ISO27001+ISO20000認證采用的六步法
1、現(xiàn)狀調查,調查組織IT服務和信息安全管理現(xiàn)狀,參考ISO27001和ISO20000標準對組織進行管理成熟度的評估,找出與ISO27001和ISO20000標準的差距、發(fā)掘組織的改善需求,共同明確實施的目標和范圍。 2、培訓導入,結合企業(yè)業(yè)務特點,開展多層次的ISO27001和ISO20000標準培訓和研討,導入ISO27001和ISO20000的管理思想和最佳實踐。 3、體系定義,根據ISO27001和ISO20000標準設計IT服務管理框架并