|
科飞管理咨询公司承担的某大型上市公司知识产权和商业秘密保护项目的第一期咨询和第二期咨询工作进展顺利,已接近尾声。为了总结大型上市企业知识产权和商业秘密保护的实践经验,探讨知识产权和商业秘密保护的理论方法,为第三期和其它项目的咨询工作做好准备,科飞管理咨询公司近日专门组织了“知识产权和商业秘密保护”研讨会。在研讨会上,咨询项目组详细介绍了知识产权和商业秘密保护的咨询过程、理论依据,总结了经验和教训。全体咨询师结合科飞咨询公司过去几年在知识产权、商业秘密和信息安全开展咨询工作的经验,参考发达国家在知识产权和商业秘密保护方面的成熟方法,畅所欲言,各抒己见,充分讨论。通过讨论,大家统一了认识,进一步完善了知识产权和商业秘密保护的咨询流程。公司领导刘兆亮、门洪利、俎全胜等参加了研讨会。
2007年9月24日至27日,由科飞咨询公司咨询的衢州电力局ISO9001、ISO14001、OHSAS18001和ISO/IEC27001标准贯标咨询项目通过国际权威机构的认证审核。
衢州电力局致力于全面建立现代企业制度,不断引入国际先进的管理思想、管理模式和管理方法,加强集约化、规范化、精细化管理。企业发展离不开质量管理、环境管理和职业健康和安全管理,而信息技术的广泛应用深刻改变了企业传统的经营管理模式,支撑着生产、营销和管理的全过程。2007年5月,衢州电力局正式启动了ISO9001、ISO14001、OHSAS18001和ISO/IEC27001四标一体贯标工作。在科飞咨询公司的咨询指导下,衢州电力局运用过程方法,通过流程识别和梳理、环境因素以及职业健康安全风险识别和评估、信息资产识别和风险管理、实施检查、持续改进等工作,参考电力行业DL/T1004-2006标准和英国PAS99:2006标准,建立了完整的四标一体的综合管理体系,编制并实施运行了152个体系标准,通过内审、管理评审和日常的各种检查,发现、消除了各种安全隐患以及不符合,保障了企业生产正常运行。
衢州电力局是我国第一家一次性通过质量管理体系、环境管理体系、职业健康安全管理体系和信息安全管理体系认证的企业。因此,衢州电力局填补了国内企业四标一体整合认证的空白。
衢州电力局的领导和认证机构专家对科飞咨询公司的咨询师水平、咨询过程、服务质量等给予了高度评价。
2007年9月25日,由科飞咨询公司承担咨询的湖州电力局ISO27001信息安全管理体系贯标项目顺利通过了国际权威机构的认证审核。
电力工业是国家国民经济的支柱产业,其安全问题直接关系到各行各业的发展和人民的生活水平,关系到国家安全和社会稳定。信息技术的广泛应用深刻改变了电力工业企业传统的经营管理模式,支撑着电力生产、营销和管理的全过程。如何保障信息安全,管理好数字化、信息化的电网成为电力行业探索的课题。为此,国家电网公司启动了SG186工程,而信息安全管理体系,是SG186工程重要的一部分。ISO/IEC 27001:2005和ISO/IEC 27002:2005两个信息安全管理体系标准,为信息安全管理体系的建立和实施提供了最佳实践。ISO/IEC 27001标准通过建立完整的信息安全管理体系方针和文化,保证信息安全策略的系统、全面、完整、科学和有效的实施;通过对电力系统现有的网络架构、核心路由器、交换机、数据库服务器、邮件服务器、应用服务器、业务流程、安全策略的安全漏洞和安全威胁及潜在影响进行风险评估,提出合理的安全控制措施以保证资产的机密性、完整性和可用性;通过动态的风险评估发现和跟踪电力系统最新的安全风险,并适时调整电力企业的安全策略;根据选定的安全控制措施制定和实施系统的体系文件,并通过安全培训教育、信息沟通、技术符合性检查、内部审核和管理评审保证信息安全管理体系的有效实施。因此建立电力系统的信息安全管理体系,有效的保障了电力信息系统的安全和电力供应的可靠性。
浙江湖州电力局于2007年4月份启动ISO/IEC 27001信息安全管理体系建设工作,通过招方式标选择了科飞咨询公司承担咨询任务,在信息安全管理体系的建立过程中,湖州电力局采用了科飞公司开发的信息安全风险管理软件Info-Riskmanager软件进行了信息安全风险评估和协助风险处理工作。在科飞咨询公司的咨询指导下,湖州电力局运用过程方法,通过资产识别、风险评估、风险管理、体系策划和文件编写、实施检查、持续改进等工作,建立了完整的信息安全管理体系。通过内审、管理评审和日常的各种检查,发现、消除了各种信息安全隐患,保障了企业信息系统的安全运行。
经过近半年的贯标和体系运行,2007年9月24日至25日,聘请国际权威机构——DNV的认证审核组进行了审核。在信息安全管理体系认证审核的末次会议上,湖州电力局领导和认证审核组的专家对科飞咨询公司的咨询师水平、咨询服务过程、咨询服务质量等给予了高度评价。
2007年9月18日,由科飞咨询公司承担咨询的金华电业局ISO27001信息安全管理体系贯标项目顺利通过了国际权威机构的认证审核。
电力工业是国家国民经济的支柱产业,其安全问题直接关系到各行各业的发展和人民的生活水平,关系到国家安全和社会稳定。信息技术的广泛应用深刻改变了电力工业企业传统的经营管理模式,支撑着电力生产、营销和管理的全过程。如何保障信息安全,管理好数字化、信息化的电网成为电力行业探索的课题。为此,国家电网公司启动了SG186工程,而信息安全管理体系,是SG186工程重要的一部分。ISO/IEC 27001:2005和ISO/IEC 27002:2005两个信息安全管理体系标准,为信息安全管理体系的建立和实施提供了最佳实践。ISO/IEC 27001标准通过建立完整的信息安全管理体系方针和文化,保证信息安全策略的系统、全面、完整、科学和有效的实施;通过对电力系统现有的网络架构、核心路由器、交换机、数据库服务器、邮件服务器、应用服务器、业务流程、安全策略的安全漏洞和安全威胁及潜在影响进行风险评估,提出合理的安全控制措施以保证资产的机密性、完整性和可用性;通过动态的风险评估发现和跟踪电力系统最新的安全风险,并适时调整电力企业的安全策略;根据选定的安全控制措施制定和实施系统的体系文件,并通过安全培训教育、信息沟通、技术符合性检查、内部审核和管理评审保证信息安全管理体系的有效实施。因此建立电力系统的信息安全管理体系,有效的保障了电力信息系统的安全和电力供应的可靠性。
浙江金华电业局于2007年5月份启动ISO/IEC 27001信息安全管理体系建设工作,通过走访调查、了解,选择了科飞咨询公司承担咨询任务,在信息安全管理体系的建立过程中,金华电业局采用了科飞公司开发的信息安全风险管理软件Info-Riskmanager软件进行了信息安全风险评估和协助风险处理工作。在科飞咨询公司的咨询指导下,金华电业局运用过程方法,通过资产识别、风险评估、风险管理、体系策划和文件编写、实施检查、持续改进等工作,建立了完整的信息安全管理体系。通过内审、管理评审和日常的各种检查,发现、消除了各种信息安全隐患,保障了企业信息系统的安全运行。
经过近5个月的贯标和体系运行,2007年9月17日至18日,聘请国际权威机构——DNV的认证审核组进行了审核。在信息安全管理体系认证审核的末次会议上,金华电业局领导和认证审核组的专家对科飞咨询公司的咨询师水平、咨询服务过程、咨询服务质量等给予了高度评价。
科飞日前发布ITBPM版的ISO27001信息安全风险评估软件——Info-Riskmanager with ITBPM。
Info-Riskmanager with ITBPM 是科飞在Info-Riskmanager v1.0的基础上,根据国际信息安全风险评估的发展和应用趋势,并充分考虑用户的反馈意见,以改进软件的实用性、方便性为目的进行研发设计的。
利用Info-Riskmanager with ITBPM,用户既可以方便的完成ISO27001所要求的全部风险评估和风险管理过程,又能够按照ITBPM的“资产-威胁-控制措施”模型,快速构建适用的IT保护基线。不仅能大幅度的降低风险评估的难度和时间,还可以避免由于评估人员对IT和安全保护知识不熟悉导致识别的风险不完整。
Info-Riskmanager with ITBPM将ISO27001和ISO27005要求的风险评估过程与ITBPM(德国IT基线保护手册)完整地结合到一起。软件内置最新版ITBPM的全部保护模型,包括资产类别(7大类,62子类)、威胁(5大类,370项)和控制措施(6大类,856项)。
Info-Riskmanager with ITBPM还内置量化的风险管理模型,用户可以在ITBPM的基础上,进一步识别资产、威胁、薄弱点,深化风险评估,并根据法律法规要求,顾客及合同的要求,以及组织自身发展要求所导致的信息安全需求对风险进行管理。
Info-Riskmanager with ITBPM能自动生成ISO27001所要求的《资产识别表》、《重要资产清单》、《风险评估报告》、《风险处理计划》、《适用性声明(SoA)》等必备的文件。
经ISO技术委员会确认,从2007年7月起,ISO/IEC17799:2005正式更改编号为ISO/IEC27002:2005。
ISO/IEC27002:2005与ISO/IEC17799:2005的内容完全相同,唯一的变化是标准的编号由17799变更为27002。
ISO/IEC27002:2005为建立、实施、维持和改进信息安全管理提供了指南和准则。标准所概括的控制措施为信息安全管理提供了一般可接受的目标。ISO/IEC27002:2005包含了信息安全管理的最佳实践规则,共11大类、39个控制目标、133项控制措施。
ISO/IEC27002的发展历程:
- ISO/IEC27002:2005 (2007年)
- DTI Code of Practice for Information Security Management
2007年5月17日,浙江金华电力局启动ISO27001信息安全管理体系建设工作,该局借助于Info-Riskmanager软件的强大功能,顺利地开展信息安全风险评估工作。
2007年5月16日,浙江衢州电力局启动ISO27001和三标整合管理体系的建设工作,三标包括:ISO9001、ISO14001和OHSAS18001,其中工作量最大的信息安全风险评估工作,利用Info-Riskmanager软件完成,项目目前进展顺利。
2007年4月13日,浙江湖州电力局启动ISO27001信息安全管理体系建设工作,信息安全风险管理软件Info-Riskmanager在浙江湖州电力局正式运行,湖州电力局目前正利用Info-Riskmanager软件进行信息安全风险评估工作。
2007年4月10日,由科飞咨询公司承担咨询的中国联通四川分公司ISO9001质量管理体系贯标项目顺利通过了国际权威机构——摩迪公司的认证审核。
中国联通四川分公司于2005年启动ISO9000质量管理体系贯标工作,在八项质量管理的原则指导下,采用PDCA的过程方法,各部门对内部流程进行了梳理,建立了以顾客为中心的质量管理体系,编写了包括综合管理、人力资源管理、财务管理、市场营销管理、工程规划建设管理、网络运行维护管理、业务支撑管理和客户服务管理的体系文件。同时,中国联通四川分公司在中国联通总部的统一部署下,根据SOX法案建立了一系列的内控制度。SOX法案,即美国国会 《2002年公众公司会计改革和投资者保护法案》,由美国众议院金融服务委员会主席奥克斯利和参议院银行委员会主席萨班斯联合提出,被称作 Sarbanes-Oxley Act, 或萨班斯法案、SOX法案。为保证内部管理的一致性和唯一性,保证内控制度的实施,中国联通四川分公司在科飞公司的指导下对ISO9000质量管理体系和内控制度进行了培训和整合。
2007年5月和8月,科飞咨询公司配合中国联通四川分公司对全省21个市州分公司进行了两次内部审核,审核的依据是ISO 9001:2000《质量管理体系-要求》、有关的法律、法规、上级规定、省、市分公司质量管理体系文件、内控制度流程和顾客的要求,根据内审情况,组织了对质量管理体系的完善和整改。在两次内部审核的基础上,由杨惠恒总经理主持全省电视电话会议进行了管理评审,在管理评审会议上,相关部门通过数据分析和业绩对比,论述了贯彻质量管理体系所取得的效果,评审认为:“公司建立的ISO9000质量管理体系符合ISO9000标准和公司确定的质量方针的要求,质量体系运行基本正常,认证前的准备工作已经基本就绪。”2007年11月12日,国际权威认证机构——英国摩迪公司派出了由6位审核员组成的认证审核组对中国联通四川分公司进行了认证审核。在质量管理体系认证审核的末次会议上,中国联通四川分公司领导和认证审核组的专家对科飞咨询公司的咨询师水平、咨询服务过程、咨询服务质量等给予了高度评价。
2007年1月12日,科飞应邀为北京卫生局组织的信息安全管理培训班进行了ISO27001标准和信息安全风险评估培训。北京市卫生局信息中心和北京地区各大医院信息中心主任及主管参加了培训,科飞总经理门洪利先生为本次培训进行授课。
北京市卫生局为了提高医院网络与信息系统的建设水平和日常运营维护的管理水平,在国内医疗行业中率先组织力量编写《北京地区医院信息系统基础设施规划指南》和《北京地区医院信息系统基础设施运行维护规范》,为了使指南和规范与国际标准接轨,并在实际工作加以应用,充分保护医疗信息安全,北京市卫生局组织了这次ISO27001培训。
2006年12月20日,由科飞咨询公司承担咨询的嘉兴电力局ISO27001认证项目圆满结束,在嘉兴电力局举行隆重的颁证仪式,由挪威船级社授予嘉兴电力局UKAS注册的ISO/IEC 27001:2005信息安全管理体系认证证书,嘉兴电力局孔繁钢局长接收了证书并讲了话。科飞咨询公司总经理门洪利和副总经理俎全胜出席了颁证仪式。挪威船级社亚太区行政总监康贝尔-朴尔先生(Mr.Campbell Paul)进行现场颁证。据朴尔先生介绍,嘉兴电力局是中国电力的第一家通过ISO27001:2005认证的企业。因此,嘉兴电力局填补了国内供电企业通过ISO/IEC 27001:2005认证的空白。
嘉兴电力局致力于全面建立现代企业制度,不断引入国际先进的管理思想、管理模式和管理方法,加强集约化、规范化、精细化管理。企业发展离不开科技进步,信息技术的广泛应用深刻改变了企业传统的经营管理模式,支撑着生产、营销和管理的全过程。如何保障信息安全,管理好数字化、信息化的电网成为嘉兴电力局探索的课题。而ISO27001:2005的管理理念和最佳实践为信息安全管理提供了有效的解决方案。因此,今年嘉兴电力局正式启动了ISO 27001:2005信息安全贯标工作。在科飞咨询公司的咨询指导下,嘉兴电力局运用过程方法,通过资产识别、风险评估、风险管理、实施检查、持续改进等工作,建立了完整的信息安全管理体系,编制并实施运行了69个体系标准,通过内审、管理评审和日常的各种检查,发现、消除了各种信息安全隐患,保障了企业信息系统的安全运行。
嘉兴电力局孔繁钢局长在信息安全贯标颁证授牌仪式上表示,信息安全管理体系认证不是贯标工作的终点,而是一个新的起点。相信在上级领导的正确指导下,在合作伙伴的协助下,通过全体干部职工的共同努力,嘉兴电力局一定能继往开来、踏实奋进,在信息安全管理领域谱写出新的篇章。
在信息安全贯标颁证仪式上嘉兴电力局领导和认证机构专家对科飞咨询公司的咨询师水平、咨询过程、服务质量等给予了高度评价。
2006年12月20日,由科飞咨询公司协作完成的嘉兴电力局信息安全管理体系标准(ISO27001)建设与认证项目顺利通过了浙江省电力公司的科技项目验收。
嘉兴电力局信息安全管理体系标准建设与认证项目是国家电网公司和浙江省电力公司贯彻信息安全管理体系标准(ISO27001)的试点项目,完成单位为嘉兴电力局,协作单位为浙江省电力公司科技信息部和科飞咨询公司。
科飞咨询公司配合嘉兴电力局,通过对ISO27001:2005信息安全管理体系的研究与实践,摸索出一套适合电网公司的信息安全管理的有效方法,经过四个多月来的体系运行,总体运行安全、稳定、效果良好。通过内部审核、管理评审和外部审核,信息安全管理体系的建设和运行是适宜的、充分的和有效的,达到了方案设计策划的要求,满足嘉兴电力局信息系统安全管理的要求。通过嘉兴电力局信息安全管理体系的建立和有效运转,实现信息安全的可控、在控、能控,把国网公司安全生产“三个百分百”要求真正落到实处,确保企业信息安全目标的顺利实现。
该项目的验收组有国家电网公司的领导和专家,国网公司信息安全实验室高昆仑主任;华东电网的领导和专家,华东电网科信部陈小潮处长;浙江省公安厅的领导和专家,浙江省公安厅网监总队蔡林科长;浙江省电力公司的领导和专家,胡列翔副总工程师、调度中心吴秋晗总工程师、科信部张扬副主任、韩庆华主管、王志强主管;还有兄弟地市的领导和专家。科飞咨询公司总经理门洪利和副总经理俎全胜参加了验收会议。
验收组认为,嘉兴电力局已按照ISO27001:2005信息安全管理标准要求高质量地建立起信息安全管理体系,并有效运作,先后通过内审、管理评审,以及国际权威认证机构的认证,在信息安全管理实践中发挥了极其重要的作用,堪称信息安全管理的新里程碑。信息安全管理标准在嘉兴的有效实践可以为其它电网公司提供极大的借鉴作用。通过信息安全管理体系的有效运作,嘉兴局信息安全管理面貌焕然一新,实现了信息安全的可控、在控、能控。项目文档齐全,深度、广度符合合同要求,同意通过验收。
2006年11月30日,山东省福彩中心建立的质量安全管理体系通过了英国标准化协会(BSI)的认证审核。
山东省福彩中心为了确保彩票安全,给彩民增强信心,按ISO9001:2000质量安全管理体系标准和世界彩票协会WLA《彩票安全标准》建立了彩票发行管理的质量安全管理体系,该体系从彩票发行的风险管理入手,通过建立涵盖全部彩票业务以及综合管理、后勤管理、财务管理、信息安全管理的程序文件和作业文件,规范整个彩票发行管理的全过程。建立和实施质量安全管理体系,标志着山东省福彩中心彩票发行管理工作初步踏上国际化管理的轨道。
在11月30日下午的认证审核末次会议上,山东省福彩中心祁庆杰主任对科飞公司提供的咨询服务表示感谢并给与了高度评价。
嘉兴电力局建立的信息安全管理体系通过了挪威船级社(DNV)ISO27001:2005信息安全管理体系认证审核。
2006年11月13日至15日,挪威船级社(DNV)派出了5位审核员,对嘉兴电力局建立的信息安全管理体系进行了认真全面的审核,在11月15日下午的认证审核末次会议上,审核组长宣布嘉兴电力局通过DNV的ISO27001认证审核,并对嘉兴电力局建立的信息安全管理体系给予了高度评价。
嘉兴电力局ISO27001信息安全管理体系贯标项目,是国家电网公司和浙江省电力公司的试点项目,该项目于2006年4月份启动,嘉兴电力局在科飞公司的帮助下,按ISO/IEC
27001:2005《信息技术-安全技术-信息安全管理体系-要求》并参照ISO/IEC17799:2005《信息技术-安全技术-信息安全管理实施细则》,认真策划、严格实施,顺利完成了国网公司和省电力公司的项目要求,填补了国家电力系统电力运营企业信息安全管理体系认证的空白。
链接:2001年12月,科飞公司咨询的山东黄岛发电厂通过了BS7799-2:1999信息安全管理体系认证,成为当时全国第一家通过信息安全管理体系认证的企业,也是亚洲第一家通过信息安全管理体系认证的电力企业。
2006年11月10日,经科飞咨询的中国移动通信集团北京有限公司顺利通过了法国国际检验局(BVQI)的质量管理体系(ISO9001:2000)认证审核。
中国移动通信集团北京有限公司原名为北京移动通信有限责任公司,北京移动为保证和改进网络通信质量建立了网络质量管理体系,制定了质量方针:首强之网,绝对优势,国际一流。并将“安全、质量、效益、服务”八个字贯穿到网络工作的各个环节。坚持一个导向――以市场需求为导向;围绕一个中心――以客户满意为中心;紧扣两个闭环――网络质量的闭环管理与管理工作的闭环考核;紧盯三个关注点——客户、国际一流、竞争对手;力争实现四个转变——网络考核模式由网络指标导向向客户感知度导向转变,维护模式由后处理模式向预防性维护优化转变,优化模式由局部优化向全网和端到端系统优化转变,运营管理模式由质量型向质量效益型转变。
在认证审核末次会议上,BVQI的审核组对北京移动建立的网络质量管理体系给予了高度评价。
在认证审核末次会议上,北京移动公司管理者代表马圣贤同志表示,北京移动要继续发扬奋勇拼搏、开拓创新、无私奉献、极端负责、密切协作精神,内抓管理强素质、外抓服务树形象,以饱满的工作激情,严格细致的工作作风,踏踏实实地做好网络工作,力争以一流的队伍、一流的管理,创一流的网络,给用户提供一流的网络服务。
由科飞公司研制的信息安全风险管理软件—Info-Riskmanager正式发布,该软件是专用于信息安全的风险管理软件,能辅助完成满足ISO27001和ISO17799要求的全部风险评估和风险管理过程,包括:资产识别、重要资产判断、风险识别、风险分析、风险评价、风险处理、选择控制目标和方式、评估剩余风险。
Info-Riskmanager能自动生成《资产识别表》、《重要资产清单》、《风险评估报告》、《风险处理计划》、《适用性声明(SoA)》等必备的文件,不限次数的对同一资产连续进行风险评估,并分析信息资产的风险变化趋势,还能方便快捷的查询出各种资产的风险评估情况,自动分析高风险的频率和范围,便于采取有效措施控制风险。
Info-Riskmanager通过权限的设置,可以降低由于风险评估结果的外泄引发的风险。同时Info-Riskmanager还具有文件管理的功能,可以对信息安全管理体系文件进行管理。
2006年9月1日,经科飞咨询的鸿福泰精密电子(烟台)有限公司顺利通过法国国际检验局BVQI的职业健康体系(OHSAS18001:2002)现场审核。
鸿富泰精密电子(烟台)有限公司是由富士康科技集团投资在山东的全资子公司。
8月31日,山东省福彩中心召开ISO9000质量安全管理体系文件发布会,祁庆杰主任郑重宣读了山东省福利彩票发行中心质量安全管理体系文件发布令,至此山东省福彩中心ISO9000质量安全管理体系认证工作正式全面启动。省民政厅齐炳文副厅长、人事教育处王建东处长、办公室周源副主任及科飞认证咨询公司门洪利总经理出席了发布会,省中心全体员工参加了会议。齐炳文副厅长、祁庆杰主任在发布会上作了重要讲话,就如何扎实推进贯标工作,从根本上提升管理质量和水平提出了明确要求。
省中心ISO9000质量安全管理体系认证咨询工作自去年7月始,至今已历时一年多时间,期间组织了三次不同层面的员工培训,进行了为期一周的内部审核员培训,经考试有12名内审员获得了证书。反复论证修改、起草了192个体系文件,为认证工作打下了良好基础。
科飞公司为山东省福彩中心提供ISO9000咨询服务。
由科飞公司研制的用于RoHS宣告的工具软件RoHS
Tool正式发布。
RoHS Tool 是管理RoHS宣告表数据的专用工具软件,可以多层次录入公司、产品类别、产品型号、部件、均匀物质、受限成分及含量等信息,能够自动生成RoHS宣告表、型号清单、部件清单、供应商清单、豁免部件清单。
RoHS Tool
内置的查询、统计、自动计算功能可以协助用户方便的对产品组成信息、宣告数据和供应商进行分析和管理。
RoHS
Tool具有数据导入、导出和合并功能。数据量大的用户,可以多人同时在不同的计算机上输入,最后将分散的数据用RoHS
Tool的合并功能,合并成完整的宣告表数据。
RoHS Tool完全兼容Client Software
for DNV RoHS Ceritfication, DNV的RoHS客户也可以使用RoHS
Tool对宣告数据和供应商进行管理,并获得更多的功能。
2006年8月14日—18日,科飞公司在河北保定市,对河北移动通信有限责任公司进行为期5天的内审员培训。本次培训整合ISO9000、ISO14001和OHSAS18001三大体系,分别介绍三大体系各自的基本要求、认证标准和审核知识,并针对河北移动通信有限责任公司的特点,增加5S以及信息安全管理的基本知识培训。培训实行全封闭管理,采用授课、讨论、作业和现场演练的方式,最后经过严格考试。参加本次培训的人员全部通过考试,取得内审员资格。
2006年8月9日,经科飞咨询的烟台富仕通机械制造有限公司顺利通过中国质量认证中心的现场审核,获得ISO9001:2000认证证书。
根据国家质检总局新的《认证咨询机构管理办法》,国家认监委对认证咨询机构进行了行政许可审批,公司在新的行政许可中又成为山东首家批准的认证咨询机构,批准号:CNCA-Z-16Q-2006-001,有效期:2006年1月1日至2010年1月1日,批准范围:质量管理体系认证咨询;环境管理体系认证咨询;职业安全与健康管理体系认证咨询;信息安全管理体系认证咨询;社会责任管理体系认证咨询。
我公司开发出了“多维关系型文件管理系统”软件,该系统适用于各类机构对管理体系文件进行全面、多维度、有逻辑关联关系的管理。欢迎大家来电垂询或购买。
我公司"ISO17799/ISO27001-信息安全管理知识大全"v2.0 软件已经研发完成。该软件是在“ISO17799/BS7799-信息安全管理知识大全”V1.0的基础上,增加了新颁布的国际标准ISO17799:2005和ISO27001:2005的标准内容和理解。欢迎大家来电垂询或购买。
5月10日至12日,我公司为嘉兴电力局举办了信息安全管理体系内部审核员培训班。参加培训的学员有嘉兴电力局相关处室负责人、基层领导和有关信息安全的专职人员共28名。
嘉兴电力局信息安全管理者代表王凯军副局长在培训班开幕式上作了动员讲话。科飞咨询公司对本次培训非常重视,派出了信息安全管理的资深专家进行授课。
培训采取双向交流的方式进行,参加培训的学员积极参与课堂讨论,认真交流案例研究,按时完成课外作业,收到了非常好的学习效果。培训严格按公司《内部审核员培训控制程序》、《信息安全内部审核员课程准则》和《信息安全内部审核员培训大纲》进行。培训过程中授课教师对学员的学习情况进行了连续评价和考试,连续评价优秀的学员达50%以上,学员的考试成绩也非常好,最高分数96分,最低分数83分,平均分数92.7分。培训后按培训控制程序规定作了满意度调查,学员们对本次培训非常满意,从学员就教师授课和课程设计情况进行的满意度调查来看,教师授课满意度为97、课程设计满意度为96.6、综合满意度为96.8,嘉兴电力局单位满意度为100。
内审员培训后,嘉兴电力局各部门学员们将运用学到的知识,按贯标计划开展资产识别和风险评估工作。
5月8日,由科飞咨询的河南省飞达通信开发有限公司启动建立质量管理体系(ISO9001:2000)认证工作。于5月9日-5月12日分别进行了企业诊断、管理层培训、体系策划、文件编写培训等工作。
4月17日,嘉兴电力局领导宣布嘉兴电力局按照ISO27001国际标准建设信息安全管理体系的工作全面启动。
嘉兴电力局是浙江省电力公司所辖的大Ⅱ型供电企业,是国电公司一流供电企业,管理和业务工作全面实现了信息化、智能化、集约化。全局所有单位信息网络实现了互联,建立了各类信息系统,包括:生产管理MIS系统、OA办公自动化系统、电能量计费系统、用电营销系统、"95598"电力特服号的呼叫系统、银行联网系统、调度系统、负荷管理系统、配电GIS地理信息系统等。这些信息系统的安全直接关系到供电的安全,进而影响各行各业的发展和人民的生活水平,影响国家安全。
为了保证信息系统的安全,嘉兴电力局决定全面贯彻国际标准ISO27001,建立信息安全管理体系。该项目也被列入国家电网公司、浙江省电力公司信息安全管理体系贯标试点项目。对此项工作,嘉兴电力局给予了高度重视,经过严格的选择,最终确定科飞管理咨询公司为其提供ISO27001咨询服务。二〇〇六年四月十九日,嘉兴电力局发文成立了信息安全管理领导小组、贯标办公室,落实了职责,制定了贯标计划,贯标工作按计划正式开展。
4月中旬,由科飞咨询的鸿福泰精密电子(烟台)有限公司启动建立职业健康体系(OHSAS18001:2002)认证工作。4月21日进行诊断和体系文件策划,5月15日-19日进行了管理层和内审员培训。
鸿富泰精密电子有限公司是由富士康科技集团投资在山东的全资子公司。
4月10日,由科飞咨询的武汉普天通信设备集团有限公司启动建立环境管理体系(ISO14001:2004)认证工作。4月11日-14日分别进行了诊断、管理层培训和内审员培训,并进行了体系文件的策划和编写。
武汉普天通信设备集团有限公司是国内历史悠久、设计制造能力强的通信设备专业化制造商,主要产品有直流电源、交流电源和蓄电池。
2006年1月23日,软件部开发的济南民用设计院ISO9000软件正式安装使用。该软件主要功能包括消息管理、文件和记录格式的编制/审批/发布/版本控制功能、记录的数据格式自定义/记录录入/报表自定义功能、内审记录管理、系统设置、权限管理等功能。
2006年1月7日,烟台开发区远大恒宇科技有限公司通过爱尔维质量认证中心质量管理体系认证。
烟台开发区远大恒宇科技有限公司系烟台开发区重点扶持的高新技术企业之一,主要产品有:GPS标准时间同步时钟;GPS舰船跟踪指挥系统、GPS空管系统、GPS舰船子母钟等。
2006年1月份由科飞管理软件有限公司独立研发的新二代绩效管理系统--济南人民广播电台绩效考核管理系统正式运行,这是公司与济南电台的再次合作。该系统为济南广播电台的7个频率及部门所适用,分为考勤管理、计划管理、日常工作管理、绩效奖金管理、绩效评估管理、统计报表等几大部分,各部分衔接紧密,将考勤、日常工作等与绩效奖金直接挂钩;员工日常表现与绩效评估挂钩,极大方便了管理者对员工的考核。
该系统在济南广播电台运行后,反映良好。软件的实施规范了员工的工作行为,提高了员工工作积极性,方便了领导者全面掌控下属工作人员的日常工作及表现情况,对电台的管理起到了很好的协助作用。
2005年12月26日,莱州三力汽车配件有限公司顺利通过杭州汉德质量服务认证有限公司TS16949质量管理体系认证。
莱州三力汽车配件有限公司有着雄厚的铸造和机械加工能力,产品多年来一直被授予山东省“新技术开发先进企业”,“机电产品出口先进单位”;海关授予“A类企业”,并被外经贸部命名为:“全国出口创汇先进乡镇企业”。
2005年12月21日,阿文美驰轻型车系统(烟台)有限公司顺利通过DNV挪威船级社质量管理体系认证。
阿文美驰轻型车系统(烟台)有限公司系美国独资公司,专门为上海通用汽车公司配套生产汽车排气系统。
2005年12月20日,烟台新烟轴承有限公司顺利通过法国国际质量认证公司TS16949质量管理体系认证。
烟台新烟轴承有限公司,原烟台轴承厂,烟台最早的轴承生产企业,烟台名牌,现有职工50多人,主要为一汽、二汽等国内主要汽车制造商提供变速箱用轴承。
2005年11月18日,哈尔滨市商业银行顺利通过了英国标准协会BSI的质量管理体系认证,BSI的审核员对哈尔滨市商业银行的质量体系建立和运行情况给予了高度评价。
哈尔滨市商业银行于今年年初在科飞公司的帮助下,建立了包括决策管理、资产管理、业务管理、风险管理、营业服务管理、信息系统管理、人力资源管理、行政管理、后勤管理的综合管理体系,该综合管理体系将企业的基础管理(所有部门、所有分支机构、全部管理活动、全部业务活动)、质量管理、人力资源管理(含职位分析、薪酬管理、绩效管理)融为一体,在实施过程中对金融产品的实现过程和管理流程进行了优化,达到了规范管理,理顺流程,防范金融风险,提高工作效率,提高经营业绩和顾客满意度的成效。
在世界范围已被广泛采用的信息安全管理体系标准BS 7799-2:2002 经修订后,已于2005年10月15日发布为国际标准ISO/IEC 27001:2005。新标准的正式标题是:ISO/IEC 27001:2005 信息技术-安全技术-信息安全管理体系-要求》。
2005年10月11日—10月15日,科飞咨询项目小组顺利完成了哈尔滨市商业银行的第二次内部审核工作。通过本次内审工作,不仅进一步推动了哈商行的质量体系认证工作,同时也使内审员通过实战演习得到了锻炼,为哈商行培养了一批真正具备内审员素质能力要求的合格人才。哈商行领导对科飞咨询师严谨的工作态度和精益求精的工作作风给予了高度认可。
2005年9月19日,中国联通四川分公司召开全省电视电话会议,对实施ISO9000质量管理体系贯标认证工作进行部署和宣贯动员。四川联通杨惠恒总经理作了动员报告,科飞公司副总经理俎全胜同志参加了会议并作了管理层培训。
中国联通四川分公司的质量管理体系涵盖省分公司20个相关部门和21个市州分公司及相关部门。范围包括移动通信业务、数据业务、增值业务、无线寻呼业务、互联网及电子商务、国内国际长途等电信业务和与之相关的综合管理、市场营销、工程建设和运行维护等全部活动。全省建立一个质量管理体系,按统一的质量管理体系文件进行管理,以保证四川联通整体形象的一致性、管理标准的一致性、业务流程的一致性和服务质量的一致性。
2005年8月31日,科飞咨询的中国联通黑龙江分公司顺利通过了广州赛宝认证中心的ISO9001:2000质量管理体系认证现场审核。黑龙江联通质量管理体系的实用性和有效性获得了认证审核组的高度认可。黑龙江联通张世勇总经理和管理者代表李林岩副总经理对科飞公司的精心指导和辛勤努力表示了由衷的感谢。
本次审核从2005年8月22日开始,历经10天,于8月31日结束。审核业务范围包括了移动通信业务、数据固定与通信业务、互联网与电子商务业务、客服与呼叫中心业务、基础网络业务和增值业务的工程建设、网络运行维护与客户服务等管理工作。审核区域包括了黑龙江联通省公司各部门、哈尔滨分公司、齐齐哈尔分公司、伊春分公司和七台河分公司。
8月中旬,科飞管理咨询公司和科飞管理软件公司共同研究开发出目前国内外唯一全面系统介绍ISO17799、BS7799和信息安全管理知识的大型知识库-“ISO17799-BS7799-信息安全管理知识大全”。
2005年8月2日,中国联通黑龙江分公司召开电视电话会议,进行ISO9000质量管理体系的质量评审。山东科飞俎全胜副总经理专程赴哈尔滨参加了评审会议并作了发言。
管理评审由陆副总经理主持,管理者代表李林岩副总经理对贯标过程进行了回顾,对质量管理体系的运行情况做了汇报,有关部门对市场营销专业、运行维护专业、客服与呼叫专业及信息化专业的体系运行情况及有效性进行了分析评价,用具体的数据分析来论证了贯标以来取得的效果。最后,张世勇总经理对质量管理体系的建立和运行进行了评价。
会上,管理者代表和总经理对科飞公司的咨询工作给予了高度评价。
2005年7月24日至26日,中国通信企业协会与山东科飞在烟台举办了BS7799信息安全管理体系培训。中国移动、中国联通、中国铁通、中国卫通、中国网通的派出学员参加了培训。
2005年7月20日至23日,山东科飞在烟台为中国网通山东省分公司进行了一期内部审核员培训。本次培训由中国网通山东省分公司工会组织,主要针对公司在“厂务公开”中引入ISO9000标准管理的要求进行,山东科飞副总经理,CRCA注册主任审核员,CNAT注册高级咨询师俎全胜主持了培训。在培训中结合ISO9000标准的管理思想和有关“厂务公开”的法律法规,系统地分析了“厂务公开”活动的要求和流程。
通过培训和课堂学习,
使学员全面掌握了ISO9000标准思想和在“厂务公开”活动中的应用。与会学员和中国网通山东省分公司工会领导给予了高度评价。
2005年7月18日至23日,中国通信企业和山东科飞在烟台联合举办了质量/环境/职业健康管理体系内部审核员培训班,来自中国移动、中国联通、中国卫通和中国铁通的30多名学员参加了培训。
2005年6月13日至15日,科飞公司副总经理俎全胜先生对中国普天信息产业股份有限公司进行了质量管理体系培训,中国普天信息产业股份有限公司管理者代表张晓成、各部门负责人或代表参加了培训。
中国普天信息产业股份有限公司(CHINA PUTIAN COMPANY LIMITED)是由中国普天信息产业集团公司发起设立的一家立足信息产业的高科技企业。公司于2003年7月23日注册成立,注册资本为19亿元人民币,净资产为28.85亿元人民币。
科飞公司协助中国普天信息产业集团公司制定了ISO9000、ISO14000、OHSAS18000综合管理体系框架,与2004年1月20日发布了综合管理体系文件。在此基础上,中国普天信息产业股份有限公司开始建立质量管理体系,规范质量管理,准备通过质量管理体系认证。
2005年6月3日中国认证人员与培训机构国家认可委员会CNAT发文对转换注册认证咨询师的培训和考试进行安排,并发布了《CNAT质量管理体系/环境管理体系/职业健康安全管理体系认证咨询师转换培训考试大纲》。
2005年5月11日,经科飞咨询的山东升索渔用饲料有限公司顺利通过山东方园认证中心的ISO9001:2000质量管理体系现场审核,咨询师认真严谨的工作态度得到了企业的书面表扬,在此向山东升索渔用饲料有限公司表示热烈祝贺。
2005年5月25日,经科飞公司咨询的威海星地电子有限公司顺利通过赛宝认证中心的ISO14001:2004环境管理体系认证,在此向威海星地电子有限公司表示热烈祝贺。
威海星地电子有限公司是专业生产用于计算机、打印机、传真机、录相机、音视电子产品等内外连接线和PCBA的企业。公司现占地面积4800平方米,工程技术力量雄厚,先后从韩国引进各种先进的生产设备和质量检测仪器,全自动压接机等,为生产高质量的产品奠定了物质基础。
2005年4月19日至24日,科飞管理咨询项目组顺利完成黑龙江联通省分公司及13个市分公司质量管理体系的第一次内部审核工作,通过此次审核,黑龙江联通的质量管理体系得到进一步完善。
2005年4月18日,经科飞咨询的河北移动通信有限公司顺利通过法国国际质量认证公司的ISO14001:2004认证现场审核。河北移动张连德总经理在环境管理体系认证审核总结会上,对科飞公司的精心指导给予了高度评价。在此,向河北移动及科飞项目咨询师表示热烈祝贺。
2005年3月11日,科飞公司副总经理俎全胜受联想(北京)有限公司邀请,参加了联想北方区各省市维修大站的管理沙龙活动。
日前,科飞公司信息安全部编著的《信息安全风险评估》一书已由中国标准出版社正式出版发行。
2005年2月4日下午3时,中国联通黑龙江分公司通过电视电话会议的形式召开ISO9001:2000质量管理体系文件发布会,张世勇总经理宣布体系文件发布,并做了重要讲话,讲话中对科飞管理咨询有限公司的咨询工作给予了高度评价。
2005年1月31日,山东认证协会第二届会员代表大会在济南召开,山东科飞管理咨询公司当选第二届理事会常务理事单位,科飞总经理门洪利当选理事会副理事长。
2005年1月10日,科飞公司大连办事处与大连市软件行业协会联合举办了一次“信息安全研讨会”。
日前,由山东科飞管理咨询有限公司、北京邮电大学、已贯标电信运营商中国网通山西省通信公司长治市分公司、中国联通河北省分公司联合编著的《电信运营企业ISO9000:2000贯标行动指南》正式出版发行。
2004年12月24日,山东嘉业日用制品有限公司在科飞公司的帮助下,顺利通过了BVQI的SA8000社会责任标准的认证审核。
12月20日,科飞公司与烟台市工商行政管理局企业注册局签订了ISO9001:2000质量管理体系咨询合同。
12月17日,山东移动通信有限责任公司顺利通过了香港品质保证局的现场审核,
正式获得ISO9001:2000质量认证证书。认证范围覆盖机关12个智能部门,培训中心,规划设计院,17个所属市分公司。
12月6日-12月10日,
经科飞咨询的下属于烟台宏源电力实业有限公司的烟台宏源电力特种铸造有限责任公司、烟台宏源电力设计院、烟台宏源新型建材有限公司、烟台宏源热电安装工程有限公司顺利通过山东世通质量认证中心的ISO9001:2000认证现场审核。在此科飞公司向上述公司表示热烈祝贺。
12月2日-12月3日,公司在烟台召开了全体市场人员会议,会上大家学习了公司新开发的软件产品,就前段的市场工作进行了总结交流、并讨论了下一步市场工作的开展。
12月1日,经科飞咨询的韩华综化(北京)塑料有限公司TS/16949顺利通过由赛宝认证中心的ISO/TS16949:2002认证现场审核,在此科飞公司向韩华综化(北京)塑料有限公司表示热烈祝贺。
韩华综化(北京)塑料有限公司为韩国独资企业,公司位于北京昌平区南邵科技园区,主要生产以GMT和
EPP为原材料的汽车零部件产品。
11月22日-11月29日,科飞管理咨询项目组顺利完成吉林联通省分公司及9个市分公司质量管理体系的第二次内部审核工作,通过此次审核,吉林联通的质量管理体系日趋完善。
11月3日,黑龙江联通召开了贯彻ISO9000标准动员电视电话会议。会上,黑龙江联通省公司总经理张世勇在牡丹江分会场向全省员工做了动员报告。科飞管理咨询公司常务副总经理俎全胜进行了ISO9000标准的基本概念和质量管理体系知识培训。
近日,科飞与青岛骑士玻璃有限公司再次合作,为其提供外贸管理软件开发服务。
骑士玻璃有限公司是国内面向中东市场最大的玻璃出口企业,年出口额达到几千万美元,主要经营浮法玻璃制品。
经科飞咨询的大连毕特科信息技术公司质量管理体系顺利通过BSI的现场审核,在此向毕特科公司、向科飞咨询人员表示祝贺。
近日,科飞为山东嘉业日用制品有限公司提供SA
8000认证咨询服务。
山东嘉业日用制品有限公司是一家工贸一体的出口型企业,生产经营玻璃制品、不锈钢餐具、工艺蜡烛等五大系列产品,主要销往欧美发达国家和地区,年创产值1亿元,出口创汇1200万美元。
为期5天的第二届中国(济南)国际信息技术博览会26日下午圆满闭幕,本届信博会吸引了包括美国IBM、柯达,日本爱普生、京瓷、科尼卡美能达、佳能,芬兰诺基亚,韩国三星,香港思科、科想,台湾宏基以及新浪、联想、中创、海尔、厦新、清华同方、神州数码等在内的208家客商、近4000人参展。科飞济南办事处参加了此次信博会,共计接待来访人员200多人次,并有多家企业对科飞自行开发的科飞绩效考核管理软件、科飞人力资源管理软件、科飞精益生产管理软件等表示了兴趣与合作意向。
日前,经科飞咨询的山东高速鲁西分公司ISO9001:2000
& OHSAS18001:1999一体化管理体系认证项目顺利通过国家方圆标志认证中心的审核。
审核组对该项目的审核结论为:两个体系整合得非常成功,内部审核、管理评审效果很好,一体化管理体系的运行效果较好,质量管理和职业健康安全管理绩效水平较高。
9月24日,科飞管理咨询项目组顺利完成甘肃省长途传输局管理咨询项目的第一次内部审核工作。
近日,科飞大连办事处再次与大连冰山集团合作,为大连冰山水环境设备有限公司进行质量管理体系咨询工作。
近日,科飞与山东升索渔用饲料研究中心签署了ISO
9001:2000咨询协议书。
山东升索渔用饲料研究中心是山东省海洋与渔业厅所属省海洋水产研究所创办的省级高新技术企业。下设中心研究室、技术部、生产部、市场部、质检部及办公室等部门,中心技术力量雄厚,设备先进,拥有美国、西德、日本等国先进的科研检测设备及成套专用生产设备,有5000平米的生产车间及中心研究室,多年来以科技创新为先导,研制开发出了具有国际先进水平的渔用饲料产品。
近日,科飞与北京移动通信有限责任公司签约,为其提供管理咨询服务。项目已于本月初正式启动。
北京移动通信有限责任公司是中国移动(香港)有限公司全资间接拥有的外商独资企业,主要经营移动电话通信业务(包括语音、数据、多媒体等),IP电话及互联网接入服务;具有移动通信、IP电话和互联网网络设计、投资和建设资格。
第二届中国(济南)国际信息技术博览会将于9月22日-26日在济南舜耕国际会展中心举办,科飞济南办事处已报名参展,目前各项筹备工作进展顺利。
8月初,科飞与韩华综化(北京)塑料有限公司签署了TS
16949认证咨询服务合同。
韩华综化(北京)塑料有限公司为韩国独资企业,公司位于北京昌平区南邵科技园区,主要生产以GMT和
EPP为原材料的汽车零部件产品。
7月31日至8月1日,科飞市场部、销售部全体员工及公司各部门负责人相聚烟台,召开了2004年度半年市场工作会议。
2004年7月31日,历时4天的第二届中国国际软件和信息服务交易会胜利闭幕。科飞管理咨询公司参加了本届软交会,在国内外客商面前展示了自行开发的CoflyCRM、CoflyHPM、CoflyMPM等管理软件,取得了良好的效果。
2004年7月21日,科飞公司俎全胜副总经理、赵琦咨询师应邀参加了山东省鲁西高速公路开发有限公司通过ISO
9001/OHSAS 18001体系认证发布会。
7月20-24日,科飞在烟台举办ISO9001:2000内部审核员培训班。该培训班学员来自青岛、烟台两地多家企业。
7月16日,科飞大连办事处与大连冰山菱设速冻设备有限公司达成ISO9001:2000质量管理体系咨询协议。大连冰山菱设速冻设备有限公司是大连冰山集团(上市公司)下属的中日合资企业,主要产品为速冻设备。
6月30日-7月3日,科飞公司在济南八一山庄为山东移动通信有限责任公司举办了ISO
9000:2000内审员培训班。科飞公司的两位副总——俎全胜和卢萍深入浅出的授课方式获得了学员的一致好评。
2004年6月15日-19日,科飞在烟台参加“APEC电子商务博览会”。
2004年6月2日-6日,科飞在青岛参加了历时五天的“青岛APEC中小企业技术交流会”,展示了科飞自主开发的系列管理软件。
六月初,科飞与中国建设银行烟台芝罘区支行签署了“科飞客户关系管理软件”合同书,这是科飞软件拓展银行业务的又一成功典范。
五月底,科飞与甘肃省电信传输局签署了ISO
9000:2000质量管理体系咨询协议书,咨询范围涉及甘肃省一、二级光缆、农话光缆,微波、卫星设备维护,综合管理等内容。
2004年5月22日,科飞管理咨询公司门洪利总经理为威海北洋集团、威海新北洋股份公司做了题为《企业管理与信息安全》的讲座,两个公司的所有高层管理人员和关键职能部门的领导共50余人参加了讲座。
2004年5月23日,大连市工程建设监理公司顺利通过北京世标认证中心为其进行的现场审核,在此科飞公司向大连市工程建设监理公司、向该项目的科飞咨询师表示热烈祝贺。
2004年4月29日,大连宏孚企业集团在大连希尔顿酒店皇朝宴会厅举行了隆重的“ISO9001:2000颁证仪式暨庆祝晚会”,这标志着科飞公司为其提供的ISO
9001:2000质量管理体系认证咨询工作已取得圆满成功。
2004年4月23日,科飞公司俎全胜常务副总经理为上海通用东岳汽车有限公司作了质量、环境和职业健康安全认证管理体系整合培训。
2004年4月8日,大连市贸促会、科飞公司在大连五一国际大酒店联合举办《人力资源与绩效管理实务讲座》。
近日,科飞与上海通用东岳汽车有限公司签署了ISO/TS16949:2002咨询协议。
2004年3月18日,科飞软件部技术人员与济南电台新闻频率绩效考核管理系统项目小组就“济南电台新闻频率绩效管理系统”进行了现场测试和验收。
促进我省质量管理学术交流活动,推广世界先进质量管理理念和方法,提高我省企业的可持续发展能力,山东省质量评价协会近日邀请美国质量管理专家美籍华人徐帅军(Sangem
Hsu)先生来山东进行学术交流活动。
2004年2月20日,科飞公司咨询的威海市商业银行顺利通过BSI的ISO9001:2000认证现场审核。 |