ISO/IEC 20000-1:2011是面向組織機構的IT服務管理標準,目的是提供建立、實施、運作、監控、評審、維護和改進IT服務管理體系(ITSMS) 的模型,致力于通過“IT服務標準化”來管理IT問題,即將IT問題歸類,識別問題的內在聯系,然后依據服務級別協議進行計劃、推行和監控, 并強調與客戶的溝通。建立IT服務管理體系(ITSMS)已成為各組織,特別是金融機構、電信、高科技產業等管理運營風險不可缺少的重要機制。
適用行業:該標準適用于IT咨詢、系統集成、IT教育與培訓、IT系統外包、業務流程外包、軟件與硬件維護支持等服務,也適用于組織內部的IT服務部門。
ISO/IEC 27001:2013標準已得到了很多國家的認可,是國際上具有代表性的信息安全管理體系標準。目前除英國之外,還有荷蘭、丹麥、澳大 利亞、巴西等國已同意使用該標準;日本、瑞士、盧森堡等國也表示對ISO/IEC 27001:2013標準感興趣,我國的臺灣、香港也在推廣該標準。 許多國家的政府機構、銀行、證券、保險公司、電信運營商、網絡公司及許多跨國公司已采用了此標準對自己的信息安全進行系統的管理。
適用行業:具有普適性,尤其適合涉及電信、銀行、數據處理中心、IC制造和軟件外包行業。
自ISO/IEC 20000-1:2011上次審查和修訂該標準至今已有7年。新版標準已于2018年9月15日發布,轉換期為標準發布后的3年。
為了滿足不斷變化的需求,信息系統在不斷地廣泛化、復雜化、大型化,由此導致信息系統出現的問題也越來越復雜,已經不是單純提高軟件或硬件質量所能解決的,
本標準用于為建立、實施、運行(Windows)、監視、評審、保持和改進信息安全管理體系(Information Security Management System,簡稱ISMS)
現在越來越多的企業都在咨詢怎么進行ISO27001認證,今天就來給大家介紹一下ISO27001認證的步驟