吉林移动网管中心为提升IDC客户感知,提高IDC机房质量管理、IT服务能力和信息安全管理水平,全面提升信息化保障水平,将组织的安全风险控制在可接受的范围内,减少因安全事件带来的破坏和损失。2017年在互联网运营室牵头下对IDC机房及管理团队进行ISO9001、ISO20000和ISO27001认证。
项目启动阶段,中知库企业管理有限公司咨询师根据以往丰富的IDC机房项目经验,对项目涉及部门进行了系统调研,共发现31个问题点,随即配合IDC机房管理人员制定了周密的整改计划。
项目建设阶段,中知库企业管理有限公司咨询师开始建设以PDCA循环为框架、以ISO27001\ISO20000\ISO9000为理论指导,以业务、运维管理目标为导向,建立覆盖IDC的运维制度规范。其中一级文件2份,二级文件31份,三级文件40份,四级文件107份;体系小组与咨询师按照运维体系要求,系统规范维护作业、备份、权限、日志审计等运维工作,根据实际情况编制了维护作业计划、备份策略、权限管理矩阵、日志审计策略等运维策略,并督促现场运维人员按照策略开展相应的运维工作;体系小组与咨询师对组织内外部环境、相关方需求和期望进行了分析,编制成《 相关方需求和期望分析表》、《组织内部环境因素及分析表》、《组织外部环境因素及分析表》、《SWOT分析表》,通过内、外部环境分析,相关方需求分析从而明确组织所处的社会环境;体系小组与咨询师对目标与指标进行了统计,形成了《目标指标方案一览表》,并对其进行实现情况进行统计,形成了《目标指标统计一览表》。
进行了信息安全风险评估及质量管理体系风险评估,共发现20项风险,IDC机房管理人员随即制定了周密的整改计划,对不可接受风险采取控制措施,并验证残余风险是否在可接受水平。
经过精心准备中国移动通信集团吉林移动有限公司网管中心高新IDC机房在2017年3月顺利通过认证审核。