申请【ISO20000认证】所需提供的材料
1、组织法律证明文件,如营业执照及年检证明复印件;
2、组织机构代码证书复印件;
3、申请认证体系有效运行的证明文件(如体系文件发布控制表,有时间标记的记录等复印件);
4、申请组织简介:
1)20000简介(1000字左右);
2) 申请组织的主要业务流程;
3) 组织机构图或职能表述文件。
5、申请组织的体系文件,需包含但不于(可以合并):
1) 服务管理方针和计划;2) 服务级别协议;
3) 能力管理流程;4) 服务连续性和可用性管理流程;
5) 服务级别管理流程;6) 服务报告流程;
7) 信息安全管理流程;8) IT服务预算和核算流程;
9) 业务关系管理流程;10) 供方管理流程;
11) 事件管理流程;12) 问题管理流程;
13) 配置管理流程;14) 变管理流程;
15) 发布管理流程;16) 整个体系文件的结构和清单。
6、申请组织体系文件与ISO20000要求的文件对照说明;
7、申请组织内部审核和管理评审的证明资料;
8、申请组织记录保密性或敏感性声明。
【ISO20000认证公司】ISO20000信息技术服务管理体系改新版了,办理需要注意这些东西!
各行业许多企业都根据所需选择不同的、国内标准搭建了信息安全管理体系,无论是基于信息安全标准ISO27000,还是基于国家标准国家等级保护测评准则的要求,信息安全管理体系的建立从不是一蹴而就的。
互联网发展*的今天,科技信息技术的提升起到了至关重要的作用。若想都城内繁荣昌盛,城墙便需坚强刚硬可外敌入侵。所以信息安全管理体系便相当于企业城墙,保护着企业科技信息不受侵犯。
国内企业进行安全管理体系认证的主要是ISO 27001信息安全管理体系,以及ISO 20000信息技术服务管理体系。ISO 20000信息技术服务管理体系是为了信息技术行业、为信息技术行业而服务的标准。助力企业形成标准化经营、规范化管理模式。并于近期发布新了新版标准。
ISO/IEC 20000-1于今年9月发布新
自ISO/IEC 20000-1:2011上次审查和修订该标准至今已有7年。新版标准已于2018年9月15日发布,转换期为标准发布后的3年。转换期截止后,依据ISO/IEC 20000-1:2011版标准的认证证书将作废或撤销,这也就意味着已获证企业需要在2021年9月15日之前完成转版审核。
新版本ISO/IEC 20000-1:2018的变化方向和高阶结构与其他新版ISO管理体系标准(如ISO 9001:2015和ISO/IEC 27001:2013)采用的通用文本及定义相一致。
ISO20000特点
ISO20000系列能使组织了解如何从内部和外部改进其服务质量。
ISO20000描述了IT服务管理流程质量标准。这些服务管理流程为组织在一定环境中开展业务提供了实践指南,包括提供专业服务、降低成本、调查和控制风险。
ISO20000推荐服务管理者采用一致的术语和统一的方法进行服务管理,这可以为改进服务交付基础,并有助于服务提供者建立一个服务管理框架。
ISO20000为审核人员提供指南,并可为组织规划服务的改进提供帮助,以便组织通过ISO20000认证。
ISO20000认证实施计划
ISO20000认证实施计划是认证方案书中的部分之一。提到计划,通常的理解就是步骤、任务、人员、周期、里程碑等内容,使用专业的工具如MS Project、Excel进行编辑和。按照项目计划的常用方法基本可以覆盖认证计划的主要内容,但必须注意认证实施计划与一般工作计划几个细节上的区别:
1) 本书前面已经介绍过,认证过程主要分为前期准备阶段、差距分析阶段、流程建立改进和试运行阶段、认证审核阶段等。各个阶段的时间和人员分配取决于组织自身的成熟度,可以适当调整几个阶段的资源分配。如果IT服务管理的基础较好,前期准备和流程建立改进阶段时间可以大大减少。
2) 始终牢记各个流程必须全部达到ISO 20000的要求才能获得认证,因此资源适当向基础薄弱、离标准要求有一定距离的管理流程,提早启动流程建立和改进阶段工作。
3) 认证计划中需要包括审核机构的部分,由于整个审核过程会包括几批次,每批次之间另有再改进的时间,同时每一次审核需要提前预约,因此整个实施计划建议预留一些时间给审核机构。