最新新闻,最快送达

ISO27001认证与信息安全服务资质和ISO20000的区别是什么?

  • 发布时间:2020-10-30
  • 来源:中培教育网

  众所周知,在信息安全认证领域内,ISO27001认证是关于信息安全管理体系认证的,可以有效地确保企业在信息安全领域的可靠性,降低企业泄漏的风险,更好地保存核心数据。信息安全对于每个企业或组织都是必要的,因此信息安全管理体系认证具有普遍适用性,不受地区,行业类别和公司规模的限制。从认证企业的现状来看,它们更多地涉及电信,保险,银行,数据处理中心,IC制造和软件外包等行业。那么ISO27001认证与信息安全服务资质和ISO20000的区别是什么?

  ISO27001认证与信息安全服务资质的区别:

  一、概念不同

  1、ISO27001是信息安全管理体系;

  2、信息安全服务资质是信息安全服务机构提供安全服务的一种资格;

  二、作用不同:

  1、通过ISO27001认证,通过这种体系贯标,可以有效保护信息资源,保护信息化进程健康、有序、可持续发展;

  2、通过对信息安全服务分类分级的资质认证,可以对信息安全服务提供商的基本资格、管理能力、技术能力和服务过程能力等方面进行权威、客观、公正的评价,证明其服务能力,满足社会对服务的选择需求,同时,认证过程也将有效促进服务提供方完善自身管理体系,提高服务质量和水平,引导行业健康规范发展。

  三、领域不同

  明确区别就是ISO27001在信息安全管理方面;信息安全服务资质是在信息安全服务这块,管理和服务属于不同的两个领域。

  ISO27001与ISO20000的区别:

  ISO 27001是一个组织的全面或部分信息安全管理体系评估的基础,它可以作为对一个组织的全面或部分信息安全管理体系进行评审认证的标准。

  ISO 20000是面向机构的IT服务管理标准,目的是提供建立、实施、运作、监控、评审、维护和改进IT服务管理体系的模型。

  一、主体的侧重点有所不同

  ISO20000 以流程为核心,定义了一系列比较抽象的流程目标,而ISO27001 以控制点/控制措施为主,比较具体。

  二、体系规范的侧重点有所不同

  ISO20000 是面向IT 服务管理的质量体系标准,而ISO27001 是面向信息安全的质量标准规范,ISO20000 强调以流程的方式达到质量管理标准,ISO27001 强调以风险控制点的方式来达到信息安全管理的目的。

  三、体系规范存在的共性特征

  如:事件管理、业务连续性管理、信息资产管理等方面,大多数的企业都会选择将ISO20000 与ISO27001 认证项目一同实施,使两套体系间的互补特性得到充分发挥,更全面更规范的控制公司的服务运维体系与安全管理。

  四、范围不一样

  1、ISO20000 适用于企业的IT 服务部门,通常是IT 部门;

  2、ISO27001 适用于整个企业,不仅是IT 部门,还包括业务部门、财务、人事等部门。

  上述就是关于ISO27001认证与信息安全服务资质和ISO20000的区别是什么的全部内容介绍,想了解更多关于ISO27001认证的信息,请继续关注中培教育。

近期开班

phone
全国报名服务热线: 400-626-7377
合作伙伴
  • 国际APMG组织
  • 思科(Cisco)
  • 国际OPEN GROUP组织
  • 国家外专局培训中心
  • 上海银行
  • 中国石油管道局工程有限公司
  • 朗新科技
  • 中国国家博物馆
金牌客户
  • 中国石油天然气集团公司
  • 中国农业银行
  • 中国建设银行
  • 波司登集团
  • 浙江移动
合作机构
  • 美国项目管理协会
  • 人力资源和社会保障部
  • 中华人民共和国工业和信息化部
  • 中国计算机技术职业资格网
  • CITIF中国电子信息行业联合会
  • PEOPLECERT
微信公众号
公众号

微信号:zpitedu

  • 中培教育 Copyright © 2006-2020 北京中培伟业管理咨询有限公司 .All Rights Reserved
  • 京ICP备13024721号  gonganimg  京公网安备11010602007294号  增值电信业务经营许可证:京B2-20201348  全国统一报名专线:400-626-7377