ISO27001/ISO20000——信息安全不容忽视
随着网络的告诉发展,我们的生活越来越信息化,信息技术越来越接近于我们的生活。信息对于我们来说就是一种资源,它具有普遍性、共享性、增值性、可处理性和多效性,这对于人类具有特别重要的意义。
当然,任何事情的发展都是带有两面性的,在信息化改变生活的由着它便利的一面,但也存在着相当大的隐患。信息安全的实质就是要保护信息系统或信息网络中的信息资源免受各种类型的威胁、干扰和破坏,即保证信息的安全性。
根据國际标准化组织的定义,信息安全性的含义主要是指信息的完整性、可用性、保密性和可靠性。而我们ISO27001、ISO20000就是特别针对于信息安全而推出的一系列管理体系。
ISO/27001是用于为建立、实施、运行、监视、评审、保持和改进信息安全管理体系(Information SecurityManagementSystem,简称ISMS)提供模型。是基于并取代获得国际认可的英国标准BS7799,并与其他國际标准一起组成一个标准族,包括OECD的信息安全实施指南的ISO/IEC17799信息安全的蕞佳实践指南。
ISO/27001定义了信息安全管理体系(ISMS)的要求。标准被编写用于保证您选择适当的和适度的安全控制措施来保护信息资产,并保证包括您的客户在内的利益相关方的信心。
ISO/20000是一个关于IT服务管理体系的要求的國际标准,它帮助识别和管理IT服务的关键过程,保证提供有效的IT服务满足客户和业务的需求。
ISO/20000标准着重于通过“IT服务标准化”来管理IT问题,即将IT问题规类,识别问题的内在联系,依据服务水准协议进行计划、推行和监控,并强调与客户的沟通。该标准关注体系的能力,体系变更时所要求的管理水平、财务预算、软件控制和分配。其前身是BS/15000,和政府商业办公室(OGC)的IT基础设施库(ITIL)界定的过程论密切一致。ISO/20000包含两个部分:审核规范和实践要点。
当然,在信息安全保护方面上,我们肯定不能一味的只依靠于我们的管理体系,而是在我们管理体系给与我们一定的方向和基础的前提下,要做到落实标准,将信息安全意识印入我们的脑海,只有时刻警惕信息安全,我们才能做到真正的信息安全保护。
由于软件外包的重要程度,产品与服务质量的好坏将直接影响到国家或企业的外在形象及收益,如何提供更好的过程持续改进质量,成为企业及政府重点关注的问题。