สนับสนุนการรับรอง ISO
การได้ใบรับรองคือโครงการหนึ่ง การรักษามันไว้คือวินัยประจำวัน เราดูแลทั้งสองอย่าง
ขอบเขตงาน
- วิเคราะห์ช่องว่างเทียบกับมาตรฐานที่คุณมุ่งไป
- ตรวจประเมินภายใน และเตรียมพร้อมสำหรับการตรวจรับรองจริง
- เอกสาร: นโยบาย ขั้นตอนปฏิบัติ และบันทึก
- เครื่องมือและโครงสร้างองค์กรที่จำเป็นต่อการเดินระบบในแต่ละวัน
- การอบรมและสร้างความตระหนักให้พนักงาน
- การตรวจติดตามและการปรับปรุงหลังได้รับใบรับรอง
ทำไมเรื่องนี้จึงสำคัญในภูมิภาคนี้
ทั่วเอเชียตะวันออกเฉียงใต้ การรับรองมักเป็นเงื่อนไขในการเข้าสู่ห่วงโซ่อุปทาน การเข้าประกวดราคาภาครัฐ หรือการตอบข้อกำหนดของสำนักงานใหญ่ต่างประเทศ และข้อกำหนดนั้นมักมาพร้อมกำหนดเวลา
ใบรับรองไม่ใช่เส้นชัย
หลายองค์กรได้ใบรับรองมา แล้วปล่อยให้ระบบเลิกใช้ไปเอง การตรวจติดตามครั้งถัดไปจะพบ
เราวางระบบที่ทีมของคุณดูแลต่อได้จริง ด้วยเครื่องมือที่เข้ากับวิธีทำงานเดิมของพวกเขา เรายังอยู่ร่วมต่อได้หลังจากนั้น เพื่อให้ระบบยังมีชีวิตระหว่างรอบการตรวจ
มาตรฐานที่เราสนับสนุน
เราทำเฉพาะมาตรฐานที่เกี่ยวข้องกับไอทีเท่านั้น สำหรับมาตรฐานด้านคุณภาพ สิ่งแวดล้อม หรือเฉพาะอุตสาหกรรม เราจะแนะนำผู้เชี่ยวชาญให้
| ISO/IEC 27001 | การจัดการความมั่นคงปลอดภัยสารสนเทศ |
|---|---|
| ISO/IEC 27701 | การจัดการข้อมูลความเป็นส่วนตัว |
| ISO/IEC 27017 | มาตรการความปลอดภัยสำหรับบริการคลาวด์ |
| ISO/IEC 27018 | ข้อมูลส่วนบุคคลบนคลาวด์สาธารณะ |
| ISO/IEC 20000-1 | การจัดการบริการไอที |
| ISO 22301 | การจัดการความต่อเนื่องทางธุรกิจ |
GDPR
ระเบียบคุ้มครองข้อมูลของยุโรปใช้บังคับกับองค์กรนอกยุโรปด้วย ทันทีที่องค์กรนั้นประมวลผลข้อมูลส่วนบุคคลของคนในยุโรป หลายบริษัทในภูมิภาคนี้เกี่ยวข้องผ่านสำนักงานใหญ่ ลูกค้าในยุโรป หรือผู้ชมออนไลน์
GDPR เป็นระเบียบ ไม่ใช่มาตรฐาน จึงไม่มีใบรับรองให้ขอ เราช่วยคุณทำแผนที่ข้อมูลที่ถืออยู่ จัดทำบันทึกและขั้นตอนที่กฎหมายกำหนด และตอบคำขอจากเจ้าของข้อมูล ส่วน ISO/IEC 27701 คือวิธีปกติในการแสดงว่างานนั้นทำแล้ว
