ISO20000新版标准主要变化点

2022-06-11 10:26:50丨中鑫科技丨

ISO 20000新版规范于2018年9月15日发布,我们将ISO 20000新版与旧版进行对照,其间的关键改变总结如下:

ISO20000新版标准主要变化点(图1)

一、结构方面
新版主要是规范架构的改动、术语跟界说的改变、部分条款重新排列了位置次序以及加入了一些IT服务领域的新概念。
  
二、规范结构改变
ISO 20000 -1:2018的改变方向是与其他办理体系规范(如ISO 9001:2015和ISO。
27001:2013)所选用的高层结构(HLS)和通用中心正文及界说保持一致。由于规范的架构转为高层结构(HLS),所以相应的跟从架构添加了一些条文,比方ISO,9001:2015里边也有的4.1和4.2:安排的环境、内外部的因素、相关方、风险和机遇,都是跟从高层结构(HLS)而添加进来,旧版是没有的。旧版ISO 20000里边的13个流程,浸透在新版规范的第8章,曾经的第5-9章分别是这13个流程,新版的13个流程都在第8章里边。

三、新增术语
随同高层结构(HLS)添加了一些条文之外,规范也新增了一些新的术语和中心界说,高层结构(HLS)有22个有必要要有的界说,比方什么是安排、政策、内审等22个中心术语。
  
ISO 20000除了这个22个中心术语之外,别的还根据职业及服务需求添加了IT服务的术语,比如:服务目录、改变、装备等这些IT服务里边特有的一些专业名词。
  
四、两个定义变化
1.信息安全
旧版的ISO 20000也有信息安全,但现在跟ISO 27001的信息安全保持一致性--“信息安全”的界说与ISO/IEC

2.可用性
旧版ISO 20000跟ISO 27001也有一些相同的概念,比方什么是“可用性”,虽然界说有些不大相同,ISO27001的“可用性”通常是指网络设备/服务器是否可用,但ISO 20000里边的“可用性”是指供给的服务是否可用,所以这个界说比ISO 27001的界说更为微观,不单指网络设备/服务器,还包括了供给的服务。假如你供给的服务是人力方面的服务,那人力的可用性,也是纳入人力可用性考虑规模的,不止是网络方面的可用性,所以新版在这些方面做了适当的批改。
  
五、更宏观的IT服务概念
整个IT服务流程里,都会有一个服务目录,记录了能够给客户供给的服务内容。但是从公司内部办理的角度来讲,有一些还没预备完善的服务,比方正在预备、正在开发中的或许已退出的服务,这些服务的相关文件属于机密文件,是不能给客户看的,但是认证审核的时候,审核员是需求看的,改版今后要对客户展现的仅是服务目录。
  
六、文件方面
减少了一些文件的编写,针对记录的文件有了弹性处理,关于小规模、小运作的公司来说,最能体验到它的好处,同时也添加了一些新要求(比如:知识办理、财物办理、需求办理、外部和内部事项、相关方及有关要求)。
  
以上就是ISO 20000新版的首要改变

相关文章

这里是较及时、较准确、较权威的信息平台。

13824393376
微信咨询