咨詢詳情
Consultation Details
ISO/IEC 20000新版標準于2018年9月15日發(fā)布,我們將ISO/IEC 20000新版與舊版進行對照,其中的關(guān)鍵變化總結(jié)如下:
一、框架方面
新版主要是標準架構(gòu)的改動、術(shù)語跟定義的變化、部分條款重新排列了位置順序以及加入了一些IT服務(wù)領(lǐng)域的新概念。
二、標準結(jié)構(gòu)變化
ISO/IEC 20000 -1:2018的變化方向是與其他管理體系標準(如ISO 9001:2015和ISO/IEC27001:2013)所采用的高層結(jié)構(gòu)(HLS)和通用核心正文及定義保持一致。
由于標準的架構(gòu)轉(zhuǎn)為高層結(jié)構(gòu)(HLS),所以相應(yīng)的跟隨架構(gòu)增加了一些條文,比如ISO
ISO9001:2015里面也有的4.1和4.2:組織的環(huán)境、內(nèi)外部的因素、相關(guān)方、風(fēng)險和機遇,都是跟隨高層結(jié)構(gòu)(HLS)而增加進來,舊版是沒有的。
舊版ISO/IEC 20000里面的13個流程,滲透在新版標準的第8章,以前的第5-9章分別是這13個流程,新版的13個流程都在第8章里面。
三、新增術(shù)語
伴隨高層結(jié)構(gòu)(HLS)增加了一些條文之外,標準也新增了一些新的術(shù)語和核心定義,高層結(jié)構(gòu)(HLS)有22個必須要有的定義,比如什么是組織、方針、內(nèi)審等22個核心術(shù)語。
ISO/IEC 20000除了這個22個核心術(shù)語之外,另外還根據(jù)行業(yè)及服務(wù)需要增加了IT服務(wù)的術(shù)語,諸如:服務(wù)目錄、變更、配置等這些IT服務(wù)里面特有的一些專業(yè)名詞。
四、兩個定義變化
1.信息安全
舊版的ISO/IEC 20000也有信息安全,但現(xiàn)在跟ISO/IEC 27001的信息安全保持一致性--“信息安全”的定義與ISO/IEC27000標準統(tǒng)一
2.可用性
舊版ISO/IEC 20000跟ISO/IEC 27001也有一些相同的概念,比如什么是“可用性”,雖然定義有些不大相同,ISO/IEC27001的“可用性”通常是指網(wǎng)絡(luò)設(shè)備/服務(wù)器是否可用,但ISO/IEC 20000里面的“可用性”是指提供的服務(wù)是否可用,所以這個定義比ISO/IEC 27001的定義更為宏觀,不單指網(wǎng)絡(luò)設(shè)備/服務(wù)器,還包括了提供的服務(wù)。如果你提供的服務(wù)是人力方面的服務(wù),那人力的可用性,也是納入人力可用性考慮范圍的,不止是網(wǎng)絡(luò)方面的可用性,所以新版在這些方面做了適當(dāng)?shù)男拚N?、更宏觀的IT服務(wù)概念
整個IT服務(wù)流程里,都會有一個服務(wù)目錄,記錄了能夠給客戶提供的服務(wù)內(nèi)容。但是從公司內(nèi)部管理的角度來講,有一些還沒準備完善的服務(wù),比如正在準備、正在開發(fā)中的或者已退出的服務(wù),這些服務(wù)的相關(guān)文件屬于機密文件,是不能給客戶看的,但是認證審核的時候,審核員是需要看的,改版以后要對客戶展示的僅是服務(wù)目錄。
六、文件方面
減少了一些文件的編寫,針對記錄的文件有了彈性處理,對于小規(guī)模、小運作的公司來說,最能體驗到它的益處,同時也增加了一些新要求(諸如:知識管理、資產(chǎn)管理、需求管理、外部和內(nèi)部事項、相關(guān)方及有關(guān)要求)。