观潮 AI
ISO · 体系认证

ISO 体系认证全景

覆盖 18 项主流 ISO 体系,从差距分析、体系建设、文档落地到认证审核全程陪跑。

信息安全6 项标准
ISO/IEC 27001
信息安全管理体系(ISMS)
Information Security Management Systems

全球应用最广的信息安全管理体系标准,企业信息安全的建设基线与认证门槛。

ISO/IEC 27002
信息安全控制
Information Security Controls

27001 的配套控制措施集,93 项控制落地到组织/人员/技术/物理。

ISO/IEC 27017
云服务信息安全控制
Cloud Security Controls

针对云服务环境下的信息安全控制实践,云上业务合规刚需。

ISO/IEC 27032
网络安全
Cybersecurity

网络空间安全指南,覆盖钓鱼、恶意软件、在线身份与供应链协同。

ISO/IEC 27035
信息安全事件管理
Information Security Incident Management

安全事件响应与管理的全生命周期,从检测、处置到复盘改进。

ISO/IEC 27036
供应商关系信息安全
Information Security for Supplier Relationships

供应链/外包场景的信息安全要求,第三方风险管控依据。

隐私保护3 项标准
ISO/IEC 27018
公有云个人可识别信息(PII)保护
PII Protection in Public Clouds

公有云中处理个人可识别信息的保护准则,云隐私合规抓手。

ISO/IEC 27701
隐私信息管理体系(PIMS)
Privacy Information Management System

在 27001 之上扩展的隐私管理体系,是 GDPR/PIPL 落地的国际通用框架。

ISO/IEC 29151
个人可识别信息(PII)保护
PII Protection Controls

面向 PII 处理方的控制集,更聚焦个人信息全生命周期保护。

AI 管理1 项标准
ISO/IEC 42001配套课程 →
人工智能管理体系(AIMS)
AI Management System

全球首个 AI 管理体系标准,覆盖 AI 风险、影响评估与全生命周期治理,出海与招投标刚需。

风险管理3 项标准
ISO/IEC 27005
信息安全风险管理
Information Security Risk Management

信息安全风险管理专用指南,配合 27001 做风险识别与处置。

ISO/IEC 23894配套课程 →
人工智能风险管理指南
AI Risk Management Guidance

将风险管理框架应用于 AI 系统,配合 42001 与 31000 落地。

ISO/IEC 31000
风险管理原则与指南
Risk Management Principles

通用风险管理原则与流程,企业全面风险管理的底座标准。

业务连续1 项标准
ISO/IEC 22301
业务连续性管理体系(BCMS)
Business Continuity Management

业务连续与灾难恢复管理体系,保障关键服务在突发事件下的可用性。

IT 服务1 项标准
ISO/IEC 20000-1
IT 服务管理体系
IT Service Management

IT 服务管理与 SLA 体系,IT 外包与运维服务认证基础。

合规管理1 项标准
ISO/IEC 37301
合规管理体系
Compliance Management System

合规管理体系的建立与认证,合规部门与出海企业的通用刚需。

数据治理1 项标准
ISO/IEC 38505
数据治理
Data Governance

数据治理与数据资产管理的治理框架,AI 训练数据合规的上层依据。

质量管理1 项标准
ISO 9001
质量管理体系
Quality Management System

通用质量管理体系,招投标与市场准入的基础资质。

差距分析

对照标准要求做现状评估,输出差距清单与整改优先级,明确投入范围。

体系建设

帮企业建立/完善管理体系文档(方针、程序、记录模板),贴合实际业务落地。

认证陪跑

陪同对接认证机构、准备审核材料、不符合项整改跟进,提升一次性通过率。

← 返回企业服务