ISO27001和ISO20000相辅相成 贯标集团

更新:2024-05-22 07:08 发布者IP:114.222.74.137 浏览:0次
发布企业
贯标集团商铺
认证
资质核验:
已通过营业执照认证
入驻顺企:
1
主体名称:
江苏贯标通用技术有限公司
组织机构代码:
91320106MA25WFYW9G
报价
请来电询价
所在地
南京市仙林大道10号三宝科技园1号楼B座6层
联系电话
4009992068
手机
13382035157
联系人
贯标客服  请说明来自顺企网,优惠更多
请卖家联系我
13382035157

产品详细介绍

一、ISO27001和ISO20000相辅相成,但又有所区别:1.主体的侧重点不同ISO20000 以流程为核心,定义了一系列比较抽象的流程目标,而ISO27001以控制点/控制措施为主,比较具体。2.体系规范的侧重点有所不同ISO20000是面向IT服务管理的质量体系标准,而ISO27001是面向信息安全的质量标准规范,ISO20000强调以流程的方式达到质量管理标准,ISO27001强调以风险控制点的方式来达到信息安全管理的目的。3.体系规范存在的共性特征如:事件管理、业务连续性管理、信息资产管理等方面,大多数的企业都会选择将ISO20000与ISO27001认证项目一同实施,使两套体系间的互补特性得到充分发挥,更全面更规范地控制公司的服务运维体系与安全管理。4.范围不一样ISO20000适用于企业的IT服务部门,通常是IT部门;ISO27001 适用于整个企业,不仅是IT部门,还包括业务部门、财务、人事等部门。综合来看,ISO27001较ISO20000适用的领域面更广阔,但ISO20000就IT行业的管理标准更具专业性和针对性。
二、ISO27001和ISO20000相互包含,彼此互补,综合认证,优势明显在ISO20000的13个流程中有信息安全管理流程,标准中注明了信息安全管理要参考ISO17799。从这个层面理解,ISO20000应该包含ISO27001的内容。ISO20000的Zui终目的是要管理IT系统的可用性,实际上只是完成了ISO27001中的可用性管理。而且从IT系统的生命周期看,20000管的是系统建设完成后的可用性管理,27001管的是从需求到开发到运行维护整个IT系统生命周期的可用性管理,从这个方面来说,27001需要管理的范围就更大,而且,27001还要管理信息的保密性和完整性。因此,对于一个较依赖IT系统的组织来说,27001的内容涵盖20000的内容。做好20000对于27001的建设是很有好处的。

ISO20000的服务管理思想是ISO27001所不具备的,对于负责运维管理和安全管理的组织中的团队来说,服务管理的思想都是值得参考和采用的,所以服务级别协议和服务报告是首先应该考虑融合、借鉴的。,ISO20000与ISO27001有着许多的相似点与不同点,大多数企业都会选择一同认证ISO20000与ISO27001,更全面的使两个体系在企业自身发挥互补且增加管理的作用。


所属分类:中国商务服务网 / 其他认证服务
ISO27001和ISO20000相辅相成 贯标集团的文档下载: PDF DOC TXT
成立日期2016年11月10日
主营产品ISO体系、17025实验室认可、CMA资质、涉密信息系统集成、ITSS、CMMI、CS、CCRC、军工三证、国军标体系、测绘资质、安防资质、承装修试-5级、特种设备生产许可证、各类生产许可证及备案、高新技术企业、双软认定、专项基金、知识产权
公司简介贯标集团成立于2000年,是经国家认证认可监督管理委员会批准、按照国际标准化组织互认制度设立的全国首家认证咨询机构,中国认证认可协会常务理事单位、认证咨询专业委员会会长单位。二十多年来专业从事各类管理体系认证、产品认证、实验室认证、军工资质、IT类资质、建工资质认定、高新企业及涉密、测绘、安防等资质认定,生产许可证、特种设备许可证及各类管理培训。集团现有客户五万余家,下设“南京贯标认证咨询有限公司 ...
公司新闻
顺企网 | 公司 | 黄页 | 产品 | 采购 | 资讯 | 免费注册 轻松建站
免责声明:本站信息由企业自行发布,本站完全免费,交易请核实资质,谨防诈骗,如有侵权请联系我们   法律声明  联系顺企网
© 11467.com 顺企网 版权所有
ICP备案: 粤B2-20160116 / 粤ICP备12079258号 / 粤公网安备 44030702000007号 / 互联网药品信息许可证:(粤)—经营性—2023—0112