iso20000和iso27001的區(qū)別?
發(fā)布時(shí)間:2020-05-29|
ISO20000是一個(gè)關(guān)于信息技術(shù)管理體系要求的國(guó)際標(biāo)準(zhǔn),它幫助企業(yè)識(shí)別和管理IT服務(wù)的關(guān)鍵過程。獲得ISO20000資質(zhì)的認(rèn)證不僅是對(duì)公司信息化業(yè)務(wù)與信息技術(shù)服務(wù)的一次梳理,更是對(duì)公司未來成長(zhǎng)的一種鞭策。鞭策我們持續(xù)完善我們的服務(wù)管理流程,強(qiáng)化員工服務(wù)意識(shí),全面提升客戶總體服務(wù)體驗(yàn)與滿意度。
ISO27001是建立信息安全管理體系(ISMS)的一套需求規(guī)范,其中詳細(xì)說明了建立、實(shí)施和維護(hù)信息安全管理體系的要求,指出實(shí)施機(jī)構(gòu)應(yīng)該遵循的風(fēng)險(xiǎn)評(píng)估標(biāo)準(zhǔn)。其目的是作為確定信息系統(tǒng)在大多數(shù)情況所需控制范圍的參考基準(zhǔn),并且適用于大、中、小組織。
iso20000和iso27001的共性:
兩套體系規(guī)范存在著許多的共性特征,如:事件管理、業(yè)務(wù)連續(xù)性管理、信息資產(chǎn)管理等方面,大多數(shù)的企業(yè)都會(huì)選擇兩個(gè)認(rèn)證項(xiàng)目一同實(shí)施,使兩套體系間的互補(bǔ)特性得到充分的展示。
iso20000和iso27001的區(qū)別:
iso20000是以流程為核心,面向IT服務(wù)管理的質(zhì)量體系標(biāo)準(zhǔn),強(qiáng)調(diào)用流程達(dá)到質(zhì)量管理標(biāo)準(zhǔn),適用于企業(yè)的IT服務(wù)部門。
iso27001是以控制點(diǎn)/控制措施為主,面向信息安全的質(zhì)量規(guī)范標(biāo)準(zhǔn),強(qiáng)調(diào)用風(fēng)險(xiǎn)控制點(diǎn)達(dá)到信息安全管理的目的,適用于整個(gè)企業(yè)的所有部門。
ISO27001是建立信息安全管理體系(ISMS)的一套需求規(guī)范,其中詳細(xì)說明了建立、實(shí)施和維護(hù)信息安全管理體系的要求,指出實(shí)施機(jī)構(gòu)應(yīng)該遵循的風(fēng)險(xiǎn)評(píng)估標(biāo)準(zhǔn)。其目的是作為確定信息系統(tǒng)在大多數(shù)情況所需控制范圍的參考基準(zhǔn),并且適用于大、中、小組織。
iso20000和iso27001的共性:
兩套體系規(guī)范存在著許多的共性特征,如:事件管理、業(yè)務(wù)連續(xù)性管理、信息資產(chǎn)管理等方面,大多數(shù)的企業(yè)都會(huì)選擇兩個(gè)認(rèn)證項(xiàng)目一同實(shí)施,使兩套體系間的互補(bǔ)特性得到充分的展示。
iso20000和iso27001的區(qū)別:
iso20000是以流程為核心,面向IT服務(wù)管理的質(zhì)量體系標(biāo)準(zhǔn),強(qiáng)調(diào)用流程達(dá)到質(zhì)量管理標(biāo)準(zhǔn),適用于企業(yè)的IT服務(wù)部門。
iso27001是以控制點(diǎn)/控制措施為主,面向信息安全的質(zhì)量規(guī)范標(biāo)準(zhǔn),強(qiáng)調(diào)用風(fēng)險(xiǎn)控制點(diǎn)達(dá)到信息安全管理的目的,適用于整個(gè)企業(yè)的所有部門。
新世紀(jì)檢驗(yàn)認(rèn)證有限責(zé)任公司
電話:400-016-9000
郵箱:post@bcc.com.cn
電話:400-016-9000
郵箱:post@bcc.com.cn
聯(lián)系地址:北京市東城區(qū)廣渠門內(nèi)大街45號(hào)D座5層
聯(lián)系我們
想咨詢更多認(rèn)證服務(wù),請(qǐng)您填寫下面表格,我們將在工作時(shí)間內(nèi)回電!