你好,欢迎来到互睿国际的网站!

ISO27000和ISO20000两者有何区别?

2021-07-08 18:15:40 2

ISO27000和ISO20000两者有何区别?

 

什么是ISO27000认证?

ISO27000,即“信息安全管理体系标准”,ISO27000信息安全管理体系是适用于各种类型、规模和特性的组织,如:商业企业、机构、非盈利组织等。ISO27000体系为适应不同组织或其部门的需要而定制的安全控制措施的实施要求。信息安全对每个企业或组织来说都是需要的,所以信息安全管理体系认证具有普遍的适用性,不受地域、产业类别和公司规模限制。目前是涉及电信、保险、银行、数据处理中心、IC制造和软件外包等行业的企业获得认证的较多。

 

ISO27000信息安全管理体系,该标准可用于组织的信息安全管理体系的建立和实施,保障组织的信息安全,采用PDCA过程方法,基于风险评估的风险管理理念,全面系统地持续改进组织的安全管理。信息安全管理体系标准,是一套科学有效的管理体系保障,是从预防控制的角度出发,保障企业的信息系统与业务之安全与正常运作。

 

什么是ISO20000认证?

 

ISO20000,即“信息技术服务管理体系标准”,是面向机构的IT服务管理标准。而ISO/IEC20000 IT服务管理质量标准提供基于ITSM 的度量,其标准着重于通过“IT服务标准化”来管理IT问题,即将IT问题归类,识别问题的内在联系,然后依据服务水准协议进行计划、推行和监控,并强调与客户的沟通。该标准同时关注体系的能力,体系变更时所要求的管理水平、财务预算、软件控制和分配。

 

ISO 20000,目的是提供建立、实施、运作、监控、评审、维护和改进IT服务管理体系(ITSM)的模型。建立IT服务管理体系(ITSM)已成为各种组织,特别是金融机构、电信、高科技产业等管理运营风险不可缺少的重要机制。ISO 20000让IT管理者有一个参考框架用来管理IT服务,完善的IT管理水平也能通过认证的方式表现出来。

 

他们两者有何区别?

 

ISO27000信息安全管理体系标准有效的保护信息资源,保护信息化进程健康、有序、可持续发展。ISO27000是信息安全领域的管理体系标准,类似于质量管理体系认证的ISO9000标准。ISO/IEC20000是有效解决IT行业中的如何控制这个IT服务的整体风险(无论是内部还是外部),提高IT的整体服务水平的问题。因此ISO27000较ISO20000适用的领域面更广阔,但ISO20000是就IT行业的管理标准更具专业性和针对性。


联系我们

中国地区广东省广州市天河区车陂龙口大街7号203房广州互睿知识产权服务有限公司,服务热线;020-29040309

免费服务热线: 18520701321

服务微信:2835401747  咨询时间:9:00 ~ 24:00

您也可以拨打 : 020-29040309 服务时间: 7x24小时