两套体系规范存在着许多的共性特征,如:事的管理、业务连续管理、信息资产管理等方面,大多数的企业都会选择将ISO20000与ISO27001认证项目一同实施,使两套体系间的互补特性得到的发挥,全适用范围不1样
- ISO20000适用于企业的IT服务部门,通常是IT部门
- ISO27001适用于整个企业,是IT部门,还包括业务部门、财务、人事等部门。
深圳市睿鼎企业管理咨询有限公司普通会员
|
ISO27001强调以风险控制点的方式
详细信息 ISO27001强调以风险控制点的方式来达到信息管理的目的;
两套体系规范存在着许多的共性特征,如:事的管理、业务连续管理、信息资产管理等方面,大多数的企业都会选择将ISO20000与ISO27001认证项目一同实施,使两套体系间的互补特性得到的发挥,全适用范围不1样 - ISO20000适用于企业的IT服务部门,通常是IT部门 - ISO27001适用于整个企业,是IT部门,还包括业务部门、财务、人事等部门。 |