项目目录

按管理体系、能力评估和行业准入查找项目。

目录列出各项目的适用场景、申请条件、准备重点和咨询内容。不确定项目名称时,可提交客户要求、招标条款或业务场景进行适用性核对。

管理体系项目

适合客户准入、投标、供应链和企业管理需要;重点核对申请公司、证书范围、行业版本与现有证书的关系。

ISO9001

质量管理体系

过程管理、客户要求、供应商控制、绩效评价和持续改进。

查看适用场景 →
ISO14001

环境管理体系

环境因素、合规义务、运行控制、应急准备与绩效改进。

查看适用场景 →
ISO45001

职业健康安全管理体系

危险源、风险控制、承包方、员工参与和应急管理。

查看适用场景 →
ISO27001

信息安全管理体系

信息资产、风险、访问控制、供应商与安全事件管理。

查看适用场景 →
ISO20000

信息技术服务管理体系

服务目录、SLA、事件、问题、变更与服务报告。

查看适用场景 →
ISO22301

业务连续性管理体系

业务影响分析、连续性策略、预案、演练与恢复验证。

查看适用场景 →
ISO27701

隐私信息管理体系

个人信息处理、隐私风险、委托处理和权利响应证据。

查看适用场景 →
ISO42001

人工智能管理体系

AI使用责任、风险、数据与系统全周期管理。

查看适用场景 →
ISO27017 / ISO27018

云服务安全与隐私扩展

结合云服务角色与责任,对信息安全和个人信息保护控制进行扩展。

查看适用场景 →
ISO21434 / TISAX

汽车网络与信息安全

面向汽车产品网络安全、供应链要求和信息安全评估准备。

查看适用场景 →
ISO13485

医疗器械质量管理体系

法规、风险管理、设计开发、供应商、生产与追溯过程。

查看适用场景 →
ISO22000 / FSSC / HACCP

食品安全管理

危害分析、前提方案、关键控制、追溯召回与食品链沟通。

查看适用场景 →
IATF16949

汽车行业质量管理

客户特殊要求、核心工具、产品安全、供应商与制造过程控制。

查看适用场景 →
AS9100 / AS9120

航空航天质量管理

配置、风险、产品安全、防伪、供应商与可追溯性。

查看适用场景 →
ISO37001 / ISO37301

反贿赂与合规管理

合规义务、风险评估、尽职调查、举报调查和持续改进。

查看适用场景 →
其他体系

能源、资产、设施与专业体系

ISO50001、ISO55001、ISO41001、ISO39001、ISO10012、ISO21001等。

查看项目分类 →

能力评估与成熟度

通常对人员、项目经历、过程和等级目标有专门要求,项目启动以条件盘点和等级适用性判断为基础。

ITSS

信息技术服务标准

运维服务的人员、资源、技术、过程、项目和持续改进能力。

查看适用场景 →
DCMM

数据管理能力成熟度

数据规划、职责、架构、标准、质量、安全与全周期管理。

查看适用场景 →
DSMM

数据安全能力成熟度

从组织、制度、技术和人员角度建设数据安全过程能力。

查看适用场景 →
CMMI

软件能力成熟度

项目管理、工程过程、质量保证、度量分析和量化改进。

查看适用场景 →
CSMM

软件过程能力成熟度

面向软件企业的组织管理、开发过程和持续改进能力建设。

查看适用场景 →
A-SPICE

汽车软件过程改进

围绕汽车软件开发生命周期、过程能力与客户评估准备。

查看适用场景 →
DTSS

数字化转型能力

结合组织战略、业务场景、数据和技术能力规划转型路径。

查看适用场景 →
GB/T 23001

两化融合管理体系

战略、能力打造、数据开发利用、业务创新和持续改进。

查看适用场景 →

资质、评价与行业准入

需要确认主管单位、受理渠道、申请主体和使用场景;名称相近的项目可能不能相互替代。

CCRC / CS

信息安全服务资质

服务方向、人员能力、项目记录、管理体系和工具资源。

查看适用场景 →
涉密业务

涉密相关资质准备

涉密集成、涉密印制和军工保密资质并非同一项目,应按业务与任务类型识别具体方向。

查看资质分类 →
GB/T 29490

知识产权合规管理

知识产权获取、维护、运用、保护与经营风险管理。

查看适用场景 →
GB/T 27922

商品售后服务评价

售后服务体系、人员、资源、过程和客户关系记录准备。

查看适用场景 →
RBA / SA8000

社会责任与客户验厂

劳工、健康安全、环境、商业道德与供应链要求。

查看适用场景 →

项目相关培训

按项目负责人、内审员、业务岗位和申报材料负责人安排,不把培训证书与企业项目结果混为一谈。

负责人培训

管理层与项目负责人

目标、范围、资源、职责、风险和项目管理。

查看培训内容 →
内审培训

内审与管理评审

审核计划、抽样、访谈、问题判断、整改复查和管理评审准备。

查看培训内容 →
岗位实操

业务岗位与记录准备

结合岗位实际工作理解职责、所需记录、控制要求和常见风险。

查看培训内容 →

多项目办理

适合一次出现多项客户、投标或集团要求的企业,用一份项目总表协调先后顺序、共用材料和全年日期。

数字业务

数字化合规能力组合

ISO27001、ISO20000、ISO27701、ITSS、DCMM、DSMM等按业务场景组合。

查看组合方法 →
客户与投标

客户准入与招投标组合

从合同或招标条款识别必办项、可选项、申请公司、证书范围和材料准备顺序。

查看规划方法 →
多项目组合

多体系整合建设

统一公司职责、风险、文件、审核与改进安排,减少重复工作。

查看整合方法 →
行业项目

行业专项组合

结合软件、制造、汽车、航空、医疗器械或食品行业的实际工作选择方案。

按行业查看 →
年度维护

年度维护与持续合规

围绕变更、内审、管理评审、监督准备和问题整改安排全年时间。

查看年度安排 →
项目待确认

未找到对应项目

提交企业业务、客户要求和目标日期,用于核对项目方向与启动条件。

提交企业情况 →

提交项目名称、客户要求和目标日期,核对项目适用性。

回复内容包括适用方向、现有条件缺口和建议办理顺序。

提交项目资料
电话沟通提交需求