PIXNET Logo登入

ISO 認證申請︰專業顧問師 ISO Edison Blog

跳到主文

在這裡,沒有廣告行銷成本,只有專業及詳細問答。讓您用合理價格,享受專業的服務。網路討論度最高的ISO認證的blog,高人氣顧問團隊提供優質服務。ISO改版的疑難雜症? 找Edison就對了!專業 ISO顧問Edison:連絡電話0930-858713 / Email: iso9001@livemail.tw。

部落格全站分類:職場甘苦

  • 相簿
  • 部落格
  • 留言
  • 名片
  • 12月 16 週五 201618:50
  • ISO顧問師Edison:著手 ISO認證改版最棒時機,提供3大準備重點!

undefined

ISO顧問師Edison:著手 ISO認證改版,提供3大準備重點!
各項國際標準都在改版(如 ISO 9001、ISO 14001、IATF 16949、ISO 13485等),這波浪潮你站穩了嗎? 讓Edison來教你如何掌握 ISO認證!
(繼續閱讀...)
文章標籤

isoedisonwang 發表在 痞客邦 留言(0) 人氣(539)

  • 個人分類:關於我們
▲top
  • 11月 10 週二 202016:48
  • 我的學生時代---慈濟大學教會我的事

c58f0fcd0ad4bedc48133bb927056d45c_4620693218547565163_201110.jpg
我在慈濟大學的日子
 
(繼續閱讀...)
文章標籤

isoedisonwang 發表在 痞客邦 留言(0) 人氣(237)

  • 個人分類:關於我們
▲top
  • 6月 06 週一 201622:11
  • 國內第一個專屬於ISO認證資訊的Blog的Blogger , 獲獎啦!!


 
千呼萬喚始出來!!
(繼續閱讀...)
文章標籤

isoedisonwang 發表在 痞客邦 留言(0) 人氣(167)

  • 個人分類:關於我們
▲top
  • 8月 14 週三 201300:09
  • IRCA核可、課程最多,ISO9001:2008主導稽核員訓練課程



德商TUV NORD與領導力企管合作ISO 9001主導稽核員 IRCA國際登錄課程
成立已 140 年德商TUV NORD,與領導力企管首度共同推出ISO 9001:2008、OHSAS、ISO14001主導稽核員 IRCA國際登錄等課程。
TUV NORD是獲得國際認可的機構,總公司位於德國 ESSEN市。分公司遍佈歐洲,亞洲,美洲和非洲的70多個國家,擁有超過10,000名員工。台灣分公司成立於1988年。
(繼續閱讀...)
文章標籤

isoedisonwang 發表在 痞客邦 留言(0) 人氣(167)

  • 個人分類:關於我們
▲top
  • 7月 28 週日 201311:36
  • ISO認證申請的第一品牌:專業顧問師Edison的Blog 


ISO認證申請的第一品牌:專業顧問師Edison的Blog
from 領導力企管
 
(繼續閱讀...)
文章標籤

isoedisonwang 發表在 痞客邦 留言(0) 人氣(314)

  • 個人分類:關於我們
▲top
  • 7月 07 週日 201312:05
  • ISO認證專題:ISO認證學習資源最多全部免費「領導力企管ISO討論區」

ISO認證專題:ISO認證學習資源最多全部免費 ─ 領導力企管ISO討論區
很多網友會問我,我要去哪裡得到ISO認證的相關資訊?要去哪裡找到ISO條文?
(繼續閱讀...)
文章標籤

isoedisonwang 發表在 痞客邦 留言(0) 人氣(233)

  • 個人分類:關於我們
▲top
  • 1月 16 週三 201318:11
  • ISO認證服務項目:ISO內稽訓練課程提供企業包班服務了



最近許多人都問我,Edison這邊有提供內部稽核包班訓練課程嗎?
因此,我把我們公司可開授的課程列舉如下,歡迎企業包班,也可以來電/信諮詢後規劃適合內訓包班課程喔。
(繼續閱讀...)
文章標籤

isoedisonwang 發表在 痞客邦 留言(0) 人氣(519)

  • 個人分類:關於我們
▲top
  • 4月 28 週六 201200:13
  • ISO 9001顧問師Tony Lee,真是個好人才!



誰是Tony?
他為什麼是好人才?
最近,「Tony是個好人才!」在我們公司上上下下人人朗朗上口。這是因為我們的一位顧問師Tony Lee,受到一位ISO 9001的輔導客戶來信稱讚,不騙你,E-mail就直接寫著「Tony是個好人才!」而且這封信還不是寄給Tony,是直接寄到我們總公司客服信箱。然後,負責收信的Sharon小姐,一看到就馬上把這好消息轉寄給大家。
(繼續閱讀...)
文章標籤

isoedisonwang 發表在 痞客邦 留言(0) 人氣(364)

  • 個人分類:關於我們
▲top
  • 3月 14 週一 201109:24
  • ISO27001輔導顧問如何挑選



簡單說來「管理制度」就是一些書面、電子化或口頭的規定,而「資訊安全管理制度」(Information Security Management System;ISMS)就是有關資料保護相關規定(即資安規定)的集合體制。換句話說,每一個單位或多或少都有一些資料保護的相關規定。例如,每位員工使用的電腦密碼設定至少六碼(含)以上,或者所有應用服務系統上線提供服務前都必須通過弱點掃瞄安全檢測等等,而這一系列資料保護的相關規定,就形成了所謂的ISMS。
ISO27001簡介
然而,大家對於單位本身的資安規定是否周全?到底夠不夠呢?想必許多單位都有這樣的疑慮。於是乎,ISO國際組織就由一群專家替你把單位應該考量的資安規定項目,編寫成為ISO27001標準,避免在建立ISMS時,有所遺漏,並讓大家能有個參照的依據或準則。
ISO27001最新版本是2005年制定的,通常被標示為ISO27001:2005。ISO是國際組織訂出來的國際標準,如果你看到的是CNS27001,則是我們國家的資安標準,由其內容看來,或許可以稱為ISO27001的中譯版。
對ISO27001先入為主的偏見
很多朋友談論ISO時,酸味十足地說:『ISO不就是填填表單嗎?』、『ISO是阻礙資訊發展該死的東西』、『請你告訴我,導入ISO的單位,有那些真的覺得有幫助的呢?又有那些擴大驗證範圍的呢?』…,種種問題著實令我很難招架,不是回答不出來,而是他們這些觀念的養成絕非短時間累積,要我一時扭轉他們的觀念確實是有一定的難度。
對管理制度的迷思?
反過來想,當聽到有人驕傲地說:『我們公司相當有制度…』,是否讓人非常羨慕呢?可是,如果管理制度真的如上述所云,那麼不堪的話,為何大家都會以進入有制度的公司為榮呢?可見很多人對管理制度的認知,確實還有待改進之處。
要知道管理制度中的每一環(會計、人事、採購、勞安…)一旦內化,變成大家的習慣後,不管誰來當家?或有沒有誰?都不再是那麼重要了。儘管資安管理制度只是組織(公司、單位)治理的其中一環而已,他們的過程與結果皆有異曲同工之妙,只是要達成這樣的境界,還是有很多待努力的空間。
ISO成功導入的關鍵
尤其令人擔心的是,說上述這些話的人當中,很多還都是中高階主管人員,如果連這群主管觀念都不清楚,那就更別說要他們支持了。這真是相當嚴重的課題,因為各級主管的支持是導入ISO27001成功的重要關鍵因素之一,就我個人認為也是最重要的關鍵成功因素,雖然成功的主要關鍵因素還包括全員參與,提供必要的人、物力資源…等等,但是,如果各級主管不支持的話,上述的其他關鍵因素要達成,似乎就有一定的困難度可言了。
依單位不同形成各具特色的ISMS
講到資安觀念,由於每個單位預算不同,風險的忍受程度不同,所以,大家討論出來要採取的措施或改善流程也不盡相同,因此就形成了每個單位不一樣且各具特色的ISMS。也因為每個單位的風險忍受程度不一樣,很多單位就利用這個因素來因應驗證人員並且順利通過認證。
筆者曾碰到有位資訊長在跟總經理宣導資安觀念的場合中提到:『拿到ISO27001資安證書是很容易的,只要我們說我們所有的風險都接受,驗證單位也奈何不了我們。』然而,實際狀況真是如此嗎?觀念錯誤也就算了,這樣的ISMS就算符合了ISO27001標準,它會是大家想要的ISMS嗎?會是有效運作的 ISMS嗎?
因單位作業形態、文化及資料重要與機密程度的不同,形成每個單位不一樣且各具特色的ISMS。也就是說,理論上要找到兩個單位具有同樣的ISMS幾乎是很難的事。然而,我們發現有些單位直接拿其他單位的制度文件或顧問提供的範本,而且一字不改地套用,這樣說要真正落實ISMS,也太難為作業人員了吧!如果要人員配合制度實施也不是不行,但除非有再三地向人員宣導,來改變他們的作業習性,否則,一下子就要人員改變現有作業習慣,將是一項艱鉅的任務。
溫水煮蛙方式導入
有人提出『制度實施最好用溫水煮青蛙的方式』理論,對此筆者感受深刻,這句話很真實地告訴我們管理制度從建立、落實、檢討到改善,生生不息的循環,絕對不是一朝一夕就可以做到完善的,要慢慢地(煮),讓人員(青蛙)逐漸習慣周遭的管控措施(溫水),一旦習慣後,自然就水到渠成(熟)了。如果導入單位有決心要做好資安的話,絕對別想能一蹴可及,否則,短時間內要想建置一套好的ISMS,恐怕將只會流於形式罷了。
ISO27001導入偏差的原因
聽了那麼多傳聞,個人認為有七成(甚至更多)導入ISO27001的資安管理制度只會讓作業人員感到徒增困擾而已。然而,這麼多錯誤制度的規劃、實施,到底又是誰造成的呢?
便宜行事造成的浮濫
有些顧問聲稱暨便宜又不會帶給客戶麻煩,所有ISMS建立到證書取得的相關工作,都由其一手包辦,絕對不用客戶動手。想想這也滿不錯的,不過,真的可以如此嗎?這樣的承辦人大多因為上級只要取得證書,以便跟上潮流,又沒經費可以運用,既然如此,心想反正也推不起來,不如就這樣吧!便宜行事,自己也落得輕鬆。
有朋友嘻笑地告訴我,有些單位的輔導顧問提供文件、紀錄,驗證的時候都是顧問在回答問題。有的顧問更化身成為稽核員,球員兼裁判的情形,如此搞的話,你說驗證豈有不過的道理?還有另一位主管朋友引以自豪地說,他們中午帶稽核出去吃個飯,回來稽核員就宣佈:『恭喜貴 單位通過本次查核,無主要不符合事項,此次稽核結論是“建議發證”』。希望上述這些都是玩笑話,否則,導入ISO27001的資安管理制度,就真的成為阻礙資訊發展該死的東西了。
說寫做一致方能落實
我們一定要知道,顧問只是從旁協助的外部專業人士,所謂ISMS是單位人員要執行的作業規定或流程指引,協助主管人員輕鬆管理團隊的章法。而且ISO認證強調的是說寫做一致,如果訂出來的資安規定沒有落實,或者人員不曉得相關作業到底規定了什麼?甚至於主管也不重視,而你就讓顧問輕易的驗收,拿走報酬,這樣的資安管理制度日後就有隱憂,反正驗收了,顧問拍拍屁股走人,爾後,很可能也別再想找到人了。
所以,制度一定是經過導入範圍內的人員,在安全與效能間取得平衡點所討論出來的結果,並被主管人員認可、接受。如果範圍夠大、人員夠多、系統夠複雜,這樣的過程必然是冗長的,如果六個月建置完成並取得認證,說是有效的管理制度就有待商榷了。當然,有些單位可能歷經兩、三年的摸索,最後半年才聘請顧問指導,就另當別論,否則,騙得了別人是騙不了自己的。
承辦負責人應有的態度
有些單位通過ISO27001認證後,人員對於資安觀念還是很薄弱,如果你的單位就是如此,ISMS範圍中的人員觀
(繼續閱讀...)
文章標籤

isoedisonwang 發表在 痞客邦 留言(0) 人氣(1,656)

  • 個人分類:關於我們
▲top
  • 12月 24 週五 201020:29
  • ISO管理顧問--知名企業均指定的ISO專業輔導顧問公司,祝大家2010聖誕快樂



ISO管理顧問--知名企業均指定的ISO專業輔導顧問公司,祝大家聖誕快樂!
 
原本是一間小的顧問工作室,先成立的是以ISO EDISON為品牌的顧問輔導工作室,短短幾年,成為不管是知名大企業、地方縣市政府、中央行政機關、知名驗證機構均推薦的ISO顧問公司。
(繼續閱讀...)
文章標籤

isoedisonwang 發表在 痞客邦 留言(0) 人氣(65)

  • 個人分類:關於我們
▲top
12»

文章分類

  • IATF與車用標準 (4)
  • 50道問題 (7)
  • ISO 認證新手村-入門文章快速索引 (19)
  • ISO (1)
  • 選單 1 (4)
  • 關於我們 (18)
  • 活動訊息 (19)
  • 未分類資料夾 (1)
  • 未分類 (1)
  • SA8000 / BSCI / EICC 輔導 (22)
  • ISO 驗證經驗 (14)
  • ISO 輔導知識+ (71)
  • ISO 認證顧問手札 (20)
  • ISO 認證通過快訊 (105)
  • ISO 認證申請 (31)
  • ISO 認證條文概述 (29)
  • ISO 認證國際標準 (73)
  • ISO 認證佳文分享 (195)
  • ISO 稽核員培養 (2)
  • ISO 知識+交流平台 (9)
  • ISO 時事討論 (112)
  • ISO 9001 品管知識 (37)
  • 未分類文章 (1)

文章搜尋

最新文章

  • 永續人才荒?我要如何成為永續人才
  • 我的學生時代---慈濟大學教會我的事
  • IATF 16949 :2016官方問答集
  • IATF 16949條文 :官方修正解釋令(Sanctioned Interpretations)
  • IATF 16949:2016 的稽核執行實務:供應商管控的痛點
  • 從 ISO/TS 16949 至 IATF 16949 : 2016,汽車產業品質管理系統的重大演變
  • RBA 的五十道進階問題:Part 2
  • RBA 的五十道基礎問題:Part 1
  • ISO 45001 :2018職業安全衛生管理系統的50道問題
  • RBA 6.1.0 VAP 更新

最新留言

  • [12/07/19] jean660922 於文章「如何申請ISO?...」留言:
    <p>顧問您好,</p> <p>我是一般製造業公司的文件管理...
  • [12/06/21] 陳韋中 於文章「ISO認證通過快訊:恭喜滿意油飯通過SG...」留言:
    好厲害啊。 王顧問 ...
  • [12/06/14] 推薦Edison顧問師 於文章「ISO認證Q&A:ISO9001申請時間...」留言:
    Edison 顧問師: 謝謝您百忙之中到我們公司進行ISO導...
  • [12/05/31] ISO管理專業顧問 於文章「ISO認證Q&A:ISO9001申請時間...」留言:
    Dear 韋中: 感謝你又來捧場了 祝你古錢越賺越多錢...
  • [12/05/31] 陳韋中 於文章「ISO認證Q&A:ISO9001申請時間...」留言:
    說的好啊,就像我司找你就完成了&nbsp;&nbsp; 謝謝...
  • [12/05/28] GMP認證通過 於文章「(PIXNET)感謝Yahoo!奇摩知識...」留言:
    給您一個大心,Edison。謝謝你們的陪伴,讓我們順利通過I...
  • [12/05/21] ISO管理專業顧問 於文章「ISO顧問師Edison的公益軌跡---...」留言:
    歡迎轉載! 也樂意為貴單位分享公益訊息 ...
  • [12/05/21] 無 於文章「ISO顧問師Edison的公益軌跡---...」留言:
    <p>親愛的格主&nbsp; 你好</p> <p>我是勵馨基...
  • [12/04/16] 魯司 於文章「ISO認證Q&A----找對好的ISO顧...」留言:
    很中肯的建議,可以避免我們落入低價劣質輔導的風險,又可以不被...
  • [12/02/29] ISO管理專業顧問 於文章「恭喜宏澤醫療器材通過衛生署優良藥廠製造規...」留言:
    To 韋中: 感謝你關注我的blog ,我年後又一直很忙到現...

熱門文章

  • (44,147)使用MIL-STD-105D/E計數值抽樣計劃之錯誤觀念與用法
  • (39,906)ISO的四階文件
  • (37,198)管理審查會議如何召開?
  • (11,647)TS16949必要流程介紹
  • (11,318)ISO認證工具--QC工程表介紹
  • (10,649)HACCP、GMP和SSOP的關係是什麼???
  • (8,211)有關iso的術語
  • (3,895)ISO總共有多少種標準?
  • (2,341)人力資源與ISO9001的關聯性
  • (76)恭喜台灣懋成電子材料有限公司通過ISO9001&ISO14001驗證

文章精選

參觀人氣

  • 本日人氣:
  • 累積人氣:

誰來我家