ISO20000是國際資訊技術服務管理(IT Service Management)領域的重要標準,它的前身源至英國標準協會(British Standards Institute, BSI)在2000年制定的ITIL標準-BS15000
。
ISO20000, 共分兩部份
:
ISO20000-1:標準規範,對IT服務管理提出了要求,也是驗證的依據。
ISO20000-2:實施守則,對標準的第一部份的內容進行瞭解釋和應用指導。
在ISO20000中的資訊安全管理部份, 以ISO17799/ISO 27001為參考規範.在企業組織ISO20000的實施範圍不大於ISO17799/ISO27001實施的範圍的情況下, 若該企業組織已通過ISO27001驗證,則該企業組織的ISO20000中資訊安全管理部份也將符合標準。
ISO20000的內容分成 5大流程組, 13個管理流程。
13個管理流程包括 :
- Incident Management (事件管理)
- Problem Management ( 問題管理 )
- Configuration Management (配置管理)
- Change Management (變更管理)
- Release Management (發怖管理)
- Service Level Management (服務級別管理)
- Service Reporting (服務報告)
- Availability Management (可用性管理)
- Continuity Management (持續性管理)
- Capacity Management (能力管理)
- Business Management (業務關係管理)
- Supplier Management (供應商管理)
- Financial Management (財務管理)
|