IT-Standards - ITIL® V3, ISO 20000, ISO 27001, IT-Grundschutz, CMMI, ISO 15504 (SPICE) |
||||||||||||||||||||||||
|
Moderne IT unterstützt die Prozesse Ihrer Kunden in vielfältiger Weise: Durch maßgeschneiderte Softwarelösungen, leistungsfähige Netze und Rechenzentren, IT-Services und vieles mehr. Die Forderungen an die internen Prozesse und die Qualität an IT-Dienstleistungen selbst sind parallel dazu ständig gestiegen, so dass sich immer mehr Unternehmen der Branche mit den Forderungen der Standards auseinandersetzen. Dies sind insbesondere
Der Aufwand für eine Implementierung und Integration einer oder mehrere dieser Standards übersteigt aber oft die vorhandenen Ressourcen und verlangt ein spezielles Know-how der Systemverantwortlichen.. (* ITIL ist ein eingetragenes Warenzeichen von OGC - The Office of Government Commerce) |
|
|||||||||||||||||||||||
|
ITIL® V3 (Information Technology Infrastructure Library Version 3) ist eine Best Practice Sammlung für die Organisation und den Betrieb von IT-Prozessen. Träger dieses Standards ist das OGC (Office of Government Commerce), vormals als CCTA (Central Computer and Telecommunications Agency). Der in ITIL® V3 beschriebene Service Lifecycle hat zum Ziel die notwendigen IT Service zu definieren, zu entwickeln, in den Betrieb überzuleiten und dem Business zur Verfügung zu stellen. Das Continual Service Improvement stellt dabei über alle Phasen des Service Lifecycle eine kontinuierliche Verbesserung sicher. Die in ITIL® V3 konzipierte Service Lifecycle wird in fünf Büchern beschrieben. Die Titel dieser fünf Bücher lauten: . Basierend auf ITIL bietet die Norm ISO 20000 (bisher BS 15000) eine Grundlage für die Durchführung von Assessments und der Zetifizierung von IT-Service Prozessen. Der Standard ISO 27001 spezifiziert die Anforderungen an ein ISMS (Information Security Management System) und basiert auf der ISO 17799. Sie ist mit anderen Management-Standards wie die ISO 9001:2000 und ISO 14001:2004, harmonisiert. Die ISO 27001 fordert ein eingeführtes Informationssicherheits-Managementsystem (ISMS). Kernforderung ist ein Risiko-Management, das auf der systematischen Erkennung von Risiken durch Risikoanalysen und Risikobewertungen basiert. Ein funktionierendes Risiko-Management bietet die Grundlage, um wirksame Informationssicherheitsprozesse zu betreiben. Herausgeber des IT-Grundschutz ist das Bundesamt für Sicherheit in der Informationstechnik (BSI). Es ist der zentrale IT-Sicherheitsdienstleister des Bundes. Durch die Grundlagenarbeit im Bereich der IT-Sicherheit ist das BSI eine tragende Säule der inneren Sicherheit in Deutschland. Als nationale Sicherheitsbehörde hat es zum Ziel, die IT-Sicherheit in Deutschland voran zu bringen. Die Norm ISO 9001 enthält ein Prozess-Modell für die Qualitätssicherung in den Bereichen Design und Entwicklung, Produktion/ Dienstleistungserbringung, Installation und Service. In der ISO 9001 sind im Begriff "Produktion" die "Dienstleistung" immer eingeschlossen, sodass eine Anwendung dieser Norm auch für IT-Unternehmen einfach möglich ist. Zudem werden konkrete Hinweise für die Umsetzung der Forderungen für IT-Unternehmen und die Softwareentwicklung angegeben. Nähere Informationen zur Einführung und Umsetzung dieser Standards finden Sie auf unseren Seiten: |
||||||||||||||||||||||||
Zusammenhang ISO 27001 - ITIL® V3 - ISO 9001 |
||||||||||||||||||||||||
|
|
||||||||||||||||||||||||
|
Überlappung der Forderungen nach ITIL® V3, ISO 9001 und ISO 27001:
|
||||||||||||||||||||||||
|
|
|||||