ISO认证需经过下列程序:
1 管理体系文件审核;
2 现场审核;
3 批准注册,颁发认证证书;
4甲方在证书有效期内应按期进行监督审核,监督审核应至少每年进行一次。初次认证后次监督审核应在*二阶段审核起10个月内进行(长不**过12个月)。以后每年度监督审核的间隔时间不**过12个月,如甲方未按规定的时限接受乙方的审核,将暂停直至撤销甲方认证注册。 证书到期前两个月进行再认证审核(距上次审核间隔时间不**过12个月),并在证书有效期内关闭不符合项,通过认证决定的换发证书。
5 当甲方的产品或体系运行出现异常情况时,乙方应对甲方实施审核。
1 定期评估
总经办每年应组织对信息安全风险重新评估一次,以适应信息资产的变化,确定是否存在新的威胁或脆弱性及是否需要增加新的控制措施。
2 非定期评估
当发生以下情况时需及时进行风险评估:
a) 当发生重大信息安全事故时;
b) 当信息网络系统发生重大更改时;
c) 总经办确定有必要时。
3 较新资产
各部门对新增加、转移的或授权销毁的资产应及时较新资产清单。
4 调整控制措施
总经办应分析信息资产的风险变化情况,以便根据企业的资金和技术,确定、增加或调整适当的信息安全控制措施。
文件管制ISMS所需之文件应受保护和管制。应建立文件化程序,以界定所需之管理措施,用以:
在文件发行前核准其适切性。
必要时,审查和较新并重新核准文件。
确保文件之变更与改订状况已予以识别。
确保在使用场所备有相关适用版次文件。
确保文件保持易於阅读并容易识别。
确保有需要之人员均有文件可用,且依照其适用之传递、储存及终处理予以分类。
确保外来原始文件已加以识别。
确保文件分发已管制。
防止失效文件被误用。
过期文件为任何目的需保留时,应予以适当识别。
记录的标识
1 要求
记录文件的标识按《信息安全管理文件标识规范》进行。
2 标识
信息安全记录应有追溯标识(如流水号),追溯标识由各确定。
3 密级
记录的密级分类按《商业秘密管理程序》规定进行,涉密信息应将密级标识在记录上。
记录的保管
保管形式
纸质记录由各保管部门按规定存放于文件夹/文件柜中,电子记录由各保管部门以电子档的形式保存在服务器上。
备份要求
以电子媒体保管的场合,为预防意外,需做适当的备份。备份的安全要求执行《重要信息备份管理程序》。
记录保存要求
记录保管部门应建立《信息安全记录一览表》,明确规定保管记录类别、记录保存期限等。记录的保存应符合有关法律法规的要求。给外部的文件应建立《文件交接登记表》,由接收人签字确认。
设备报废
生产设备在确认其性能达不到技术要求时,生产部应及时填写《生产设备报废申请单》由技质部确认后报呈总经理批准报废。
报废设备技质部须在《生产设备台帐》上,确保账、物相符。
设施及设备策划
生产部负责技术、质量、采购、销售部门对设施及设备进行策划,策划时包括对风险识别和风险缓解方法具体按照《风险管理程序文件》进行,生产部制定年度的《设施和设备改进计划》并包含设计工厂布局内容为:
a)优化材料的流动和搬运,以及对空间场地的增值利用,包括对不合格品的控制,并且
b)在适用时,便于材料的同步流动
生产部每年进行开发并实施对新产品或新操作的制造可行性进行评价的方法。制造可行性评估应包括产能策划。这些方法还应适用于评价对现有操作的提议更改。
生产部保持过程有效性,包括定期风险复评,以纳入在过程批准、控制计划维护及作业准备的验证期间作出的任何更改。
ISO认证的费用:
ISO认证与培训的费用包括:认证费、费、差旅费,ISO认证的费用在捌仟到四万之间。
ISO认证的周期:
从签订协议后到贵公司拿到证书一般的周期为30天左右,如果要详细培训,则要3-6个月。
厦门汉墨企业管理咨询有限公司是经福建省厦门市工商局批准并注册登记的具有法人的综合管理咨询公司。公司具有丰富的培训咨询人才资源并组建了各个管理模块的培训咨询团队,致力于通过培训或咨询帮助企业解决管理困惑,如:体系认证培训与咨询、社会责任验厂培训与咨询、品质管理培训与咨询、现场管理培训与咨询,精益生产项目、企业管理诊断等。公司始终坚持“从实际出发,着眼于未来”的宗旨,为选择了我们公司的客户提供**来需求考虑的符合企业实际的培训咨询方案。 我们的业务 涵盖各种大小的管理培训咨询项目, 包括体系认证,买家验厂,管理诊断, 5S/6S现场管理,精益生产,**工具,拓展训练,自我管理,业务管理,力等各种培训咨询项目。凭借对**客户需求及中国本土环境的透彻理解,我们能为客户提供具有前瞻性、创造性、针对性和易实施的管理培训咨询解决方案,使企业能在高速变化的市场中占据优势并**优越的绩效。 服务区域:福建省内的九地市:福州、厦门、泉州、龙岩、漳州、莆田、宁德、南平、三明 汉墨提供以下认证及培训咨询项目(包括但不限于): 1、认证与验厂(质量、环境、、食品、森林、信息、社会责任等): ISO9001(ISO9000)质量管理体系认证、ISO14001环境管理体系认证、ISO45001职业体系认证、ISO22000食品管理体系认证、BRC食品**标准认证、IFS、HACCP危害分析与关键控制点管理体系认证、FSSC22000食品体系认证、IATF16949汽车质量管理体系认证、ISO50001能源管理体系认证、ISO13485、ISO22716、GMP良好操作规范认证、FSC森林管理体系认证、ISO27001信息管理体系认证、ISO20000、GAP良好农业规范认证、GRS**回收标志认证、GOTS、OCS、ITSS、CMMI、CCRC、CE认证、BSCI社会责任验厂、SEDEX、WRAP、SA8000社会责任管理体系认证、3A信用评价办理、CMA计量认证,CNAS第三方实验室认可咨询、碳足迹、碳标签、服务管理体系认证、知识产权管理体系认证、两化融合管理体系认证、生产标准化、生产许可证SC办理、体系内审员培训等。 2、管理培训:管理自我(以客户为、情绪管理、执行力、个人行为特征、自我认知),管理业务(设备管理、现场管理、质量管理、采购管理、大客户管理、项目管理、精益管理),管理他人(MTP中高层管理能力提升、目标与计划管理、以经营为导向的绩效、团队管理、冲突管理、下属)等。 3、其他服务:企业补贴服务(高新、专精特新、研发费用等补贴申报)、记账、知识产权服务(软著、、商标)。