从业务需求确定项目
面向软件开发、SaaS、系统集成和 IT 运维企业,围绕客户准入、投标要求及研发交付管理,提供 ISO27001、ISO20000、ITSS、CMMI 咨询。
先核对具体条款、业务范围和现有基础,再确定项目组合、实施安排与所需材料。
软件企业常见需求与项目选择
按客户要求与业务场景选择项目,点击查看对应服务。
-

ISO27001 信息安全
客户关注数据安全、访问权限和风险管理,或准入文件明确要求信息安全管理体系时,核对 ISO27001 的适用范围。咨询从信息资产、风险识别和现有控制措施入手。
-

ISO20000 IT 服务管理
持续提供 IT 服务,需管理服务承诺、事件、变更和供应商时,核对 ISO20000。咨询围绕实际服务目录、职责和运行记录展开,与信息安全管理各有侧重。
-

ITSS 运维服务能力
承接运维业务、客户提出 ITSS 要求时,先核对适用标准和目标级别。咨询围绕人员、过程、技术、资源及运维服务记录,开展差距分析和评估准备。
-

CMMI 研发与交付过程
需要改进研发和项目交付过程,或客户提出成熟度要求时,核对 CMMI 评估范围。咨询结合真实项目的需求、计划、质量和度量记录推进过程改进。
从需求核对到审核或评估准备
先确定项目:依据客户准入条款、招标文件和真实业务,区分明确要求、可选项目及适用范围,不默认把四项全部打包。
再梳理差距:核对现有制度、人员职责和项目记录,明确需要补齐的内容、负责人和实施顺序。
结合业务落实:开展文件梳理、培训和运行记录辅导,围绕软件研发、服务交付及运维过程准备可核验材料。
准备外部审核或评估:梳理材料、跟进问题和整改。赞永提供咨询辅导;认证审核、认证决定及证书签发由认证机构实施,ITSS、CMMI 评估按相应规则开展。
咨询前准备哪些信息
业务类型与服务范围、相关人员与场所、现有认证或评估情况,以及客户要求和期望时间。涉及客户信息的条款可先脱敏;首次沟通无需提供源代码、密码或生产数据。
项目范围、实施周期和费用组成,需要结合企业基础与外部审核或评估安排确定;客户准入和投标结果仍以对方的具体要求为准。
最新消息