通過申報和建立ISO20000信息技術(shù)服務(wù)管理體系,將現(xiàn)有管理體系和業(yè)務(wù)流程整合,規(guī)范IT部門服務(wù)水平,規(guī)范工作流程,降低由人員變動導(dǎo)致的風(fēng)險;
管理策劃:根據(jù)組織對信息安全風(fēng)險的策略,制定相應(yīng)的信息安全整體規(guī)劃、管理規(guī)劃、技術(shù)規(guī)劃等,形成完整的信息安全管理系統(tǒng)。
體系實施階段:ISMS建立起來(體系文件正式發(fā)布實施)之后,要通過一定時間的試運行來檢驗其有效性和穩(wěn)定性。
全力推行標(biāo)準(zhǔn)的企業(yè):大約需要3-6個月的時間。前期培訓(xùn)、組織機構(gòu)設(shè)置、文件編寫、文件修改大約需要1個月的時間,接著有三個月的運行期間。申請認(rèn)證、現(xiàn)場審核、認(rèn)證通過、頒發(fā)證書一般一個月左右。
也就是說,通過信息安全管理認(rèn)證,能讓企業(yè)和用戶之間建立一個更加信任的橋梁和紐帶,讓彼此的信任值上升。
隨著組織間的電子交流以及信息安全管理的就可以看到信息安全管理明顯的利益所在,從而為廣大用戶和服務(wù)提供商提供了一個基礎(chǔ)的設(shè)備管理。
聯(lián)系我時,請說是在黃頁88網(wǎng)廣州ISO認(rèn)證欄目上看到的,謝謝!