ISO 27001 是信息安全管理体系标准,它提供了一系列要求,帮助组织建立、实施、维护和不断改进信息安全管理体系(ISMS)。这其中包括了对信息安全风险管理的要求,以保障信息资产的安全,减少信息安全事故的风险。ISO 27001 强调的是信息安全管理的全面性,涵盖了政策、物理安全、访问控制、业务连续性和合法合规等方面。
ISO 20000 是信息技术服务管理(ITSM)标准,它关注的是组织提供的信息技术服务管理的质量和一致性。ISO 20000 为组织建立、实施、维护和改进服务管理体系(SMS)提供了指导,以确保组织能够满足服务提供方和接收方的服务要求。这个标准集中于服务管理过程,如服务交付、关系管理、解决问题和变更管理等。
关系总结:
- 目的不同:ISO 27001 主要关注信息安全,而 ISO 20000 主要关注提供高质量的 IT 服务。
- 补充性:两者可以相互补充。一个组织可以既实施 ISO 27001 以保障信息安全,也实施 ISO 20000 以提高 IT 服务管理的质量。
- 整合可能性:在一些组织中,两个标准的实施可以被整合,共享某些过程和文档,例如双方都需要的风险管理和业务连续性计划。
- 共同点:两者都是基于过程的方法,都需要持续改进的哲学,并且都有认证过程,可以证明组织遵循标准的实践。
组织可以选择根据自身业务需求和策略实施这两个标准中的一个或同时实施两者,以增强信息技术的安全性和服务质量。
中国大陆
美国
日本
韩国
新加坡
英国
德国
BVI
开曼
澳大利亚
加拿大
中国澳门
中国台湾
印度
法国
西班牙
意大利
马来西亚
泰国
荷兰
瑞士
阿联酋
沙特阿拉伯
以色列
新西兰
墨西哥
巴西
阿根廷
尼日利亚
南非
埃及
哥伦比亚
智利
秘鲁
乌拉圭
比利时
瑞典
芬兰
葡萄牙
加纳
肯尼亚
摩洛哥
斐济
萨摩亚
巴哈马
巴巴多斯
哥斯达黎加
毛里求斯
塞舌尔
百慕大
巴拿马
伯利兹
安圭拉
马绍尔
厄瓜多尔
记账报税
税务筹划
一般纳税人申请
小规模纳税人申请
进出口退税
离岸开户
商标注册
专利申请
著作权登记
公证认证
电商入驻
网站建设
VAT注册
ODI跨境投资备案
许可证办理
体系认证
企业信用
高新技术企业认定
