iso20000和iso27001怎么考試?iso20000和iso27001考試

中證集團ISO認證 2022-09-02 22:31
【摘要】小編為您整理ISO27001和ISO20000審核員值得考嗎、ISO20000和ISO27001、ISO20000和ISO27001的區(qū)別是什么、iso20000考試難度、ISO20000和ISO27001映射關系是什么相關iso體系認證知識,詳情可查看下方正文!

ISO27001和ISO20000審核員值得考嗎?

是一個不錯的選擇,收入可觀,但要經常出差,如果不喜歡長期出差的話,也可以利用這兩個證書進入企業(yè)的相關部門做內審工作。

如果在大學里考的,基本沒太有什么用。因為審核員是一個只能有實際工作經驗后,才能了解怎樣去審的一個工作。如果在工作中的話,有的單位會自己組織培訓考試,如果沒有的話,建議自己去考。因為這個證有時間限制,沒有必要早考。


ISO20000和ISO27001?

ISO/IEC 20000是 IT服務管理體系,適用于企業(yè)的IT服務部門,通常是IT部門 ISO/IEC 27001 ...

ISO/IEC27001:2005的iso認證流程建議是 “Information technology- Security ...

ISO 20000是面向機構的IT服務管理標準,目的是提供建立、實施、運作、監(jiān)控、評審、維護和改進IT服務管理體系...


ISO20000和ISO27001的區(qū)別是什么?

ISO20000是IT服務管理,ISO27001是信息安全,是兩個不同的領域。公司如果做ISO體系認證咨詢,可以提升企業(yè)的信息安全管理,直白點,根據每個企業(yè)發(fā)展需要,有的是招投標可能會用到,有的可能辦理咨詢什么資質會用到。反正同樣的企業(yè),肯定通過認證咨詢的優(yōu)勢更大一些。在這方面谷安周下是做ISO體系最好的

很多人詢問iso9000和iso9001的區(qū)別在哪里,其實這是一個概念上的誤解。 iso9001是iso9000族標準所包括的一組質量管理體系核心標準之一。iso9000族標準是國際標準化組織(iso)在1994年提出的概念,是指“由iso/tc176(國際標準化組織質量管理和質量保證技術委員會)制定的國際標準。 iso9001用于證實組織具有提供滿足顧客要求和適用法規(guī)要求的iso三體系認證的能力,目的在于增進顧客滿意。隨著iso體系證書經濟的不斷擴大和日益國際化,為提高iso三體系認證的信譽、減少重復檢驗、削弱和消除貿易技術壁壘、維護生產者、經銷者、用戶和消費者各方權益,這個第三認證咨詢方不受產銷雙方經濟利益支配,公證、科學,是各國對iso三體系認證和企業(yè)進行質量評價和監(jiān)督的通行證;作為顧客對供方質量體系審核的依據;企業(yè)有滿足其訂購iso三體系認證技術要求的能力。 凡是通過iso9000認證咨詢的企業(yè),在各項管理系統(tǒng)整合上已達到了國際標準,表明企業(yè)能持續(xù)穩(wěn)定地向顧客提供預期和滿意的合格iso三體系認證。站在消費者的角度,公司以顧客為中心,能滿足顧客需求,達到顧客滿意,不誘導消費者。 iso9000不是指一個標準,而是一族標準的統(tǒng)稱。 “iso9000族標準”指由iso/tc176制定的所有國際標準。 什么叫tc176呢?tc176即iso中第176個技術委員會,全稱是“質量保證技術委員會”,1987年更名為“質量管理和質量保證技術委員會”。tc176專門負責制定質量管理和質量保證技術的標準。 iso/tc176早在1990年第九屆年會上提出的《90年代國際質量標準的實施策略》中,即確定了一個宏偉的目標:“要讓全世界都接受和使用iso9000族標準,為提高組織的運作能力提供有效的方法;增進國際貿易,促進全球的繁榮和發(fā)展; 使任何機構和個人,可以有信心從世界各地得到任何期望的iso三體系認證,以及將自己的iso三體系認證順利銷往世界各地。” iso9001是iso9000族標準所包括的一組質量管理體系核心標準之一,它包括的核心標準有四個:質量管理體系——基礎和術語、質量管理體系——要求、質量管理體系——業(yè)績改進指南、質量和環(huán)境管理體系審核指南。 iso9001標準中的 質量管理體系——要求 經歷了以下幾個版本: iso9001:1994 —> iso9001:2000 —> iso9001:2008 上述標準中的iso9001:2008《質量管理體系—要求》通常用于企業(yè)建立質量管理體系并申請認證咨詢之用。它主要通過對申請認證咨詢組織的質量管理體系提出各項要求來規(guī)范組織的質量管理體系。主要分為五大模塊的要求,這五大模塊分別是:質 量管理體系、管理職責、資源管理、iso三體系認證實現(xiàn)、測量分析和改進。其中每個模塊中又分有許多分條款。 隨著2008版標準的頒布,世界各國的企業(yè)紛紛開始采用新版的iso9001:2008標準申請認證咨詢。國際標準化組織鼓勵各行各業(yè)的組織采用iso9001:2008標準來規(guī)范組織的質量管理,并通過外部認證咨詢來達到增強客戶信心和減少貿易壁壘的作用。 來自: seatone/shownews?id=1620


iso20000考試難度?

好考的 主要看個人努力本科段2公共課程可以豁免“綱要中國的現(xiàn)代歷史”(課程代碼:03708)和“介紹的基本原則的馬克思主義”(課程代碼:03709),如果你測試工程類可以同時豁免“數學” (工本)(課程代碼:00023),英語通過CET-4(B)不能豁免?;砻饨虅仗幭掳l(fā)成績單的學校,要你填寫一份豁免申請形式的自考手柄的。


ISO20000和ISO27001映射關系是什么?

ISO20000主要是講的IT服務管理,里面包括運維、事件、問題等管理,ISO27001也包括了運維、事件、問題等管理,存在一定的交叉。

關于27001與20000的關系問題,我想主要要從三個方面進行分析:一是兩者在組織管理中的地位關系;二是兩者如何互相融合、借鑒;三是企業(yè)如何考慮使用這兩套標準。首先,來說說兩者在組織管理中的地位。我先接觸的是20000體系,而且在學之前系統(tǒng)學過ITIL理論。關于完整的IT服務管理體系,我的認識是它是關于企業(yè)中如何進行IT系統(tǒng)的運行服務管理的體系。這里有三個關鍵詞語需要注意,一是IT系統(tǒng),如果一個組織的業(yè)務對IT系統(tǒng)的依賴不大,大可不必上此套管理體系;二是運行,最終目的強調的是IT系統(tǒng)的可用性,這也是整個ISO20000管理體系的核心;三是服務管理,強調說明運行維護是一項服務,服務級別管理及服務報告是服務管理的核心體現(xiàn),也是ISO20000的精髓。在ISO20000的13個流程中有信息安全管理流程,標準中注明了信息安全管理要參考ISO17799。從這個層面理解,ISO20000應該包含ISO27001的內容。這也是我學完ISO20000后的初步認識和后來進一步學習27001的動機,目的都是為了做好IT服務的管理。但是,當我學完27001后,我才發(fā)現(xiàn),這個認識是錯誤的。正確的理解應該是,從整個組織管理的角度看,ISO27001應該包含ISO20000。為什么這么理解?這要從ISO27001在組織管理中所起的作用來分析。27001主要講的是信息安全管理體系的建設、運行、維護和改進。對于信息安全管理的目的,標準中反復強調的是保證信息的保密性、完整性和可用性,而我們最容易陷入的誤區(qū)是信息安全就是保密性,不牽涉到完整性和可用性,實際上三者的整合才是信息安全管理的目的。前面已經提到,ISO20000的最終目的是要管理IT系統(tǒng)的可用性,實際上只是完成了ISO27001中的可用性管理。而且從IT系統(tǒng)的生命周期看,20000管的是系統(tǒng)建設完成后的可用性管理,27001管的是從需求到開發(fā)到運行維護整個IT系統(tǒng)生命周期的可用性管理。從這個角度理解,僅僅對于可用性的管理,27001需要管理的范圍就更大,而且,27001還要管理信息的保密性和完整性。當然,信息的完整性是個基本要求,信息不完整也意味者不可用,因此,無論是27001還是20000,對完整性的管理都是基本要求。因此,我們基本可以得出結論,對于一個比較依賴IT系統(tǒng)的組織來說,27001的內容包含20000的內容。做好20000對于27001的建設是大有好處的,而且,對于一個有需求的組織來說我也建議先上20000,再上27001。其次,來說說兩者之間如何融合、借鑒。ISO20000的服務管理思想是ISO27001所沒有的,對于承擔運維管理和安全管理的組織中的團隊來說,服務管理的思想都是值得借鑒和采用的,因此服務級別協(xié)議和服務報告是首先應該考慮融合、借鑒的。ITIL流程管理的思路,我覺得不論是運維管理還是信息安全管理都應該采用,大家應該好好學習和使用。尤其是對于27001的建設,133個控制措施,點太多,根本就沒有串起來。我的感覺是應該用服務臺、事件、問題、變更、發(fā)布、配置管理將20000和27001的要求串起來。至于如何將27001的要求串起來,可以作為一個課題討論、研究。ISO27001的風險管理的思想是一個非常好的且非常實用的思路,一定要融合及借鑒。綜合上述思路,可以歸納為“以服務管理的思想為指導,以風險管理的思想為核心,以ITIL流程管理的思路為主線對ISO27001和ISO20000進行融合”最后,說說組織應該如何如何考慮使用這兩套標準。在這個話題上,組織應該著重考慮兩個問題。其一,這兩套標準公司需要嗎?其二,何時具備上的條件?我在這里主要強調的是第二個問題,當組織決定采用其中一個標準或兩個標準都采用時,應該具備的條件。要知道,一套體系的建設是高難度的工作。按照我理解的成熟度模型,體系的建設應該是第三階段的工作。第一個階段為打基礎階段,主要解決日常工作和監(jiān)控的問題;第二個階段是流程建設階段,要具備流程管理的能力;第三個階段才是體系建設階段。因此,一個組織在沒有經歷前兩個階段前,不要盲目進入體系建設階段。


上一篇 :質量管理體系四個層次文件,質量體系文件四個層次

下一篇:企業(yè)信用等級分幾種,企業(yè)征信等級分為幾種