023-8656 7363
130 4739 3316

专注于IT服务的科技咨询公司

行业知识

您当前位置 > 主页 > 资讯中心 > 行业知识 > 详情

ISO27001和ISO20000有什么区别啊?

ISO27001

      ISO27001信息安全管理体系是适用于各种类型、规模和特性的组织,如:商业企业、机构、非盈利组织等。ISO27001体系为适应不同组织或其部门的需要而定制的安全控制措施的实施要求。信息安全对每个企业或组织来说都是需要的,所以信息安全管理体系认证具有普遍的适用性,不受地域、产业类别和公司规模限制。目前是涉及电信、保险、银行、数据处理中心、IC制造和软件外包等行业的企业获得认证的较多。
     而ISO/IEC20000 IT服务管理质量标准提供基于ITSM 的度量,其标准着重于通过“IT服务标准化”来管理IT问题,即将IT问题归类,识别问题的内在联系,然后依据服务水准协议进行计划、推行和监控,并强调与客户的沟通。该标准同时关注体系的能力,体系变更时所要求的管理水平、财务预算、软件控制和分配。原理和方法。
     ISO27001信息安全管理体系标准有效的保护信息资源,保护信息化进程健康、有序、可持续发展。ISO27001是信息安全领域的管理体系标准,类似于质量管理体系认证的ISO9000标准。ISO/IEC20000是有效解决IT行业中的如何控制这个IT服务的整体风险(无论是内部还是外部),提高IT的整体服务水平的问题。因此ISO27001较ISO20000适用的领域面更广阔,但ISO20000是就IT行业的管理标准更具专业性和针对性。

ISO20000信息技术服务


阅读上一篇新闻:CMMI3认证是什么?企业获得认证证书后有哪些好处?      阅读下一篇新闻:实施ITSS对乙方单位组织有哪些意义?

服务案例查看更多