2022-12-11 來源:
ISO20000與ISO27001與聯(lián)系的區(qū)別ISO網(wǎng)絡(luò)安全管理的網(wǎng)絡(luò)安全管理部分包括對(duì)網(wǎng)絡(luò)信息安全的規(guī)定。盡管兩者都專注于IT但潛心點(diǎn)和應(yīng)用領(lǐng)域存在較大差異:
ISO以過程為關(guān)鍵,20000定義了一系列更生動(dòng)的步驟ISO以基準(zhǔn)點(diǎn)/控制方法為主導(dǎo)的27001更為實(shí)用; 兩套管理體系標(biāo)準(zhǔn)的重點(diǎn)不同,ISO20000是面向IT質(zhì)量管理體系標(biāo)準(zhǔn)的服務(wù)管理方法ISO27001是面向網(wǎng)絡(luò)信息安全的質(zhì)量標(biāo)準(zhǔn),ISO注重逐步實(shí)現(xiàn)質(zhì)量控制標(biāo)準(zhǔn),ISO27001注重以風(fēng)險(xiǎn)基準(zhǔn)點(diǎn)實(shí)現(xiàn)網(wǎng)絡(luò)信息安全管理的目的;兩套管理體系標(biāo)準(zhǔn)具有事物管理方法、業(yè)務(wù)連續(xù)性管理方法、信息內(nèi)容投資管理等基本相關(guān)特點(diǎn),會(huì)選擇ISO20000與ISO共同實(shí)施27001驗(yàn)證新項(xiàng)目,充分發(fā)揮兩套管理體系的互補(bǔ)特點(diǎn),更全面地應(yīng)用于不同領(lǐng)域- - ISO27001不,IT單位還涉及各部門、會(huì)計(jì)、人事部門等單位。 ISO20000與CMMI.ISO根據(jù)服務(wù)管理方法標(biāo)準(zhǔn)的步驟,2萬CMMI是CMMI軟件質(zhì)量保證機(jī)制的開發(fā)存在以下差異:不同的可用標(biāo)準(zhǔn) - ISO20000的IT一般是服務(wù)單位IT單位 - CMMI軟件行業(yè)的關(guān)鍵應(yīng)用。 ISO20000與CMMI.ISO根據(jù)服務(wù)管理方法標(biāo)準(zhǔn)的步驟,2萬CMMI是CMMI軟件質(zhì)量保證機(jī)制的開發(fā)存在以下差異:不同的可用標(biāo)準(zhǔn) - ISO20000的IT一般是服務(wù)單位IT單位 - CMMI軟件行業(yè)的關(guān)鍵應(yīng)用。CMMI毫無疑問,首選是合適的。根據(jù)SEI全過程改進(jìn)層次的主導(dǎo)性,CMMI應(yīng)用已成為不同行業(yè)的實(shí)際國際標(biāo)準(zhǔn) - ISO20000承擔(dān)對(duì)IT運(yùn)維步驟的管理方法屬于服務(wù)管理方法的范圍 - CMMI主要負(fù)責(zé)手機(jī)軟件或系統(tǒng)軟件的開發(fā),詳細(xì)描述了內(nèi)部結(jié)構(gòu)控制模塊執(zhí)行的不同目標(biāo) - CMMI它是世界上考慮手機(jī)軟件流程能力的客觀事實(shí)標(biāo)準(zhǔn),是系統(tǒng)全過程改進(jìn)較權(quán)威的手冊(cè),因此CMMI注重軟件開發(fā)全過程的改進(jìn):
因此,ISO專注于服務(wù)給予和支持的標(biāo)準(zhǔn)
如何結(jié)合應(yīng)用程序分析業(yè)務(wù)流程的形狀,然后使用其他標(biāo)準(zhǔn)(框架),對(duì)這些標(biāo)準(zhǔn)進(jìn)行更準(zhǔn)確的分析。以軟件開發(fā)為主導(dǎo)產(chǎn)業(yè)的,以軟件開發(fā)為主導(dǎo)產(chǎn)業(yè)CMMI以正27001和2000萬為框架.:若為服務(wù)提供商,則以20000為框架,輔以正27001。假如業(yè)務(wù)流程綜合性強(qiáng),也可以以9000為框架,輔以其它標(biāo)準(zhǔn)和框架。