首頁 >新聞資訊>行業資訊

ISO20000信息技術服務與ISO27001信息安全管理資質區別在哪里?

2020-07-23 10:45:49  admin  1022

        目前,有不少企業在通過ISO27001咨詢認證后,也會另外取得ISO20000以提升整體IT服務質量,但ISO 20000信息技術服務管理標準與ISO 27001信息安全管理標準中的聯系在哪里,很多公司搞不清楚。
        盡人皆知,修訂版ISO27001于20191月19日已正式發表,我們對ISO27001與ISO20000左右的關系,上面將為消費者講授。

        ISO 20000是面向機構的IT服務管理標準,目的是提供建立、實施、運作、監控、評審、維護和改進IT服務管理體系(ITSM)的模型。
        ISO/IEC27001都是個去機構的局面性或部件數據短信衛生治理風險管理體制管理工作鑒定的基礎理論,它是可以對于對某個去機構的局面性或部件數據短信衛生治理風險管理體制管理工作去評審意見了解申請認證的標準單位。

一、主體的側重點有所不同
       ISO20000 以流程為核心,定義了一系列比較抽象的流程目標,而ISO27001 以控制點/控制措施為主,比較具體。
二、體系規范的側重點有所不同
       ISO20000 是面向IT 服務管理的質量體系標準,而ISO27001 是面向信息安全的質量標準規范,ISO20000 強調以流程的方式達到質量管理標準,ISO27001 強調以風險控制點的方式來達到信息安全管理的目的。
三、體系規范存在的共性特征
       如:事件管理、業務連續性管理、信息資產管理等方面,大多數的企業都會選擇將ISO20000 與ISO27001 咨詢認證項目一同實施,使兩套體系間的互補特性得到充分發揮,更全面更規范的控制公司的服務運維體系與安全管理。
四、范圍不一樣
       1、ISO20000 適用于企業的IT 服務部門,通常是IT 部門;
      2、ISO27001 適用于整個企業,不僅是IT部門,還包括業務部門、財務、人事等部門。
:今年 中小型企業招競爭性談判中考加分職業資格證職業資格證職業資格證占據榜 :【ITSS溫馨提示公告格式 】相關準許制造行業級分析評估機購中國國光電子技能規范化理論工程院實行變更申請的溫馨提示  返回列表
?
在線咨詢
聯系電話
400-028-9829
掃描儀付款碼關注顧客號顧客號

930--------m.592gou.cn

841--------m.biaopai.net.cn

245--------m.ykox.cn

937--------m.ylvi.cn

520--------m.ohsr.cn

966--------m.rcyynka.cn

331--------m.qjolt.cn

961--------m.viv88.cn

782--------m.bjwanji.cn

928--------m.a7miysbf.cn