ISO27001認(rèn)證即信息安全管理體系認(rèn)證,屬于*標(biāo)準(zhǔn),企業(yè)通過ISO27001認(rèn)證表示獲得*機(jī)構(gòu)認(rèn)可,可提升企業(yè)公信力,同時(shí)可促進(jìn)企業(yè)各部門進(jìn)行信息全面綜合管理,保障信息安全,信息風(fēng)險(xiǎn),大限度減少損失!由此做ISO27001認(rèn)證的企業(yè)也越來越多。
體系的整合會(huì)對(duì)企業(yè)組織來講,無論在是規(guī)劃上,還是日常操作中,都將產(chǎn)生重大的影響意義。企業(yè)組織關(guān)心的是如何將多體系整合,下面著重介紹一下,ISO20000與ISO27001體系是如何進(jìn)行整合的。為了能夠*好的發(fā)揮兩套體系整合所帶來的企業(yè)*,需要遵從體系整合原則,進(jìn)而開展體系整合的建設(shè)與管理。體系整合原則,是企業(yè)建設(shè)服務(wù)管理與信息安全管理的前提基礎(chǔ)與依據(jù),整合原則在體系整合構(gòu)建與實(shí)施發(fā)揮其大作用。(1)關(guān)注客戶服務(wù)水平ISO20000是以客戶為中心,以流程為導(dǎo)向的IT服務(wù)管理體系,旨在提高客戶滿意度水平。而ISO27001主要是對(duì)信息資產(chǎn)的風(fēng)險(xiǎn)控制,同樣是為了保障企業(yè)內(nèi)部整體服務(wù)能力。
硬件資產(chǎn)等級(jí)分類
1、:服務(wù)器資產(chǎn),維持系統(tǒng)或業(yè)務(wù)平臺(tái)正常運(yùn)行重要的主機(jī)設(shè)備。由系統(tǒng)服務(wù)部承擔(dān)安全管理責(zé)任。標(biāo)記為H1。
2、二級(jí):網(wǎng)絡(luò)設(shè)備資產(chǎn),支撐維持公司員工正常工作、工作設(shè)備正常運(yùn)行或正常業(yè)務(wù)運(yùn)營所需要的網(wǎng)絡(luò)環(huán)境主要的連接或配置設(shè)備。由系統(tǒng)服務(wù)部承擔(dān)安全管理責(zé)任。標(biāo)記為H2。
3、:個(gè)人臺(tái)式機(jī)資產(chǎn),支撐員工基本工作需要的臺(tái)式計(jì)算機(jī)。由行政部承擔(dān)安全管理責(zé)任。標(biāo)記為H3。
4、:移動(dòng)設(shè)備資產(chǎn),支撐員工基本工作或業(yè)務(wù)服務(wù)所需要的筆記本電腦、手機(jī)、移動(dòng)存儲(chǔ)等可移動(dòng)的工作設(shè)備。由行政部承擔(dān)安全管理責(zé)任。標(biāo)記為H3。
5、:其他設(shè)備資產(chǎn),除上述四類設(shè)備外的其它辦公所需設(shè)備。由行政部承擔(dān)安全管理責(zé)任。標(biāo)記為H4。