075722258410
13690368582
13728093876
在線(xiàn)免費(fèi)咨詢(xún)
咨詢(xún)?cè)斍?/span>
Consultation Details
ISO/IEC 20000新版標(biāo)準(zhǔn)于2018年9月15日發(fā)布,我們將ISO/IEC 20000新版與舊版進(jìn)行對(duì)照,其中的關(guān)鍵變化總結(jié)如下:
一、框架方面
新版主要是標(biāo)準(zhǔn)架構(gòu)的改動(dòng)、術(shù)語(yǔ)跟定義的變化、部分條款重新排列了位置順序以及加入了一些IT服務(wù)領(lǐng)域的新概念。
二、標(biāo)準(zhǔn)結(jié)構(gòu)變化
ISO/IEC 20000 -1:2018的變化方向是與其他管理體系標(biāo)準(zhǔn)(如ISO 9001:2015和ISO/IEC27001:2013)所采用的高層結(jié)構(gòu)(HLS)和通用核心正文及定義保持一致。
由于標(biāo)準(zhǔn)的架構(gòu)轉(zhuǎn)為高層結(jié)構(gòu)(HLS),所以相應(yīng)的跟隨架構(gòu)增加了一些條文,比如ISO
ISO9001:2015里面也有的4.1和4.2:組織的環(huán)境、內(nèi)外部的因素、相關(guān)方、風(fēng)險(xiǎn)和機(jī)遇,都是跟隨高層結(jié)構(gòu)(HLS)而增加進(jìn)來(lái),舊版是沒(méi)有的。
舊版ISO/IEC 20000里面的13個(gè)流程,滲透在新版標(biāo)準(zhǔn)的第8章,以前的第5-9章分別是這13個(gè)流程,新版的13個(gè)流程都在第8章里面。
三、新增術(shù)語(yǔ)
伴隨高層結(jié)構(gòu)(HLS)增加了一些條文之外,標(biāo)準(zhǔn)也新增了一些新的術(shù)語(yǔ)和核心定義,高層結(jié)構(gòu)(HLS)有22個(gè)必須要有的定義,比如什么是組織、方針、內(nèi)審等22個(gè)核心術(shù)語(yǔ)。
ISO/IEC 20000除了這個(gè)22個(gè)核心術(shù)語(yǔ)之外,另外還根據(jù)行業(yè)及服務(wù)需要增加了IT服務(wù)的術(shù)語(yǔ),諸如:服務(wù)目錄、變更、配置等這些IT服務(wù)里面特有的一些專(zhuān)業(yè)名詞。
四、兩個(gè)定義變化
1.信息安全
舊版的ISO/IEC 20000也有信息安全,但現(xiàn)在跟ISO/IEC 27001的信息安全保持一致性--“信息安全”的定義與ISO/IEC27000標(biāo)準(zhǔn)統(tǒng)一
2.可用性
舊版ISO/IEC 20000跟ISO/IEC 27001也有一些相同的概念,比如什么是“可用性”,雖然定義有些不大相同,ISO/IEC27001的“可用性”通常是指網(wǎng)絡(luò)設(shè)備/服務(wù)器是否可用,但I(xiàn)SO/IEC 20000里面的“可用性”是指提供的服務(wù)是否可用,所以這個(gè)定義比ISO/IEC 27001的定義更為宏觀,不單指網(wǎng)絡(luò)設(shè)備/服務(wù)器,還包括了提供的服務(wù)。如果你提供的服務(wù)是人力方面的服務(wù),那人力的可用性,也是納入人力可用性考慮范圍的,不止是網(wǎng)絡(luò)方面的可用性,所以新版在這些方面做了適當(dāng)?shù)男拚N?、更宏觀的IT服務(wù)概念
整個(gè)IT服務(wù)流程里,都會(huì)有一個(gè)服務(wù)目錄,記錄了能夠給客戶(hù)提供的服務(wù)內(nèi)容。但是從公司內(nèi)部管理的角度來(lái)講,有一些還沒(méi)準(zhǔn)備完善的服務(wù),比如正在準(zhǔn)備、正在開(kāi)發(fā)中的或者已退出的服務(wù),這些服務(wù)的相關(guān)文件屬于機(jī)密文件,是不能給客戶(hù)看的,但是認(rèn)證審核的時(shí)候,審核員是需要看的,改版以后要對(duì)客戶(hù)展示的僅是服務(wù)目錄。
六、文件方面
減少了一些文件的編寫(xiě),針對(duì)記錄的文件有了彈性處理,對(duì)于小規(guī)模、小運(yùn)作的公司來(lái)說(shuō),最能體驗(yàn)到它的益處,同時(shí)也增加了一些新要求(諸如:知識(shí)管理、資產(chǎn)管理、需求管理、外部和內(nèi)部事項(xiàng)、相關(guān)方及有關(guān)要求)。