杭州貝安企業管理咨詢公司

杭州貝安企業管理咨詢公司

Hangzhou Beian Mangement Co.,Ltd
聯系方式:
13396513322

ISO20000和ISO27001認證有什么共同之處

2023-07-28 來源:

ISO20000和ISO27001認證有什么共同之處

ISO20000和ISO27001雖然關注不同的領域,但是不同標準在信息安全方面存在交叉,竟然ISO20000和ISO27001兩者都屬于國際標準,在宏觀上又存在相似之處,那兩者有何共同點呢?


若將兩體系作為一個整體的體系來建設,那么終只有一套體系文件,兩體系融合的主要思路是:

1. ISO20000、ISO27001、ISO9000具有相同的文檔體系結構:定義相同的體系文檔結構,包括管理層承諾、目標、方針、組織架構、管理體系要求和PDCA等方面的要求,這種文檔體系以滿足標準的共同要求;

2. ISO20000和ISO27001在信息安全方面具有交叉內容,而ISO27001在信息安全方面完全覆蓋ISO20000中信息安全的要求部分,同時一個企業只能存在一種安全標準,因此,信息安全主要以ISO27001構建為主,同時考慮ISO20000的信息安全的要求,做好兩個標準的接口;

3. 需要實現文件編碼方面的整合,爭取兩個體系采用類似或者同樣的文件編碼結構,如ISO20000體系可采用IT-2-IM-01形式,其中*段代表所屬體系簡寫,第二段代表文件階層,第三段代表控制域或者過程縮寫,第四段采用順序號來編號;

4. CMMI和ISO27001在信息系統的開發及維護上存在交叉內容,ISO27001體系要求在信息系統開發過程中需符合ISO27001 A12(信息系統的開發及維護)中的安全管控要求,以滿足ISO27001的整體安全管控要求。因此要做好軟件開發中安全管理與信息安全的接口;

5. CMMI和ISO20000在軟件的變更、發布以及新服務或變更的服務交付上存在交叉內容,因此在整合文檔時要考慮以上幾點,并界定兩個體系的接口;

6. ISO9000的章節7.1和7.3(產品交付)與ISO20000的新服務和變更的服務(章節5)存在交叉,ISO9000的章節7.2與ISO20000客戶關系管理方面存在交叉,因此在整合文檔時會覆蓋ISO9000的相關內容。

上述就是為你介紹的有關ISO20000和ISO27001認證有什么共同之處的內容,對此你還有什么不了解的,歡迎前來咨詢我們網站,我們會有技術人員為你講解。





編輯精選內容:

企業申請ISO9001認證所需的資料

ISO9000與ISO14000的關系

常見的三體系認證有哪些

企業通過ISO認證的好處

ISO14001的主要內容是什么

推行ISO14000環境管理體系的好處

ISO9001認證的基本介紹

為什么要辦理ISO三體系認證

返回列表
主站蜘蛛池模板: 人妻无码一区二区三区AV| 国产无套乱子伦精彩是白视频| 免费扒丝袜在线观看网站| 高校饥渴男女教室野战| 国产精品第二页在线播放| 久久人人爽人人爽人人av东京热| 粗大的内捧猛烈进出视频| 国产精品一区二区久久| 中文字幕一区二区区免| 日韩视频免费看| 免费观看日本污污ww网站一区| 天堂/在线中文在线资源官网| 奇米影视7777777| 九九在线观看精品视频6| 福利视频一区二区三区| 国产一区二区三区视频| 6080夜福利| 成年男女免费视频网站| 亚洲成人黄色网址| 田中瞳中文字幕久久精品| 天天做日日做天天添天天欢公交车 | 再深点灬舒服灬太大了添动视频| 99在线精品视频在线观看| 成人毛片18女人毛片免费96| 亚洲一区二区三区高清视频| 久久久久人妻精品一区三寸| 久爱免费观看在线网站| 男人扒开女人下面狂躁动漫版| 国产yw855.c免费视频| 黄网站色成年片大免费高清 | 天堂在线免费观看中文版| 两个人看的WWW在线观看| 欧美人妻aⅴ中文字幕| 动漫美女人物被黄漫小说| 免费福利在线播放| 国产精品美女久久久免费| 99久久久国产精品免费牛牛 | 幻女free牲2020交| 中文字幕天天躁日日躁狠狠躁免费| 日本特黄特色aaa大片免费| 亚洲理论片中文字幕电影|