信息安全管理体系认证可有效保护信息资源,保护信息化进程健康、有序、可持续发展,在实际的应用中是非常广泛的,那么您了解信息安全管理体系认证的起源是怎样的吗,下面就由山东诚标来讲一讲吧。
起源
2000年12月,BS 7799-1:1999《信息安全管理实施细则》通过了国际标准化组织ISO的认可,正式成为国际标准-----ISO/IEC17799:2000《信息技术-信息安全管理实施细则》。2002年9月5日,BS 7799-2:2002草案经过广泛的讨论之后,终于发布成为正式标准,同时BS 7799-2:1999被废止。2004年9月5日,BS 7799-2:2002正式发布。
2005年,BS 7799-2:2002终于被ISO组织所采纳,于同年10月推出ISO/IEC 27001:2005.
2005年6月,ISO/IEC 17799:2000经过改版,形成了新的ISO/IEC 17799:2005,新版本较老版本无论是组织编排还是内容完整性上都有了很大增强和提升。ISO/IEC 17799:2005已更新并在2007年7月1日正式发布为ISO/IEC 27002:2005,这次更新只是在标准上的号码,内容并没有改变。
职业健康与安全管理体系-简称“OHSAS18001” ,是20世纪80年代后期在国际上兴起的现代安全生产管理模式, 职业健康安全管理体系产生的主要原因是企业自身发展的要求,下面就由山东诚标来讲一讲吧。
组织(企业)建立0HSAS,要依据OHSAS18001要求,结合组织(企业)实际,按照以下几个步骤建立:
(1)领导决策与准备:领导决策、提供资源、任命管代、宣贯培训。职业健康与安全管理体系
(2)初始安全评审:寻求认证咨询机构的帮助,广州市信能企业管理咨询有限公司是专业从事OHSAS18001认证咨询的机构,帮助企业识别并判定危险源、识别并获取安全法规、分析现状、找出薄弱环节。
(3)体系策划与设计:制定职业健康安全方针、目标、管理方案;确定体系结构、职责及文件框架。
(4)编制体系文件:编制职业健康安全管理手册、有关程序文件及作业文件。
(5)体系试运行:各部门、全体员工严格按体系要求规范自己的活动和操作。
(6)内审和管理评审:体系运行2-3个月后,进行内审和管评,自我完善育改进。
负责ISO9000品质体系认证的认证机构都是经过国家认可机构认可的权威机构,对企业的品质体系的审核是非常严格的,想要了解更多相关信息就关注山东诚标吧。
对于企业外部来说,当顾客得知供方按照国际标准实行管理,拿到了ISO9000品质体系认证证书,并且有认证机构的严格审核和定期监督,就可以确信该企业是能够稳定地提供合格产品或服务,从而放心地与企业订立供销合同,扩大了企业的市场占有率。可以说,在这两方面都收到了立竿见影的功效。