Менежментийн тогтолцооны баталгаажуулалт
Байгууллагын менежментийн тогтолцоог олон улсын болон үндэсний стандартын шаардлагад нийцүүлэн үнэлж, баталгаажуулах үйлчилгээ юм. ISO, IEC болон бусад холбогдох стандартын дагуу байгууллагын менежментийн тогтолцооны үр ашиг, нийцлийг хараат бус байдлаар үнэлнэ.
Хамрах хүрээ:
-
ISO 9001 – Чанарын менежментийн тогтолцоо
-
ISO 14001 – Байгаль орчны менежментийн тогтолцоо
-
ISO 45001 – Хөдөлмөрийн эрүүл мэнд, аюулгүй байдлын менежментийн тогтолцоо
-
ISO 27001 – Мэдээллийн аюулгүй байдлын менежментийн тогтолцоо
-
Бусад салбарын менежментийн тогтолцооны стандартууд
Үйлчилгээний давуу тал:
-
Олон улсын түвшинд хүлээн зөвшөөрөгдөх баталгаажуулалт
-
Үйл ажиллагааны үр ашиг, эрсдэлийн удирдлагыг сайжруулах
-
Зах зээл, тендер, харилцагчийн итгэлийг нэмэгдүүлэх
-
Дотоод процесс, баримт бичгийн тогтолцоог сайжруулах
Баталгаажуулалт хийх стандартууд

Баталгаажуулалтын үе шат
1 / Өргөдлийн маягт бөглөх
Өргөдлийн маягтын хамт байгууллагын гэрчилгээ, зөвшөөрөл, тусгай зөвшөөрлийн хуулбар ирүүлнэ. Стандартын дагуу бичиг баримтаа боловсруулсан, дотоод аудит, удирдлагын дүн шинжилгээний хурал хийсэн байна.
2 / Өргөдлийн маягтын мэдээлэлд үндэслэн баталгаажуулалтын үнийн санал хүргүүлэх
Үнийн саналыг Монгол болон Олон улсын баталгаажуулалтын хүсэлтэд үндэслэн хувилбартай хүргүүлж болно.
3 / Баталгаажуулалтын гэрээ байгуулах, баталгаажуулалтыг хийж гүйцэтгэх
Баталгаажуулалтын гэрээний нөхцөлийн дагуу анхдагч, магадлан, давтан баталгаажуулалтыг гүйцэтгэнэ. Шаардлагатай тохиолдолд үл тохирлыг залруулах үйл ажиллагааг үнэлнэ.
4 / Баталгаажуулалтын гэрчилгээ олгох
Баталгаажуулалтын гэрчилгээг гардуулан өгнө.
Баталгаажуулалтын схем

САЛБАР
КИБЕР АЮУЛГҮЙ БАЙДЛЫН ТУХАЙ ХУУЛЬ
Онц чухал мэдээллийн дэд бүтэцтэй байгууллага
19.1.Онц чухал мэдээллийн дэд бүтэцтэй байгууллагад дараах чиглэлээр үйл ажиллагаа эрхэлдэг байгууллага хамаарна:
-
эрчим хүчний үйлдвэрлэл, дамжуулалт, түгээлт, хяналт удирдлагын систем бүхий байгууллага;
-
цэвэр, бохир ус, дулааны эх үүсвэр, төвлөрсөн хангамжийн болон түгээлт, хяналт удирдлагын систем бүхий байгууллага;
-
хоёр, гуравдугаар шатлалын эрүүл мэндийн байгууллага;
-
хүн, малын гоц халдварт өвчин судлах лаборатори;
-
эм, химийн хорт болон аюултай бодис үйлдвэрлэгч;
-
нэгдсэн төлбөр, тооцоо, гүйлгээний цахим систем бүхий банк санхүүгийн байгууллага;
-
зүй ёсны монополь болон давамгай байдалтай харилцаа холбоо, мэдээллийн технологийн үйлчилгээ эрхлэгч;
-
агаар, төмөр зам, усан зам, автозамын тээврийн зохицуулалт, хяналт удирдлагын систем бүхий байгууллага;
-
түлш, шатахуун импортлогч, үйлдвэрлэгч, түгээгч байгууллага;
-
стратегийн хүнс үйлдвэрлэгч, хадгалагч, түгээгч байгууллага;
-
мэдээлэл, шуурхай удирдлагын төв;
-
үндэсний олон нийтийн радио, телевиз;
-
үндсэн болон дэмжих мэдээллийн систем, суурь мэдээллийн сан хариуцагч байгууллага;
-
дата төв, түүний салбар болон нөөц төвийн үйл ажиллагаа хариуцсан байгууллага;
-
хилийн боомтын хяналт удирдлагын систем хариуцсан байгууллага;
-
стратегийн ач холбогдол бүхий ашигт малтмалын ордыг ашиглах үйл ажиллагаа эрхлэгч;
-
улсын хилээр нэвтэрч байгаа зорчигч, тээврийн хэрэгслийн бүртгэл, хяналт, мэдээллийн нэгдсэн систем хариуцсан байгууллага.
19.2.Онц чухал мэдээллийн дэд бүтэцтэй байгууллага дараах үүргийг хүлээнэ:
-
мэдээллийн аюулгүй байдлыг хангах талаар стандартыг нэвтрүүлэх;
-
кибер аюулгүй байдлыг хангах үйл ажиллагаа хариуцсан нэгж, эсхүл албан тушаалтантай байх;
-
кибер аюулгүй байдлын эрсдэлийн үнэлгээг жил тутамд, эсхүл мэдээллийн систем, мэдээллийн сүлжээний өөрчлөлт хийгдэх бүрд хэсэгчлэн, эрх бүхий байгууллагын шаардсанаар тухай бүр хийлгэж, гарсан дүгнэлт, зөвлөмж, шаардлагын дагуу холбогдох арга хэмжээг авч хэрэгжүүлэх;
-
мэдээллийн аюулгүй байдлын аудитыг хоёр жил тутамд хийлгэх;
19.3.Энэ хуульд заасан хугацаанд олон улсын стандартын дагуу мэдээллийн аюулгүй байдлын аудит хийлгэсэн бол тухайн аудитын тайланг үндэслэн энэ хуулийн 19.2.6-д заасан мэдээллийн аюулгүй байдлын аудитыг хоёр жил тутамд хийлгэх үүргийг хангасанд тооцно.
