打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
同为IT行业认证,ISO27001和ISO20000的区别
userphoto

2023.01.10 山东

关注

有不少企业在通过ISO27001认证后,也会另外取得ISO 20000以提升整体IT服务质量,但ISO 20000信息技术服务管理标准与ISO27001信息安全管理标准中的联系在哪里,很多公司搞不清楚。

ISO270001信息安全管理体系与ISO20000信息技术服务管理体系,两者虽然名称比较相似,但是关注的焦点是不一样的,一个偏重“信息安全”风险管理,一个偏重“IT服务”的水平和能力。

ISO27001与ISO20000的区别

1.ISO27001以控制点/控制措施为主,比较具体。

ISO20000以流程为核心,比较抽象。

2.ISO27001是面向信息安全的质量标准规范。

ISO20000是面向IT服务管理的质量体系标准。

3.ISO27001强调以风险控制点的方式,来达到信息安全管理的目的。而ISO20000则是强调以流程的方式,达到质量管理标准。

4.最后一点是ISO27001适用于整个企业,不仅仅是IT部门,还包括业务部门、财务、人事等部门。ISO20000则是适用于企业的IT服务部门,通常是IT部门。

但是两套体系规范也存在着许多的共性特征,如:时间管理、业务连续性管理、信息资产管理等方面,大多数的企业都会选择将ISO27001与ISO20000认证项目一同实施,使两套体系间的互补特性得到充分的发挥。

#lso体系认证#认证##

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
ISO 20000与ISO 27001之间的相同点与不同点
信息安全不容忽视!企业做ISO 20000与ISO 27001认证有哪些好处?
ISO20000体系认证适用于哪些企业
申请ISO27001信息安全管理体系认证基本条件
ISO 20000信息技术服务管理体系
15种常见体系认证简介
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服