武汉ISO20000认证,武武汉数信有限公司ISO20000信息技术服务管理体系认证 发布时间: 2022-07-11 11:18 点击:
武汉ISO20000认证,武武汉数信有限公司ISO20000信息技术服务管理体系认证
武汉数信成立于2011年,致力于工业智能、应用软件、数字孪生和大数据的研究和研发,是经国家认定的高新技术企业,公司拥有自主产权的研发基地,并承担了多项科研任务,总部位于湖北武汉。建立了北京、西安、贵州、重庆四大分支机构、市场服务涉及全国10多个省市区。
数信公司已经获得了CMMI4、ISO20000ISO27001ISO9001体系认证,具有高新技术企业认证、双软企业认证、系统集成认证企业、大数据企业认证等认证证书,拥有自主研发软件著作权29项,发明专利2项,先后获得武汉市十大明星软件企业、高新技术协会黄鹤之星、优秀高新技术企业等奖励,是湖北省和武汉市软件企业协会理事单位。
ISO20000后的初步认识和后来进一步学习27001的动机,目的都是为了做好IT服务的管理。
但是,当我学完27001后,我才发现,这个认识是错误的。正确的理解应该是,从整个组织管理的角度看,ISO27001应该包含ISO20000。为什么这么理解?这要从ISO27001在组织管理中所起的作用来分析。27001主要讲的是信息安全管理体系的建设、运行、维护和改进。对于信息安全管理的目的,标准中反复强调的是保证信息的保密性、完整性和可用性,而我们最容易陷入的误区是信息安全就是保密性,不牵涉到完整性和可用性,实际上三者的整合才是信息安全管理的目的。前面已经提到,ISO20000的最终目的是要管理IT系统的可用性,实际上只是完成了ISO27001中的可用性管理。而且从IT系统的生命周期看,20000管的是系统建设完成后的可用性管理,27001管的是从需求到开发到运行维护整个IT系统生命周期的可用性管理。从这个角度理解,仅仅对于可用性的管理,27001需要管理的范围就更大,而且,27001还要管理信息的保密性和完整性。当然,信息的完整性是个基本要求,信息不完整也意味者不可用,因此,无论是27001还是20000,对完整性的管理都是基本要求。
因此,我们基本可以得出结论,对于一个比较依赖IT系统的组织来说,27001的内容包含20000的内容。做好20000对于27001的建设是大有好处的,而且,对于一个有需求的组织来说我也建议先上20000,再上27001。
其次,来说说两者之间如何融合、借鉴。
ISO20000的服务管理思想是ISO27001所没有的,对于承担运维管理和安全管理的组织中的团队来说,服务管理的思想都是值得借鉴和采用的,因此服务级别协议和服务报告是首先应该考虑融合、借鉴的。
中國中鴻實業有限公司旗下:中鸿认证服务 www.cnqr.org
1998年至今 ISO认证/企业资质服务 直办非中介 全国接单 远程或就近安排审核
1.诚聘专兼职审核员(全国/满足条件可定向培养),专职咨询老师/专职市场专员(武汉) 。年薪10-35万
2.全国诚招ISO认证代理人(个人级/企业级),转发信息即佣金,免费培训。
3.本年度ISO内审员免费培训开始了,每月免费名额有限,从速预计。