參數(shù)舉例如下: 1、提供服務(wù)的組織單元(例如:單一部門,幾個部門或所有部門) 2、可提供的服務(wù)(例如:單一服務(wù),服務(wù)群或所有服務(wù);財務(wù)服務(wù),零售服務(wù),郵件服務(wù)) 3、服務(wù)提供商的物理位置(例如:單一辦公地點或多個辦公地點;地域, ,全球) 4、所包括的客戶(例如:所服務(wù)的一個客戶或多個客戶,外部客戶或內(nèi)部客戶) 5、所包括的技術(shù)(例如:服務(wù)器;桌面,網(wǎng)絡(luò),通訊,存儲系統(tǒng),環(huán)境設(shè)備,應(yīng)用系統(tǒng),多媒體系統(tǒng)) 由于參數(shù)所涉及的息會隨時間發(fā)生變化,故服務(wù)提供商應(yīng)確保認證范圍像前期規(guī)劃的那樣是準確的,明確 的,同時,應(yīng)盡可能滿足將來的發(fā)展。服務(wù)供應(yīng)商也應(yīng)定期檢查服務(wù)管理范圍和范圍描述以確保其適宜性。 > 返回 |
ISO20000和ISO27001整合思路
將兩個體系作為一個整體的體系來建設(shè),這樣終只有一套體系文件。主要思路是:
1. ISO20000、ISO27001、ISO9000具有相同的文檔體系結(jié)構(gòu):定義相同的體系文檔結(jié)構(gòu),包括管理層承諾、目標、方針、組織架構(gòu)、管理體系要求和PDCA等方面的要求,這種文檔體
系以滿足標準的共同要求。
2. ISO20000和ISO27001在息方面具有交叉內(nèi)容,而ISO27001在息方面完全覆蓋ISO20000中息的要求部分,同時一個企業(yè)只能存在一種標準,因此,息安
全主要以ISO27001構(gòu)建為主,同時考慮ISO20000的息的要求,做好兩個標準的接口。
博慧達企業(yè)管理咨詢有限公司專業(yè)從事 廣東潮州AS9100認證等產(chǎn)品開發(fā)制造、銷售。多年來積累了豐富的行業(yè)經(jīng)驗和資源,憑借專業(yè)的開發(fā)制造能力、高素質(zhì)的安裝隊伍,優(yōu)質(zhì)的供應(yīng)鏈以及的業(yè)務(wù)運作團隊, 多樣風(fēng)格,系列齊全,成為 廣東潮州AS9100認證領(lǐng)域的知名品牌,為 廣東潮州AS9100認證行業(yè)的發(fā)展壯大貢獻了力量,并積j i引領(lǐng)行業(yè)的變革及發(fā)展。現(xiàn)在,我司正在積j i自身實力,以雙贏合作,穩(wěn)固靈活的方式拓展更廣泛更深入的戰(zhàn)略伙伴合作關(guān)系。