信息安全管理體系(ISO/IEC 27001)是國際上在信息安全領域方面具有代表性的信息安全管理體系標準,旨在有效保護信息資源和信息化進程健康、有序、可持續發展。信息技術服務管理體系(ISO/IEC 20000)是業界普遍認同的面向IT服務管理的國際標準體系,旨在通過IT服務標準化來管理IT問題并強調與客戶的溝通。
2017年7月,北京和利時系統工程有限公司(以下簡稱北和公司)以業務為導向,正式啟動兩個體系的貫標工作。根據總體策劃,認證工作團隊一邊學習體系標準,一邊固化并落實規范要求,不斷克服困難,同心協力按時間節點要求高質量地完成了認證準備工作。準備過程中先后經歷了組建團隊、標準培訓、信息資產識別、文件編制和更新、文件培訓、體系試運行、風險評估、內部審核、管理評審、體系完善等階段。2017年12月,北和公司憑借前期充分的準備,依次順利通過了華夏認證中心一階段審核、工程現場審核和二階段審核,并受到審核組的一致肯定,于2018年1月3日獲得體系認證證書。
信息安全管理體系(ISO/IEC 27001)認證的通過,標志著公司建立并運行了以科學有效的管理體系為依托的信息安全管理保障機制,增強了公司在行業內的競爭優勢。信息技術服務管理體系(ISO/IEC20000)認證的通過,標志著公司建立了持續改進的信息技術服務管理機制,提高了IT服務的可用性、可靠性和安全性,為滿足業務和用戶的需求,向用戶提供高質量的服務增添了保障。同時,以上兩項認證均為業界普遍認同的國際證書,獲此兩項認證,意味著和利時向國際標桿看齊,將有助于公司增強市場競爭力、拓展業務和提升企業形象。
摘自《自動化博覽》2018年1月刊