zalo

0918 159 299

Gọi báo giá

zalo

Zalo

vi
Liên hệ
Logo

Dịch vụ

Ngành công nghiệp

Khách hàng

Về chúng tôi
vi

Vietnamese

Liên hệ

Entrust IT Europe áp dụng ISO/IEC 27001 và ISO 9001

Trang chủ

/

Entrust IT Europe áp dụng ISO/IEC 27001 và ISO 9001

"Chúng tôi cảm thấy rằng ISO 9001 và ISO/IEC 27001 sẽ giúp tạo ra một số cấu trúc cho những gì chúng tôi làm – đảm bảo các quy trình có thể lặp lại mà mọi người có thể tin cậy. Khi chúng tôi phát triển, thách thức sẽ chỉ trở nên lớn hơn, vì vậy chúng tôi cảm thấy việc đưa các quy trình vào thực tế ngay bây giờ sẽ có lợi cho chúng tôi và khách hàng của chúng tôi cả hiện tại và trong tương lai".

Jeff Dodd - Tổng giám đốc


Giới thiệu doanh nghiệp

Được thành lập vào năm 2006, EntrustIT cung cấp cho cơ sở khách hàng đang phát triển của họ một loạt các dịch vụ điện toán đám mây, chủ yếu là máy tính để bàn và email được lưu trữ, cùng với hỗ trợ CNTT đầy đủ. Là một nhà cung cấp đáng tin cậy với tư cách là Đối tác Bạc của Microsoft và Đối tác Dịch vụ Đám mây Citrix được ủy quyền, công ty đã áp dụng ISO 9001ISO/IEC 27001 vào hệ thống quản lý.

Tại sao lựa chọn ISO 9001 và ISO/IEC 27001?

EntrustIT tìm cách chứng minh cho cả khách hàng tiềm năng và khách hàng hiện tại rằng họ vượt trội hơn hẳn so với những công ty khác. Trong khi nhiều công ty tuyên bố cung cấp dịch vụ chất lượng, không nhiều công ty thực sự có thể chứng minh được điều đó. Do đó, Giám đốc điều hành - Jeff Dodd - đã xem xét tiêu chuẩn quản lý chất lượng ISO 9001 như một cách đảm bảo thực hành tốt nhất trong công ty.

"Chúng tôi cảm thấy rằng ISO 9001 sẽ giúp tạo ra một số cấu trúc cho những gì chúng tôi làm – đảm bảo các quy trình có thể lặp lại mà mọi người có thể tin cậy. Khi chúng tôi phát triển, thách thức sẽ chỉ trở nên lớn hơn, vì vậy chúng tôi cảm thấy việc đưa các quy trình vào hoạt động ngay bây giờ sẽ có lợi cho chúng tôi và khách hàng của chúng tôi cả hiện tại và trong tương lai. Với việc thế giới ngày càng lưu trữ dữ liệu trực tuyến, ISO 27001 cũng tạo cơ hội cho EntrustIT trấn an khách hàng rằng dữ liệu của họ được an toàn trong khi họ chịu trách nhiệm. Chứng nhận cũng có thể mở ra những cơ hội mới cho doanh nghiệp".

"Chúng tôi coi ISO/IEC 27001 là yếu tố khác biệt chính đối với các tổ chức đám mây “chất lượng”, vì vậy chúng tôi muốn trở thành người áp dụng sớm. Bảo mật là vấn đề được mọi người quan tâm hàng đầu khi họ áp dụng điện toán đám mây và chúng tôi muốn có thể chỉ cần chỉ ra chứng nhận của mình như bằng chứng cho thấy chúng tôi coi trọng các vấn đề bảo mật  Không chỉ vậy, mà còn là cách tiếp cận của chúng tôi có thể chịu được sự giám sát bên ngoài".

Jeff Dodd - Tổng giám đốc


Giải pháp thực hiện ISO 9001 và ISO/IEC 27001?

Để gặt hái được lợi ích từ việc triển khai hệ thống quản lý ISO, sự ủng hộ từ ban quản lý là rất quan trọng để thông lệ tốt nhất có thể được áp dụng trong toàn bộ tổ chức. Do đó, Jeff là người chịu trách nhiệm chính cho cả việc triển khai ISO 9001 và ISO/IEC 27001. Quá trình bắt đầu bằng xây dựng quy trình và các hồ sơ tài liệu, thực h iện cuộc đánh giá nội bộ với sự trợ giúp từ chuyên gia đánh giá của OMX. Một phần của quá trình này là phân tích khoảng cách được bao gồm để các tổ chức biết chính xác những gì cần thiết để đạt được chứng nhận thành công. Thực tế nhiều doanh nghiệp đã có quy trình và thực hiện trong thời gian dài, chỉ là các quy trình chưa phù hợp hoặc chưa đúng với tiêu chuẩn ISO 9001 và ISO/IEC 27001.

Jeff Dodd - Tổng giám đốc chia sẻ:

"Trong lần đánh giá nội bộ ban đầu, chúng tôi thấy rằng chúng tôi không tuân thủ ở hầu hết mọi lĩnh vực! Tuy nhiên, không phải là chúng tôi không có quy trình; mà là không có tài liệu hướng dẫn về quy trình".

Việc triển khai tiêu chuẩn quản lý ISO tạo cơ hội để đặt câu hỏi về cách thức thực hiện và xem xét những gì có thể đơn giản và hiệu quả hơn, vì lợi ích của nhân viên và khách hàng. Jeff đã giải thích về cách triển khai như sau:

"Chúng tôi mất khá nhiều thời gian để xử lý từng yếu tố, tổng hợp những gì chúng tôi đang làm và sau đó chuyển đổi thành thứ gì đó có thể viết ra. Bài tập khuyến khích chúng tôi thực hiện các thay đổi đối với các quy trình khi cần thiết và loại bỏ những quy trình không mang lại giá trị. Nhìn chung, các nhân viên đánh giá cao cấu trúc bổ sung và bắt đầu cảm thấy đây giống như một quá trình trưởng thành cho doanh nghiệp".

Mặc dù nhiều người có thể có ý niệm cố định về một người đánh giá ISO điển hình có thể như thế nào, nhưng tinh thần của OMX là thực tế và hiểu được áp lực khi điều hành một doanh nghiệp nhỏ. Cuối cùng, mục đích của các tiêu chuẩn ISO là giúp doanh nghiệp chứ không phải gây gánh nặng! Jeff đã bình luận về mối quan hệ được thiết lập với chuyên gia tư vấn OMX:

"Chuyên gia tư vấn đã nói với chúng tôi về những gì chúng tôi cần suy nghĩ và đưa ra một số ví dụ giúp chúng tôi xây dựng một khuôn khổ hợp lý. Họ luôn sẵn sàng bất cứ khi nào chúng tôi cần thêm sự hỗ trợ, điều này rất hữu ích".

Các tổ chức chỉ được khuyến nghị thực hiện đánh giá Giai đoạn 2 khi cả công ty và người đánh giá đều tin rằng họ đã sẵn sàng. Trong trường hợp của EntrustIT, sau khi họ bắt đầu triển khai, phải mất khoảng 4 tháng để sẵn sàng cho cuộc đánh giá cuối cùng quan trọng (đánh giá cấp chứng nhận). Jeff tiếp tục mô tả cách họ tìm thấy cuộc đánh giá, nói rằng;

"Mặc dù chúng tôi rất vui khi hoàn thành cuộc đánh giá cấp chứng nhận thành công, nhưng nó cũng cung cấp cho chúng tôi một số đề xuất để cải tiến liên tục trong tương lai".


Kết quả ISO 9001 và ISO/IEC 27001

Áp dụng thành công hệ thống quản lý chất lượng ISO 9001 cam kết rằng công ty cam kết cung cấp dịch vụ ở mức cao, nhất quán. Trong khi đó, EntrustIT tham gia cùng Google để đảm bảo với khách hàng của mình rằng dữ liệu được an toàn trong tay họ, nhờ có ISO/IEC  27001. Jeff đã tóm tắt lại trải nghiệm;

"Ban đầu, chúng tôi đã bắt đầu mà không biết phải mong đợi điều gì và, với hai tiêu chuẩn cần triển khai, nhiệm vụ này có vẻ vô cùng khó khăn! Tuy nhiên, OMX và chuyên gia tư vấn đã rất trấn an và khuyến khích chúng tôi chia nhỏ mọi thứ thành các yếu tố nhỏ hơn".

EntrustIT đã chứng minh rằng, mặc dù không có kinh nghiệm trước đó, một cách tiếp cận tận tâm và chuyên nghiệp đã cho phép họ đạt được các chứng chỉ đáng mơ ước ngay lần đầu tiên yêu cầu.

Jeff đặc biệt hài lòng với cách mọi người đã tiếp nhận các tiêu chuẩn theo đúng tinh thần, ông nói rằng:

"Mọi người đều hiểu tầm quan trọng của chất lượng và bảo mật thông tin đối với chúng tôi với tư cách là một tổ chức. Do đó, điều này giúp họ tập trung vào những gì khách hàng của chúng tôi muốn".

Mặc dù còn quá sớm để nói, nhưng chúng tôi nghĩ rằng điều này sẽ giúp các khách hàng hiện tại của chúng tôi yên tâm rằng chúng tôi đang tiến triển và trưởng thành hơn với tư cách là một tổ chức. Các khách hàng mới của chúng tôi cũng có thể tự tin rằng với những chứng nhận này, chúng tôi đang thể hiện cam kết của mình để duy trì vị thế dẫn đầu trên thị trường".

Logo

Một thương hiệu của OMMANI

Hotline: 0918 159 299
Email: info@omx.vn
Địa chỉ: Số 1 Trần Nguyên Đán, P.Định Công,
Quận Hoàng Mai, TP.Hà Nội