ការគាំទ្រវិញ្ញាបនបត្រ ISO
ការទទួលបានវិញ្ញាបនបត្រគឺជាគម្រោងមួយ។ ការរក្សាវាគឺជាវិន័យប្រចាំថ្ងៃ។ យើងទទួលបន្ទុកទាំងពីរ។
អ្វីដែលសេវាកម្មនេះរួមបញ្ចូល
- ការវិភាគគម្លាតធៀបនឹងស្តង់ដារដែលអ្នកតម្រង់ទៅរក ជាមួយបញ្ជីជាលាយលក្ខណ៍អក្សរនៃអ្វីដែលខ្វះ
- ការកំណត់វិសាលភាព៖ ទីតាំង ក្រុមការងារ ប្រព័ន្ធ និងសេវាកម្មដែលវិញ្ញាបនបត្រនឹងគ្របដណ្តប់
- ឯកសារ៖ គោលនយោបាយ នីតិវិធី កំណត់ត្រា និងភស្តុតាងដែលសវនករនឹងសុំ
- ការវាយតម្លៃ និងការដោះស្រាយហានិភ័យ និងវិធានការគ្រប់គ្រងដែលចេញមកពីវា
- ឧបករណ៍ និងរចនាសម្ព័ន្ធដែលត្រូវការដើម្បីដំណើរការប្រព័ន្ធប្រចាំថ្ងៃ
- សវនកម្មផ្ទៃក្នុង ការពិនិត្យឡើងវិញដោយថ្នាក់ដឹកនាំ និងការរៀបចំសម្រាប់សវនកម្មវិញ្ញាបនកម្មផ្ទាល់
- ការបណ្ដុះបណ្ដាលបុគ្គលិកជាភាសាធ្វើការរបស់ពួកគេ មិនត្រឹមតែជាភាសាអង់គ្លេសទេ
- សវនកម្មតាមដាន សកម្មភាពកែតម្រូវ និងការកែលម្អបន្ទាប់ពីចេញវិញ្ញាបនបត្រ
អ្វីដែលយើងធ្វើ និងអ្វីដែលស្ថាប័នវិញ្ញាបនកម្មធ្វើ
Mekong Digital Cambodia រៀបចំស្ថាប័នរបស់អ្នកសម្រាប់សវនកម្ម។ យើងមិនចេញវិញ្ញាបនបត្រទេ និងមិនមែនជាស្ថាប័នវិញ្ញាបនកម្មទេ។ វិញ្ញាបនបត្រចេញដោយស្ថាប័នឯករាជ្យ ដែលមានការទទួលស្គាល់សម្រាប់ស្តង់ដារនោះ បន្ទាប់ពីសវនកម្មរបស់ខ្លួនឯង។ តួនាទីទាំងពីរត្រូវនៅដាច់ពីគ្នា៖ ស្ថាប័នដែលធ្វើសវនកម្មលើអ្នក មិនអាចជាអ្នកកសាងប្រព័ន្ធរបស់អ្នកបានទេ។ ចំណែករបស់យើងគឺពន្យល់ថាស្តង់ដារទាមទារអ្វី ដាក់វាឲ្យដំណើរការជាមួយក្រុមការងាររបស់អ្នក និងនាំអ្នកទៅដល់សវនកម្មនោះដោយគ្មានការភ្ញាក់ផ្អើល។ យើងធ្វើការលើស្តង់ដារទាក់ទងនឹងព័ត៌មានវិទ្យា។ សម្រាប់ស្តង់ដារគុណភាព បរិស្ថាន ឬជាក់លាក់តាមវិស័យ យើងនឹងណែនាំអ្នកទៅអ្នកជំនាញ។
អ្នកណាកំពុងទាមទារវិញ្ញាបនបត្រ ហើយហេតុអ្វី
នៅអាស៊ីអាគ្នេយ៍ សំណើនេះស្ទើរតែមិនដែលចាប់ផ្តើមពីក្នុងក្រុមហ៊ុនទេ។ វាមកពីអតិថិជនបរទេស ការិយាល័យកណ្ដាល ដៃគូអភិវឌ្ឍន៍ ឬធនាគារអភិវឌ្ឍន៍ ហើយមានកាលកំណត់មកជាមួយ។ ក្រុមហ៊ុនដែលទទួលសំណើច្រើនតែគ្មានអ្នកណាម្នាក់ខាងក្នុងបានអានស្តង់ដារទេ។ វិញ្ញាបនបត្រគឺអ្វីដែលបើកខ្សែសង្វាក់ផ្គត់ផ្គង់ ការដេញថ្លៃ ឬមូលនិធិ។
- អតិថិជនបរទេសបន្ថែមស្តង់ដារមួយទៅក្នុងតម្រូវការចំពោះអ្នកផ្គត់ផ្គង់ មុនការបញ្ជាទិញបន្ទាប់
- សវនកម្មរបស់ក្រុមហ៊ុនមេ សុំឲ្យសាខាបង្ហាញប្រព័ន្ធគ្រប់គ្រងដូចការិយាល័យកណ្ដាល
- ដៃគូអភិវឌ្ឍន៍ ធនាគារអភិវឌ្ឍន៍ ឬអង្គការមិនមែនរដ្ឋាភិបាលអន្តរជាតិ ដាក់ស្តង់ដារជាលក្ខខណ្ឌផ្តល់មូលនិធិ
- ការដេញថ្លៃសាធារណៈនៅកម្ពុជា ថៃ វៀតណាម ឡាវ ឬឥណ្ឌូនេស៊ី ដាក់ស្តង់ដារមួយក្នុងលក្ខខណ្ឌចូលរួម
- ឧបទ្ទវហេតុ ការបាត់បង់ទិន្នន័យ ឬការរអាក់រអួលយូរ បានធ្វើឲ្យគម្លាតលេចឡើងចំពោះថ្នាក់ដឹកនាំ
- វិញ្ញាបនបត្រមានរួចហើយ ប៉ុន្តែប្រព័ន្ធពីក្រោយវាឈប់ប្រើបន្ទាប់ពីសវនកម្មចុងក្រោយ
របៀបដែលយើងធ្វើការ
01
វិសាលភាព
យើងសម្រេចជាមួយគ្នាថាវិញ្ញាបនបត្រគួរគ្របដណ្តប់អ្វី៖ ទីតាំង ក្រុមការងារ ប្រព័ន្ធ។ វិសាលភាពធំពេកធ្វើឲ្យគម្រោងធ្ងន់។ តូចពេក វាមិនបំពេញតម្រូវការរបស់អតិថិជន ការិយាល័យកណ្ដាល ឬដៃគូអភិវឌ្ឍន៍ដែលបានសុំវាទេ។
02
ការវិភាគគម្លាត
យើងប្រៀបធៀបស្តង់ដារ មួយមាត្រាម្តង ជាមួយអ្វីដែលអ្នកធ្វើរួចហើយ។ លទ្ធផលគឺបញ្ជីគម្លាតជាលាយលក្ខណ៍អក្សរ ដែលគម្លាតនីមួយៗមានការងារដែលវាទាមទារ និងលំដាប់ដែលយើងស្នើ។
03
ការដាក់ឲ្យដំណើរការ
យើងសរសេរឯកសារជាមួយអ្នកដែលនឹងប្រើពួកវា ជាភាសាធ្វើការរបស់ពួកគេ ដំឡើងឧបករណ៍ និងបណ្ដុះបណ្ដាលក្រុមការងារ។ កំណត់ត្រាចាប់ផ្តើមកើនឡើងពីពេលនេះ ព្រោះសវនករមើលភស្តុតាង មិនមើលចេតនាទេ។
04
សវនកម្មផ្ទៃក្នុង និងការពិនិត្យឡើងវិញដោយថ្នាក់ដឹកនាំ
យើងធ្វើសវនកម្មប្រព័ន្ធដោយខ្លួនឯង បិទរកឃើញនានា និងប្រារព្ធការពិនិត្យឡើងវិញដោយថ្នាក់ដឹកនាំដែលស្តង់ដារទាមទារ។ នៅទីនេះ ការភ្ញាក់ផ្អើលភាគច្រើនត្រូវបានលុបបំបាត់។
05
សវនកម្មវិញ្ញាបនកម្ម និងបន្ទាប់មក
អ្នកជ្រើសរើសស្ថាប័នវិញ្ញាបនកម្ម ហើយយើងរៀបចំក្រុមការងាររបស់អ្នកសម្រាប់ការមកពិនិត្យ រួមទាំងការសម្ភាសន៍។ ពេលវិញ្ញាបនបត្រចេញរួច យើងអាចបន្តចូលរួមសម្រាប់សវនកម្មតាមដាន។
អ្វីដែលអ្នកទទួលបាន
- របាយការណ៍គម្លាត
- ការប្រៀបធៀបមួយមាត្រាម្តងរវាងស្តង់ដារ និងការអនុវត្តបច្ចុប្បន្នរបស់អ្នក ជាមួយការងារដែលគម្លាតនីមួយៗទាមទារ។
- សេចក្តីប្រកាសវិសាលភាព
- ទីតាំង ក្រុមការងារ ប្រព័ន្ធ និងសេវាកម្មដែលវិញ្ញាបនបត្រនឹងគ្របដណ្តប់ សរសេរតាមរបៀបដែលសវនករនឹងអាន។
- ឈុតឯកសារ
- គោលនយោបាយ នីតិវិធី និងទម្រង់គំរូ ក្នុងទម្រង់ដែលក្រុមការងាររបស់អ្នកអាចកែ និងបន្តប្រើបាន។
- បញ្ជីហានិភ័យ
- ហានិភ័យ អ្នកទទួលបន្ទុក ការដោះស្រាយដែលបានសម្រេចសម្រាប់មួយៗ និងវិធានការគ្រប់គ្រងដែលចេញមកពីវា។
- ឯកសារសវនកម្ម
- របាយការណ៍សវនកម្មផ្ទៃក្នុង រកឃើញនានា សកម្មភាពកែតម្រូវ និងកំណត់ហេតុនៃការពិនិត្យឡើងវិញដោយថ្នាក់ដឹកនាំ។
- សម្ភារបណ្ដុះបណ្ដាល
- មគ្គុទ្ទេសក៍ខ្លី និងស្លាយសម្រាប់បុគ្គលិកថ្មី និងសម្រាប់វគ្គប្រចាំឆ្នាំ ជាភាសារបស់ក្រុមការងារ។
- ផែនការ
- ផែនការមានកាលបរិច្ឆេទសម្រាប់ការងារដែលនៅសល់ ធ្វើបច្ចុប្បន្នភាពតាមការរីកចម្រើននៃគម្រោង។
ស្តង់ដារដែលយើងគាំទ្រ
| ISO/IEC 27001 | ការគ្រប់គ្រងសន្តិសុខព័ត៌មាន |
|---|---|
| ISO/IEC 27002 | ការណែនាំស្តីពីវិធានការសន្តិសុខព័ត៌មាន |
| ISO/IEC 27017 | វិធានការសន្តិសុខសម្រាប់សេវាកម្មពពក |
| ISO/IEC 27018 | ទិន្នន័យផ្ទាល់ខ្លួនលើពពកសាធារណៈ |
| ISO/IEC 27701 | ការគ្រប់គ្រងព័ត៌មានឯកជនភាព |
| ISO/IEC 20000-1 | ការគ្រប់គ្រងសេវាកម្មព័ត៌មានវិទ្យា |
| ISO/IEC 42001 | ការគ្រប់គ្រងបញ្ញាសិប្បនិម្មិត |
| ISO 22301 | ការគ្រប់គ្រងការបន្តអាជីវកម្ម |
អ្វីដែលតំបន់នេះធ្វើឲ្យខុសគ្នា
ស្តង់ដារដូចគ្នានៅគ្រប់ទីកន្លែង។ អ្វីដែលខុសគ្នាគឺដីដែលវាត្រូវឈរលើ។ ទីផ្សារជ្រើសរើសបុគ្គលិកព័ត៌មានវិទ្យាតូចចង្អៀតនៅភ្នំពេញ វៀងចន្ទន៍ និងហ្សាការតា ហើយមនុស្សផ្លាស់ទីញឹកញាប់៖ ប្រព័ន្ធដែលរស់នៅក្នុងក្បាលមនុស្សម្នាក់បាត់ទៅជាមួយគាត់ ដូច្នេះយើងសរសេរវាចេញ និងបញ្ជូនបន្ត។ អ្នកប្រើប្រាស់ចុងក្រោយធ្វើការជាភាសាខ្មែរ ថៃ ឡាវ វៀតណាម ឬឥណ្ឌូនេស៊ី ច្រើនតែលើទូរសព្ទ Android កម្រិតដំបូង លើបណ្តាញមិនស្មើគ្នា និងមានការដាច់ចរន្តអគ្គិសនី ហើយកំណត់ត្រាក៏នៅត្រូវបង្កើតដែរ។ Telegram និង WhatsApp នៅទីនេះជាឧបករណ៍ធ្វើការពិតប្រាកដ ហើយសវនករនឹងសួរថាការអនុម័តដែលផ្ញើតាមផ្លូវនោះត្រូវរក្សាទុកដោយរបៀបណា។ ក្រុមការងារខ្ចាត់ខ្ចាយពីកម្ពុជាដល់អឺរ៉ុប ដូច្នេះភស្តុតាងត្រូវអានបានដោយមិនចាំបាច់មានកិច្ចប្រជុំ។ ប្រទេសជាច្រើនក្នុងតំបន់បានអនុម័ត ឬកំពុងរៀបចំវិធានផ្ទាល់ខ្លួនស្តីពីទិន្នន័យផ្ទាល់ខ្លួន ហើយអតិថិជនអឺរ៉ុបក៏នឹងសួរអំពីបទប្បញ្ញត្តិអឺរ៉ុបដែរ។ ISO/IEC 27701 ជាវិធីធម្មតាដើម្បីឆ្លើយទាំងពីរ។
អ្វីដែលយើងត្រូវការពីខាងអ្នក
- អ្នកគាំទ្រនៅថ្នាក់ដឹកនាំ ដែលអាចសម្រេចចិត្ត និងចូលរួមការពិនិត្យឡើងវិញដោយថ្នាក់ដឹកនាំ
- មនុស្សម្នាក់នៅខាងក្នុង ទោះជាពេលវេលាមិនពេញក៏បាន ដែលក្លាយជាអ្នកទទួលបន្ទុកប្រព័ន្ធ
- ការអនុញ្ញាតជួបក្រុមការងារសម្រាប់សម្ភាសន៍ និងចូលប្រព័ន្ធដែលស្ថិតក្នុងវិសាលភាព
- ចម្លើយត្រង់ៗពេលវិភាគគម្លាត៖ ការអនុវត្តដែលបិទបាំងថ្ងៃនេះ ក៏នឹងត្រូវរកឃើញនៅពេលសវនកម្មដែរ
- ពេលវេលាឲ្យអ្នកដែលនឹងប្រើនីតិវិធីបានអាន និងកែពួកវា
- កាលកំណត់សមហេតុផល៖ សវនករត្រូវឃើញប្រព័ន្ធដែលបានដំណើរការរួច មិនមែនប្រព័ន្ធដែលគ្រាន់តែសរសេរទេ
ហេតុអ្វីវិញ្ញាបនបត្រមិនមែនជាខ្សែបញ្ចប់
ស្ថាប័នជាច្រើនទទួលបានវិញ្ញាបនបត្រ រួចទុកឲ្យប្រព័ន្ធឈប់ប្រើ។ សវនកម្មតាមដានលើកក្រោយនឹងរកឃើញ។ កំណត់ត្រាឈប់នៅខែនៃសវនកម្មមុន នីតិវិធីពណ៌នាឧបករណ៍ដែលគ្មានអ្នកណាប្រើទៀត ហើយអ្នកដែលធ្លាប់ស្គាល់ប្រព័ន្ធបានចាកចេញ។ យើងកសាងអ្វីដែលក្រុមការងាររបស់អ្នកពិតជាថែរក្សាបាន៖ ឧបករណ៍ដែលសមនឹងរបៀបដែលពួកគេធ្វើការស្រាប់ និងឯកសារដាច់ដោយដុំតិចបំផុតតាមដែលស្តង់ដារអនុញ្ញាត។ គ្មានអ្វីពឹងលើវត្តមានរបស់មនុស្សម្នាក់ទេ។ យើងក៏អាចបន្តចូលរួមបន្ទាប់មក ដើម្បីធ្វើសវនកម្មផ្ទៃក្នុង និងរក្សាប្រព័ន្ធឲ្យនៅរស់រវាងការមកពិនិត្យនីមួយៗ។
