智瑞ISO27001認證及ISO20000升級換版項目順利簽約啟動
2020年4月,我公司再次為老客戶智瑞科技提供管理體系認證咨詢與培訓服務。本次主要為智瑞提供ISO27001信息安全管理體系建立及ISO20000信息技術服務管理體系升級換版服務。
實施ISO20000標準的好處
應用ISO20000能夠使組織建立起一套IT服務管理的最佳流程,從而系統(tǒng)地、有序地提供管理服務,為組織帶來以下益處:
1、 有效地管理服務以滿足客戶和業(yè)務需求
2、 獲得權威認證機構頒發(fā)的證書,能夠提升市場競爭優(yōu)勢
3、 建立透明、優(yōu)化的組織架構,降低IT運營成本
4、 將服務管理與整體業(yè)務流程相結合
5、 對服務管理進行測評及控制
6、 建立清晰的、集中的關于服務流程和常規(guī)實踐的文件系統(tǒng)
7、 使員工提高對服務管理責任的理解
8、 定期評估服務管理流程,維護和改進其有效性
9、 有效的業(yè)務持續(xù)性管理
10、 廣泛認可的IT服務管理實踐
11、 易于和其他管理體系整合,如ISO9001、ISO27001等
ISO/IEC27001信息安全管理體系的前身為英國的BS7799標準,該標準由英國標準協(xié)會(BSI)于1995年2月提出,并于1995年5月修訂而成的。1999年BSI重新修改了該標準。BS7799分為兩個部分: BS7799-1,信息安全管理實施規(guī)則 BS7799-2,信息安全管理體系規(guī)范。 第一部分對信息安全管理給出建議,供負責在其組織啟動、實施或維護安全的人員使用;第二部分說明了建立、實施和文件化信息安全管理體系(ISMS)的要求,規(guī)定了根據(jù)獨立組織的需要應實施安全控制的要求。
標準的主要內容
ISO/IEC17799-2000(BS7799-1)對信息安全管理給出建議,供負責在其組織啟動、實施或維護安全的人員使用。該標準為開發(fā)組織的安全標準和有效的安全管理做法提供公共基礎,并為組織之間的交往提供信任。
標準指出“象其他重要業(yè)務資產一樣,信息也是一種資產”。它對一個組織具有價值,因此需要加以合適地保護。信息安全防止信息受到的各種威脅,以確保業(yè)務連續(xù)性,使業(yè)務受到損害的風險減至最小,使投資回報和業(yè)務機會最大。
信息安全是通過實現(xiàn)一組合適控制獲得的??刂瓶梢允遣呗浴T例、規(guī)程、組織結構和軟件功能。需要建立這些控制,以確保滿足該組織的特定安全目標。