ISO20000 是世界上第一部針對(duì)信息技術(shù)服務(wù)管理(IT Service Management)領(lǐng)域的國際標(biāo)準(zhǔn)。此標(biāo)準(zhǔn)規(guī)范旨在幫助組織衡量與了解自身的IT服務(wù)品質(zhì),進(jìn)而依照公認(rèn)的 ”P-D-C-A”方法論建立適合自己的“IT服務(wù)管理”流程與方法,除可確保其所提供的服務(wù)符合客戶企業(yè)的需求,也可確保在有限的預(yù)算下,提升系統(tǒng)及其服務(wù)的可靠性及可用性,并且符合國際規(guī)范。
目前依據(jù)的標(biāo)準(zhǔn)為ISO/IEC 20000-1:2018,適用于IT服務(wù)的提供者。建立IT服務(wù)管理體系(ITSM)已成為各種組織,特別是金融機(jī)構(gòu)、電信、高科技產(chǎn)業(yè)等管理運(yùn)營風(fēng)險(xiǎn)不可缺少的重要機(jī)制。
ISO 20000認(rèn)證有利于您:滿足法律法規(guī)要求;控制網(wǎng)絡(luò)風(fēng)險(xiǎn);改進(jìn)服務(wù)管理機(jī)制;整合網(wǎng)絡(luò)資源;增強(qiáng)競(jìng)爭(zhēng)力;
認(rèn)證流程:
管理體系相關(guān)認(rèn)證的流程基本一致,企業(yè)申請(qǐng)時(shí)不需要特別記錄。流程一般包括:提交申請(qǐng)、簽訂合同和交預(yù)付款;初審(第一階段審核/文件審查,第二階段審核/現(xiàn)場(chǎng)審核);認(rèn)證決定;結(jié)算費(fèi)用,注冊(cè)發(fā)證;每年的監(jiān)督審核(次數(shù)略有不同);證書期滿后的再認(rèn)證等環(huán)節(jié)。
申請(qǐng)條件:
企業(yè)認(rèn)證的條件如下:
1、企業(yè)持有工商行政管理部門頒發(fā)的《企業(yè)法人營業(yè)執(zhí)照》等三證、《生產(chǎn)許可證》或等效文件;
2、申請(qǐng)方的IT服務(wù)管理體系已按ISO/IEC 20000-1:2018標(biāo)準(zhǔn)的要求建立,并實(shí)施運(yùn)行3個(gè)月以上;
3、至少完成一次內(nèi)部審核,并進(jìn)行了管理評(píng)審;
4、信息技術(shù)服務(wù)管理體系運(yùn)行期間及建立體系前,一年內(nèi)未受到主管部門行政處罰;
5、提供企業(yè)業(yè)務(wù)相關(guān)的必備資質(zhì):如系統(tǒng)集成資質(zhì)、安防資質(zhì)等,并且保證資質(zhì)的有效性和合法性。
授理范圍:
IT服務(wù)管理體系認(rèn)證范圍,取決于該組織的管理需求和業(yè)務(wù)需要。認(rèn)證范圍規(guī)定了認(rèn)證的內(nèi)容和界限,明確了審核擬覆蓋的對(duì)象。
ISO20000認(rèn)證范圍應(yīng)該包括組織單元、所提供的服務(wù),同時(shí)應(yīng)考慮物理位置,客戶和技術(shù)等影響服務(wù)交付的因素。若使ISO20000認(rèn)證范圍準(zhǔn)確清晰,也可以包括更多的參數(shù)。
參數(shù)舉例如下:
1、提供服務(wù)的組織單元 ( 例如 : 單一部門,幾個(gè)部門或所有部門 )
2、可提供的服務(wù) ( 例如:?jiǎn)我环?wù),服務(wù)群或所有服務(wù);財(cái)務(wù)服務(wù),零售服務(wù),郵件服務(wù) )
3、服務(wù)提供商的物理位置 ( 例如:?jiǎn)我晦k公地點(diǎn)或多個(gè)辦公地點(diǎn);地域,國家,全球 )
4、所包括的客戶 ( 例如:所服務(wù)的一個(gè)客戶或多個(gè)客戶,外部客戶或內(nèi)部客戶 )
5、所包括的技術(shù) ( 例如:服務(wù)器;桌面,網(wǎng)絡(luò),通訊,存儲(chǔ)系統(tǒng),環(huán)境設(shè)備,應(yīng)用系統(tǒng),多媒體系統(tǒng) )
由于2018版本的發(fā)布,涉及的參數(shù)可能會(huì)發(fā)生變化。所以,相關(guān)服務(wù)提供商應(yīng)確保認(rèn)證范圍的準(zhǔn)確性。同時(shí),應(yīng)盡可能滿足將來的發(fā)展。服務(wù)供應(yīng)商也應(yīng)定期檢查服務(wù)管理范圍和范圍描述以確保其適宜性。
資料清單:
認(rèn)證組織需要提交的基本資料有:
1、法律地位證明文件(如企業(yè)法人營業(yè)執(zhí)照、事業(yè)單位法人代碼證書、社團(tuán)法人登記證等);
2、有效的資質(zhì)證明、產(chǎn)品生產(chǎn)許可證、強(qiáng)制性產(chǎn)品認(rèn)證證書等涉及法律法規(guī)規(guī)定的行政許可的須提交相應(yīng)的行政許可證件復(fù)印件(需要時(shí));
3、臨時(shí)場(chǎng)所清單;
4、至少應(yīng)提供以下文件化信息:方針、目標(biāo)、范圍、組織為過程運(yùn)行及溝通而保持的信息,必須提供:組織簡(jiǎn)介、組織結(jié)構(gòu)(組織機(jī)構(gòu)圖)、人員情況和職能分工、過程路線圖/工藝流程圖/過程描述(應(yīng)明確說明關(guān)鍵過程和特殊過程)及其有關(guān)的過程文件,如:風(fēng)險(xiǎn)控制情況、對(duì) IT 的應(yīng)用等;
5、排污許可證(需要時(shí));
6、安全生產(chǎn)許可證(需要時(shí));
7、環(huán)評(píng)竣工驗(yàn)收?qǐng)?bào)告相關(guān)資料(驗(yàn)收批復(fù)或驗(yàn)收?qǐng)?bào)告)或環(huán)境影響登記表備案結(jié)果(必要時(shí));
8、關(guān)于認(rèn)證活動(dòng)的限制條件(如出于安全和/或保密等原因,存在時(shí))。
除此以外,申請(qǐng)IT服務(wù)管理體系認(rèn)證的企業(yè)還需提交一些輔助資料,如SLA目錄;服務(wù)管理目標(biāo)和計(jì)劃等。
認(rèn)證報(bào)價(jià):
ISO20000信息技術(shù)服務(wù)認(rèn)證的報(bào)價(jià),可能產(chǎn)生的費(fèi)用,包括初次認(rèn)證費(fèi)用(申請(qǐng)費(fèi)、審核費(fèi)、注冊(cè)費(fèi)等)、監(jiān)督審核費(fèi)用(審核費(fèi)、年金等)、再認(rèn)證費(fèi)用(申請(qǐng)費(fèi)、審核費(fèi)、注冊(cè)費(fèi)等)。
費(fèi)用多少要看評(píng)審工作的復(fù)雜程度等因素進(jìn)行核算。如:初評(píng)、監(jiān)督、復(fù)評(píng)與擴(kuò)大認(rèn)可領(lǐng)域、擴(kuò)大業(yè)務(wù)領(lǐng)域、擴(kuò)大業(yè)務(wù)范圍和增加關(guān)鍵場(chǎng)所的文件審查、現(xiàn)場(chǎng)評(píng)審、見證評(píng)審、不符合驗(yàn)證等評(píng)審活動(dòng)所發(fā)生的費(fèi)用等。
證書樣本:
IT服務(wù)管理體系證書