欢迎光临 佛山市沃博企业管理服务有限公司 官方网站

网站地图

佛山市沃博企业管理服务有限公司

Foshan Wobo Management Services CO.,Ltd.

158-0008-7775 0757-22177500
SA8000最高管理者如何支持信息安全管理体系

发布者: 沃博    时间:2023-08-22 14:36:23



 SA8000是一种全球性的社会责任管理体系认证标准,旨在帮助企业在经营过程中关注员工权益、劳动条件、安全与健康、环境保护和商业道德等方面的问题,从而建立一个良好的企业形象和公众信任。下面将从SA8000认证的背景、认证标准和认证流程等方面进行介绍。

 一、SA8000的背景



  SA8000标准是由社会责任国际组织(Social Accountability International,SAI)制定的一种社会责任管理体系认证标准。该标准主要针对企业在经营过程中所涉及到的社会责任问题,包括员工权益、劳动条件、安全与健康、环境保护和商业道德等。



  二、SA8000认证标准



  SA8000认证标准主要包括以下方面:



  儿童劳工:企业不得使用未成年人从事劳动,并确保员工子女的健康和教育。



  强制劳动:企业不得使用任何形式的强制劳动,包括监禁、拘留和奴役等。



  工作时间:企业应遵守国家和地区的劳动法规,保障员工的工作时间和休息时间。



  工作条件:企业应提供安全、卫生、舒适的工作环境,保障员工的健康和安全。



  薪酬待遇:企业应支付符合国家和地区法律的薪酬待遇,保障员工的基本生活需求。



  雇佣自由:企业应保障员工的劳动权利和工会组织自由。



  歧视禁止:企业不得在雇佣、晋升、解雇等方面对员工进行歧视。



  管理体系:企业应建立和实施符合SA8000标准的社会责任管理体系,并不断改进和创新。

image.png

最高管理者应该通过以下活动,对建立 、实施、运作、监视、评审、保持和改进ISMS的承诺提供证据:

a) 建立信息安全方针;

b) 确保信 息安全目标和计划得以制定;

c) 建立信息安全的角色和职责;

d) 向组织传达满足信息安全目标、 符合信息安全方针、履行法律责任和持续改进的重要性;

e) 提供充分的资源,以建立、实施、运作、监视、评审、 保持并改进ISMS;

f) 决定接受风险的准 则和风险的可接受等级;

g) 确保内部ISMS审核得以实施;

h) 实施ISMS管理评审。







Copyright© 佛山市沃博企业管理服务有限公司 版权所有 粤ICP备11088590号

技术支持:万迪网络