ISO20000、ISO27001兩者都是用于確保組織的信息和IT服務(wù)管理符合zui佳實(shí)踐和行業(yè)標(biāo)準(zhǔn)。它們雖有一些相似之處,但在適用范圍、側(cè)重點(diǎn)方面都有所不同,小編帶大家詳細(xì)了解一下它們之間的區(qū)別和聯(lián)系。
一、ISO27001與ISO20000之間的區(qū)別
1、主體的側(cè)重點(diǎn)不同
ISO20000 以流程為中心,定義了一系列比較抽象的流程目標(biāo)
ISO27001 以控制點(diǎn)/控制措施為主,比較具體。
2、體系規(guī)范的側(cè)重點(diǎn)有所不同
ISO20000 是面向IT 服務(wù)管理的質(zhì)量體系標(biāo)準(zhǔn),ISO20000 強(qiáng)調(diào)以流程的方式達(dá)到質(zhì)量管理標(biāo)準(zhǔn)。
ISO27001 是面向信息的質(zhì)量標(biāo)準(zhǔn)規(guī)范,ISO27001 強(qiáng)調(diào)以風(fēng)險(xiǎn)控制點(diǎn)的方式來(lái)達(dá)到信息管理的目的。
3、體系規(guī)范存在的共性特征
如:事件管理、業(yè)務(wù)連續(xù)性管理、信息資產(chǎn)管理等方面,大多數(shù)的企業(yè)都會(huì)選擇將ISO20000 與ISO27001 認(rèn)證項(xiàng)目一同實(shí)施,使兩套體系間的互補(bǔ)特性得到充分發(fā)揮,輔助公司的服務(wù)運(yùn)維體系與管理。
4、范圍不一樣
ISO20000是面向機(jī)構(gòu)的IT服務(wù)管理標(biāo)準(zhǔn),目的是提供建立、實(shí)施、運(yùn)作、監(jiān)控、評(píng)審、維護(hù)和改進(jìn)IT服務(wù)管理體系的模型。
ISO27001是一個(gè)組織部分信息管理體系評(píng)估的基礎(chǔ),它可以作為對(duì)一個(gè)組織的部分信息管理體系進(jìn)行評(píng)審認(rèn)證的標(biāo)準(zhǔn)。適用于整個(gè)企業(yè),不僅是IT部門,還包括業(yè)務(wù)部門、財(cái)務(wù)、人事等部門。
ISO20000認(rèn)證與ISO27001認(rèn)證存在著本質(zhì)區(qū)別:ISO20000是IT信息技術(shù)服務(wù)管理體系,ISO27001是信息管理體系
如果您有ISO20000和ISO27001認(rèn)證方面的疑問(wèn),歡迎咨詢我們150--3403--9810。