ISOIEC 27013:2015 信息技术 - 安全技术 - IsoIec 27001和IsoIec 20000-1的集成实现指导标准立项发展报告.docxVIP

  • 1
  • 0
  • 约4.49千字
  • 约 6页
  • 2026-10-06 发布于山东
  • 举报

ISOIEC 27013:2015 信息技术 - 安全技术 - IsoIec 27001和IsoIec 20000-1的集成实现指导标准立项发展报告.docx

信息技术安全技术ISO/IEC27001和ISO/IEC20000-1的集成实现指导标准立项发展报告

StandardizationDevelopmentReport:InformationTechnology—SecurityTechniques—GuidanceontheIntegratedImplementationofISO/IEC27001andISO/IEC20000-1

摘要

在数字化转型纵深推进的背景下,组织既要依据ISO/IEC27001建立健全信息安全管理体系(ISMS),以保障信息资产的保密性、完整性和可用性;又要依据ISO/IEC20000-1建立信息技术服务管理体系(ITSMS),以提升IT服务的交付质量与运行效率。两大体系在管理对象、过程方法、文件要求等方面高度交叉,各自独立建设极易造成职能重叠、流程冗余和认证成本攀升。为此,国际标准化组织(ISO)与国际电工委员会(IEC)于2015年11月24日联合发布ISO/IEC27013:2015,首次系统性地给出了两项标准集成实施的通用指南。

本报告基于该标准的基本信息与国际发展脉络,系统阐述了标准的立项动因、研制历程、内容框架与应用价值。标准正文包括集成实施的通用性指南以及信息安全与服务管理关联主题的解读,附录给出了ISO/IEC27001条款、控制措施

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档