博慧达企业管理咨询(柳州市分公司)占地28000平方米,注册资金500万元,现有职工150余人,技术骨干20人。是【AS9100认证】产品专业生产加工的厂家,拥有完整、科学的质量管理体系。





ISO20000和ISO27001融合的体系文件结构
多个体系可公用一套体系文件,整个体系分为四阶:
1. 一阶:主要是Statement和手册,定义了体系的目标、组织架构、管理层声明、管理者代表和体系的总体要求的纲领性文件。
2. 二阶:各个体系的流程层面的管理指引文件,在二阶文件中来 限度的整合ISO27001&ISO20000体系的管理流程,息的流程尽力整成一个文件。所有的二阶流程文件都是
各个体系的流程层面的指引,规定了各个流程的整体活动、角色、执行原则、KPI要求等方面。



需要实现文件编码方面的整合,争取两个体系采用类似或者同样的文件编码结构,如ISO20000体系可采用ITSM-2-IM-01形式,其中 段代表所属体系简写,第二段代表文件阶
层,第三段代表控制域或者过程缩写,第四段采用顺序号来编号。
4. CMMI和ISO27001在息系统的开发及维护上存在交叉内容,ISO27001体系要求在息系统开发过程中需符合ISO27001 A12(息系统的开发及维护)中的管控要求,以满足
ISO27001的整体管控要求。因此要做好软件开发中管理与息的接口。





