ISO14001認(rèn)證全稱是ISO14001環(huán)境管理體系認(rèn)證,是指依據(jù)ISO14001標(biāo)準(zhǔn)由第三方認(rèn)證機構(gòu)實施的合格評定活動。ISO14001是由國際標(biāo)準(zhǔn)化組織發(fā)布的一份標(biāo)準(zhǔn),是ISO14000族標(biāo)準(zhǔn)中的一份標(biāo)準(zhǔn),該標(biāo)準(zhǔn)于1996年進行發(fā)布,2004年分別由ISO國際標(biāo)準(zhǔn)化組織對該標(biāo)準(zhǔn)進行了修訂,新版本為ISO14001-2015。
建立IT服務(wù)管理體系(ITSMS)已成為各種組織,特別是金融機構(gòu)、電信、高科技產(chǎn)業(yè)等管理運營風(fēng)險不可缺少的重要機制。ISO/IEC 20000讓IT管理者有一個參考框架用來管理IT服務(wù),完善的IT管理水平也能通過認(rèn)證的方式表現(xiàn)出來。
在編寫程序文件時應(yīng)遵循下列原則:程序文件一般不涉及純技術(shù)性的細(xì)節(jié),細(xì)節(jié)通常在工作指令或作業(yè)指導(dǎo)書中規(guī)定; 程序文件是針對影響信息安全的各項活動的目標(biāo)和執(zhí)行做出的規(guī)定,它應(yīng)闡明影響信息安全的管理人員、執(zhí)行人員、驗證或評審人員的職責(zé)、權(quán)力和相互關(guān)系,說明實施各種不同活動的方式、將采用的文件及將采用的控制方式; 程序文件的范圍和詳細(xì)程度應(yīng)取決于安全工作的復(fù)雜程度、所用的方法以及這項活動涉及人員所需的技能、素質(zhì)和培訓(xùn)程度; 程序文件應(yīng)簡練、明確和易懂,使其具有可操作性和可檢查性; 程序文件應(yīng)保持統(tǒng)一的結(jié)構(gòu)與編排格式,便于文件的理解與使用。