发布时间:2024-05-20 14:25:42 公司名称:[山阴]博慧达ISO9000认证
商品细节
安装方法
ISO20000认证与ISO27001认证如整合? 整合原则 为了能够更好的发挥两套体系整合所带来的企业价值,需要遵从体系整合原则,进而开展体系整合的建设与管理。体系整合原则,是企业建设服务管理与信息安全管理的前提基础与保证依据,整合原则在体系整合构建与实施中将发挥其 作用。 体系整合所要遵照的原则 一、关注客户服务水平 是以客户为中心,以流程为导向的IT 服务管理体系,旨在提高客户满意度水平。而ISO27001 主要是对信息资产的风险控制,同样是为了保障企业内部整体服务能力,间接的保证了客户服务质量。 二、体系条款满足原则 两套体系整合的条款应将共性要求条款融合为一体,不同的特定要求条款也应得到满足。 三、文件结构满足原则 两套体系应采用一致性的文档层次结构,方便文件共享与统一搜索路径,更便于日常维护与参照。
适用场景
具体案例
常见的问题是;组织制定了若干管理方案,但其中拟解决的间题不是按正确方法确定的环境目标、指标和职业健康安全目标,两者发生了脱节。在GB/T24001:1996foGB/T 28001:2O1I标准中,其4.3.4条款都对组织应制定并保持管理方案,以实现其目标(指标)做出了规定。可见,标准非常清楚地规定了管理方案是用来实现目标的。所以,正确的做法应该是:对于每一个确定的环境目标或职业健康安全目标,大多数有一个管理方案与之对应。一般情况下,完成了管理方案,目标就应该实现,否则应该及时进行评审,修改方案,以实现目标。类似“七无”这样的目标,通常只是总目标的概念,只能作为方针的内容出现,将其作为具体目标则难以操作,也难以通过一个具体的管理方案实现。例如“无轻伤事故”目标可能涉及几十种、上百种危险源产生的伤害,怎能用一个管理方案实现?认证