求怎样进入岗位、流程、供应商、现场和运行记录。
面向软件、数据、IT服务、平台运营和数字化企业,按实际业务与客户要求确定适用认证项目。
结合项目场所、分包方、高风险作业和流动性特点评审认证范围与审核方案。
关注制造现场、设备设施、承包商、危险作业和员工参与机制。
覆盖物业项目、设备运维、保洁绿化、保安协同、外包活动与多场所管理。
先确认申请主体、业务范围、场所、人数、行业活动、客户或投标要求和目标时间。
制度、职责、流程、现场、系统数据和运行记录需要相互一致,并能够通过抽样和访谈验证。
范围描述不准确、记录集中补做、外包接口不清、人员说法不一致和整改没有验证,都会影响项目质量。
带着真实企业信息进入正式申请评审,再按适用规则确定受理范围、审核阶段和所需资料。
提交认证需求 →需要先按真实业务活动判断适用的认证产品?
提交认证需求 →