婷婷九九丨一道本av免费不卡播放丨精品乱码久久久久久久丨五月天激情婷婷丨黄网在线播放丨国产精品视频永久免费播放丨亚洲第一福利网站在线观看丨欧美 日韩 国产在线丨欧洲激情网丨亚洲第一狼人天堂久久丨99热导航丨天天干网丨一级大片免费看丨一级v片丨日韩精品乱码av一区二区丨加勒比色综合久久久久久久久丨精品视频一区二区在线丨影音先锋男人的天堂丨国产性自爱拍偷在在线播放丨午夜免费观看

您的位置: 首頁 體系認證 ISO20000認證 ISO20000與ISO27001的區別

ISO20000與ISO27001的區別

作者:admin時間:2020-12-30 11:501675 次瀏覽

信息摘要:

ISO27001有11個控制域、39個控制項、133個控制措施,這是針對ISO27001:2005年發布的版本,而2013年10月份會有新版本出來,因此后續的版本不納入本次的區別討論。 1、ISO20000以流程為核心,...

ISO27001有11個控制域、39個控制項、133個控制措施,這是針對ISO27001:2005年發布的版本,而2013年10月份會有新版本出來,因此后續的版本不納入本次的區別討論。
1、ISO20000以流程為核心,定義了一系列比較抽象的流程目標,而ISO27001以控制點/控制措施為主,比較具體;
2、兩套體系規范的側重點有所不同,ISO20000是面向IT服務管理的質量體系標準,而ISO27001是面向信息安全的質量標準規范,ISO20000強調以流程的方式達到質量管理標準,ISO27001強調以風險控制點的方式來達到信息安全管理的目的;
3、兩套體系規范存在著許多的共性特征,如:事件管理、業務連續性管理、信息資產管理等方面,大多數的企業都會選擇將ISO20000與ISO27001 認證項目一同實施,使兩套體系間的互補特性得到充分發揮,更全面更規范的控制公司的服務運維體系與安全管理。
4、范圍不一樣
a)ISO20000適用于企業的IT服務部門,通常是IT部門;
b)ISO27001適用于整個企業,不僅是IT部門,還包括業務部門、財務、人事等部門。
 
如您想更詳細的了解ISO20000標準,需要ISO20000標準,請您網絡搜索航鑫認證,快人一步,成就管理者風范。
返回列表 本文標簽: