ISO27001和ISO20000有什么不同
ISO20000是面向機構的IT服務管理標準,目的是提供建立、實施、運作、監(jiān)控、評審、維護和改進IT服務管理體系(ITSM)的模型。
ISO/IEC27001是一個組織的或部分信息管理體系評估的基礎,它可以作為對一個組織的或部分信息管理體系進行評審認證的標準。
一、主體的側(cè)重點不同
ISO20000以流程為核心,定義了一系列比較抽象的流程目標,而ISO27001以控制點/控制措施為主,比較具體。
二、體系規(guī)范的側(cè)重點有所不同
ISO20000是面向IT服務管理的質(zhì)量體系標準,而ISO27001是面向信息的質(zhì)量標準規(guī)范,ISO20000強調(diào)以流程的方式達到質(zhì)量管理標準,ISO27001強調(diào)以風險控制點的方式來達到信息管理的目的。
三、體系規(guī)范存在的共性特征
如:事件管理、業(yè)務連續(xù)性管理、信息資產(chǎn)管理等方面,大多數(shù)的企業(yè)都會選擇將ISO20000 與ISO27001
認證項目一同實施,使兩套體系間的互補特性得到充分發(fā)揮,更更規(guī)范的控制公司的服務運維體系與管理。
四、范圍不一樣
ISO20000 適用于企業(yè)的IT服務部門,通常是IT部門;ISO27001適用于整個企業(yè),不僅是IT部門,還包括業(yè)務、財務、人事等部門。
ISO27001和ISO20000認證條件
一、ISO27001認證有什么條件
企業(yè)信用:
正常合法經(jīng)營三個月以上的企業(yè),信用良好,沒有違規(guī)記錄
2. 人力資源:
員工5人以上,有業(yè)務相關的技術人員
3. 項目資源:
有2個以上成熟的與認證范圍相關的項目
4. 運行時間:
運行該體系滿三個月
5. 內(nèi)審管評:
至少完成一次內(nèi)部審核,并進行了管理評審
二、ISO20000認證有什么條件
企業(yè)申請ISO/IEC20000信息技術服務管理體系認證,需要滿足以下四個基本條件:
1. 持有工商行政管理部門頒發(fā)的《企業(yè)法人營業(yè)執(zhí)照》、《社會團體法人登記證書》等有效法律地位證明文件。
2. 組織應建立符合ISO20000標準要求的管理體系,并實施運行3個月以上。
3. 在進行體系認證審核前需按照文件的要求來進行,至少進行1次內(nèi)部評審。
4. 信息技術服務管理體系運行期間及建立體系前的一年內(nèi)未受到主管部門行政處罰或該處罰已關閉。
認證機構 孫女士 18834158001