ISO20000認(rèn)證咨詢輔導(dǎo)|ISO27001認(rèn)證|CMMI認(rèn)證|ITSS認(rèn)證|信息安全認(rèn)證區(qū)別
ISO20000與ISO27001的區(qū)別于聯(lián)系
ISO20000在服務(wù)提供過(guò)程的“信息安全管理”部分中包括有對(duì)信息安全的要求。盡管兩者都專注于IT服務(wù)的管理,然而,在專注點(diǎn)和適用范圍上有著很大的不同:
ISO20000以流程為核心,定義了一系列比較抽象的流程目標(biāo),而ISO27001以控制點(diǎn)/控制措施為主,比較具體;
兩套體系規(guī)范的側(cè)重點(diǎn)有所不同,ISO20000是面向IT服務(wù)管理的質(zhì)量體系標(biāo)準(zhǔn),而ISO27001是面向信息安全的質(zhì)量標(biāo)準(zhǔn)規(guī)范,ISO20000強(qiáng)調(diào)以流程的方式達(dá)到質(zhì)量管理標(biāo)準(zhǔn),ISO27001強(qiáng)調(diào)以風(fēng)險(xiǎn)控制點(diǎn)的方式來(lái)達(dá)到信息安全管理的目的;
兩套體系規(guī)范存在著許多的共性特征,如:事件管理、業(yè)務(wù)連續(xù)性管理、信息資產(chǎn)管理等方面,大多數(shù)的企業(yè)都會(huì)選擇將ISO20000與ISO27001認(rèn)證項(xiàng)目一同實(shí)施,使兩套體系間的互補(bǔ)特性得到充分的發(fā)揮,更全面適用范圍不一樣
- ISO20000適用于企業(yè)的IT服務(wù)部門,通常是IT部門
- ISO27001適用于整個(gè)企業(yè),不僅僅是IT部門,還包括業(yè)務(wù)部門、財(cái)務(wù)、人事等部門。
ISO20000與CMMI.
ISO20000是基于流程的服務(wù)管理標(biāo)準(zhǔn),而CMMI是CMMI軟件開發(fā)質(zhì)量保障體系,兩者有以下幾點(diǎn)區(qū)別:
適用的范圍不一樣
- ISO20000適用于企業(yè)的IT服務(wù)部門,通常是IT部門
- CMMI主要適用于軟件企業(yè)。對(duì)于軟件行業(yè)而言,CMMI無(wú)疑是首選,也是最合適的?;赟EI在過(guò)程改進(jìn)方面的主導(dǎo)地位,CMMI的廣泛應(yīng)用已成為事實(shí)上的國(guó)際標(biāo)準(zhǔn)
面向的領(lǐng)域不同
- ISO20000負(fù)責(zé)對(duì)IT運(yùn)維流程的管理,屬于面向服務(wù)的管理的范疇
- CMMI則主要負(fù)責(zé)軟件或系統(tǒng)開發(fā),對(duì)其內(nèi)部模塊進(jìn)行詳細(xì)說(shuō)明
實(shí)施的目的不同
- CMMI是世界范圍內(nèi)用于衡量軟件過(guò)程能力的事實(shí)標(biāo)準(zhǔn),同時(shí)也是軟件過(guò)程改進(jìn)最權(quán)威的指南,因此CMMI專注于軟件開發(fā)的過(guò)程改進(jìn):
- 而ISO20000規(guī)定了組織向其顧客交付顧客可接受的質(zhì)量的服務(wù)的要求,因此,ISO20000專注于服務(wù)提供與支持的標(biāo)準(zhǔn)
這幾個(gè)標(biāo)準(zhǔn)的分析都比較準(zhǔn)確,如何融合使用還需要對(duì)業(yè)務(wù)形態(tài)進(jìn)行分析,然后選用一種,輔之以其他的標(biāo)準(zhǔn)(框架)。
如果是軟件開發(fā)為主業(yè),那么以CMMI為框架,輔之以27001與20000.:
如果是服務(wù)提供商,那么以20000為框架,輔之以27001.
如果業(yè)務(wù)的綜合性很強(qiáng),還可以以9000為框架,輔之以其他的標(biāo)準(zhǔn)與框架。
ITSS運(yùn)維系列標(biāo)準(zhǔn)與ISO20000系列標(biāo)準(zhǔn)的區(qū)別如下圖:
以上圖示,橫坐標(biāo)為IT生命期,包括規(guī)劃設(shè)計(jì)期,建設(shè)實(shí)施期和運(yùn)行維護(hù)期,縱坐標(biāo)為IT服務(wù)能力,包括人員能力,管理能力和技術(shù)能力。
ISO20000系列標(biāo)準(zhǔn)作為國(guó)際標(biāo)準(zhǔn),主要考慮到國(guó)家或區(qū)域之間的差別較大,因此重點(diǎn)從具有共性要求較多的過(guò)程要素進(jìn)行規(guī)范,并通過(guò)規(guī)范供方的服務(wù)管理過(guò)程來(lái)提升其IT服務(wù)管理能力(僅限于管理能力);
ITSS運(yùn)維系列標(biāo)準(zhǔn)作為國(guó)家標(biāo)準(zhǔn),主要考慮到國(guó)內(nèi)運(yùn)維服務(wù)行業(yè)發(fā)展現(xiàn)狀,因此更關(guān)注對(duì)供方IT運(yùn)維的綜合服務(wù)能力要求,以規(guī)范IT運(yùn)維服務(wù)市場(chǎng),提升其IT運(yùn)維服務(wù)能力(包括人員能力,管理能力和技術(shù)能力)。
基于以上分析,ITSS運(yùn)維系列標(biāo)準(zhǔn)和ISO20000系列標(biāo)準(zhǔn)的區(qū)別主要體現(xiàn)為以下幾個(gè)方面:
標(biāo)準(zhǔn)范圍不同
ITSS運(yùn)維系列標(biāo)準(zhǔn)只適用于運(yùn)行維護(hù)類服務(wù); ISO20000系列標(biāo)準(zhǔn)適用于所有IT服務(wù)。
標(biāo)準(zhǔn)內(nèi)容不同
ITSS運(yùn)維系列標(biāo)準(zhǔn)內(nèi)容覆蓋對(duì)供方服務(wù)人員、服務(wù)過(guò)程、服務(wù)技術(shù)和服務(wù)資源共四個(gè)方面的要求;
ISO20000系列標(biāo)準(zhǔn)內(nèi)容只覆蓋對(duì)供方服務(wù)過(guò)程的要求。 其內(nèi)容差異見下表:
標(biāo)準(zhǔn)用途不同
ITSS運(yùn)維系列標(biāo)準(zhǔn)用于對(duì)供方IT運(yùn)維服務(wù)能力的提升與評(píng)估; ISO20000系列標(biāo)準(zhǔn)用于對(duì)供方IT服務(wù)管理能力的提升與評(píng)估。
為便于理解,以運(yùn)維服務(wù)和做菜服務(wù)做類比,解讀ITSS運(yùn)維系列標(biāo)準(zhǔn)與ISO20000系列標(biāo)準(zhǔn)的不同用途:
由上表可以看出:
ISO20000系列標(biāo)準(zhǔn)相當(dāng)于教會(huì)我們做一道菜的正確步驟(菜譜); ITSS運(yùn)維系列標(biāo)準(zhǔn)相當(dāng)于教會(huì)我們?cè)鯓幼龀鲆坏篮貌?包括選料,菜譜,廚技和廚具)。
即使我們有個(gè)好菜譜(服務(wù)過(guò)程),但是如果沒有選到適合的原料(即服務(wù)人員),沒有高超的刀工、烹調(diào)技巧和火候把握(即服務(wù)技術(shù)),沒有好的刀具、廚具和加熱能源(即資源),我們能做出一道色、香、味、意、形五品俱佳的好菜嗎?
中企認(rèn)證咨詢網(wǎng)積累了豐富的國(guó)際質(zhì)量認(rèn)證工作經(jīng)驗(yàn),各項(xiàng)業(yè)務(wù)均成果卓著。始終以服務(wù)國(guó)家經(jīng)濟(jì)社會(huì)發(fā)展和提升人民生活品質(zhì)為己任,依托產(chǎn)品認(rèn)證(包括服務(wù)認(rèn)證、自愿性認(rèn)證)、管理體系認(rèn)證和認(rèn)證培訓(xùn)業(yè)務(wù),著力開展節(jié)能。在積極促進(jìn)國(guó)際貿(mào)易,調(diào)整經(jīng)濟(jì)結(jié)構(gòu),保護(hù)消費(fèi)者安全健康,構(gòu)建社會(huì)誠(chéng)信體系,參與"兩型"社會(huì)建設(shè)等方面做出了積極貢獻(xiàn)。同時(shí),自身獲得了跨越式發(fā)展,已成為業(yè)務(wù)門類全、服務(wù)網(wǎng)絡(luò)廣、工作手段新、技術(shù)力量強(qiáng)、人員素質(zhì)高的一流認(rèn)證機(jī)構(gòu),可以方便快捷地為世界各地的客戶提供高效、優(yōu)質(zhì)的"一站式"服務(wù)。中企認(rèn)證咨詢網(wǎng)秉承"和諧、進(jìn)取、責(zé)任"的理念,正在朝著建立社會(huì)公信力高,有較強(qiáng)創(chuàng)新能力、市場(chǎng)競(jìng)爭(zhēng)能力和可持續(xù)發(fā)展能力,向業(yè)界有較高知名度的國(guó)際型認(rèn)證機(jī)構(gòu)的目標(biāo)努力前行,優(yōu)質(zhì)的服務(wù)、雄厚的技術(shù)力量、先進(jìn)的管理水平保障了中企認(rèn)證咨詢網(wǎng)業(yè)務(wù)的順利開展,為順利實(shí)現(xiàn)中企認(rèn)證咨詢網(wǎng)的質(zhì)量目標(biāo)、為認(rèn)證機(jī)構(gòu)的品牌提供了有力保障。
中企認(rèn)證咨詢網(wǎng)專業(yè)從事ISO9001、ISO14001、OHSAS18001、IATF16949、ISO27001、ISO13485、ISO22000、HACCP、ISO20000、ISO45001、QC080000、GB/T50430、GB/T27922售后服務(wù)體系認(rèn)證、GB/T29490知識(shí)產(chǎn)權(quán)管理體系、ISO37001、ISO50001、ISO22163、兩化融合體系、系統(tǒng)集成資質(zhì)、十環(huán)認(rèn)證、SMETA、SEDEX、BSCI、SA8000、FSC、ICTI、GSV、C-TPAT、WRAP、EICC、GMP、GMPC、ETI、BRC、驗(yàn)廠咨詢、商務(wù)部信用等級(jí)、誠(chéng)信信用等級(jí)、ISO體系、CE、3C、AAA等認(rèn)證咨詢服務(wù)。認(rèn)證價(jià)格實(shí)惠,證書真實(shí)有效,認(rèn)監(jiān)委可查,如有疑問(wèn),可點(diǎn)擊了解詳情,竭誠(chéng)為您服務(wù)!
本文內(nèi)容整合網(wǎng)站:百度百科、搜狗百科、360百科、知乎、市場(chǎng)監(jiān)督總局、國(guó)家認(rèn)證認(rèn)可監(jiān)督管理委員會(huì)、質(zhì)量認(rèn)證中心
本文標(biāo)題:ISO20000認(rèn)證咨詢輔導(dǎo)|ISO27001認(rèn)證|CMMI認(rèn)證|ITSS認(rèn)證|信息安全認(rèn)證區(qū)別
本文地址:http:///isos/202207/zs_1703.html