iso38505-1和iso27001认证的关系,iso27001和iso9001的关系

中服质量认证 2023-03-06 08:40
【摘要】小编为您整理tl9000和iso27001的关系、ISO20000和ISO27001映射关系是什么、iso9000和CE认证的关系、iso9000和CE认证的关系、bsci和45001的关系相关iso认证公司知识,详情可查看下方正文!

tl9000 和 ISO27001的关系?

TL9000是电信业质量体系要求(书1)与质量体系法则(书2)的指南, 它包括ISO9001的所有要, 以及硬件. 软件, 服务方面行业的特别要求. 这些新增要求的目的在于电信业的持续发展, 达到供方与提供服务方潜在的成本节约, 提高电信服务业对终端使用者的服务. iso27001是信息安全管理实用规则ISO/IEC27001的前身为英国的BS7799标准,该标准由英国标准协会(BSI)于1995年2月提出,并于1995年5月修订而成的。1999年BSI重新修改了该标准。BS7799分为两个部分: BS7799-1,信息安全管理实施规则 BS7799-2,信息安全管理体系规范。 第一部分对信息安全管理给出建议,供负责在其组织启动、实施或维护安全的人员使用;第二部分说明了建立、实施和iso三体系认证化信息安全管理体系(ISMS)的要求,规定了根据独立组织的需要应实施安全控制的要求。


ISO20000和ISO27001映射关系是什么?

ISO20000主要是讲的IT服务管理,里面包括运维、事件、问题等管理,ISO27001也包括了运维、事件、问题等管理,存在一定的交叉。

关于27001与20000的关系问题,我想主要要从三个方面进行分析:一是两者在组织管理中的地位关系;二是两者如何互相融合、借鉴;三是企业如何考虑使用这两套标准。首先,来说说两者在组织管理中的地位。我先接触的是20000体系,而且在学之前系统学过ITIL理论。关于完整的IT服务管理体系,我的认识是它是关于企业中如何进行IT系统的运行服务管理的体系。这里有三个关键词语需要注意,一是IT系统,如果一个组织的业务对IT系统的依赖不大,大可不必上此套管理体系;二是运行,最终目的强调的是IT系统的可用性,这也是整个ISO20000管理体系的核心;三是服务管理,强调说明运行维护是一项服务,服务级别管理及服务报告是服务管理的核心体现,也是ISO20000的精髓。在ISO20000的13个流程中有信息安全管理流程,标准中注明了信息安全管理要参考ISO17799。从这个层面理解,ISO20000应该包含ISO27001的内容。这也是我学完ISO20000后的初步认识和后来进一步学习27001的动机,目的都是为了做好IT服务的管理。但是,当我学完27001后,我才发现,这个认识是错误的。正确的理解应该是,从整个组织管理的角度看,ISO27001应该包含ISO20000。为什么这么理解?这要从ISO27001在组织管理中所起的作用来分析。27001主要讲的是信息安全管理体系的建设、运行、维护和改进。对于信息安全管理的目的,标准中反复强调的是保证信息的保密性、完整性和可用性,而我们最容易陷入的误区是信息安全就是保密性,不牵涉到完整性和可用性,实际上三者的整合才是信息安全管理的目的。前面已经提到,ISO20000的最终目的是要管理IT系统的可用性,实际上只是完成了ISO27001中的可用性管理。而且从IT系统的生命周期看,20000管的是系统建设完成后的可用性管理,27001管的是从需求到开发到运行维护整个IT系统生命周期的可用性管理。从这个角度理解,仅仅对于可用性的管理,27001需要管理的范围就更大,而且,27001还要管理信息的保密性和完整性。当然,信息的完整性是个基本要求,信息不完整也意味者不可用,因此,无论是27001还是20000,对完整性的管理都是基本要求。因此,我们基本可以得出结论,对于一个比较依赖IT系统的组织来说,27001的内容包含20000的内容。做好20000对于27001的建设是大有好处的,而且,对于一个有需求的组织来说我也建议先上20000,再上27001。其次,来说说两者之间如何融合、借鉴。ISO20000的服务管理思想是ISO27001所没有的,对于承担运维管理和安全管理的组织中的团队来说,服务管理的思想都是值得借鉴和采用的,因此服务级别协议和服务报告是首先应该考虑融合、借鉴的。ITIL流程管理的思路,我觉得不论是运维管理还是信息安全管理都应该采用,大家应该好好学习和使用。尤其是对于27001的建设,133个控制措施,点太多,根本就没有串起来。我的感觉是应该用服务台、事件、问题、变更、发布、配置管理将20000和27001的要求串起来。至于如何将27001的要求串起来,可以作为一个课题讨论、研究。ISO27001的风险管理的思想是一个非常好的且非常实用的思路,一定要融合及借鉴。综合上述思路,可以归纳为“以服务管理的思想为指导,以风险管理的思想为核心,以ITIL流程管理的思路为主线对ISO27001和ISO20000进行融合”最后,说说组织应该如何如何考虑使用这两套标准。在这个话题上,组织应该着重考虑两个问题。其一,这两套标准公司需要吗?其二,何时具备上的条件?我在这里主要强调的是第二个问题,当组织决定采用其中一个标准或两个标准都采用时,应该具备的条件。要知道,一套体系的建设是高难度的工作。按照我理解的成熟度模型,体系的建设应该是第三阶段的工作。第一个阶段为打基础阶段,主要解决日常工作和监控的问题;第二个阶段是流程建设阶段,要具备流程管理的能力;第三个阶段才是体系建设阶段。因此,一个组织在没有经历前两个阶段前,不要盲目进入体系建设阶段。


ISO9000 和 CE认证的关系?

两个完全不同的概念。 ISO9001是指公司(工厂)运营管理体系认证咨询。 是看不见摸不着的 CE是欧盟的强制认证咨询。是针对iso三体系认证的,是针对实体东西的认证咨询。比如,电视机、手机、电脑等,你要卖东西到欧洲,这个认证咨询,你逃不掉

两个是不同的概念,ISO9000是针对工厂体系的认证咨询,CE认证咨询只针对iso三体系认证 CE是欧盟强制性认证咨询,出口欧盟的iso三体系认证必须有CE认证咨询。

楼上说的得,两者是不同性质的认证咨询,没有CE是无法让iso三体系认证在欧盟各国销售,但也可以做GS,TUV-mark等认证咨询,只不过这费用比CE贵得多。


iso9000 和 CE认证的关系?

北京认证机构为您解答,它们的区别可从以下五点进行区分:第一,认证目的不同,产品CE认证是证明特定产品特性符合特定的要求;9000体系认证是证明企业建立了符合要求的管理体系。第二,认证对象不同,产品CE认证的对象是特定规格型号的产品;9000体系认证的对象是企业的管理体系。第三,认证标志不同,产品CE认证的认证标志应加施在通过认证的产品上;9000体系认证的认证标识不能用在产品上。第四,认证依据不同,产品CE认证针对不同种类产品使用不同的认证标准;9000体系认证的认证标准是统一的。第五,认证性质不同,产品CE认证的认证性质是分强制性和自愿性,以强制性为主动;9000体系认证的认证性质基本都是自愿性的,但一些特殊行业、特定产品也是强制性认证总而言之,CE认证是强制认证,出口欧盟必须做。。


bsci和45001的关系?

相辅相成的关系。45001是一个定义职业健康安全管理体系要求的国际标准体系,旨在取代OHSAS18001等其他同类型的管理体系,致力于使组织实现预防伤害和疾病、提升职业健康安全绩效。


上一篇 :iso9001生效年份,iso9001 2022生效日期

下一篇:上海aaa级诚信经营示范单位,上海aaa级诚信经营示范单位资质