ПН-ЧТ с 9:00 до 18:00, ПТ до 17:30
YouTube
8 (800) 500-41-35
Многоканальный

Опубликован новый стандарт ISO/IEC 27013:2012. Интегрированное внедрение ISO/IEC 27001 и ISO/IEC 20000-1

Новый стандарт ISO/IEC 27013:2012Международной организацией по стандартизации (ISO/ИСО) и Международной электротехнической комиссией (IEC/МЭК) совместно разработан и опубликован новый стандарт ISO/IEC 27013:2012, содержащий рекомендации по интеграции стандартов ISO/IEC 20000-1 и ISO/IEC 27001.

Стандарт носит название «Информационные технологии. Методы обеспечения безопасности. Руководство по интегрированному внедрению ISO/IEC 27001 и ISO/IEC 20000-1».

По словам редактора стандарта Дженни Дагмора, возглавлявшего в свое время рабочую группу ISO/IEC JTC 1/SC 7 по обслуживанию клиентов, ISO/IEC 27013 подготовлен для организаций, заинтересованных в повышении эффективности своей деятельности, улучшении информационной безопасности, качества IT-услуг и обслуживания клиентов.

Интегрированное внедрение двух вышеназванных стандартов позволит:

  • поднять степень доверия к надежности и результативности услуг в сфере информационных технологий со стороны внешних и внутренних клиентов;
  • снизить благодаря программе интеграции затраты проект внедрения стандартов;
  • сократить сроки внедрения системы менеджмента за счет разработки единой процедуры;
  • предупредить нежелательное дублирование;
  • улучшить взаимодействие между сотрудниками организации, на которых возложена ответственность за информационную безопасность и за обслуживание клиентов;
  • совершенствовать саму процедуру сертификации.

Целевая аудитория, для которой разработан новый международный стандарт:

  • компании, внедрившие один из стандартов ISO/IEC 27001 или ISO/IEC 20000-1 и планирующие внедрение второго;
  • компании, планирующие внедрить систему менеджмента обслуживания клиентов и систему информационной безопасности;
  • аудиторы;
  • организации, обучающие аудиторов;
  • органы по стандартизации, аккредитации и сертификации.

На данный момент ведутся работы по подготовке технического отчета ISO/IEC TR 20000-1, содержащего разъяснения терминологии, обзор принципов серии стандартов ISO/IEC 20000 и их взаимосвязи с другими стандартами ISO/IEC. Кроме того, в стадии разработки находится технический отчет ISO/IEC TR 90006, в котором будет представлено руководство по проведению аудита в соответствии с требованиями ISO 9001:2008 в области обслуживания потребителей услуг. 

Читайте также
20 Февраль 2025, Четверг
Да, могут. Для этого следует сформировать сокращаемую область аккредитации посредством программного модуля «Конфигуратор областей аккредитации» затем в личном кабинете аккредитованного лица в ФГИС ...
17 Февраль 2025, Понедельник
Предлагаем вашему вниманию шаблон для уведомления ФСА об отсутствии провайдеров ПК/МСИ по тем или иным методикам, показателям, объектам. Использую данный пример, Вы легко адаптируете его под свои д...
16 Январь 2025, Четверг
Предлагаем вашему вниманию шаблон для оформления межлабораторных сличительных испытаний. Этот документ поможет вам структурировать информацию и обеспечить единообразие в представлении результа...
Консультация эксперта
Звоните
8 (800) 500-41-35

Режим работы: с 09:00 до 18:00, в пятницу до 17:30

Онлайн заказы в выходные дни будут обработаны в первую очередь в понедельник утром

Или задайте свой вопрос, заполнив небольшую форму
и наш специалист свяжется с вами в ближайшее время
* поля, обязательные для заполнения
Отправляя сообщение, я принимаю пользовательское соглашение и подтверждаю, что ознакомлен и согласен с политикой конфиденциальности данного сайта.
© 2010 - 2025 Nice Consulting ООО «Независимый центр сертификации и экспертиз»
Пользовательское соглашение Политика конфиденциальности