国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

新標(biāo)準(zhǔn)幫助組織整合實(shí)施信息安全和服務(wù)管理體系標(biāo)準(zhǔn)

2013-04-10 14:47:59瓔珊
上海質(zhì)量 2013年2期
關(guān)鍵詞:審核員管理體系信息安全

由于信息安全和服務(wù)管理之間的緊密聯(lián)系,很多組織已經(jīng)意識(shí)到采取ISO/IEC 27001《信息技術(shù) 安全技術(shù) 信息安全管理體系 要求》和ISO/IEC 20000-1《信息技術(shù) 服務(wù)管理 第一部分:服務(wù)管理體系要求》兩項(xiàng)標(biāo)準(zhǔn)所帶來的諸多益處。為此,ISO和IEC近期發(fā)布了一項(xiàng)新的國際標(biāo)準(zhǔn)——ISO/IEC 27013:2012《信息技術(shù) 安全技術(shù) ISO/IEC 27001和ISO/IEC 20000-1整合實(shí)施指南》,旨在幫助組織整合實(shí)施信息安全和服務(wù)管理體系標(biāo)準(zhǔn),該標(biāo)準(zhǔn)由ISO/IEC JTC1信息技術(shù)聯(lián)合技術(shù)委員會(huì)下屬的IT安全技術(shù)分技術(shù)委員會(huì)與軟件和系統(tǒng)工程分技術(shù)委員會(huì)共同制定。

IT安全技術(shù)分技術(shù)委員會(huì)下屬的信息安全管理體系工作組的召集人愛德華?漢弗萊表示,ISO/IEC 27001信息安全管理體系標(biāo)準(zhǔn)和ISO/IEC 20000-1服務(wù)管理體系標(biāo)準(zhǔn)有著非常相似的過程和活動(dòng),包括持續(xù)改進(jìn)原則。實(shí)施重視服務(wù)管理和保護(hù)信息安全的整合型管理體系,對(duì)組織來說有許多好處。該標(biāo)準(zhǔn)的編寫者之一、同時(shí)也是軟件和系統(tǒng)工程分技術(shù)委員會(huì)下屬的服務(wù)管理工作組前召集人詹妮?達(dá)格莫表示,發(fā)布ISO/IEC 27013標(biāo)準(zhǔn),是因?yàn)镮SO和IEC認(rèn)識(shí)到整合兩項(xiàng)國際標(biāo)準(zhǔn)會(huì)帶來許多額外的收益。對(duì)于那些希望提升效率、加強(qiáng)信息安全和服務(wù)管理以及提高服務(wù)質(zhì)量的組織來說,ISO/IEC 27013能為他們提供指導(dǎo)。

整合實(shí)施ISO/IEC 27001和ISO/IEC 20000-1的主要益處包括:為組織內(nèi)部或外部的顧客提供有效而且安全的服務(wù),從而提升企業(yè)信譽(yù);降低整合型項(xiàng)目的成本;通過整合兩種標(biāo)準(zhǔn)的通用過程來縮短標(biāo)準(zhǔn)的實(shí)施周期;消除重復(fù)工作;增進(jìn)服務(wù)管理和信息安全人員之間的相互理解;改進(jìn)認(rèn)證過程。

ISO/IEC 27013標(biāo)準(zhǔn)的使用者包括:審核員、實(shí)施信息安全和/或服務(wù)管理體系的組織、參與審核員認(rèn)證或培訓(xùn)的組織、參與管理體系認(rèn)證和注冊(cè)的組織、參與合格評(píng)定領(lǐng)域標(biāo)準(zhǔn)化活動(dòng)的組織和認(rèn)可機(jī)構(gòu)。

ISO/IEC TR 20000-10技術(shù)報(bào)告正在編制過程中,該技術(shù)報(bào)告將介紹ISO/IEC 20000系列標(biāo)準(zhǔn)中的概念,解釋使用的術(shù)語,并確定ISO/IEC 20000系列標(biāo)準(zhǔn)中的不同部分之間如何相互作用,以及它們與其他ISO/IEC標(biāo)準(zhǔn)之間的相互聯(lián)系。ISO/IEC TR 90006技術(shù)報(bào)告也處于編制過程中,它將為組織在服務(wù)管理中實(shí)施ISO 9001提供審核指南。

更多信息,請(qǐng)瀏覽www.iso.org。

猜你喜歡
審核員管理體系信息安全
對(duì)質(zhì)量管理體系不符合項(xiàng)整改的理解與實(shí)施
基于KPI的績效管理體系應(yīng)用研究
活力(2021年4期)2021-07-28 05:35:18
當(dāng)代經(jīng)濟(jì)管理體系中的會(huì)計(jì)與統(tǒng)計(jì)分析
控制系統(tǒng)價(jià)格管理體系探索與實(shí)踐
論提升收銀審核員崗位職責(zé)意識(shí)的方法策略
如何提升收銀審核員的崗位職責(zé)意識(shí)
魅力中國(2019年17期)2019-01-12 20:41:41
保護(hù)信息安全要滴水不漏
高校信息安全防護(hù)
你是否知道審核員的十條規(guī)則?
中國纖檢(2017年4期)2017-05-15 23:24:20
保護(hù)個(gè)人信息安全刻不容緩
株洲县| 赤峰市| 新干县| 临汾市| 娄底市| 利津县| 无锡市| 庄浪县| 玛曲县| 舟曲县| 桃源县| 平顺县| 白朗县| 青铜峡市| 清新县| 清水县| 西乌珠穆沁旗| 丹阳市| 铜梁县| 九龙坡区| 德格县| 宁陕县| 汽车| 河西区| 英超| 余江县| 吉林市| 汝南县| 巧家县| 蚌埠市| 军事| 三门峡市| 尼勒克县| 施甸县| 上虞市| 天水市| 德清县| 潮州市| 比如县| 巫溪县| 威远县|