iso20000信息技術(shù)服務(wù)管理體系 iso27000信息安全管理體系認(rèn)證流程
iso20000信息技術(shù)服務(wù)管理體系
ISO20000 是世界上第一部針對(duì)信息技術(shù)服務(wù)管理(IT Service Management)領(lǐng)域的國(guó)際標(biāo)準(zhǔn),ISO20000信息技術(shù)服務(wù)管理體系標(biāo)準(zhǔn)代表了被廣泛認(rèn)可的評(píng)估IT服務(wù)管理流程的原則的基礎(chǔ)。
目前全國(guó)各地為加強(qiáng)數(shù)字化轉(zhuǎn)型,提升企業(yè)IT服務(wù)管理水平,提高企業(yè)競(jìng)爭(zhēng)力,促進(jìn)企業(yè)高水平發(fā)展,分別出臺(tái)了相應(yīng)的扶持獎(jiǎng)補(bǔ)政策,對(duì)通過(guò) ISO20000IT服務(wù)管理體系認(rèn)證的企業(yè)都有不同金額的獎(jiǎng)勵(lì)補(bǔ)貼措施。
iso27000信息安全管理體系認(rèn)證流程
第一階段:現(xiàn)狀調(diào)研
公司的日常運(yùn)行,管理機(jī)制以及系統(tǒng)配置等等一些方面會(huì)對(duì)公司的信息安全管理安全現(xiàn)狀進(jìn)行一定的調(diào)研,還有就是通過(guò)培訓(xùn)使公司內(nèi)部相關(guān)的人員能夠了解一些有關(guān)信息安全管理的基本知識(shí)
第二階段:風(fēng)險(xiǎn)評(píng)估
會(huì)對(duì)公司的信息資產(chǎn)進(jìn)行資產(chǎn)價(jià)值、威脅因素、脆弱性進(jìn)行一定的分析,從而去評(píng)估公司是否存在信息安全風(fēng)險(xiǎn),然后選擇適當(dāng)?shù)拇胧?、方法?shí)現(xiàn)管理風(fēng)險(xiǎn)。
第三階段:管理策劃
根據(jù)公司對(duì)信息安全風(fēng)險(xiǎn)的一些相應(yīng)的策略,制定相應(yīng)的信息安全整體規(guī)劃、管理規(guī)劃、技術(shù)規(guī)劃等等,然后形成完整的信息安全管理系統(tǒng)。
第四階段:體系實(shí)施
ISMS建立起來(lái)(體系文件正式發(fā)布實(shí)施)之后,是要通過(guò)一定的時(shí)間來(lái)試運(yùn)行來(lái)檢驗(yàn)其它的有效性和穩(wěn)定性。
第五階段:認(rèn)證審核
如果經(jīng)過(guò)一定時(shí)間的運(yùn)行之后,ISMS達(dá)到一個(gè)穩(wěn)定的狀態(tài),各項(xiàng)文檔和記錄已經(jīng)建立完備,此時(shí),可以提請(qǐng)進(jìn)行認(rèn)證。