博慧達企業管理咨詢(陽江市分公司)設備,精益制造。公司完成了【AS9100認證】產業化生產基地戰略布局,現擁有總規模達10萬平方米的生產基地,目前是全國生產能力強、規格高的【AS9100認證】生產基地之一。
ISO20000和ISO27001整合思路
將兩個體系作為一個整體的體系來建設,這樣終只有一套體系文件。主要思路是:
1. ISO20000、ISO27001、ISO9000具有相同的文檔體系結構:定義相同的體系文檔結構,包括管理層承諾、目標、方針、組織架構、管理體系要求和PDCA等方面的要求,這種文檔體
系以滿足標準的共同要求。
2. ISO20000和ISO27001在息方面具有交叉內容,而ISO27001在息方面完全覆蓋ISO20000中息的要求部分,同時一個企業只能存在一種標準,因此,息安
全主要以ISO27001構建為主,同時考慮ISO20000的息的要求,做好兩個標準的接口。
ISO20000認證體系流程設計過程中,重點評估以下領域:
需要實現文件編碼方面的整合,爭取兩個體系采用類似或者同樣的文件編碼結構,如ISO20000體系可采用ITSM-2-IM-01形式,其中 段代表所屬體系簡寫,第二段代表文件階
層,第三段代表控制域或者過程縮寫,第四段采用順序號來編號。
4. CMMI和ISO27001在息系統的開發及維護上存在交叉內容,ISO27001體系要求在息系統開發過程中需符合ISO27001 A12(息系統的開發及維護)中的管控要求,以滿足
ISO27001的整體管控要求。因此要做好軟件開發中管理與息的接口。