贯标集团-天津软件企业必备ISO20000和ISO27001

供应商
贯标集团-华北公司
认证
联系电话
022-23125802
手机号
13116041931
联系人
梁经理
所在地
华北公司地址:天津市河西区南京路35号亚太大厦13层;总部地址:江苏省南京市玄武区新庄村57号二楼
更新时间
2024-06-19 08:40

详细介绍

iso20000和iso27001,你真的了解吗?

     在国际体系认证方面,很多企业往往已经通过iso20000和iso27001认证,但真正要说起两者的含义以及对企业的价值等方面,往往只是一知半解,现在我们就这个话题具体聊一聊,看完你就明白了。

iso20000是什么意思?

iso20000,全称信息技术服务管理体系,是it服务管理体系要求的国际化标准,目的是提供建立、实施、运作、监控、评审、维护和改进it服务管理体系的模型,帮助组织了解如何从企业内部和外部改进服务质量。

 

iso20000描述了it服务管理流程质量标准,着重于通过“it服务标准化”来管理it问题,将it问题归类,识别问题的内在联系,然后依据服务标准协议进行计划、推行和监控,并强调与客户的沟通,以确保提高服务质量,降低服务成本的同时降低因it服务中断所导致的业务风险。这些服务管理流程为企业在开展业务中提供了实践指南。

iso27001是什么意思?

iso27001,信息安全管理体系,由英国贸易工业部立项,它提供了一套综合的、由信息安全惯例组成的实施规则,其目的是作为确定工商业信息系统在大多数情况所需控制范围的唯一参考基准,并且适用于大、中、小企业组织。通过信息安全管理体系的建立、运行和改进,可以进一步规范企业相关的信息管理工作,从而确保企业云计算服务的安全问题。 

iso20000和iso27001都是专注于it服务管理的体系,且两套体系规范在事件管理、业务连续性管理、信息资产管理等方面都存在许多的共性特征。所以,很多企业都会选择将这两项资质认证同时实施,使两套体系间的互补特性得到充分的发挥。对于iso27001与iso20000之间的联系,下面为大家讲解。 

1.主体的侧重点不同

iso20000以流程为核心,定义了一系列比较抽象的流程目标,而iso27001 以控制点/控制措施为主,比较具体。 

2.体系规范的侧重点有所不同

iso20000是面向it 服务管理的质量体系标准,而iso27001 是面向信息安全的质量标准规范,iso20000强调以流程的方式达到质量管理标准,iso27001 强调以风险控制点的方式来达到信息安全管理的目的。

3.体系规范存在的共性特征

如:事件管理、业务连续性管理、信息资产管理等方面,大多数的企业都会选择将iso20000与iso27001认证项目一同实施,使两套体系间的互补特性得到充分发挥,更全面更规范的控制公司的服务运维体系与安全管理。

4.范围不一样

iso20000适用于企业的it 服务部门,通常是it 部门;iso27001 适用于整个企业,不仅是it部门,还包括业务部门、财务、人事等部门。


所以,iso20000认证与iso27001认证存在着本质区别,iso20000是it信息技术服务管理体系,iso27001是信息安全管理体系。

 

当然,在信息安全保护方面上,我们肯定不能一味的只依靠于我们的管理体系,而是在我们管理体系给与我们一定的方向和基础的前提下,要做到落实标准,将信息安全意识印入我们的脑海,只有时刻警惕信息安全,我们才能做到真正的信息安全保护。如果您还有不明白的地方,可以随时咨询我们~

 

软件企业,ISO体系,信息安全,IT

展开全文

我们其他产品
我们的新闻
咨询 在线询价 拨打电话