การยื่นขอรับการรับรอง ISO 27001 และ ISO 9001 ต้องเตรียมเอกสารที่สำคัญตามข้อกำหนดของแต่ละมาตรฐาน โดยทั้งสองมาตรฐานจะมีเอกสารที่เกี่ยวข้องที่ต้องเตรียมให้ครบถ้วนก่อนการประเมินจากหน่วยงานรับรอง
เอกสารที่ใช้ในการยื่นขอรับการรับรอง ISO 27001
- นโยบายความปลอดภัยข้อมูล (Information Security Policy): นโยบายที่กำหนดกรอบการจัดการความปลอดภัยข้อมูลภายในองค์กร
- การประเมินความเสี่ยง (Risk Assessment): การประเมินความเสี่ยงที่เกี่ยวข้องกับข้อมูลและระบบที่ใช้งานในองค์กร
- แผนการจัดการความเสี่ยง (Risk Treatment Plan): แผนการจัดการและควบคุมความเสี่ยงที่เกิดขึ้นจากการประเมินความเสี่ยง
- แผนการป้องกันและการตอบสนอง (Incident Response Plan): ขั้นตอนและกระบวนการที่ใช้ในการตอบสนองต่อเหตุการณ์ที่เกิดขึ้นในกรณีที่มีการละเมิดความปลอดภัย
- การจัดการสิทธิ์การเข้าถึง (Access Control Policy): นโยบายเกี่ยวกับการควบคุมการเข้าถึงข้อมูลและระบบ
- คู่มือการจัดการความปลอดภัยข้อมูล (Information Security Manual): คู่มือที่ระบุขั้นตอนและกระบวนการในการจัดการความปลอดภัยข้อมูล
- รายงานการตรวจสอบภายใน (Internal Audit Reports): เอกสารที่แสดงผลการตรวจสอบภายในองค์กรที่ทำตามแผนการตรวจสอบ
- เอกสารการฝึกอบรม (Training Records): หลักฐานการฝึกอบรมพนักงานเกี่ยวกับการจัดการความปลอดภัยข้อมูล
- การทบทวนการบริหาร (Management Review Minutes): บันทึกการประชุมทบทวนการบริหารที่แสดงการประเมินผลกระบวนการจัดการความปลอดภัยข้อมูล
เอกสารที่ใช้ในการยื่นขอรับการรับรอง ISO 9001
- นโยบายคุณภาพ (Quality Policy): นโยบายที่กำหนดกรอบการจัดการคุณภาพภายในองค์กร
- แผนการจัดการคุณภาพ (Quality Management Plan): แผนที่แสดงการจัดการและควบคุมกระบวนการที่เกี่ยวข้องกับคุณภาพ
- คู่มือคุณภาพ (Quality Manual): เอกสารที่รวมข้อมูลเกี่ยวกับระบบการจัดการคุณภาพขององค์กร
- การระบุและควบคุมกระบวนการ (Process Mapping/Flowcharts): เอกสารที่แสดงกระบวนการหลักในองค์กรและการควบคุมแต่ละขั้นตอน
- แผนการตรวจสอบภายใน (Internal Audit Plan): แผนการตรวจสอบภายในเพื่อประเมินความสอดคล้องกับมาตรฐาน ISO 9001
- รายงานการตรวจสอบภายใน (Internal Audit Reports): รายงานจากการตรวจสอบภายในเกี่ยวกับการปฏิบัติตามข้อกำหนด ISO 9001
- การทบทวนการบริหาร (Management Review Minutes): บันทึกการประชุมที่ทบทวนผลการดำเนินงานด้านคุณภาพ
- การฝึกอบรม (Training Records): หลักฐานการฝึกอบรมพนักงานเกี่ยวกับการจัดการคุณภาพ
- เอกสารการจัดการความเสี่ยง (Risk Management Documents): การระบุและการควบคุมความเสี่ยงในกระบวนการการผลิตหรือบริการ
- การจัดการข้อร้องเรียนและข้อเสนอแนะ (Customer Complaints and Feedback Records): รายงานที่แสดงการจัดการกับข้อร้องเรียนและข้อเสนอแนะจากลูกค้า
ขั้นตอนการยื่นขอรับการรับรอง
- เตรียมเอกสารทั้งหมดที่จำเป็นสำหรับการรับรอง
- ทำการตรวจสอบภายในและปรับปรุงตามข้อเสนอแนะที่ได้จากการตรวจสอบ
- ติดต่อหน่วยงานที่ได้รับการรับรอง ISO เพื่อยื่นเอกสารและขอการตรวจสอบ
- รับการประเมินจากหน่วยงานรับรองและปรับปรุงตามผลการประเมินที่ได้รับ