ISO20000是个关于IT运维智能管理系统标准的。它坚持“以客户为导向,以全过程为导向”的理念,并指出下列方法:PDCA(排雷质量)继续改善组织所提供的IT运维。其目的是为创建、实施、运作、监管、核查、维护保养和优化IT运维智能管理系统(ITSM)提供一个模型。
ISO20000认证适用IT运维服务提供商,可以是内部IT部门或外部服务提供商,包含(但不于)下列类型:
1、IT 运维外包服务提供商
2、IT 系统系统集成商和软件开发商
3、内部IT运维服务提供商或IT运营支持部门
CE、IS09001、ISO14001、ISO18001、ISO13485、TS16949、AS9100、QC080000、ESD20、20、BRC、VCAP、TL9000、AS91000、GMP、GlobalGAP、ChinaGAP、纺织品认证、碳排放量认证、认证、IRIS铁路认证、API石油认证、ISO2000、ISO27001、CMMI
ISO20000和IS027001之间的差别
ISO20000在服务提供流程的“信息安全管理”一部分其中包含网络信息安全要求。尽管两者都偏重于IT运维的管理
一个大的差别:
ISO20000以全过程为基础,界定了大量更抽象化的全过程总体目标,而ISO27001偏重于基准点/控制方法,更准确两种系统软件规范化的着重点不一样。ISO20000是IT运维管理工作的质量体系标准,而ISO27001是网络信息安全的质量技术标准;
这两套系统软件规范有很多共同之处,如事件管理、业务连续性管理、信息资产管理等。大多数企业会选择同时实施ISO20000和ISO27001认证项目,便于灵活运用两个系统之间的多样性,更的应用领域不一样1SO20000适用公司的IT运维部门。一般,IT部门ISO27001适用整个企业,不但适用IT部门,还适用各个部门、财务、人事部门等相关部门。