為進(jìn)一步提升公司質(zhì)量、環(huán)境、職業(yè)健康安全和信息安全管理體系運行水平,深化體系管理工作,今年年初以來,在公司體系咨詢機(jī)構(gòu)常州仕杰企業(yè)管理咨詢有限公司的幫助下,按照體系推進(jìn)工作計劃,常州公交扎實開展信息安全換版和三體系咨詢各節(jié)點工作任務(wù)。
針對信息安全管理體系認(rèn)證標(biāo)準(zhǔn)需由ISO/IEC 27001:2013升級換版為ISO/IEC 27001:2022,體系咨詢和認(rèn)證合同即將到期的情況,公司第一時間啟動招標(biāo)工作,通過前期走訪調(diào)研確定項目預(yù)算和招標(biāo)內(nèi)容,順利在過年前完成了新一輪體系咨詢和認(rèn)證招標(biāo)工作。年后根據(jù)合同中工作計劃,公司組織老師與科技部相關(guān)負(fù)責(zé)人員進(jìn)行現(xiàn)場信息安全體系運行診斷,前往各部門和分公司推進(jìn)三體系現(xiàn)場診斷,了解公司各條線體系運行情況,發(fā)現(xiàn)問題當(dāng)場向相關(guān)負(fù)責(zé)人提出,溝通交流改進(jìn)辦法。先后開展信息安全換版培訓(xùn)、前往恩泰公司學(xué)習(xí)交流、三體系標(biāo)準(zhǔn)培訓(xùn)和內(nèi)審員培訓(xùn),讓內(nèi)審員熟悉新版信息安全體系變化、學(xué)習(xí)先進(jìn)的體系管理理念和實操審核方法技巧。公司通過調(diào)研診斷結(jié)果、學(xué)習(xí)培訓(xùn)和公司內(nèi)審員多輪審核,持續(xù)修訂完善管理手冊、程序文件、三級文件和記錄文件,編制完成新一輪體系資料,保證體系文件的有效性。




本輪體系管理工作相較以往,進(jìn)一步明確了各時間點具體工作內(nèi)容和目標(biāo),進(jìn)一步提升了內(nèi)審員審核能力和體系工作質(zhì)量,下一階段,公司將繼續(xù)關(guān)注體系運行中出現(xiàn)的問題,結(jié)合實際完善體系資料和工作方法,為年度內(nèi)、外審工作奠定堅實基礎(chǔ),為常州公交的高質(zhì)量發(fā)展保駕護(hù)航。
|
|
