我们都知道 ISO27001资格证书与ISO20000分别侧重于信息安全与信息服务两个方面,那么,这两种体系认证究竟有哪些共性和区别呢?下面来一一大家分析一下吧。
在事件管理、业务连续性管理、信息资产管理等方面,大多数的企业都会选择将ISO20000与ISO27001认证项目一同实施,使两套体系间的互补特性得到充分发挥,更全面更规范的控制公司的服务运维体系与安全管理。
4、前者适用于整个企业,不仅是IT部门,还包括业务部门、财务、人事等,后者适用于企业的IT服务部门,通常是IT部门。