strusiol - 18.04.2017 12:01:21

Witam!
Na szkoleniu nt danych osobowych organizowanym przez GOM 30.03 Pani z KAW orzekłą, że podczas kontroli powołuje się na normę ISO 20000.
Czy macie dostęp do takiej normy?
Czy "warto" się przez nią przegryzać?

Dzięki
Adam

Marta Kwaśny - 19.04.2017 21:54:26

Witaj Adamie,
Jakoś przeoczyłam ISO 20000, ale za to pamiętam o 27001:2014-12 i 27002:2014-12. Pod Twoim wpływem czytam o zakresie tej ISO 20000 na stronie PKN i nie bardzo ona dotyczy naszego środowiska, na moje oko, rzecz jasna :)
Niniejsza część ISO/IEC20000 jest normą dla systemu zarządzania usługami (SMS). Wyszczególniono w niej wymagania stawiane dostawcy usług dotyczące planowania, ustanawiania, wdrażania, obsługi, monitorowania, przeprowadzania przeglądów, utrzymywania oraz doskonalenia systemu zarządzania usługami (SMS). Wymagania te uwzględniają projektowanie, przekazanie, dostarczanie i doskonalenie usług w celu spełnienia wymagań dla usług.

ISO 27001:2014-12 znam "po łebkach", nie korzystałam podczas tworzenia dokumentacji, a teraz nie mam zamiaru jej zmieniać pod wpływem normy (normy nie są obowiązujące, nie popadajmy w paranoję!). ISO 27002 nie widziałam, za to jej cenę - tak :)
Pozdrawiam!
Marta

strusiol - 21.04.2017 19:03:57

Pani Marto bardzo możliwe, że pomieszałem nazwy tych norm. W moich notatkach widnieje ISO 20000. Wg opisu, jaki znalazłem w Wiki sądziłem, że reguluje ona zarządzanie komputerami. Z oczywistych względów norma wymieniona przez Panią bardziej pasuje do naszych problemów. W paranoję też nie chcę popadać zwłaszcza, że mamy co robić :D Niemniej Pani z KAW zrobiła na mnie takie wrażenie, że wolałem sprawdzić co jest w tych normach :zdziwiony:

Marta Kwaśny - 23.04.2017 21:02:17

:)

peterix - 25.07.2017 19:10:33

No pewnie przecież um ma certyfikat a Wasz najlepszy kolega jest audytorem wiodącym

www.fifateam.pun.pl www.sn.pun.pl www.e-rogow.pun.pl www.wip-air.pun.pl www.shinobi-army.pun.pl