咨詢詳情
Consultation Details
IS027001及ISO20000的4大區(qū)別 |
||
|
ISO27001 |
ISO20000 |
1 |
以控制點/控制措施為主,比較具體。 |
以流程為核心,比較抽象 |
2 |
是面向 |
是面向 |
信息安全的質(zhì)量標(biāo)準(zhǔn)規(guī)范 |
IT服務(wù)管理的質(zhì)量體系標(biāo)準(zhǔn) |
|
3 |
強調(diào)以風(fēng)險控制點的方式 |
強調(diào)以流程的方式 |
來達(dá)到信息安全管理的目的 |
達(dá)到質(zhì)量管理標(biāo)準(zhǔn) |
|
4 |
適用于整個企業(yè), |
適用于企業(yè)的IT服務(wù)部門,通常 |
不僅僅是IT部門,還包括 |
是IT部門 |
|
業(yè)務(wù)部門、財務(wù)、人事等部門。 |
注:
兩套體系規(guī)范存在著許多的共性特征,如:事件管理 、業(yè)務(wù)連續(xù)性管理、信息資產(chǎn)管理等方面,大多數(shù)的企業(yè)都會選擇將ISO20000與ISO27001認(rèn)證項目一同實施,使兩套體系間的互補特性得到充分的發(fā)揮。