智瑞ISO27001認證及ISO20000升級換版項目順利簽約啟動
2020年4月,我公司再次為老客戶智瑞科技提供管理體系認證咨詢與培訓服務。本次主要為智瑞提供ISO27001信息安全管理體系建立及ISO20000信息技術服務管理體系升級換版服務。
實施ISO20000標準的好處
應用ISO20000能夠使組織建立起一套IT服務管理的最佳流程,從而系統地、有序地提供管理服務,為組織帶來以下益處:
1、 有效地管理服務以滿足客戶和業務需求
2、 獲得權威認證機構頒發的證書,能夠提升市場競爭優勢
3、 建立透明、優化的組織架構,降低IT運營成本
4、 將服務管理與整體業務流程相結合
5、 對服務管理進行測評及控制
6、 建立清晰的、集中的關于服務流程和常規實踐的文件系統
7、 使員工提高對服務管理責任的理解
8、 定期評估服務管理流程,維護和改進其有效性
9、 有效的業務持續性管理
10、 廣泛認可的IT服務管理實踐
11、 易于和其他管理體系整合,如ISO9001、ISO27001等
ISO/IEC27001信息安全管理體系的前身為英國的BS7799標準,該標準由英國標準協會(BSI)于1995年2月提出,并于1995年5月修訂而成的。1999年BSI重新修改了該標準。BS7799分為兩個部分: BS7799-1,信息安全管理實施規則 BS7799-2,信息安全管理體系規范。 第一部分對信息安全管理給出建議,供負責在其組織啟動、實施或維護安全的人員使用;第二部分說明了建立、實施和文件化信息安全管理體系(ISMS)的要求,規定了根據獨立組織的需要應實施安全控制的要求。
標準的主要內容
ISO/IEC17799-2000(BS7799-1)對信息安全管理給出建議,供負責在其組織啟動、實施或維護安全的人員使用。該標準為開發組織的安全標準和有效的安全管理做法提供公共基礎,并為組織之間的交往提供信任。
標準指出“象其他重要業務資產一樣,信息也是一種資產”。它對一個組織具有價值,因此需要加以合適地保護。信息安全防止信息受到的各種威脅,以確保業務連續性,使業務受到損害的風險減至最小,使投資回報和業務機會最大。
信息安全是通過實現一組合適控制獲得的。控制可以是策略、慣例、規程、組織結構和軟件功能。需要建立這些控制,以確保滿足該組織的特定安全目標。