• 今天是:2024年11月25日 星期一东莞市纵横世纪企业管理咨询有限公司专注于航空航天汽车军工质量培训
  • 网站首页|加入收藏|联系我们
  • 郑州纵横世纪管理咨询有限公司

    您当前所在的位置:首页 > 纵横世纪 > 郑州纵横世纪管理咨询有限公司

    63K
    ISO22000_哪些企业适合申请ISO27001和ISO20000认证?
    发表时间:2021-09-18     阅读次数:     字体:【

    一、ISO27001信息安全管理体系

    ISO27001即信息安全管理体系,它以其严格的审查标准和权威的认证体系,成为全球应用最广泛与典型的信息安全管理标准,主要是针对信息安全中的系统漏洞、黑客入侵、病毒感染等内容进行保护。

    现在,ISO27001标准已得到了很多国家的认可,是国际上具有代表性的信息安全管理体系标准。


    以信息为生命线的行业:

    1、金融行业:银行、保险、证券、基金、期货等

    2、通信行业:电信、网通、移动、联通等

    3、皮包公司:外贸、进出口、HR、猎头、会计师事务所等


    对信息技术依赖度高的行业:

    1、钢铁、半导体、物流

    2、电力、能源

    3、外包(ITO或BPO):IT、软件、电信IDC、呼叫中心、数据录入,数据处理加工等


    工艺技术要求高、竞争对手渴望得到的:

    1、医药、精细化工

    2、研究机构

    引入信息安全管理体系就可以协调各个方面信息管理,从而使管理更为有效。保证信息安全不是仅有一个防火墙,或找一个24小时提供信息安全服务的公司就可以达到的,它需要全面的综合管理。


    二、ISO20000信息技术服务管理体系

    ISO20000是第一个关于IT服务管理体系的要求的国际标准,它秉承“以客户为导向,以流程为中线”的理念,并强调按照PDCA(戴明质量)的方法论持续改进组织多提供的IT服务。其目的是提供建立、实施、运作、监控、评审、维护和改进IT服务管理体系(ITSM)的模型。


    ISO 20000的认证适合IT服务的提供者,可以是内部的IT部门,也可以是外部的服务提供商,包括(但不限于)以下类别:

    1. IT服务外包提供商

    2. IT系统集成商和软件开发商

    3. 企业内部IT服务提供商或IT运营支持部门



     
    上一篇:郑州AS9100D_郑州纵横世纪航空质量培训中心-郑州办事处联系方式
    下一篇:【分享】飞行员重磅行业报告发布;两会代表委员为通航发声