
ISO Management
ISO 管理制度規劃與標準主題總覽
企業需要的管理制度,應能解決實際工作問題,也能回應客戶或供應鏈要求。選擇 ISO 主題前,可以先說清楚希望穩定的流程、目前缺少的證據,以及需要何種對外證明,再決定導入深度。
本頁整理可供與凱騰討論的主題與專案方向。各項實際承接範圍、專業分工及合作條件,需要依需求逐項確認;目錄所列主題不代表已確認提供全部服務。
ISO 管理系統
把標準要求接到現有作業,整理流程、責任與可追溯的執行紀錄。
- ISO 10012 量測管理系統與校正結果運用
- ISO 13485 醫療器材品質與追溯流程規劃
- ISO 14001:2026 環境管理與轉版規劃
- ISO 14002 水與氣候主題管理規劃
- ISO 14004 環境制度執行與改善規劃
- ISO 14005 環境管理分期導入規劃
- ISO 14006 生態設計與環境管理整合
- ISO 14009 材料循環與產品設計改善
- ISO 14298 安全印刷作業與保密管制規劃
- ISO 15378 藥品直接包材品質與 GMP 規劃
- ISO 16000-40 室內空氣品質管理規劃
- ISO 18788 私人保全營運與責任管理規劃
- ISO 19443 核能供應鏈品質與追溯規劃
- ISO/IEC 19770-1 資訊資產與授權管理規劃
- ISO/IEC 20000-1 服務管理與交付流程規劃
- ISO 20121 活動永續管理與執行規劃
- ISO 20400 永續採購與供應商管理規劃
- ISO 21001 教育服務與學習支持管理規劃
- ISO 21101 冒險旅遊活動安全管理規劃
- ISO 21401 住宿營運與永續管理規劃
- ISO 22000 食品安全與危害控制規劃
- ISO 22002-100 食品鏈衛生前提方案規劃
- ISO 22163 軌道供應鏈品質與組態管理規劃
- ISO 22301 營運持續與復原能力規劃
- ISO 22313 營運持續規劃:把復原時限接到可用資源
- ISO 26000 社會責任規劃:從營運影響決定改善順序
- ISO/IEC 27001 資安管理:從資訊流向建立控制責任
- ISO/IEC 27701 隱私管理:把個資用途、流向與權利接起來
- ISO 28000 安全管理:釐清場域、貨物與外部夥伴的交接
- ISO 28001 供應鏈安全:沿貨物起訖建立可追溯的計畫
- ISO 28701 內河航運管理:讓船岸決策與維護資訊同步
- ISO 29001 產業品質管理:把合約規格一路追到交付
- ISO 30000 船舶回收管理:從接收審查追到材料去向
- ISO 30201 人力資源管理:把用人需求接到能力與配置
- ISO 30301 紀錄管理:保留能還原決策的業務證據
- ISO 30401 知識管理:讓交接後的人能做出判斷
- ISO 31000 風險管理:讓風險評估進入經營決策
- ISO 31101 機器人服務安全:先確認誰能停止與接手
- ISO 34101-1 可可管理:讓生產責任與批次資料相連
- ISO 35001 生物風險管理:把活動變更接到授權與審查
- ISO 37001 反賄賂管理:讓交易核准看得到風險依據
- ISO 37002 揭弊管理:從收到訊息到適當結案
- ISO 37003 詐欺控制:檢查覆核是否真的發現異常
- ISO 37101 社區永續管理:先定治理範圍,再談共同成果
- ISO 37301 遵循管理:讓每項義務找到執行人與證據
- ISO 39001 道路安全管理:一起檢視人、車與行程決策
- ISO 41001 設施管理:從使用需求定義服務完成
- ISO/IEC 42001 AI 管理:把用途、風險與人工監督說清楚
- ISO 44001 協作關係管理:讓共同目標有共同決策方式
- ISO 45001 職安管理規劃:讓危害控制跟上現場變更
- ISO 45002 職安制度實作規劃:補上程序與作業交接的落差
- ISO 45003 心理社會風險規劃:從工作安排找改善條件
- ISO 45004 職安績效規劃:讓指標回答管理問題
- ISO 45006 傳染病風險規劃:整理工作接觸與應變分工
- ISO 46001 水效率規劃:從用水流向建立比較依據
- ISO 50001 能源管理:讓用能改善有可比較的依據
- ISO 50004 能源制度落實:把管理要求接到日常工作
- ISO 50005 分階段能源管理:先排出能執行的改善順序
- ISO 50009 共同能源管理:先談清楚成員、資料與責任
- ISO/PAS 50010 淨零能源規劃:釐清目標再安排投資
- ISO/TS 50011 能源管理評估:把分數背後的證據說清楚
- ISO 55001 資產管理:讓維修與汰換決策對齊營運需求
- ISO 56001 創新管理:讓新構想有驗證與停止的依據
- ISO 7101 醫療品質管理:從服務交接建立一致的照護支持
- ISO 9001 品質管理:從接單到交付釐清責任與證據
- ISO/IEC 23894 AI 風險管理:從使用情境找出需要控制的問題
- ISO/IEC 27017 雲端安全:把供應商與使用者責任逐項對齊
- ISO/IEC 27018 雲端個資保護:釐清處理指示與資料退場
- ISO/IEC 38507 AI 治理:讓決策權與管理報告能對上
- ISO/IEC 42005 AI 影響評估:把受影響的人納入分析
- ISO/IEC 80079-34 防爆製造品質:守住核准文件到出貨的追溯
- ISO/TS 34700 動物福利管理:把飼養到交接的責任寫清楚
- ISO/TS 54001 選務品質管理:讓週期、版本與交接保持一致
01
先確認為什麼需要導入
若需求來自客戶、投標或合約,建議先取得具體條件,確認標準編號與版次、產品服務、活動場所及證明形式。若為內部改善,可以從一次交接失誤、重複異常或難以追溯的紀錄開始,描述希望改變的結果。
新增據點、產品或服務時,需確認原有制度及證書範圍是否涵蓋。已有系統的組織,可以先檢視現行版本、稽核發現與尚未完成的改善,再決定整合、擴充或轉版順序。
02
依主題查找 ISO 輔導
以下保留五類、共 73 個主題入口,供需求查找。分類是導覽用途,具體適用性仍以各標準範圍及企業活動判斷。
通用企業管理系統
從品質、環境、職安、資產到營運持續,先依企業最需要穩定的管理活動選題。
- ISO 10012 量測管理系統與校正結果運用
- ISO 14001:2026 環境管理與轉版規劃
- ISO 22301 營運持續與復原能力規劃
- ISO 30201 人力資源管理系統
- ISO 30301 紀錄管理系統
- ISO 30401 知識管理系統
- ISO 37001 反賄賂管理系統
- ISO 37301 法令遵循管理系統
- ISO 41001 設施管理系統
- ISO 44001 協作商業關係管理系統
- ISO 45001 職業安全衛生管理系統
- ISO 46001 水效率管理系統
- ISO 50001 能源管理系統
- ISO 55001 資產管理系統
- ISO 56001 創新管理系統
- ISO 9001 品質管理系統
資訊、隱私與 AI
可依資產、服務、資訊風險、隱私及人工智慧的管理責任,分別確認適用範圍。
- ISO/IEC 19770-1 資訊資產與授權管理規劃
- ISO/IEC 20000-1 服務管理與交付流程規劃
- ISO/IEC 27001 資訊安全管理系統
- ISO/IEC 27701 隱私資訊管理系統
- ISO/IEC 42001 AI 管理系統
永續與供應鏈
活動、住宿、社區及供應鏈具有不同影響與參與方,應回到實際營運情境判斷。
- ISO 20121 活動永續管理與執行規劃
- ISO 21401 住宿營運與永續管理規劃
- ISO 28000 安全與供應鏈安全管理系統
- ISO 28001 供應鏈安全管理
- ISO 37101 社區永續發展管理系統
產業專用系統
先確認產品、服務及供應角色,再對照產業特定要求,避免只因產業名稱相近就套用。
- ISO 13485 醫療器材品質與追溯流程規劃
- ISO 14298 安全印刷作業與保密管制規劃
- ISO 15378 藥品直接包材品質與 GMP 規劃
- ISO 16000-40 室內空氣品質管理規劃
- ISO 18788 私人保全營運與責任管理規劃
- ISO 19443 核能供應鏈品質與追溯規劃
- ISO 21001 教育服務與學習支持管理規劃
- ISO 21101 冒險旅遊活動安全管理規劃
- ISO 22000 食品安全與危害控制規劃
- ISO 22002-100 食品鏈衛生前提方案規劃
- ISO 22163 軌道供應鏈品質與組態管理規劃
- ISO 28701 內河航運安全與永續管理系統
- ISO 29001 石油、石化與天然氣品質管理系統
- ISO 30000 船舶回收管理系統
- ISO 31101 服務型機器人應用服務安全管理系統
- ISO 34101-1 可可永續管理與組織內追溯
- ISO 35001 實驗室與相關組織生物風險管理系統
- ISO 39001 道路交通安全管理系統
- ISO 7101 醫療機構品質管理系統
- ISO/IEC 80079-34 防爆產品製造品質管理
- ISO/TS 34700 食品供應鏈動物福利管理
- ISO/TS 54001 選舉機構品質管理
支援標準與導入輔導
以下主題可供特定方法、分期導入與能力建立的規劃。指引、技術規範與管理系統要求需分別辨識,不能一律當作可獨立驗證的標準。
- ISO 14002 水與氣候主題管理規劃
- ISO 14004 環境制度執行與改善規劃
- ISO 14005 環境管理分期導入規劃
- ISO 14006 生態設計與環境管理整合
- ISO 14009 材料循環與產品設計改善
- ISO 20400 永續採購與供應商管理規劃
- ISO 22313 營運持續管理
- ISO 26000 社會責任
- ISO 31000 風險管理
- ISO 37002 揭弊管理
- ISO 37003 詐欺控制管理
- ISO 45002 職業安全衛生制度
- ISO 45003 職場心理健康與心理社會風險管理
- ISO 45004 職業安全衛生績效評估
- ISO 45006 工作場所傳染病風險管理
- ISO 50004 能源管理制度
- ISO 50005 能源管理分階段
- ISO 50009 多組織共同能源管理
- ISO/PAS 50010 營運淨零能源管理
- ISO/TS 50011 能源管理評估
- ISO/IEC 23894 AI 風險管理
- ISO/IEC 27017 雲端資安控制
- ISO/IEC 27018 公有雲個資保護
- ISO/IEC 38507 AI 治理
- ISO/IEC 42005 AI 系統影響評估
Service Process
輔導內容與流程
把需求變成明確範圍
可先訪談相關部門,核對外部要求與實際活動,整理適用範圍、現況缺口及本期優先事項。專案啟動前應確認誰能決策、提供資料及執行改善。
安排責任與可使用的文件
依工作流程對照要求,保留有效做法,補足責任、判斷與交接。可供討論的成果包含導入計畫、流程建議、必要紀錄及與職務相關的訓練安排。
用實際作業檢查制度
選取有代表性的工作試行,確認文件與現場能否對應,並累積真實紀錄。依標準性質規劃內部稽核、管理審查或其他檢視,避免只以文件數量判斷完成度。
追蹤改善並確認證明需求
針對發現事項分析原因、實施措施及確認效果。需要第三方評估時,再核對方案、機構、範圍與排程;專案成果不預先承諾驗證結果。
04
版本與新舊差異
應分別記錄正式標準年份、修訂文件及目前發布狀態。標準重新確認有效的年份,不等於新版年份;仍在修訂的草案,也不能直接當作現行要求。
新舊差異需要使用適當正式文本逐項對照,評估對流程、責任與證據的影響。本次網站內容依公開目錄核對版本及範圍,不能代替專案執行時的條款全文審查。既有證書轉換期限與安排須另向相關機構確認。
05
方法與驗證如何選擇
ISO 的管理系統標準說明可協助理解管理要求與組織運作的關係。要求型標準、支援指引及產業特定文件各有用途,不能只從編號或名稱判斷能否互換。
依 ISO 的驗證說明,ISO 制定標準,但不替企業執行驗證或核發證書。若外部要求第三方證明,應核對驗證機構及適用認可範圍、活動據點與方案;若目的是內部改善,則可先約定具體工作成果,不必預設一定申請驗證。
06
時程與費用如何評估
需先確認據點、活動、制度成熟度、資料狀況及企業投入。訪談與文件整理只是部分工作,試行、改善及取得足以判斷成效的證據,也需要時間。
費用可依現場工作、制度整合、訓練及追蹤深度討論。標準文本取得、技術檢測、工程與第三方驗證等項目,應明確列出是否包含及由誰負責,不能只憑標準編號給出固定承諾。
07
輔導前需要準備哪些資料
建議準備公司及場所簡介、產品服務、組織分工與外部要求;已有制度者,可再提供程序目錄、證書範圍、稽核及管理審查資料。尚無文件時,可先用實際工作說明現況。
資料缺口可成為專案待辦,不能補造不存在的歷史紀錄。涉及機密或個資時,先用摘要或去識別化範例確認需求,再安排必要的資料檢視。
FAQ
常見問題
多套制度可以一起整理嗎?
可共用文件管制、稽核及管理審查等適合整合的流程,但各主題的專業要求與證據仍須保留。
只想改善流程,不申請證書可以嗎?
可以先討論工作問題及交付成果,再判斷是否有外部證明需求,避免把驗證當成所有專案的唯一目的。
凱騰的制度專案與核發證書如何區分?
制度規劃、試行與準備是專案工作;第三方驗證的評估與證書由相關驗證機構依程序辦理,合作前需分清責任。
初談如何讓估期更具體?
請提供欲解決的問題或指定標準、活動據點、既有制度與期限,便能先辨識主要工作及仍需釐清的條件。
09
討論適合的制度範圍
向凱騰提出 ISO 需求時,可以從客戶條件或目前最困難的管理環節開始。ISO 企業內訓則可作為人員能力與制度理解的討論方向,課程及承接內容同樣依需求確認。
Let’s Talk


