News Detail

ISO認證促企業標準化

  • 2015-10-15

2015/10/15

來源:澳門日報

 

“如何令澳門企業受惠於ISO20000和ISO27001標準”研討會昨下午三時舉行,生產力暨科技轉移中心理事長孫家雄致辭表示,隨着資訊科技普及,信息安全成為企業或機構成功的關鍵因素,如何在內部和外部控制資訊科技服務的整體風險,提高服務水準成為服務提供商必須解決的問題。希望透過是次研討會,鼓勵企業推行標準化,為企業進入健康、管理有善、可持續發展奠定基礎。

改善流程規範業務

主講嘉賓香港通用檢測認證有限公司中國和香港產品開發部負責人游天鴻表示,ISO20000是IT的服務管理標準、ISO27001是信息安全標準,取得此兩項國際標準認可的企業不算太多,可能是澳門地方細,企業相對較少,加上業界對此兩種認證並不完全理解,以為只有IT業或銀行業才需要,導致很多企業沒有考取認證的意識。但其實不論印刷公司或是獵頭、上市公司,只要有關信息、科技的各行各業都需要此認證。

ISO標準是國際標準,海外業界認受性較高,考取其認證,借助標準化流程體系來規範業務運作模式,建立符合高品質、低風險、高標準的資訊科技運營管理體系,無論對企業內部管理、改善形象和提高員工效率均有很大改善。

澳門最近出現信息安全問題事件,社會對信息安全的關注度亦越來越高,他指出,ISO27001標準有助企業確保其信息資產受到適當的保護,且標準會不斷更新,可有效處理資訊或數據洩露的風險,如身份盜竊、移動設備及其他網上的漏洞,適用於任何管理體系標準。

倡政府谷企業認證

由於現時政府沒有強制企業取得認證,業界亦無考證的氛圍和動力,若政府帶頭支持,例如對取得認證的公司投標標書加分,鼓勵更多大小企業主動考取國際認證,或規定某類信息安全風險較高的公司要取得認證,那將對提高整個業界的實力和改善業界考證氛圍起到很大作用。

澳門對此方面雖有作推廣,但仍處起步階段,例如香港有很多IT學會,但澳門此類學會相對較少,希望日後可建立更多學會,幫助業界了解市場前瞻者所需要的實體價值,令公司考取更多的國際認證,提高國際水平又可提升競爭力。

 

Copyright@澳門日報