会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 【bang xếp hạng nhất anh】Tiêu chuẩn mới về xây dựng hệ thống quản lý tích hợp!

【bang xếp hạng nhất anh】Tiêu chuẩn mới về xây dựng hệ thống quản lý tích hợp

时间:2025-01-05 11:49:00 来源:Nhà cái uy tín 作者:La liga 阅读:864次

Mối liên hệ giữa an toàn thông tin và quản lý dịch vụ là rất mật thiết. Các tổ chức đã nhìn ra được hiệu quả của việc áp dụng cả 2 tiểu chuẩn ISO/IEC 27001 về bảo mật thông tin và tiêu chuẩn ISO/IEC 20000-1 về quản lý dịch vụ.

 

Tiêu chuẩn mới ISO/IEC 27013:2012,êuchuẩnmớivềxâydựnghệthốngquảnlýtíchhợbang xếp hạng nhất anh Công nghệ thông tin – Kỹ thuật bảo mật – Hướng dẫn kết hợp thực hiện tiêu chuẩn ISO/IEC 27001 và tiêu chuẩn ISO/IEC 20000-1, cung cấp các hướng dẫn chi tiết về cách thức áp dụng lần lượt hoặc đồng thời hai tiêu chuẩn trên.

Ông Edward Humphreys, trưởng nhóm công tác ISO/IEC JTC 1/SC 27 về các hệ thống quản lý bảo mật thông tin cho biết, cả tiêu chuẩn ISO/IEC 27001 và tiêu chuẩn ISO/IEC 20000-1 đều vạch ra các quá trình và hoạt động tương đối đồng nhất bao gồm cả các nguyên tắc về cải tiến liên tục. Việc xây dựng một hệ thống quản lý tích hợp như vậy mang lại rất nhiều lợi ích.

Jenny Dugmore, một trong những người biên tập tiêu chuẩn ISO/IEC 27013, nguyên trưởng nhóm công tác về quản lý dịch vụ (ISO/IEC JTC 1/ SC 7) nói thêm “Việc ban hành tiêu chuẩn ISO/IEC 27013 xuất phát từ việc nhận thấy được các lợi ích gia tăng của việc áp dụng cả hai tiêu chuẩn quốc tế nói trên. Tiêu chuẩn ISO/IEC 27013 đưa ra hướng dẫn thực hiện các bước cơ bản đầu tiên cho các tổ chức muốn gia tăng hiệu quả hoạt động, cải tiến hệ thống bảo mật thông tin, quản lý dịch vụ và dịch vụ.

Việc kết hợp áp dụng hai tiêu chuẩn mang lại những lợi ích chính sau:

• Tạo nên một dịch vụ an toàn và hiệu quả, từ đó có được sự tín nhiệm của khách hàng

• Việc xây dựng một chương trình tích hợp giúp tiết kiệm chi phí

• Rút ngắn thời gian thực hiện có các quá trình tích hợp chung cho ở cả 2 tiêu chuẩn

• Tránh được sự trùng lặp các quá trình có ở cả 2 tiêu chuẩn

• Thúc đẩy hiểu biết lẫn nhau giữa các nhà quản lý dịch vụ và nhân viên an ninh.

• Đẩy nhanh quá trình chứng nhận.

Tiêu chuẩn ISO/IEC 27013 có thể được sử dụng bởi các chuyên gia đánh giá, các tổ chức áp dụng hệ thống quản lý dịch vụ hoặc/cùng với hệ thống quản lý bảo mật thông tin, và các tổ chức tham gia chứng nhận hoặc đào tạo chuyên gia đánh giá, chứng nhận hệ thống quản lý, công nhận hoặc tiêu chuẩn hóa trong lĩnh vực đánh giá sự phù hợp.

Tiêu chuẩn ISO/IEC 27013:2012, Công nghệ thông tin – Kỹ thuật bảo mật – Hướng dẫn kết hợp thực hiện tiêu chuẩn ISO/IEC 27001 và tiêu chuẩn ISO/IEC 20000-1 được phát triển với sự hợp tác của Ủy ban kỹ thuật ISO/IEC JTC 1, Công nghệ thông tin, Tiểu ban SC 27, Kỹ thuật bảo mật công nghệ thông tin, và ISO/IEC JTC 1, Tiểu ban SC 7, Kỹ thuật hệ thống và phần mềm.

Thu Hà (theo ISO)
 

(责任编辑:World Cup)

相关内容
  • Quảng Ninh: Đông Triều
  • Thu sai hơn 37 tỷ đồng học phí, trường Đại học Thủ Dầu Một nộp lại ngân sách
  • 'Xiêu vẹo' hay 'siêu vẹo', từ nào mới đúng chính tả?
  • TP.HCM: Nhiều học sinh tiểu học tư thục được hỗ trợ học phí
  • Ngày 1/1: Giá cà phê quay đầu giảm mạnh, hồ tiêu giữ đà tăng
  • Cử tri kiến nghị bỏ thi tốt nghiệp THPT, Bộ trưởng GD&ĐT nói gì?
  • Sinh viên tại chức có thể được cấp học bổng như hệ chính quy
  • Bộ GD&ĐT bỏ đề xuất bốc thăm môn thi thứ 3 vào lớp 10
推荐内容
  • Tỷ giá hôm nay (1/1): Đồng USD thế giới trên đà tăng, “chợ đen” quay đầu giảm
  • 'Giáp ranh' hay 'giáp danh', từ nào mới đúng chính tả?
  • Cho phép thành lập các trường THPT chuyên tư thục
  • Trạng nguyên Việt nào từng giúp vua Minh cầu mưa, giải hạn?
  • Nhận định, soi kèo Heart of Midlothian vs Motherwell, 22h00 ngày 2/1: Khó cho chủ nhà
  • Bài toán kiểm tra trí thông minh ai cũng nên thử