ISO20000信息技術(shù)基本介紹
ISO/IEC 20000是世界上部針對(duì)信息技術(shù)服務(wù)管理(IT Service Management)領(lǐng)域的國(guó)際標(biāo)準(zhǔn),該標(biāo)準(zhǔn)代表了被廣泛認(rèn)可的評(píng)估IT服務(wù)管理流程的原則的基礎(chǔ)。
ISO/IEC 20000信息技術(shù)服務(wù)管理體系標(biāo)準(zhǔn)定義了一套的、緊密相關(guān)的服務(wù)管理流程。其中,ISO/IEC 20000-1定義了一個(gè)服務(wù)提供方向其顧客交付受管理的服務(wù)并達(dá)到可接受質(zhì)量的基本要求。
ISO27001信息基本介紹
信息管理體系(Information Security Management Systems,ISMS)是組織整體管理體系的一個(gè)部分,是基于風(fēng)險(xiǎn)評(píng)估建立、實(shí)施、運(yùn)行、監(jiān)視、評(píng)審、保持和持續(xù)改進(jìn)信息等一系列的管理活動(dòng),可有效保護(hù)信息資源,保護(hù)信息化進(jìn)程健康、有序、可持續(xù)發(fā)展。
ISO/IEC 27001(信息技術(shù) 技術(shù) 信息管理體系要求)是建立和維護(hù)信息管理體系的標(biāo)準(zhǔn),是在世界上公認(rèn)解決信息的有效方法之一。