登录

行业资讯

ISO20000和ISO27001认证的共同点

ISO20000和ISO27001虽然我们关注不同的领域,但不同的标准在信息安全方面存在交叉,甚至ISO20000和ISO27001两者都属于国际标准,宏观上有相似之处。两者有什么共同点?






如果把两个系统作为一个整体来构建,那么较终只有一套系统文件,两个系统融合的主要思路是:


1. ISO20000、ISO27001、ISO9000具有相同的文档体系结构:定义相同的文档体系结构,包括管理承诺、目标、政策、组织结构、管理体系要求和PDCA本文档系统满足标准的共同要求;


2. ISO20000和ISO27001在信息安全方面内容,ISO27001完全覆盖信息安全ISO20000在信息安全要求部分,企业只能有一个安全标准,因此,信息安全主要是ISO27001同时考虑建设ISO20000要求信息安全,做好两个标准接口;


3. 要实现文件编码的整合,争取两个系统采用类似或相同的文件编码结构,如ISO20000体系可采用IT -2-IM-01形式,其中*二段代表文件**,*三段代表控制域或过程缩写,*四段用序号编号;


4. CMMI和ISO27001信息系统的开发和维护存在交叉内容,ISO27001在信息系统开发过程中,系统需要满足要求ISO27001 A12(信息系统的开发和维护)满足安全控制要求ISO27001整体安全控制要求。因此,在软件开发中做好安全管理和信息安全接口;


5. CMMI和ISO20000软件变更、发布、新服务或变更服务交付存在交叉内容,因此在整合文档时应考虑上述几点,并定义两个系统的接口;


6. ISO9000的章节7.1和7.3(产品交付)和ISO20000新服务和变更服务(章节5)交叉,ISO9000的章节7.2与ISO20000客户关系管理存在交叉,整合文档时会覆盖ISO9000相关内容。


杭州贝安企业管理有限公司专注于iso咨询,新疆ISO,杭州ISO认证,iso认证咨询,iso咨询公司,国军标认证,海南ISO认证,三亚ISO认证,新疆ISO认证,iso环境认证,口罩检测报告,32610检测报告,阿克苏ISO认证,27000信息安全认证,ISO20000信息技术认证等

免责声明: 八方资源网为互联网信息服务提供者,所有的信息均有发布者提供,如您发现信息有违规/侵权,请立即投诉举报

相关资讯

查看更多
资讯分类
商务服务 污水处理 机械 传媒 机床 五金 农业 工程机械 焊接切割 泵阀 热泵 农机 汽车 汽车用品 汽配 汽修 通信 电子 暖通空调 电气 广电 印刷 纸业 丝印特印 灯饰 安防 消防 过滤 耐火材料 环保 LED 添加剂 食品机械 仪器仪表 太阳能 包装 水工业 加工 二手设备 工艺礼品 古玩 服装 美容美发 服饰 制鞋 家电 家具 运动休闲 影音 酒店 家居 办公 音响灯光 农化 水果 养殖 皮具 教育装备 玩具 零食 食品 二手 IT 建材 小家电 卫浴 陶瓷 超硬材料 化工 橡胶 塑料 钢铁 表面处理 冶金 石油 能源 纺织 房地产 皮革 涂料 石材 创业 项目 生活服务 教育 船舶 维修 广告 交通运输 医疗 代理 物流 图片 展会 咨询 库存积压
八方资源网 资讯
进入商铺 电话咨询 在线洽谈 免费注册