ISO27001和ISO20000两大体系认证的区别和联系
生活随笔
收集整理的這篇文章主要介紹了
ISO27001和ISO20000两大体系认证的区别和联系
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
| ISO27001和ISO20000兩大體系認證的區別和聯系 | ||
| 認證體系 | ISO27001 | ISO20000 |
| 本質 | 信息安全管理體系 | IT信息技術服務管理體系 |
| 定義 | 是一個組織的全面或部分信息安全管理體系評估的基礎,它可以作為對一個組織的全面或部分信息安全管理體系進行評審認證的標準。 | 是面向機構的IT服務管理標準,目的是提供建立、實施、運作、監控、評審、維護和改進IT服務管理體系(ITSM)的模型 |
| 主體的側重點 | 以控制點/控制措施為主,比較具體 | ?以流程為核心,定義了一系列比較抽象的流程目標 |
| 體系規范的側重點 | 面向信息安全的質量標準規范,強調以風險控制點的方式來達到信息安全管理的目的 | ?是面向IT 服務管理的質量體系標準,強調以流程的方式達到質量管理標準 |
| 范圍 | ISO27001 適用于整個企業,不僅是IT 部門,還包括業務部門、財務、人事等部門。 | 適用于企業的IT 服務部門,通常是IT 部門 |
| 對企業的好處 | 1、預防信息安全事故, 2、節省費用。 3、增強客戶、合作伙伴等相關方的信任和信心。 4、 降低法律風險; 5、強化員工的信息安全意識、規范組織的信息安全行為。 | 1、提高IT服務的可用性、可靠性和安全性,為業務用戶提供高質量的服務; 2、持續優化服務流程,提升服務水平,提高業務滿意度; 3、提高項目的可提供性并確保如期交付; 4、從總體上提高組織/企業IT投資的報酬率,提升組織/企業的綜合競爭力; 5、建立IT部門一整套行之有效的持續改善機制和內控機制; 6、明晰IT管理成本和組織/企業業務戰略和IT戰略目標的結合點,完善現有IT服務結構和資源配置,使各項IT資源的運用符合公司業務 |
| 體系規范存在的共性特征 | 如:事件管理、業務連續性管理、信息資產管理等方面,大多數的企業都會選擇將ISO20000 與ISO27001 認證項目一同實施,使兩套體系間的互補特性得到充分發揮,更全面更規范的控制公司的服務運維體系與安全管理。 | |
總結
以上是生活随笔為你收集整理的ISO27001和ISO20000两大体系认证的区别和联系的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: WINDOWS XP 瘦身行动
- 下一篇: 为你的Win XP瘦身