ISO 27701 隐私信息管理体系ISO/IEC 27701 隐私信息管理体系(PIMS)认证 是在隐私保护方面对 ISO/IEC 27001 和ISO/IEC 27002 的扩展,针对保护可能受到个人信息收集和处理影响的隐私提供了更多相关指南。
ISO 27001信息安全管理体系ISO27001是目前国际上严谨、权威、也是被广泛接受和应用的信息安全领域的体系认证标准。主要用 于企业信息安全管理体系的建立、实施,以及持续改进。能够有效保护公司信息资产的保密性、完整性和可用性。 作为当前信息安全管理领域最权威的国际通用标准,ISO27001对信息安全及隐私保护提出了非常具体的要求和标准,不仅涵盖隐私保护、数据处理以及信息管理等技术层面的要求,还涉及法律法规、人员管理、资产管理、物理和环境安全、操作安全、通信安全等诸多方面,切实覆盖了企业信息安全的各个领域。
ISO 27017云服务信息安全管理体系ISO/IEC 27017 云服务信息安全管理体系认证(CSSMS)认证 是为云服务提供商和云服务客户提供增强控制能力的依据,从而有助于让云服务与传统信息系统一样安全可靠。
ISO 27018 公有云中个人可识别信息保护管理体系ISO/IEC 27018能够确保云服务供应商在处理PII方面有着适当的程序。它还可以帮助制定更强的云服务协议。该标准就PII的问题规定了CSPs如何培训员工,需要什么文件程序,并提供了相应的指导方针。ISO/IEC 27018旨在为云服务客户提供真正的透明度,以便客户能够清楚了解云服务供应商商在保护和保护个人数据方面所做的事情。
ISO14001环境管理体系ISO14001认证的特点是贯穿于环境管理的全过程,是体系管理中最基本的要素,也是最核心的要素。实施ISO14001的核心任务是通过对组织的活动、产品和服务中存在的环境因素进行充分的识别,并采用适当的方法进行评价、确定重要环境因素,最终通过对重要环境因素的管控取得环境绩效。 因此,确定环境因素是建立ISO14001环境管理体系过程中的一个极为重要的环节,是企业建立及维持ISO14001环境管理体系长期有效运行的基础。
ISO14064温室气体核查温室气体核查是合格评定活动之一,它主要是直接为温室气体排放和减排管理服务的,它根据行业温室气体排放核算方法与报告指南以及相关技术规范,对重点排放单位报告的温室气体排放量和相关信息进行全面核实、查证的过程。 核查程序包括核查安排、建立核查技术工作组、文件评审、建立现场核查组、实施现场核查、出具《核查结论》、告知核查结果、保存核查记录等八个步骤。
ISO14067产品碳足迹产品碳足迹CARBON FOOTPRINT OF A PRODUCT(CFP)也是合格评定活动之一,是指产品在整个生命周期内,因人为活动而在全球所释放或累积的所有温室气体排放量。 产品碳足迹基于仅考虑气候变化这一影响类型的生命周期评价,以二氧化碳当量表示的产品系统温室气体排放量与清除量之和。
ISO22301业务连续性管理体系ISO22301管理体系框架,能够帮助企业制定一套一体化的管理流程计划。使企业可以对潜在的灾难加以辨别分析,确定可能发生的冲击对企业运作造成的威胁,并提供一个有效的管理机制来阻止或抵消这些威胁,减少灾难事件给企业带来损失。
ISO45001职业健康安全管理体系ISO 45001:2018作为全球应对职业健康和安全的首个国际标准,它的发布为职业健康安全管理领域提供了一个简洁、清晰的管理框架,引入了先进的管理理念,被外界评论称为划时代的产物!
ISO50001能源管理体系ISO50001能源管理体系,是由ISO国际标准化组织的ISO/PC 242 能源管理委员会进行制定的。 该标准的目的是引导组织建立能源管理体系和必要的过程,提高其能源绩效,包括提高能源利用效率和降低能源消耗,标准的实施旨在通过系统的能源管理,减少温室气体排放、降低能源成本及其他相关环境影响,为各类组织进行能源管理提供了一种优秀的管理模式。