ISO · 体系认证
ISO 体系认证全景
覆盖 18 项主流 ISO 体系,从差距分析、体系建设、文档落地到认证审核全程陪跑。
信息安全6 项标准
ISO/IEC 27001
信息安全管理体系(ISMS)
Information Security Management Systems
全球应用最广的信息安全管理体系标准,企业信息安全的建设基线与认证门槛。
ISO/IEC 27002
信息安全控制
Information Security Controls
27001 的配套控制措施集,93 项控制落地到组织/人员/技术/物理。
ISO/IEC 27017
云服务信息安全控制
Cloud Security Controls
针对云服务环境下的信息安全控制实践,云上业务合规刚需。
ISO/IEC 27032
网络安全
Cybersecurity
网络空间安全指南,覆盖钓鱼、恶意软件、在线身份与供应链协同。
ISO/IEC 27035
信息安全事件管理
Information Security Incident Management
安全事件响应与管理的全生命周期,从检测、处置到复盘改进。
ISO/IEC 27036
供应商关系信息安全
Information Security for Supplier Relationships
供应链/外包场景的信息安全要求,第三方风险管控依据。
隐私保护3 项标准
ISO/IEC 27018
公有云个人可识别信息(PII)保护
PII Protection in Public Clouds
公有云中处理个人可识别信息的保护准则,云隐私合规抓手。
ISO/IEC 27701
隐私信息管理体系(PIMS)
Privacy Information Management System
在 27001 之上扩展的隐私管理体系,是 GDPR/PIPL 落地的国际通用框架。
ISO/IEC 29151
个人可识别信息(PII)保护
PII Protection Controls
面向 PII 处理方的控制集,更聚焦个人信息全生命周期保护。
AI 管理1 项标准
风险管理3 项标准
ISO/IEC 27005
信息安全风险管理
Information Security Risk Management
信息安全风险管理专用指南,配合 27001 做风险识别与处置。
ISO/IEC 31000
风险管理原则与指南
Risk Management Principles
通用风险管理原则与流程,企业全面风险管理的底座标准。
业务连续1 项标准
ISO/IEC 22301
业务连续性管理体系(BCMS)
Business Continuity Management
业务连续与灾难恢复管理体系,保障关键服务在突发事件下的可用性。
IT 服务1 项标准
ISO/IEC 20000-1
IT 服务管理体系
IT Service Management
IT 服务管理与 SLA 体系,IT 外包与运维服务认证基础。
合规管理1 项标准
ISO/IEC 37301
合规管理体系
Compliance Management System
合规管理体系的建立与认证,合规部门与出海企业的通用刚需。
数据治理1 项标准
ISO/IEC 38505
数据治理
Data Governance
数据治理与数据资产管理的治理框架,AI 训练数据合规的上层依据。
质量管理1 项标准
ISO 9001
质量管理体系
Quality Management System
通用质量管理体系,招投标与市场准入的基础资质。
差距分析
对照标准要求做现状评估,输出差距清单与整改优先级,明确投入范围。
体系建设
帮企业建立/完善管理体系文档(方针、程序、记录模板),贴合实际业务落地。
认证陪跑
陪同对接认证机构、准备审核材料、不符合项整改跟进,提升一次性通过率。