2022-07-18 來源:
ISO20000和ISO27001雖然我們關(guān)心不一樣的行業(yè),但不一樣的規(guī)范在網(wǎng)絡(luò)信息安全層面存有交叉式,乃至ISO20000和ISO27001二者都?xì)w屬于國家標(biāo)準(zhǔn),宏觀經(jīng)濟(jì)上面有共同之處。二者有何相同點?
如果把兩個系統(tǒng)作為一個總體來搭建,因此最后僅有一套安裝文件,兩個系統(tǒng)結(jié)合的關(guān)鍵構(gòu)思是:
1. ISO20000、ISO27001、ISO9000具備同樣的文本文檔系統(tǒng)架構(gòu):界定同樣的文本文檔系統(tǒng)架構(gòu),包含管理方法服務(wù)承諾、總體目標(biāo)、現(xiàn)行政策、組織架構(gòu)、體系管理規(guī)定和PDCA本文本文檔系統(tǒng)軟件達(dá)到規(guī)范的一同規(guī)定;
2. ISO20000和ISO27001在網(wǎng)絡(luò)信息安全層面具體內(nèi)容,ISO27001徹底遮蓋網(wǎng)絡(luò)信息安全I(xiàn)SO20000在信息安全規(guī)定一部分,公司只可以有一個檢測標(biāo)準(zhǔn),因而,網(wǎng)絡(luò)信息安全目的是為了ISO27001與此同時考慮到基本建設(shè)ISO20000規(guī)定網(wǎng)絡(luò)信息安全,搞好2個通信接口;
3. 要實現(xiàn)文件編碼的融合,爭得兩個系統(tǒng)選用相近或同樣的文件編碼構(gòu)造,如ISO20000管理體系可選用IT -2-IM-01方式,在其中第二段意味著文檔階層,第三段意味著操縱域或全過程簡稱,第四段用編號序號;
4. CMMI和ISO27001信息管理系統(tǒng)的開發(fā)設(shè)計和維護(hù)保養(yǎng)存有交叉式具體內(nèi)容,ISO27001在信息系統(tǒng)開發(fā)情況下,系統(tǒng)軟件必須符合要求ISO27001 A12(信息管理系統(tǒng)的開發(fā)設(shè)計和維護(hù)保養(yǎng))達(dá)到安全管理規(guī)定ISO27001總體安全管理規(guī)定。因而,在開發(fā)軟件中加強(qiáng)安全監(jiān)管和網(wǎng)絡(luò)信息安全插口;
5. CMMI和ISO20000手機(jī)軟件變動、公布、新服務(wù)或更改服務(wù)項目交貨存有交叉式具體內(nèi)容,所以在融合文本文檔時要考慮到以上幾個方面,并界定兩個系統(tǒng)的插口;
6. ISO9000的章節(jié)目錄7.1和7.3(產(chǎn)品交付)和ISO20000新服務(wù)和變動服務(wù)項目(章節(jié)目錄5)交叉式,ISO9000的章節(jié)目錄7.2與ISO20000顧客關(guān)系管理存有交叉式,融合文本文檔的時候會遮蓋ISO9000相關(guān)內(nèi)容。