方圆盛世服务项目
图片

政府项目申报


图片

高新认定


图片

资质认证



拿到了10万奖励金后,知道ISO20000与ISO27001的区别和联系了吧?

 

       近日,东莞市经济和信息化局组织开展了2018年度信息化专业认证领域项目申报工作,也就是对通过ISO20000、ISO27001等体系认证的企业进行资金奖励。因为东莞政府在大力支持信息技术类企业,鼓励其进行体系认证,对通过认证的企业给予5万元的资金补贴,总的加起来就是10万。

 

 

 

       以下就是东莞市对进行了ISO20000、ISO27001等认证的企业进行10万资助的文件:(部分企业名单)

 

ISO27001信息安全管理体系ISO27001信息安全管理体系

 

 

       如今大多数IT企业随着业务的不断拓展,都面临着客户所属行业的不同,规模的不同,服务要求的不同,对信息安全的质疑等方方面面的问题与挑战。如何控制IT服务的整体风险(无论是内部还是外部),提高IT整体服务水平成为IT企业亟待解决的问题。

 

 

 

       而ISO20000与ISO27001同属ISO所发布的具有国际性的标准,两套体系的侧重点分别侧重于IT服务管理与信息安全管理,并存在着相互辅助、相互依存的特性。故认证ISO20000与ISO27001就显得尤为重要,下面就为你进行详细讲解。

 

 

 

       ISO20000与ISO27001的区别于联系

 

       ISO20000在服务提供过程的“信息安全管理”部分中包括有对信息安全的要求。尽管两者都专注于IT服务的管理,然而,在专注点和适用范围上有着很大的不同:

 

 

       ISO20000以流程为核心,定义了一系列比较抽象的流程目标,而ISO27001以控制点/控制措施为主,比较具体;

 

 

       两套体系规范的侧重点有所不同,ISO20000是面向IT服务管理的质量体系标准,而ISO27001是面向信息安全的质量标准规范,ISO20000强调以流程的方式达到质量管理标准,ISO27001强调以风险控制点的方式来达到信息安全管理的目的;

 

 

       两套体系规范存在着许多的共性特征,如:事件管理、业务连续性管理、信息资产管理等方面,大多数的企业都会选择将ISO20000与ISO27001认证项目一同实施,使两套体系间的互补特性得到充分的发挥,更全面适用范围不一样      

 

 

       ISO20000适用于企业的IT服务部门,通常是IT部门。  

 

       ISO27001适用于整个企业,不仅仅是IT部门,还包括业务部门、财务、人事等部门。

 

 

ISO27001信息安全管理体系

 

 

       ISO20000与ISO27001有什么区别?

 

 

       为了能够更好的发挥两套体系整合所带来的企业价值,需要遵从体系整合原则,进而开展体系整合的建设与管理。体系整合原则,是企业建设服务管理与信息安全管理的前提基础与保证依据,整合原则在体系整合构建与实施中将发挥其大作用。体系整合所要遵照的原则包括:

 

 

       关注客户服务水平 ISO20000 是以客户为中心,以流程为导向的IT 服务管理体系,旨在提高客户满意度水平。而ISO27001 主要是对信息资产的风险控制,同样是为了保障企业内部整体服务能力,间接的保证了客户服务质量;

 

 

       体系条款满足原则 两套体系整合的条款,应将共性要求条款融合为一体,不同的特定要求条款也应得到满足;

 

 

       文件结构满足原则 两套体系应采用一致性的文档层次结构,方便文件共享与统一搜索路径,更便于日常维护与参照;

 

 

       职能一体化满足原则 构建体系整合实施,应将管理职能的集中与分散进行结合,要充分考虑两套体系的标准差异,调整与优化组织结构,做到对标准的共性要求的集中管理与统一控制;

 

 

        降本增效满足原则 两套体系整合后应在时效性与成本控制方面有明显的改进;

 

 

        风险控制满足原则 确保在体系流程规划、实施与运行时,能够采取有效措施对各类风险进行有效控制;

 

 

       全员参与满足原则 要求在体系实施与执行过程中,组织全体人员都参与进来,从而保证大家在思路上的共识;

 

 

       体系运行模式满足原则 遵照PDCA 过程方法来对体系进行不间断的持续改进;

 

 

       工具接口满足原则 如要对IT 服务管理与信息安全,要建设两个系统时,要求两个系统要设计详细的接口,并有专门的文档来记录接口定义。

 

 

 

       体系整合后的企业应用

 

       目前,企业信息化战略建设倡导从“技术驱动”向“业务驱动”进行转变,要求企业组织人员应由“被动服务意识”向“主动服务意识”进行转变,IT 部门的角色也应由开始的“单纯的信息技术提供者”向“信息服务供应者”进行转换,“单一职能管理”向“综合职能管理”的方式的转变。

 

 

       为了更好应对上述的转变要求,需对服务提供方式与服务质量进行改进,强调具有时效性与灵活性的体系设计,从整体上提高与改进其服务质量,使全面提升客户满意度水平。

 

 

       上述内容可见,一家企业如果没有整合ISO20000与ISO27001两个体系认证,所带来的影响是多方面的。而能够申办到此双系统的企业,所能获得地效益往往是体现于全方位多方面的:能够帮助企业提升提高可持续经营和有效地支持业务战略,保障信息规范安全化,吸引更多投资力推企业活力发展。

上一篇:蝉联5年售后服务评选的奥迪告诉我们,办理售后服务体系重不重要
下一篇:ISO9001认证能带来什么作用?具体又该如何办理呢?