分享

ISO20000与ITIL、ISO27000、CMMI、BS25999的相互区别

 ITIL之家 2021-04-14




公众号回复:干货,领取价值58元/套IT管理体系文档

公众号回复:ITIL教材,领取最新ITIL4中文教材



正文


一、ISO20000与ITIL的联系区别

1、ITIL 关注的10 个核心服务管理流程,而ISO20000 不仅仅有对服务管理流程的要求,还增加了关于服务管理体系整体的要求,比如管理层承诺、服务目标和持续改进等。


2、ISO20000 定义了服务管理的一系列目标和控制点,但没有告诉组织实现这些目标的方法和途径,ITIL 作为IT 服务管理行业的最佳实践,给出了实现这些目标的方法和途径。


3、ISO20000 和ITIL 的核心都是服务管理流程,但两者的流程不尽相同。ISO20000 主要基于ITIL v2 的10 个核心流程,并添加业务关系管理(Business relationshipManagement)与供应商管理(Supplier Management)和服务报告(ServiceReporting)三个新流程。而这三个流程在ITIL v3 中也作为独立的流程有专门的论述。

二、ISO20000与ISO27001的相互区别

众所周知,ISO27001有11个控制域、39个控制项、133个控制措施,这是针对ISO 27001:2005年发布的版本,而2013年10月份会有新版本出来,因此后续的版本不纳入本次的区别讨论。


1、ISO20000 以流程为核心,定义了一系列比较抽象的流程目标,而ISO27001 以控制点/控制措施为主,比较具体;


2、两套体系规范的侧重点有所不同,ISO20000 是面向IT 服务管理的质量体系标准,而ISO27001 是面向信息安全的质量标准规范,ISO20000 强调以流程的方式达到质量管理标准,ISO27001 强调以风险控制点的方式来达到信息安全管理的目的;


3、 两套体系规范存在着许多的共性特征,如:事件管理、业务连续性管理、信息资产管理等方面,大多数的企业都会选择将ISO20000 与ISO27001 认证项目一同实施,使两套体系间的互补特性得到充分发挥,更全面更规范的控制公司的服务运维体系与安全管理。


4、范围不一样
a)、ISO20000 适用于企业的IT 服务部门,通常是IT 部门;
b)、ISO27001 适用于整个企业,不仅是IT 部门,还包括业务部门、财务、人事等部门。

三、ISO20000与BS25999的相互区别

1、ISO20000 对服务管理的一系列流程也采用了PDCA 的质量环方法,保证所提供服务的质量,BS25999 则是利用这一方法对业务连续性进行质量控制。


2、管理控制对象的相关性。ISO20000 与BS25999 对连续性与有效性的管理都有定义,区别在于ISO20000 强调的是对服务,而BS25999 强调的是对流程。


3、专注的领域不同。ISO20000 是一个关于IT 服务体系的要求的标准,它帮助识别和管理IT 服务的关键过程,而BS25999 专注的只是ISO20000 中一个服务所需的相关流程—业务连续性。适用的范围不同;ISO20000 主要适用于服务提供商,比如IT 服务机构,或者企业中的IT 部门,而BS25999 则以业务连续性管理的最佳实践为基础,为工业、商业、公众和志愿部门的大型、中型及小型组织提供业务连续性管理体系方法。因此,BS25999 适用范围更广。

四、ISO20000与CMMI的相互区别

ISO20000 是基于流程的服务管理标准,而CMMI 是CMMI 软件开发质量保障体系,两者有如下区别:

1、范围不一样
a)、 ISO20000 适用于企业的IT 服务部门,通常是IT 部门;
b)、CMMI 主要适用于软件企业。对于软件行业而言,CMMI 无疑是最合适的首选。基于SEI 在过程改进方面的主导地位,CMMI 的广泛应用已成为事实上的国际标准。


2、面向的领域不同
a)、ISO20000 负责对IT 运维流程的管理,属于面向服务的管理的范畴;
b)、CMMI 则主要负责软件或系统开发,对其内部模块进行详细说明。


3、实施的目的不同
a)、CMMI 是世界范围内用于衡量软件过程能力的事实标准,同时也是软件过程改进最权威的指南,因此CMMI 专注于软件开发的过程改进;
b)、而ISO20000 规定了组织向其顾客交付顾客可接受的质量的服务的要求,因此ISO20000 专注于服务提供与支持的标准化。

扫码加入社群更多视频等干货分享讨论

更多推荐

信息化总体架构(资料下载)

ITIL实施:五步骤创造良好的企业文化

数字化转型新型能力体系建设指南

IT经理在实施ITIL时需要考虑的十大问题

企业信息安全体系建设方案(资料下载)

ISO20000及ITIL等服务管理体系研究及解析

IT运维自动化解析

从企业实务角度解读 ITIL4 之14个通用管理实践

IT运维服务整体方案(资料下载)

IT规划方法及详细实施过程(资料下载)
         

    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多