075722258410
13690368582
13728093876
在線(xiàn)免費(fèi)咨詢(xún)
咨詢(xún)?cè)斍?/span>
Consultation Details
IS027001及ISO20000的4大區(qū)別 |
||
|
ISO27001 |
ISO20000 |
1 |
以控制點(diǎn)/控制措施為主,比較具體。 |
以流程為核心,比較抽象 |
2 |
是面向 |
是面向 |
信息安全的質(zhì)量標(biāo)準(zhǔn)規(guī)范 |
IT服務(wù)管理的質(zhì)量體系標(biāo)準(zhǔn) |
|
3 |
強(qiáng)調(diào)以風(fēng)險(xiǎn)控制點(diǎn)的方式 |
強(qiáng)調(diào)以流程的方式 |
來(lái)達(dá)到信息安全管理的目的 |
達(dá)到質(zhì)量管理標(biāo)準(zhǔn) |
|
4 |
適用于整個(gè)企業(yè), |
適用于企業(yè)的IT服務(wù)部門(mén),通常 |
不僅僅是IT部門(mén),還包括 |
是IT部門(mén) |
|
業(yè)務(wù)部門(mén)、財(cái)務(wù)、人事等部門(mén)。 |
注:
兩套體系規(guī)范存在著許多的共性特征,如:事件管理 、業(yè)務(wù)連續(xù)性管理、信息資產(chǎn)管理等方面,大多數(shù)的企業(yè)都會(huì)選擇將ISO20000與ISO27001認(rèn)證項(xiàng)目一同實(shí)施,使兩套體系間的互補(bǔ)特性得到充分的發(fā)揮。