关于ISO/IEC 20000-1:2018版本的六大关键变化
|
价格: |
面议 |
起批量: |
1 件起批 |
区域: |
河南 郑州 |
关键词: |
|
联系人: |
张** 女士 |
在线交流: |
|
立即询价查看联系方式 |
|
|
关于ISO/IEC 20000-1:2018版本的六大关键变化
一、与管理系统的整合
ISO/IEC 20000-1:2018标准的内容采用高阶结构(HLS),并引入了一些新要求,与ISO/IEC 22301:2012,ISO/IEC 27001:2013,ISO 9001:2015和ISO 14001:2015等其他流行管理系统标准采用的结构相同。现在,IT服务管理模型中的“13个过程”在ISO/IEC 20000-1的第8章中进行了扩展(并进行了修改)。同时,标准中引入了新的共同公共核心要求,例如“组织环境”和“风险与机遇”。
二、术语和定义的变化
为了符合附件SL核心文本和通用定义,一些术语发生了变化:
1、“服务提供商”被“组织”取代;
2、“内部组织”被“内部供应商”取代,而“供应商”被“外部供应商”取代;
3、“信息安全”已与ISO/IEC 27000保持。随后,“可用性”一词已被“服务可用性”取代,以区别于现在在”信息安全“的修订定义中使用的术语”可用性“。
三、尽量减少了所需的文档信息
1、已记录的可用性和容量能力计划不再是强制性的,而是替换为规划服务可用性和容量能力的要求。
2、配置管理数据库(CMDB)被配置信息的要求所取代。
3、发布政策策略被定义发布类型和频率的要求所取代。
4、持续改进政策策略被替换为确定改进机会的评估标准的要求。
四、调整了条款的顺序
之前组合在一起的一些条款现在是分开的,例如事件和服务请求,服务可用性和服务连续性等。
五、更全面的IT服务视角
介绍了整个服务生命周期中服务组合管理的概念。服务组合是所有服务记录的总和。列出每项服务及其当前状态和历史记录。服务组合可能包括服务通道、服务目录和停用服务。其中,只有服务目录是提供给客户的。
六、增加新要求
1、知识管理
2、资产管理
3、需求管理
在建立信息安全管理体系过程中,企业会投入很多资源进行资产收集、风险评估、采取种种控制措施降低风险,且**相关的管理制度规范以降低企业风险,提升员工信息安全意识,从而达到提升企业整体信息安全管理水平。
|
郑州易认企业管理有限公司 |
联系人: |
张** 女士 |
电话: |
|
手机: |
 |
传真: |
|
邮箱: |
942569511@qq.com |
联系地址: |
河南省郑州市二七区二七万达 |
邮编: |
|
小贴士: |
|
|