Hi,欢迎来到证果果!

消息中心
客服中心
APP下载
二维码

证果果APP

立即下载
二维码

证果果微信公众号

随时掌握一手资讯

二维码

证果果小程序

扫一扫,无需下载
体验更轻盈

ISO20000和ISO27001的区别体现在哪几个方面?

2025

04/03

09:13

果果小编

评论

评论 0

1、认证范围:

ISO20000适用于企业的IT服务部门,通常是IT部门。 ISO27001适用于整个企业,不仅是IT部门,还包括业务部门、财务、人事等部门。

2、主体的侧重点

ISO20000以流程为核心,定义了一系列比较抽象的流程目标。 ISO27001以控制点/控制措施为主,比较具体。

3、体系规范的侧重点

ISO20000是面向IT服务管理的质量体系标准,强调以流程的方式达到质量管理标准。 ISO27001是面向信息安全的质量标准规范,强调以风险控制点的方式来达到信息安全管理的目的。

4、适用范围

ISO20000则适用于企业的IT服务部门,通常是IT部门。 ISO27001用于整个企业,不仅是部门,还包括业务部门、财务、人事等部门。

发表评论 0条

头像

发表