久久久久久亚洲av成人无码国产-宅男666在线永久免费观看-国产亚洲精品aaaaaaa片-日木强大喷奶水av片-公粗挺进了我的密道在线播放贝壳

陜西恒標

首頁 >新聞資訊>行業資訊>淺析ISO20000和ISO27001之間的區別

淺析ISO20000和ISO27001之間的區別

  很多剛接觸體系認證的新人可能會將ISO20000和ISO27001兩種體系認證混為一談,但這兩者真的是一樣的嗎?陜西iso27001認證公司小編為你帶來以下干貨知識:

  ISO20000認證是面向機構的IT服務管理標準,目的是提供建立、實施、運作、監控、評審、維護和改進IT服務管理體系(ITSM)的模型。建立IT服務管理體系(ITSM)已成為各種組織,特別是金融機構、電信、高科技產業等管理運營風險不可缺少的重要機制。ISO20000讓IT管理者有一個參考框架用來管理IT服務,完善的IT管理水平也能通過認證的方式表現出來。

  ISO/IEC27001:2005的名稱是 “Information technology- Security techniques-Information security management systems-requirements”,可翻譯為“信息技術- 安全技術-信息安全管理體系 要求”。它規定信息安全管理體系要求與信息安全控制要求,是一個組織的全面或部分信息安全管理體系評估的基礎,它可以作為對一個組織的全面或部分信息安全管理體系進行評審認證的標準。

  前者針對整體的信息服務管理,后者針對信息安全管理。


<< 返回列表