华道众合专业提供ISO20000认证、ISO27001认证、ISO27000认证、信息系统集成及服务资质(CCRC信息安全认证)、itss资质认证、CMMI认证、APP安全认证、商用密码产品认证在线咨询  |  公司简介  |  联系我们
10年专业ISO20000、ISO27001、ISO27000、itss、CMMI、CCRC、商用密码产品、APP安全认证咨询机构
24小时服务热线:
13681200268
4006-010-725
服务项目
最新动态
热点文章
HOME 首页 > 服务项目 > ISO20000信息技术服务管理体系认证咨询 > 信息系统设备安全要求,iso20000信息技术服务管理体系认证证书申请

ISO20000认证:信息系统设备安全要求,iso20000信息技术服务管理体系认证证书申请

文章录入:华道众合   文章来源:华道众合   添加时间:2022-12-1
1、设备的防盗和防毁
根据对设备安全的不同要求,设备的防盗和防毁分为:
a)设备标记要求:计算机系统的设备和部件应有明显的无法除去的标记,以防更换和方便查找赃物;
b)计算中心防盗①:计算中心应安装防盗报警装置,防止夜间从门窗进入的盗窃行为;
c)计算中心防盗②:计算中心应利用光、电、无源红外等技术设置机房报警系统,并有专人值守,防止夜间从门窗进人的盗窃行为;
d)计算中心防盗③:利用闭路电视系统对计算中心的各重要部位进行监视,并有专人值守,防止夜间从门窗进人的盗窃行为;
e)机房外部设备防盗:机房外部的设备,应采取加固防护等措施,必要时安排专人看管,以防止盗.窃和破坏。
2、设备的安全可用
根据对设备安全的不同要求,设备的安全可用分为:
a)基本运行支持:信息系统的所有设备应提供基本的运行支持,并有必要的容错和故障恢复能力;
b)设备安全可用:支持信息系统运行的所有设备,包括计算机主机、外部设备、网络设备及其他辅助设备等均应安全可用;
c)设备不间断运行:提供可靠的运行支持,并通过容错和故障恢复等措施,支持信息系统实现不间断运行。
1、ISO20000认证申请条件
(1)持有法人营业执照,必要时提供资质证明文件
(2)信息技术服务管理体系运行满3个月以上
(3)至少完成一次内部审核及管理评审
(4)企业配备相应的人员、设备设施、办公条件等
2、ISO20000认证周期
提交申请文件后2个月左右
3、ISO20000认证流程
签订合同--提交申请文件--评审--安排审核--现场审核--整改不符合--发证
4、ISO20000认证文件材料
(1)IT服务管理手册
(2)IT服务程序文件
(3)IT服务目录
(4)IT服务级别协议
(5)信息技术服务管理方针、目标
(6)内部审核、管理评审
(7)记录文件(配置项清单、配置项审计报告、合格外部供方名录、服务费用预算表、服务费用核算表、容量计划、容量报告、发布和部署计划、事件处理单)等。
5、ISO20000认证证书有效期
证书有效期为3年,获证后每年进行一次年审(监督审核)
想了解更多的关于ISO20000认证信息可以经常关注我们