ISO20000認(rèn)證與ISO27001認(rèn)證有什么不同
ISO20000認(rèn)證與ISO27001認(rèn)證有什么不同
ISO 20000是面向機(jī)構(gòu)的IT服務(wù)管理標(biāo)準(zhǔn),目的是提供建立、實(shí)施、運(yùn)作、監(jiān)控、評(píng)審、維護(hù)和改進(jìn)IT服務(wù)管理體系(ITSM)的模型。建立IT服務(wù)管理體系(ITSM)已成為各種組織,特別是金融機(jī)構(gòu)、電信、高科技產(chǎn)業(yè)等管理運(yùn)營風(fēng)險(xiǎn)不可缺少的重要機(jī)制。ISO 20000讓IT管理者有一個(gè)參考框架用來管理IT服務(wù),完善的IT管理水平也能通過認(rèn)證的方式表現(xiàn)出來。
ISO/IEC27001的名稱是“信息技術(shù)- 安全技術(shù)-信息安全管理體系 要求”。它規(guī)定信息安全管理體系要求與信息安全控制要求,是一個(gè)組織的全面或部分信息安全管理體系評(píng)估的基礎(chǔ),它可以作為對(duì)一個(gè)組織的全面或部分信息安全管理體系進(jìn)行評(píng)審認(rèn)證的標(biāo)準(zhǔn)。
ISO/IEC 20000是 IT服務(wù)管理體系,適用于企業(yè)的IT服務(wù)部門,通常是IT部門。ISO/IEC 27001 信息安全管理體系,適用于整個(gè)企業(yè),不僅僅是IT部門,還包括業(yè)務(wù)部門、財(cái)務(wù)、人事等部門。
上述就是為你介紹的有關(guān)ISO20000認(rèn)證與ISO27001認(rèn)證有什么不同的內(nèi)容,對(duì)此你還有什么不了解的,歡迎前來咨詢我們網(wǎng)站,我們會(huì)有技術(shù)人員為你講解。
ISO38505認(rèn)證周期一般多久,ISO38505認(rèn)證失敗的常見原因?AS9100C版7.3.1條款“技術(shù)狀態(tài)管理”理解與分析辦理阿拉善房地產(chǎn)企業(yè)iso9001質(zhì)量認(rèn)證資質(zhì)西班牙商標(biāo)注冊(cè)流程Jcpenney驗(yàn)廠審核清單申請(qǐng)注冊(cè)瑞典商標(biāo)不可構(gòu)成要素emark認(rèn)證國家代號(hào)沃爾瑪(自檢)受控文件與硬件要求