2022-10-15 來源:
ISO20000與ISO27001與聯系的區別ISO2網絡安全管理的網絡安全管理部分包含了對網絡信息安全的規定。雖然兩者都專注于IT但在潛心點和應用領域存在較大差異:
ISO以過程為關鍵,20000定義了一系列更生動的步驟的總體目標ISO以基準點/控制方法為主導的27001更為實用; 兩套管理體系標準的重點不同,ISO20000是面向IT服務管理方法的質量管理體系標準ISO27001是面向網絡信息安全的質量標準,ISO注重一步一步地實現質量控制標準,ISO27001注重以風險基準點的方式實現網絡信息安全管理的目的;兩套管理體系標準具有事物管理方法、業務連續性管理方法、信息內容投資管理等諸多基本相關特征,都會選擇ISO20000與ISO27001驗證新項目共同實施,充分發揮兩套管理體系之間的互補特征,更全面地應用不同領域- - ISO27001,不僅僅是IT單位還涉及各部門、會計、人事部門等單位。 ISO20000與CMMI.ISO根據服務管理方法標準的步驟,2萬CMMI是CMMI軟件質量保證機制的開發存在以下差異:可用標準不同 - ISO20000的IT一般是服務單位IT單位 - CMMI軟件行業的關鍵應用。對互聯網行業而言,CMMI毫無疑問,首選是合適的。根據SEI全過程改進層面的主導性,CMMI應用已成為面向不同行業的實際國際標準 - ISO20000承擔對IT運維步驟的管理方法屬于服務管理方法的范圍 - CMMI主要負責手機軟件或系統軟件的開發,詳細描述內部結構控制模塊執行的目標不同 - CMMI它是世界上考慮手機軟件流程能力的客觀事實標準,是系統全過程改進較權威的手冊,因此CMMI注重軟件開發的全過程改進:
因此,ISO專注于服務給予和支持的標準
這些標準的分析更準確,如何結合應用程序分析業務流程的形狀,然后使用其他標準(框架)。假如是以軟件開發為主導產業,那么開發軟件為主導產業CMMI以正27001和2000萬為框架.:假如是服務服務提供商,那樣以20000為框架,輔以正27001。假如業務流程綜合性強,也可以以9000為框架,輔以其他標準和框架。