评论

企业该如何选择ITSS和CCRC呢?让我们来看看ITSS与CCRC的区别

原标题:企业该如何选择ITSS和CCRC呢?让我们来看看ITSS与CCRC的区别

ITSS是什么?

ITSS(Information Technology Service Standards 信息技术服务标准,简称ITSS)是国内第一套成体系和综合配套的信息技术服务标准库,全面规范了 IT服务产品及其组成要素,用于指导实施标准化和可信赖的IT服务。现已发布标准评估包括ITSS运维通用要求、ITSS运维能力成熟度、ITSS咨询设计、ITSS数据中心、ITSS云服务能力成熟度。

ITSS运维服务能力成熟度模型的建立参考了信息技术服务领域有关成熟度的各类模型,它是反映运维服务能力水平的框架。该模型按运维服务组织能力建设和管理定义了逐步进化的四个等级,自低向高分别为基本级、拓展级、改进(协同)级和提升(量化)级,分别对应四级、三级、二级和一级。

CCRC是什么?

信息安全服务资质是信息安全服务机构提供安全服务的一种资格,包括法律地位、资源状况、管理水平、 技术能力等方面的要求。信息安全服务资质认证是依据国家法律法规、国家标准、行业标准和技术规范,按照认证基本规范及认证规则,对提供信息安全服务机构的信息安全服务资质进行评价。

信息安全服务资质级别分为一级、二级、三级共三个级别,其中一级最高,三级最低。同时分别八个类别,包括安全集成、软件开发、安全运维、灾备与恢复、工控安全、安全审计、风险评估、应急处理。

信息系统安全运维服务资质和ITSS运维资质区别

1、导向性不同

信息系统安全运维服务资质是以结果为导向,重点考量运维服务企业当前的结果达成情况,而不关注其通过什么途径达成的这个结果,形象的比喻是:“无论黑猫白猫,能抓住耗子的就是好猫”。

ITSS运维资质是过程导向,重点关注运维服务企业如何提升服务能力,并有效管理能力的落地,支撑企业运维业务发展,形象的比喻是:“如何成为好猫”。

2、关注点不同

安全运维服务资质关注的是衡量服务提供方的安全运维服务资格和能力的尺度。

ITSS运维资质面向服务的供需双方更关注相关性、关键性和可重复性,因此会重点考虑能力管理和人员,过程,技术以及资源这四个能力要素,覆盖运维资质的管理能力,技术实力和人才实力。

3、适用对象不同

信息系统安全运维服务资质适用于运维服务供方,用来做安全运维服务供方的等级评定。

ITSS运维资质适用于运维服务的供需双方,既可以方便需方选择和评价供方以及完善自身管理,同时又可以用来供方提升自身能力。

4、内容不同

信息系统安全运维服务资质的内容多是符合安全等级要求的资格认定条件,对企业安全综合服务能力的结果评价方面具有相对优势,但是对企业如何提升运维服务能力方面相对标准略显不足,没有给出提升能力的有效方法和途径。

ITSS运维资质的内容多是如何实施能力管理和能力四要素的具体要求,对企业如何提升运维服务能力方面给出了有效的方法和途径,但是在对企业综合服务能力的结果评价方面相对资质不够全面。

以上部分内容摘自上海擎标信息技术服务有限公司,如有疑问,可联系擎标。

其实,ITSS和CCRC可以同时选择,两个认证证书都可以用于市场招投标,但ITSS是标准,可以提升企业的服务能力。

最好,附ITSS与CCRC、原系统集成资质的对比

玖度企服专业从事于企业相关的资质代办服务,以工商为基础服务,以互联网资质以及IT资质为核心,另外附加知识产权、项目申报业务、企业荣誉资质、管理体系认证和建筑资质等一系列招投标资质和政府相关补贴业务,提供全链条、多门类、专业化的服务。

11年来专注于企业ITSS、CMMI、CCRC、ISO27001、ISO20000、CS系统集成资质、等保资质、涉密资质、安防资质、ISO体系、高新认定、互联网资质等资质办理服务。详情咨询我们,免费获取资质办理方案和报价流程。返回搜狐,查看更多

责任编辑:

平台声明:该文观点仅代表作者本人,搜狐号系信息发布平台,搜狐仅提供信息存储空间服务。
阅读 ()
大家都在看
推荐阅读