ISO20000认证与ISO27000的整合
将两个体系作为一个整体的体系来建设,这样终只有一套体系文件。主要思路是:
1. ISO20000、ISO27001、ISO9000具有相同的文档体系结构:定义相同的体系文档结构,包括管理层承诺、目标、方针、组织架构、管理体系要求和PDCA等方面的要求,这种文档体系以满足标准的共同要求。
2. ISO20000和ISO27001在信息方面具有交叉内容,而ISO27001在信息方面覆盖ISO20000中信息的要求部分,同时一个企业只能存在一种标准,因此,信息主要以ISO27001构建为主,同时考虑ISO20000的信息的要求,做好两个标准的接口。
3. 需要实现文件编码方面的整合,争取两个体系采用类似或者同样的文件编码结构,如ISO20000体系可采用ITSM-2-IM-01形式,其中段代表所属体系简写,二段代表文件,三段代表控制域或者过程缩写,四段采用顺序号来编号。
4. CMMI和ISO27001在信息系统的开发及维护上存在交叉内容,ISO27001体系要求在信息系统开发过程中需符合ISO27001 A12(信息系统的开发及维护)中的管控要求,以满足ISO27001的整体管控要求。因此要做好软件开发中管理与信息的接口
5. CMMI和ISO20000在软件的变、发布以及新服务或变的服务交付上存在交叉内容,因此在整合文档时要考虑以上几点,并界定两个体系的接口。
6. ISO9000的7.1和7.3(产品交付)与ISO20000的新服务和变的服务(5)存在交叉,ISO9000的7.2与ISO20000客户
关系管理方面存在交叉,因此在整合文档时会覆盖ISO9000的相关内容。
关系过程 基于对客户及其业务驱动的理解,区分客户、服务提供者、供应商三者之间的关系以
及建立并保持良好的关系,该过程包括业务关系管理(7.2 服务提供者与客户)和供应商管理(7.3 服务
提供者与供应商)两个部分。
解决过程区分事件和问题管理,事故管理(8.2)尽快将业务恢复到协定的服务级别,或尽快响
应服务请求;问题管理(8.3)通过主动识别和分析服务事件的根源,管理问题的解决方案,来减小对业
务的破坏。
控制过程 控制过程是后台支持的,又包括两个管理过程,配置管理(9.1)定义并控制服务
和基础设施的组件,保持配置信息的准确性;变管理(9.2)确保所有的变受控方式下被评估、
批准、实施和评审.
发布过程发布管理(10.1)把一个或多个变作为一个发布来交付、分发、追溯到真实环境中


通过中商114 



冀公网安备13010402002588