安侯能在半年內同時取得雙認證ISO 20000與27001認證的關鍵,來自於安侯高層的支持與投入。此外他們發現,兩個認證標準一起做,可藉此整合表單及管審會議,同時取得兩者的好處。 為了降低風險、提升IT專案服務品質,安侯企管(KPMG)採取同時導入ISO 20000(IT管理)以及ISO 27001(資訊安全)國際認證,並在日前宣布取得兩項認證,不僅成為臺灣第一家取得ISO 20000認證的諮詢服務公司,亦是少數同時取得兩個國際標準認證的企業。
安侯此次經由SGS(臺灣檢驗科技)稽核而取得認證,是安侯有史以來第一次成為被稽核單位。雖然這次認證的範圍,只有資訊科技諮詢服務(IT Advisory Services)這一個單位,安侯企管執行副總張允洸指出,這個單位占安侯營業項目的四分之一,預計未來認證的範圍可望擴展到其他事業單位。安侯建業執行董事林寶珠表示,未來不排除進一步納入其他的安全驗證標準,例如BS 25999。
仍需微調10%才能拿得到認證 張允洸指出,安侯在2007年6月開始評估同時導入ISO 20000以及ISO 27001的可行性,雖然安侯之前已經擁有豐富的企業諮詢與輔導經驗,而且自身亦有一套符合全球規範的完整內稽內控,但仍需花費半年時間才取得認證。張允洸說:「這次為了符合ISO 20000與ISO 27001國際標準,安侯大約有10%的微幅調整。」
全文>>
沒有留言:
張貼留言