ISO27001与ISO20000的区别是什么?
文章出处:鸿雀(北京)咨询有限公司
作者:鸿雀咨询
时间:2020-06-12
ISO27001与ISO20000有什么区别?鸿雀咨询小编提示ISO27001与ISO20000的区别很大,ISO270001信息安全管理体系与ISO20000信息技术服务管理体系虽然名称比较相似但是关注的焦点是不一样的、一个偏重信息安全风险管理、一个偏重IT服务的水平和能力,下面为大家介绍下关于ISO27001与ISO20000的区别相关内容。
ISO27001与ISO20000的区别如下:
1、ISO27001以控制点/控制措施为主比较具体、ISO20000以流程为核心比较抽象;
2、ISO27001是面向信息安全的质量标准规范、ISO20000是面向IT服务管理的质量体系标准;
3、ISO27001强调以风险控制点的方式来达到信息安全管理的目的、而ISO20000则是强调以流程的方式达到质量管理标准;
4、最后一点是ISO27001适用于整个企业不仅仅是IT部门还包括业务部门、财务、人事等部门、ISO20000则是适用于企业的IT服务部门通常是IT部门。
文章出自(鸿雀咨询):
http://www.hongquezixun.com/cjwt/939.html