ISO20000證書和ISO27001證書有三處區(qū)別
發(fā)布時(shí)間:2020-10-26 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
區(qū)別一:
1、ISO20000是面向機(jī)構(gòu)的IT服務(wù)管理標(biāo)準(zhǔn),目的是提供建立、實(shí)施、運(yùn)作、監(jiān)控、評審、維護(hù)和改進(jìn)IT服務(wù)管理體系(ITSM)的模型。
建立IT服務(wù)管理體系(ITSM)已成為各種組織,特別是金融機(jī)構(gòu)、電信、高科技產(chǎn)業(yè)等管理運(yùn)營風(fēng)險(xiǎn)不可缺少的重要機(jī)制。
ISO20000讓IT管理者有一個(gè)參考框架用來管理IT服務(wù),完善的IT管理水平也能通過認(rèn)證的方式表現(xiàn)出來。
2、ISO27001它規(guī)定信息安全管理體系要求與信息安全控制要求,是一個(gè)組織的全面或部分信息安全管理體系評估的基礎(chǔ),它可以作為對一個(gè)組織的全面或部分信息安全管理體系進(jìn)行評審認(rèn)證的標(biāo)準(zhǔn)。
區(qū)別二:
1、前者針對整體的信息服務(wù)管理
2、后者針對信息安全管理
區(qū)別三:
1、ISO20000是IT服務(wù)管理體系,適用于企業(yè)的IT服務(wù)部門,通常是IT部門。
2、ISO27001是信息安全管理體系,適用于整個(gè)企業(yè),不僅僅是IT部門,還包括業(yè)務(wù)部門、財(cái)務(wù)、人事等部門。