產品展示
ISO20000認證輔導|強調以流程的方式達到質量管理標準
點擊次數:0發布時間:2022/10/28 15:45:56
更新日期:2022/10/28 15:45:56
所 在 地:中國大陸
產品型號:
相關標簽:ISO20000認證輔導
優質供應
詳細內容
本書部分已經介紹過ISO20000中信息安全管理的目標為“在所有服務活動中有效地管理信息安全”。信息安全也可定義為“言息系統的硬件、軟件及其系統中的數據受到保護,不因偶然的或者惡意的原因而遭到破壞、更改、泄露,系統連續可靠正常地運行,信息服務不中斷”。
當信息安全的威脅已經從令人煩惱的簡單的病毒變為能對整個企業造成重大破壞的混合威脅。據統計,目安全事故給各個公司造成的損失達到幾十億美元。
對于大多數高企業主管而言,安全問題不再遙不可及了,而是已經在自己身旁發生。安全漏洞會大大降低公司的市場價值,荏至威脅企業的生存。即使小的漏洞也能將公司的名譽、客戶的隱私信息和知識產權置于危險之中。從某種程度上說,安全的信息系統是現代企業賴以生存的基礎,是企業的業務驅動,而不僅僅是信息技術的發展。
信息安全管理是對已定義安全別的信息和服務的管理過程。信息安全管理的職責就是通過適當的措施減少發生不可接受程度的服務失敗的概率,信息安全是相對的,只要在可接受的范圍內,就認為是安全的。
ISO20000與ISO27001的區別于聯系
ISO20000在服務提供過程的“信息安全管理”部分中包括有對信息安全的要求。盡管兩者都注于IT服務的管理,然而,在注點和適用范圍上有著很大的不同:
ISO20000以流程為核心,定義了一系列比較抽象的流程目標,而ISO27001以控制點/控制措施為主,比較具體;
兩套體系規范的側重點有所不同,ISO20000是面向IT服務管理的質量體系標準,而ISO27001是面向信息安全的質量標準規范,ISO20000強調以流程的方式達到質量管理標準,ISO27001強調以風險控制點的方式來達到信息安全管理的目的;
兩套體系規范存在著許多的共性特征,如:事件管理、業務連續性管理、信息資產管理等方面,大多數的企業都會選擇將ISO20000與ISO27001認證項目一同實施,使兩套體系間的互補特性得到充分的發揮,更全面適用范圍不一樣-
- ISO20000適用于企業的IT服務部門,通常是IT部門
- ISO27001適用于整個企業,不僅僅是IT部門,還包括業務部門、財務、人事等部門。