ISO 三個(gè)體系認(rèn)證之間的差異
2022-12-08
ISO22000認(rèn)證和ISO27000認(rèn)證是IT企業(yè)常做的兩種認(rèn)證他們的區(qū)別在哪里呢?今天嘉冠的小編就和大家好好說(shuō)一說(shuō)。ISO20000的中文全稱(chēng)是“信息技術(shù)服務(wù)管理體系標(biāo)準(zhǔn)”是針對(duì)信息安全管理方面的認(rèn)證,部分包括對(duì)信息安全的要求,在關(guān)注點(diǎn)和適用范圍上有著很大的不同。ISO20000以流程為核心,定義了一系列比較抽象的流程目標(biāo)。
ISO27000認(rèn)證雖然也是做IT企業(yè)的但面對(duì)的點(diǎn)是信息安全的質(zhì)量標(biāo)準(zhǔn)規(guī)范,強(qiáng)調(diào)以風(fēng)險(xiǎn)控制點(diǎn)的方式來(lái)達(dá)到信息安全的目的。雖然是不同的側(cè)重點(diǎn)不過(guò)ISO20000和ISO27000還是有很多共同點(diǎn)的。比如在:事件管理、業(yè)務(wù)連續(xù)性管理、信息資產(chǎn)管理標(biāo)準(zhǔn)等。所以一般企業(yè)都會(huì)把ISO20000和ISO270000認(rèn)證一起實(shí)施,用兩套體系的互補(bǔ)特性得到充分的發(fā)揮。
綜上所述ISO20000適用于IT服務(wù)部門(mén),一般是企業(yè)的IT部門(mén)做的認(rèn)證,ISO27000適用于整個(gè)IT企業(yè),不僅是研發(fā)部門(mén)還有包括財(cái)務(wù),人事,業(yè)務(wù)等多個(gè)部門(mén)。