河北iso认证 收藏本站 设为主页 RSS阅读 网站地图  
河北iso认证联系电话
您现在的位置:首页 > 最新动态 [RSS订阅]
河北iso认证

河北ISO认证联系方式

关于我们
ISO9000
ISO14000
ISO22000
OHSAS18001
石家庄iso认证
唐山iso认证
秦皇岛iso认证
承德iso认证
张家口iso认证
廊坊iso认证
保定iso认证
沧州iso认证
衡水iso认证
邢台iso认证
邯郸iso认证
iso27001信息安全管理体系简介及流程
发布时间:2013-06-09 河北iso认证 点击:

3.4.4第二阶段审核
第二阶段审核应在具备实施认证审核的条件下在申请组织的场所进行。如果第一阶段审核提出影响实施第二阶段审核的问题,这些问题应在第二阶段审核前得到解决。第二阶段审核的目的是通过在申请组织的现场进行系统、完整。

地审核,评价申请组织的信息技术服务管理体系是否满足所有适用的认证依据的要求,并判断是否推荐认证注册。应重点关注申请组织是否充分识别了信息技术服务管理过程的重要性,并证实与申请组织的信息技术服务活动是相适应的。
认证机构应要求申请组织证实其对信息技术服务管理过程的分析和组织运作实施了适当的控制措施,应包括:
(1)服务交付过程(服务级别管理,服务报告,服务连续性和可用性管理,信息技术服务的预算和核算,能力管理,信息安全管理);
(2)关系过程(业务关系管理,供方管理);
(3)处理过程(事件管理,问题管理);
(4)控制过程(配置管理,变更管理);
(5)发布过程(发布管理)。
3.4.5 信息技术服务管理体系文件与其他管理体系文件的整合
只要信息技术服务管理体系以及与其他管理体系的适当接口能够清楚地被识别,可以允许申请组织将信息技术服务管理体系文件与其他管理体系文件(例识别,可以允许申请组织将信息技术服务管理体系文件与其他管理体系文件(例如,质量管理体系、环境管理体系,职业健康安全管理体系等)相结合。
3.4.6 管理体系结合审核
3.4.6.1 认证机构可以仅提供信息技术服务管理体系认证服务,或结合信息技术服务管理体系认证提供其他管理体系认证服务。认证机构应有程序确保在结合审核的情形下,对诸如审核范围的界定、审核时间的确定、审核方案的策划等进行有效的管理。
3.4.6.2 可以把信息技术服务管理体系的审核和其他管理体系的审核相结合,但是这种结合必须以审核活动满足信息技术服务管理体系认证所有要求为前提,并且审核的质量不应由于结合审核而受到负面影响。在审核报告中,应清晰体现所有与信息技术服务管理体系有关的重要要素的描述并易于识别。
3.4.7 初次认证的审核结论
审核组应该对第一阶段和第二阶段审核中收集的所有信息和证据进行汇总分析,评价审核发现并就审核结论达成一致。3.5 认证决定
3.5.1原则
3.5.1.1参加审核的人员不能再作为认证决定人员实施认证决定。
3.5.1.2 应该以认证过程中收集的信息和其他相关信息为基础,以充分的证据证实申请组织建立信息技术服务管理体系的管理评审和内部审核的方案已经得到有效实施并且将得到保持,才可决定申请组织通过认证。
3.5.2 决定
3.5.2.1对于通过认证的申请组织,向其颁发信息技术服务管理体系认证证书。
3.5.1.2对于未通过认证的申请组织,应以书面的形式明示其不能通过认证的原因。

 

 

上一篇:iso9000质量管理体系认证的适用范围和GB/T50430的适用范围
下一篇:河北iso9000沧州iso9000新世纪专业认证机构

相关内容
提供河北地区ISO9000认证服务 ISO9000ISO14000ISO22000OHSAS18001