浙江ISO20000认证,浙江星汉信息技术股份有限公司ISO20000信息技术服务管理体系认证证 发布时间: 2022-06-13 15:06 点击:
浙江ISO20000认证,浙江星汉信息技术股份有限公司ISO20000信息技术服务管理体系认证证书
浙江星汉信息技术股份有限公司于2003年12月创建,致力于成为国内领先的智慧城市数据服务商。
星汉信息主要面向政府和智慧城市相关行业,根据客户战略目标、业务、管理、服务需求,围绕相关数据提供全生命周期一站式的解决方案和服务,包括但不限于数据的生产、收集、存储、管理与应用服务,帮助客户实现深远意义的变革:智慧数据生产:以“安全、规范、专业”为服务理念,提供档案整理、档案数字化、缩微加工、智慧档案应用等全流程服务,推动客户基础数据数字化程度和水平。
智慧数据建设和服务:以云计算、大数据、物联网、人工智能等技术为支撑,提供一站式的智慧城市数据建设和服务方案,助力客户实现数字化转型。
智慧数据应用:以线下大数据资源为基础,以人工智能及大数据应用技术为依托,提供大数据处理及智能分析等服务,持续为客户激活与提升数据价值,促进客户服务和管理能力的提升。
星汉信息依托强大的市场开拓能力、快速反应和高效的服务体系,业务已覆盖全国上百个主要城市。
星汉信息是国家高新技术企业、省级企业研究院、省级高新技术企业研发中心,拥有包括涉密(秘密载体印制、系统集成、运行维护)、信息系统集成与服务、电子与智能化工程专业承包、信息安全服务、安防、ITSS等全产业链的业务资质证书;并通过了ISO27001ISO20000ISO14001ISO9001、OHSAS18001等体系认证
关于27001与20000的关系问题,我想主要要从三个方面进行分析:一是两者在组织管理中的地位关系;二是两者如何互相融合、借鉴;三是企业如何考虑使用这两套标准。
首先,来说说两者在组织管理中的地位。
我先接触的是20000体系,而且在学之前系统学过ITIL理论。关于完整的IT服务管理体系,我的认识是它是关于企业中如何进行IT系统的运行服务管理的体系。这里有三个关键词语需要注意,一是IT系统,如果一个组织的业务对IT系统的依赖不大,大可不必上此套管理体系;二是运行,最终目的强调的是IT系统的可用性,这也是整个ISO20000管理体系的核心;三是服务管理,强调说明运行维护是一项服务,服务级别管理及服务报告是服务管理的核心体现,也是ISO20000的精髓。在ISO20000的13个流程中有信息安全管理流程,标准中注明了信息安全管理要参考ISO17799。从这个层面理解,ISO20000应该包含ISO27001的内容。这也是我学完ISO20000后的初步认识和后来进一步学习27001的动机,目的都是为了做好IT服务的管理。
但是,当我学完27001后,我才发现,这个认识是错误的。正确的理解应该是,从整个组织管理的角度看,ISO27001应该包含ISO20000。为什么这么理解?这要从ISO27001在组织管理中所起的作用来分析。27001主要讲的是信息安全管理体系的建设、运行、维护和改进。对于信息安全管理的目的,标准中反复强调的是保证信息的保密性、完整性和可用性,而我们最容易陷入的误区是信息安全就是保密性,不牵涉到完整性和可用性,实际上三者的整合才是信息安全管理的目的。前面已经提到,ISO20000的最终目的是要管理IT系统的可用性,实际上只是完成了ISO27001中的可用性管理。而且从IT系统的生命周期看,20000管的是系统建设完成后的可用性管理,27001管的是从需求到开发到运行维护整个IT系统生命周期的可用性管理。从这个角度理解,仅仅对于可用性的管理,27001需要管理的范围就更大,而且,27001还要管理信息的保密性和完整性。当然,信息的完整性是个基本要求,信息不完整也意味者不可用,因此,无论是27001还是20000,对完整性的管理都是基本要求。
因此,我们基本可以得出结论,对于一个比较依赖IT系统的组织来说,27001的内容包含20000的内容。做好20000对于27001的建设是大有好处的,而且,对于一个有需求的组织来说我也建议先上20000,再上27001。
其次,来说说两者之间如何融合、借鉴。
中國中鴻實業有限公司旗下:中鸿认证服务 www.cnqr.org
1998年至今 ISO认证/企业资质服务 直办非中介 全国接单 远程或就近安排审核
1.诚聘专兼职审核员(全国/满足条件可定向培养),专职咨询老师/专职市场专员(成都) 。年薪10-35万
2.全国诚招ISO认证代理人(个人级/企业级),转发信息即佣金,免费培训。
3.本年度ISO内审员免费培训开始了,每月免费名额有限,从速预计。