杭州貝安企業管理咨詢公司

      杭州貝安企業管理咨詢公司

      Hangzhou Beian Mangement Co.,Ltd
      聯系方式:
      13396513322

      ISO20000和ISO27001認證有什么共同之處

      2023-07-28 來源:

      ISO20000和ISO27001認證有什么共同之處

      ISO20000和ISO27001雖然關注不同的領域,但是不同標準在信息安全方面存在交叉,竟然ISO20000和ISO27001兩者都屬于國際標準,在宏觀上又存在相似之處,那兩者有何共同點呢?


      若將兩體系作為一個整體的體系來建設,那么終只有一套體系文件,兩體系融合的主要思路是:

      1. ISO20000、ISO27001、ISO9000具有相同的文檔體系結構:定義相同的體系文檔結構,包括管理層承諾、目標、方針、組織架構、管理體系要求和PDCA等方面的要求,這種文檔體系以滿足標準的共同要求;

      2. ISO20000和ISO27001在信息安全方面具有交叉內容,而ISO27001在信息安全方面完全覆蓋ISO20000中信息安全的要求部分,同時一個企業只能存在一種安全標準,因此,信息安全主要以ISO27001構建為主,同時考慮ISO20000的信息安全的要求,做好兩個標準的接口;

      3. 需要實現文件編碼方面的整合,爭取兩個體系采用類似或者同樣的文件編碼結構,如ISO20000體系可采用IT-2-IM-01形式,其中*段代表所屬體系簡寫,第二段代表文件階層,第三段代表控制域或者過程縮寫,第四段采用順序號來編號;

      4. CMMI和ISO27001在信息系統的開發及維護上存在交叉內容,ISO27001體系要求在信息系統開發過程中需符合ISO27001 A12(信息系統的開發及維護)中的安全管控要求,以滿足ISO27001的整體安全管控要求。因此要做好軟件開發中安全管理與信息安全的接口;

      5. CMMI和ISO20000在軟件的變更、發布以及新服務或變更的服務交付上存在交叉內容,因此在整合文檔時要考慮以上幾點,并界定兩個體系的接口;

      6. ISO9000的章節7.1和7.3(產品交付)與ISO20000的新服務和變更的服務(章節5)存在交叉,ISO9000的章節7.2與ISO20000客戶關系管理方面存在交叉,因此在整合文檔時會覆蓋ISO9000的相關內容。

      上述就是為你介紹的有關ISO20000和ISO27001認證有什么共同之處的內容,對此你還有什么不了解的,歡迎前來咨詢我們網站,我們會有技術人員為你講解。





      編輯精選內容:

      企業申請ISO9001認證所需的資料

      ISO9000與ISO14000的關系

      常見的三體系認證有哪些

      企業通過ISO認證的好處

      ISO14001的主要內容是什么

      推行ISO14000環境管理體系的好處

      ISO9001認證的基本介紹

      為什么要辦理ISO三體系認證

      返回列表
      主站蜘蛛池模板: 亚洲欧美一级视频| 男人插曲女人下面| 综合偷自拍亚洲乱中文字幕| 精品国产三上悠亚在线观看| 漂亮华裔美眉跪着吃大洋全集| 欧美国产日韩久久久| 日本道色综合久久影院| 怡红院在线影院| 国内精品一区二区三区app | 成年免费a级毛片| 天天5g天天爽永久免费看欧美| 国产精品网站在线观看免费传媒 | 天堂中文8资源在线8| 国产精品亚洲综合网站| 国产三级放荡的护士| 亚洲综合日韩在线亚洲欧美专区| 亚洲五月激情网| 中文乱码字幕午夜无线观看| 91大神精品在线观看| 蜜桃视频一区二区三区| 波多野结衣教师系列5| 日韩毛片免费看| 天天躁日日躁狠狠躁人妻| 国产欧美日韩综合| 再深点灬用力灬太大了| 亚洲二区在线视频| 一本色综合网久久| 免费在线视频你懂的| 精品一区二区三区中文字幕| 欧美在线视频免费看| 成年人黄色一级片| 国产破外女出血视频| 再灬再灬再灬深一点舒服| 亚洲av日韩综合一区在线观看| 一级伦理电线在2019| 色综合67194| 男男gay18| 日本三人交xxx69| 国产精品免费αv视频| 免费观看的毛片手机视频| 久草视频在线免费|