精品女同一区二区三区在线观看,亚洲欧美日韩天堂,亚洲欧美日韩国产精品久久

ISO20000和ISO27001認(rèn)證,多個體系可公用一套體系文件

2022-11-10 11:29

ISO20000和ISO27001等關(guān)注不同的領(lǐng)域,但是不同標(biāo)準(zhǔn)在信息安全方面存在交叉,同時,由于ISO20000和ISO27001兩者都屬于國際標(biāo)準(zhǔn),所以在宏觀上又存在相似之處,為了避免重復(fù)性項目建設(shè),同時也為了將兩種體系盡量融合,給出整合建議。

ISO20000和ISO27001認(rèn)證,多個體系可公用一套體系文件

ISO20000和ISO27001整合思路

將兩個體系作為一個整體的體系來建設(shè),這樣最終只有一套體系文件。主要思路是:

ISO20000、ISO27001、ISO9000具有相同的文檔體系結(jié)構(gòu):定義相同的體系文檔結(jié)構(gòu),包括管理層承諾、目標(biāo)、方針、組織架構(gòu)、管理體系要求和PDCA等方面的要求,這種文檔體系以滿足標(biāo)準(zhǔn)的共同要求。

ISO20000和ISO27001在信息安全方面具有交叉內(nèi)容,而ISO27001在信息安全方面完全覆蓋ISO20000中信息安全的要求部分,同時一個企業(yè)只能存在一種安全標(biāo)準(zhǔn),因此,信息安全主要以ISO27001構(gòu)建為主,同時考慮ISO20000的信息安全的要求,做好兩個標(biāo)準(zhǔn)的接口。

需要實現(xiàn)文件編碼方面的整合,爭取兩個體系采用類似或者同樣的文件編碼結(jié)構(gòu),如ISO20000體系可采用ITSM-2-IM-01形式,其中第一段代表所屬體系簡寫,第二段代表文件階層,第三段代表控制域或者過程縮寫,第四段采用順序號來編號。

CMMI和ISO27001在信息系統(tǒng)的開發(fā)及維護上存在交叉內(nèi)容,ISO27001體系要求在信息系統(tǒng)開發(fā)過程中需符合ISO27001 A12(信息系統(tǒng)的開發(fā)及維護)中的安全管控要求,以滿足ISO27001的整體安全管控要求。因此要做好軟件開發(fā)中安全管理與信息安全的接口。

CMMI和ISO20000在軟件的變更、發(fā)布以及新服務(wù)或變更的服務(wù)交付上存在交叉內(nèi)容,因此在整合文檔時要考慮以上幾點,并界定兩個體系的接口。

ISO9000的章節(jié)7.1和7.3(產(chǎn)品交付)與ISO20000的新服務(wù)和變更的服務(wù)(章節(jié)5)存在交叉,ISO9000的章節(jié)7.2與ISO20000客戶關(guān)系管理方面存在交叉,因此在整合文檔時會覆蓋ISO9000的相關(guān)內(nèi)容。

ISO20000和ISO27001融合的體系文件結(jié)構(gòu)

多個體系可公用一套體系文件,整個體系分為四階:

一階:主要是Statement和手冊,定義了體系的目標(biāo)、組織架構(gòu)、管理層聲明、管理者代表和體系的總體要求的綱領(lǐng)性文件。

二階:各個體系的流程層面的管理指引文件,在二階文件中來最大限度的整合ISO27001&ISO20000體系的管理流程,信息安全的流程盡力整成一個文件。所有的二階流程文件都是各個體系的流程層面的指引,規(guī)定了各個流程的整體活動、角色、執(zhí)行原則、KPI要求等方面。

三階:各體系的執(zhí)行層面的規(guī)章制度,比如服務(wù)臺熱線操作手冊、系統(tǒng)使用說明等。如果存在總公司-分公司管理、或者不同客戶的要求有很大的不同時,可在相應(yīng)二階流程指引的框架下,在三階文件中制定不同的執(zhí)行制度,比如可制定各個分運維中心的事件管理流程或事件操作制度。

四階:各體系的文件記錄和相關(guān)報表。

科泰集團(5511mu.com) 成立13年來,致力于提供高新技術(shù)企業(yè)認(rèn)定名優(yōu)高新技術(shù)產(chǎn)品認(rèn)定、省市工程技術(shù)研究中心認(rèn)定、省市企業(yè)技術(shù)中心認(rèn)定、省市工業(yè)設(shè)計中心認(rèn)定、省市重點實驗室認(rèn)定、專精特新中小企業(yè)、專精特新“小巨人”、專利軟著申請、研發(fā)費用加計扣除兩化融合貫標(biāo)認(rèn)證、科技型中小企業(yè)評價入庫、專利獎、科學(xué)技術(shù)獎、科技成果評價科技成果轉(zhuǎn)化、ISO體系認(rèn)證等服務(wù)。關(guān)注【科小泰】公眾號,及時獲取最新科技項目資訊!

閱讀全文
免責(zé)聲明:轉(zhuǎn)載此文是出于傳遞更多信息之目的。若有來源標(biāo)注錯誤或侵犯了您的合法權(quán)益,請作者持權(quán)屬證明與本網(wǎng)聯(lián)系,我們將及時更正、刪除,謝謝您的支持與理解。

視頻專欄

    <menuitem id="yb8np"><center id="yb8np"><em id="yb8np"></em></center></menuitem>

    <strong id="yb8np"><bdo id="yb8np"></bdo></strong>
    1. <menuitem id="yb8np"><b id="yb8np"></b></menuitem>

      <ul id="yb8np"><rp id="yb8np"></rp></ul>
      <menuitem id="yb8np"></menuitem>
      <track id="yb8np"></track>
      1. <form id="yb8np"><form id="yb8np"><dfn id="yb8np"></dfn></form></form>
            主站蜘蛛池模板: 商河县| 亳州市| 南召县| 卓尼县| 长汀县| 疏勒县| 大冶市| 竹山县| 铜梁县| 大新县| 和硕县| 镇康县| 明光市| 手机| 新巴尔虎右旗| 边坝县| 资源县| 黑龙江省| 探索| 邹城市| 沁阳市| 靖边县| 乌审旗| 湖州市| 宿松县| 鄄城县| 五原县| 泰州市| 上犹县| 阳谷县| 衡南县| 绍兴县| 静海县| 陆川县| 本溪市| 那坡县| 冀州市| 常山县| 樟树市| 资兴市| 喀喇|