什么是ISO20000認(rèn)證,濟(jì)南怎么辦理信息技術(shù)服務(wù)管理認(rèn)證?
李老師18854128585 qq152184192
一、 iso20000 認(rèn)證介紹
iso20000是第一部針對信息技術(shù)服務(wù)管理(IT Service Management)領(lǐng)域的國際標(biāo)準(zhǔn),它于2005年12月15日發(fā)布。作為認(rèn)證組織的IT運(yùn)營和服務(wù)管理水平的國際標(biāo)準(zhǔn),iso20000具體規(guī)定了IT服務(wù)管理行業(yè)向企業(yè)及其客戶有效地提供服務(wù)的、一體化的管理過程以及過程建立的相關(guān)要求,幫助識別和管理IT服務(wù)的關(guān)鍵過程,保證提供有效的IT服務(wù)以滿足客戶和業(yè)務(wù)的需求。它著重于通過“IT服務(wù)標(biāo)準(zhǔn)化”來管理IT問題,即將IT問題歸類,識別問題的內(nèi)在聯(lián)系,然后依據(jù)服務(wù)級別協(xié)議進(jìn)行計劃、管理和監(jiān)控,并強(qiáng)調(diào)與客戶的溝通。
ISO/IEC20000是一個關(guān)于 IT服務(wù)管理體系的要求的國際標(biāo)準(zhǔn),它幫助識別和管理IT服務(wù)的關(guān)鍵過程,保證提供有效的IT服務(wù)滿足客戶和業(yè)務(wù)的需求。
iso20000, 共分為兩部分 :
1、ISO/IEC 20000-1 Inbation technology-Service management Part-1:Specification(信息技術(shù)服務(wù)管理標(biāo)準(zhǔn)規(guī)范, 認(rèn)證要求)
2、ISO/IEC 20000-1 Inbation technology-Service management Part-2:Code of practice(信息技術(shù)服務(wù)管理最佳實踐)
在iso20000中的信息安全管理部份,以iso27002/iso27001為參考規(guī)范。在企業(yè)組織iso20000的實施范圍不大于ISO27001/ISO27002 實施的范圍的情況下,若該組織/企業(yè)已通過ISO27001認(rèn)證,則該企業(yè)組織的ISO20000中信息安全管理部份也將符合標(biāo)準(zhǔn)。
二、 ISO20000認(rèn)證的范圍
ISO/IEC 20000是一個針對管理流程系統(tǒng)的標(biāo)準(zhǔn),ISO/IEC 20000的認(rèn)證適合IT服務(wù)的提供者,可以內(nèi)部的IT部門,也可以是外部的服務(wù)提供商。獲取ISO/IEC 20000的認(rèn)證,意味著提供服務(wù)的IT組織,對ISO/IEC 20000中定義的這些管理流程,具有足夠好的管理控制力。這里所謂對流程的管理控制力包括:
·對流程輸入的了解和控制
·對流程輸出的了解、使用和詮釋
·制定和執(zhí)行對流程效能的衡量機(jī)制
·有客觀的證據(jù)表明,對流程的功能負(fù)責(zé),使之符合iso20000標(biāo)準(zhǔn)要求
·制定流程的改進(jìn)提高計劃,衡量和回顧改進(jìn)結(jié)果
IT服務(wù)組織要獲得ISO/IEC 20000的認(rèn)證,必須證明它能夠?qū)?biāo)準(zhǔn)中涉及的所有5組13個流程都具有以上的管理控制力。ISO/IEC 20000系列對流程的最佳實踐進(jìn)行了總結(jié),可適用于不同規(guī)模、類型和結(jié)構(gòu)的組織,服務(wù)管理流程最佳實踐要求并不會因為組織形式不同而被改變。
三、取得iso20000認(rèn)證步驟:
1.準(zhǔn)備
1) 明確認(rèn)證的意義;
2) 確定IT服務(wù)管理認(rèn)證范圍;
3) 確立愿景,決定服務(wù)管理改進(jìn)的方面與改進(jìn)的順序;
4) 明確認(rèn)證活動的參與方面,確定各方所期望的收益;
5) 全面地理解認(rèn)證的內(nèi)容,明確認(rèn)證活動對個人和對組織的影響;
6) 獲取信息:與相似規(guī)模、職能的組織交流經(jīng)驗,向咨詢顧問、培訓(xùn)提供機(jī)構(gòu)、相關(guān)論壇和用戶組織咨詢
7) 獲得高層管理者的支持;
8) 獲得ITIL、ISO 20000的知識和文檔;
9) 選定一家認(rèn)證機(jī)構(gòu),確認(rèn)審核的范圍。
2.初步評估 與計劃制定
1) 進(jìn)行初步的評估、掌握現(xiàn)狀并 進(jìn)行差距分析;評估明確需改進(jìn)的方面;管理在認(rèn)證過程中的風(fēng)險。
2) 制定整體的計劃,獲得相關(guān)方面的支持與承諾。
3.縮小差距
1) 建立、管理服務(wù)改進(jìn)計劃 (PDCA環(huán)) ;
2) 根據(jù)ISO 20000:《服務(wù)管理規(guī)范》進(jìn)行詳細(xì)的評估;
3) 借鑒ISO 20000、ITIL,制定具體的服務(wù)管理的政策、流程、步驟;
4)實施服務(wù)管理流程;
5)改進(jìn)服務(wù)管理的政策、流程、步驟;
6) 定期檢查和回顧。
4.認(rèn)證審核 準(zhǔn)備
1)聯(lián)系認(rèn)證機(jī)構(gòu)進(jìn)行內(nèi)審,為正式的審核預(yù)定時間;國內(nèi)認(rèn)證機(jī)構(gòu)有DNV 和BSI
2) 與認(rèn)證機(jī)構(gòu)充分交流以建立對審核范圍、審核內(nèi)容的共同理解;
3) 準(zhǔn)備審核所需要的“證據(jù)”:文檔,記錄,等等。
5.認(rèn)證審核
典型的認(rèn)證審核包括:
1) 協(xié)定參考標(biāo)準(zhǔn)和審核范圍的條款;
2) 離場的對文檔和流程的評估;
3) 現(xiàn)場的對員工和流程的審核;
4) 審核結(jié)果的陳述。
如果達(dá)到iso200000 體系要求,將進(jìn)行iso 20000認(rèn)證陳述,頒發(fā)證書。
6.維護(hù)
認(rèn)證的有效期 為三年;所以,每三年,需要進(jìn)行一次全面的認(rèn)證審核。每年都須由認(rèn)證機(jī)構(gòu)進(jìn)行“監(jiān)督審核”,以確保認(rèn)證質(zhì)量,確保服務(wù)管理的持續(xù)改進(jìn)。組織需要根據(jù)iso20000的要求,進(jìn)行內(nèi)部審核。
四、 外部審計公司審核過程
外審?fù)ǔ7譃閮纱危謩e被稱為書面審核和現(xiàn)場審核,在實際工作中兩次審核不像字面理解的第一次只做書面文檔檢查第二次做實際的考察,通常是兩次審核內(nèi)容上由淺入深。
外審?fù)ǔG捌跁贤ㄗC書的相關(guān)信息比如客戶名稱、地點(diǎn)、范圍、標(biāo)準(zhǔn),在實際的審核中會審核其是否在建立的體系框架范圍內(nèi)運(yùn)營;是否滿足了iso20000標(biāo)準(zhǔn)、最佳實踐及相關(guān)法律法規(guī)的要求;是否提升了客戶的核心競爭力和運(yùn)營效率。其公司各部門職責(zé)和授權(quán)的劃分、文檔體系和資料、公司員工對iso20000知識的了解程度,是否嚴(yán)格按照iso20000標(biāo)準(zhǔn)高效正確的進(jìn)行操作等都屬于審核范疇。
審核員一般會采取抽樣、同相關(guān)人員面談、查看文檔和記錄等方式進(jìn)行審核,如果有問題被發(fā)現(xiàn),會記錄并在末次會議上提出審核發(fā)現(xiàn)。引導(dǎo)人即公司項目負(fù)責(zé)人在外審期間的工作就是向?qū)徍藛T解釋公司相關(guān)內(nèi)部術(shù)語、見證審核發(fā)現(xiàn)、協(xié)助審核快速有效的推進(jìn)。
公司:李老師18854128585 qq152184192
濟(jì)南恒標(biāo)知識產(chǎn)權(quán)咨詢有限公司,專業(yè)提供商標(biāo)專利注冊、版權(quán)著作權(quán)登記、資產(chǎn)評估、ISO、CE認(rèn)證、高新技術(shù)企業(yè)認(rèn)證、雙軟認(rèn)證、信用評級,誠信示范單位,工商代理注冊等知識產(chǎn)權(quán)業(yè)務(wù)的經(jīng)國家工商行政管理總局商標(biāo)局備案批準(zhǔn)代理機(jī)構(gòu)。
恒標(biāo)的優(yōu)勢:
多年來礪煉了一支精通于知識產(chǎn)權(quán)、技術(shù)轉(zhuǎn)移、科技項目咨詢事務(wù)的精英團(tuán)隊,從業(yè)時間長、專業(yè)知識全面、經(jīng)驗豐富、管理嚴(yán)格、素質(zhì)高、保密意識強(qiáng)。
擁有先進(jìn)、快捷的專利、版權(quán)、商標(biāo)檢索、查詢、監(jiān)督系統(tǒng)、辦公設(shè)備及配套設(shè)施。