欢迎来到广汇联合(北京)认证服务有限公司【官方网站】:
客户专访
更多
员工专访
更多
联系我们

广汇联合---遵守法规,快速

 反应,增值认证,客户满意!

  热线:
13681064228
13681064228
  Q Q:
来电咨询

ISO20000与ITIL、ISO27001、BS25999、CMMI的区别在哪里?

发布时间:2020-06-12 作者:广汇联合 来源:广汇联合

一、ISO20000与ITIL的联系区别
1、ITIL 关注的10 个核心服务管理流程,而ISO20000 不仅仅有对服务管理流程的要求,还增加了关于服务管理体系整体的要求,比如管理层承诺、服务目标和持续改进等。
2、ISO20000 定义了服务管理的一系列目标和控制点,但没有告诉组织实现这些目标的方法和途径,ITIL 作为IT 服务管理行业的最佳实践,给出了实现这些目标的方法和途径。
3、ISO20000 和ITIL 的核心都是服务管理流程,但两者的流程不尽相同。ISO20000 主要基于ITIL v2 的10 个核心流程,并添加业务关系管理(Business relationshipManagement)与供应商管理(Supplier Management)和服务报告(ServiceReporting)三个新流程。而这三个流程在ITIL v3 中也作为独立的流程有专门的论述。
 
二、ISO20000与ISO27001的区别
众所周知,ISO27001有11个控制域、39个控制项、133个控制措施,这是针对ISO 27001:2005年发布的版本,而2013年10月份会有新版本出来,因此后续的版本不纳入本次的区别讨论。(待后续更新)
1、ISO20000 以流程为核心,定义了一系列比较抽象的流程目标,而ISO27001 以控制点/控制措施为主,比较具体;
2、两套体系规范的侧重点有所不同,ISO20000 是面向IT 服务管理的质量体系标准,而ISO27001 是面向信息安全的质量标准规范,ISO20000 强调以流程的方式达到质量管理标准,ISO27001 强调以风险控制点的方式来达到信息安全管理的目的;
3、 两套体系规范存在着许多的共性特征,如:事件管理、业务连续性管理、信息资产管理等方面,大多数的企业都会选择将ISO20000 与ISO27001 认证项目一同实施,使两套体系间的互补特性得到充分发挥,更全面更规范的控制公司的服务运维体系与安全管理。
3、范围不一样
a)、ISO20000 适用于企业的IT 服务部门,通常是IT 部门;
b)、ISO27001 适用于整个企业,不仅是IT 部门,还包括业务部门、财务、人事等部门。
 
三、ISO20000与BS25999的区别
1、ISO20000 对服务管理的一系列流程也采用了PDCA 的质量环方法,保证所提供服务的质量,BS25999 则是利用这一方法对业务连续性进行质量控制。
2、管理控制对象的相关性。ISO20000 与BS25999 对连续性与有效性的管理都有定义,区别在于ISO20000 强调的是对服务,而BS25999 强调的是对流程。
3、专注的领域不同。ISO20000 是一个关于IT 服务体系的要求的标准,它帮助识别和管理IT 服务的关键过程,而BS25999 专注的只是ISO20000 中一个服务所需的相关流程—业务连续性。适用的范围不同;ISO20000 主要适用于服务提供商,比如IT 服务机构,或者企业中的IT 部门,而BS25999 则以业务连续性管理的最佳实践为基础,为工业、商业、公众和志愿部门的大型、中型及小型组织提供业务连续性管理体系方法。因此,BS25999 适用范围更广。
 
四、ISO20000与CMMI的区别
ISO20000 是基于流程的服务管理标准,而CMMI 是CMMI 软件开发质量保障体系,两者有如下区别:
1、范围不一样
a)、 ISO20000 适用于企业的IT 服务部门,通常是IT 部门;
b)、CMMI 主要适用于软件企业。对于软件行业而言,CMMI 无疑是最合适的首选。基于SEI 在过程改进方面的主导地位,CMMI 的广泛应用已成为事实上的国际标准。
2、面向的领域不同
a)、ISO20000 负责对IT 运维流程的管理,属于面向服务的管理的范畴;
b)、CMMI 则主要负责软件或系统开发,对其内部模块进行详细说明。
3、实施的目的不同
a)、CMMI 是世界范围内用于衡量软件过程能力的事实标准,同时也是软件过程改进最权威的指南,因此CMMI 专注于软件开发的过程改进;
b)、而ISO20000 规定了组织向其顾客交付顾客可接受的质量的服务的要求,因此ISO20000 专注于服务提供与支持的标准化。