Management System Certification
Байгууллагын менежментийн тогтолцоог олон улсын болон үндэсний стандартын шаардлагад нийцүүлэн үнэлж, баталгаажуулах үйлчилгээ юм. ISO, IEC болон бусад холбогдох стандартын дагуу байгууллагын менежментийн тогтолцооны үр ашиг, нийцлийг хараат бус байдлаар үнэлнэ.
Хамрах хүрээ:
-
ISO 9001 – Чанарын менежментийн тогтолцоо
-
ISO 14001 – Байгаль орчны менежментийн тогтолцоо
-
ISO 45001 – Хөдөлмөрийн эрүүл мэнд, аюулгүй байдлын менежментийн тогтолцоо
-
ISO 27001 – Мэдээллийн аюулгүй байдлын менежментийн тогтолцоо
-
Бусад салбарын менежментийн тогтолцооны стандартууд
Үйлчилгээний давуу тал:
-
Олон улсын түвшинд хүлээн зөвшөөрөгдөх баталгаажуулалт
-
Үйл ажиллагааны үр ашиг, эрсдэлийн удирдлагыг сайжруулах
-
Зах зээл, тендер, харилцагчийн итгэлийг нэмэгдүүлэх
-
Дотоод процесс, баримт бичгийн тогтолцоог сайжруулах
Management System Certification

Certification Steps
1 / Өргөдлийн маягт бөглөх
Өргөдлийн маягтын хамт байгууллагын гэрчилгээ, зөвшөөрөл, тусгай зөвшөөрлийн хуулбар ирүүлнэ. Стандартын дагуу бичиг баримтаа боловсруулсан, дотоод аудит, удирдлагын дүн шинжилгээний хурал хийсэн байна.
2 / Өргөдлийн маягтын мэдээлэлд үндэслэн баталгаажуулалтын үнийн санал хүргүүлэх
Үнийн саналыг Монгол болон Олон улсын баталгаажуулалтын хүсэлтэд үндэслэн хувилбартай хүргүүлж болно.
3 / Баталгаажуулалтын гэрээ байгуулах, баталгаажуулалтыг хийж гүйцэтгэх
Баталгаажуулалтын гэрээний нөхцөлийн дагуу анхдагч, магадлан, давтан баталгаажуулалтыг гүйцэтгэнэ. Шаардлагатай тохиолдолд үл тохирлыг залруулах үйл ажиллагааг үнэлнэ.
4 / Баталгаажуулалтын гэрчилгээ олгох
Баталгаажуулалтын гэрчилгээг гардуулан өгнө.
Certification Scheme

SECTOR
LAW ON CYBERSECURITY
Organizations with Critical Information Infrastructure
19.1. The following types of organizations are classified as operators of critical information infrastructure:
- Organizations with energy production, transmission, distribution, and control systems
- Organizations with clean water, wastewater, heating supply, centralized distribution, and control systems
- Secondary and tertiary level healthcare institutions
- Laboratories studying highly dangerous infectious diseases affecting humans or animals
- Manufacturers of pharmaceuticals, chemical toxic substances, or hazardous materials
- Banks and financial institutions operating integrated electronic payment, settlement, and transaction systems
- Telecommunications and IT service providers with natural monopoly or dominant market positions
- Organizations responsible for air, railway, waterway, and road transport regulation and control systems
- Fuel and petroleum importers, producers, and distributors
- Producers, storage operators, and distributors of strategic food supplies
- Emergency communication and command centers
- National public radio and television
- Organizations responsible for core and supporting information systems and national foundational databases
- Data centers, including branch and backup data center operators
- Organizations responsible for border checkpoint control systems
- Operators of strategically important mineral deposits
- Organizations responsible for integrated systems for registration, monitoring, and information management of passengers and vehicles crossing the state border
19.2. Organizations with critical information infrastructure shall have the following obligations:
- Implement standards related to ensuring information security
- Establish a unit or designate an official responsible for cybersecurity activities
- Conduct cybersecurity risk assessments annually, or partially whenever changes occur in information systems or networks, or upon request of the competent authority, and take appropriate measures based on the findings, recommendations, and requirements
- Undergo an information security audit every two years
19.3. If an organization has undergone an information security audit in accordance with international standards within the timeframe specified in this law, the audit report shall be considered as fulfilling the requirement under Article 19.2.6 to conduct an information security audit every two years.
