三大体系认证对比
| ISO 27001 | ISO 20000 | CCRC | |
|---|---|---|---|
| 全称 | 信息安全管理体系 | IT服务管理体系 | 信息安全服务资质 |
| 关注点 | 信息安全(保密性+完整性+可用性) | IT服务质量(SLA+事件管理) | 安全服务能力 |
| 性质 | 管理体系认证 | 管理体系认证 | 服务资质认证 |
| 发证机构 | CNCA认可认证机构 | CNCA认可认证机构 | CCRC(中国网络安全审查认证中心) |
| 有效期 | 3年(每年监督审核) | 3年(每年监督审核) | 3年(每年监督) |
| 典型周期 | 3-6个月 | 3-6个月 | 3-8个月 |
| ISO 27001 | ISO 20000 | CCRC | |
|---|---|---|---|
| 全称 | 信息安全管理体系 | IT服务管理体系 | 信息安全服务资质 |
| 关注点 | 信息安全(保密性+完整性+可用性) | IT服务质量(SLA+事件管理) | 安全服务能力 |
| 性质 | 管理体系认证 | 管理体系认证 | 服务资质认证 |
| 发证机构 | CNCA认可认证机构 | CNCA认可认证机构 | CCRC(中国网络安全审查认证中心) |
| 有效期 | 3年(每年监督审核) | 3年(每年监督审核) | 3年(每年监督) |
| 典型周期 | 3-6个月 | 3-6个月 | 3-8个月 |