需要實(shí)現(xiàn)文件編碼方面的整合,爭取兩個體系采用類似或者同樣的文件編碼結(jié)構(gòu),如ISO20000體系可采用ITSM-2-IM-01形式,其中 段代表所屬體系簡寫,第二段代表文件階
層,第三段代表控制域或者過程縮寫,第四段采用順序號來編號。
4. CMMI和ISO27001在息系統(tǒng)的開發(fā)及維護(hù)上存在交叉內(nèi)容,ISO27001體系要求在息系統(tǒng)開發(fā)過程中需符合ISO27001 A12(息系統(tǒng)的開發(fā)及維護(hù))中的管控要求,以滿足
ISO27001的整體管控要求。因此要做好軟件開發(fā)中管理與息的接口。
參數(shù)舉例如下: 1、提供服務(wù)的組織單元(例如:單一部門,幾個部門或所有部門) 2、可提供的服務(wù)(例如:單一服務(wù),服務(wù)群或所有服務(wù);財(cái)務(wù)服務(wù),零售服務(wù),郵件服務(wù)) 3、服務(wù)提供商的物理位置(例如:單一辦公地點(diǎn)或多個辦公地點(diǎn);地域, ,全球) 4、所包括的客戶(例如:所服務(wù)的一個客戶或多個客戶,外部客戶或內(nèi)部客戶) 5、所包括的技術(shù)(例如:服務(wù)器;桌面,網(wǎng)絡(luò),通訊,存儲系統(tǒng),環(huán)境設(shè)備,應(yīng)用系統(tǒng),多媒體系統(tǒng)) 由于參數(shù)所涉及的息會隨時間發(fā)生變化,故服務(wù)提供商應(yīng)確保認(rèn)證范圍像前期規(guī)劃的那樣是準(zhǔn)確的,明確 的,同時,應(yīng)盡可能滿足將來的發(fā)展。服務(wù)供應(yīng)商也應(yīng)定期檢查服務(wù)管理范圍和范圍描述以確保其適宜性。 > 返回 |
博慧達(dá)企業(yè)管理咨詢(桂林市分公司)主營 ISO13485認(rèn)證。公司經(jīng)營多年來,“以誠信求生存,以質(zhì)量謀發(fā)展”為宗旨,我公司不斷引進(jìn)高素質(zhì)人才,打造自己的營銷隊(duì)伍,爭取在業(yè)內(nèi)創(chuàng)造豐碑。長期現(xiàn)貨供應(yīng),廠家直銷,工藝精湛,產(chǎn)品質(zhì)量保障,憑著誠信為本,科學(xué)生產(chǎn),嚴(yán)格管理,完善服務(wù)的企業(yè)宗旨,依靠的企業(yè)員工精心打造國際品牌和產(chǎn)品,我們竭誠與國內(nèi)外新老客戶緊密合作共創(chuàng)企業(yè)輝煌的明天。