體系認證:企業(yè)必備資質(zhì)
管理體系是從質(zhì)量管理的概念發(fā)展起來的,并傳承了質(zhì)量管理的精華。過程方法、PDCA循環(huán),風險思維等管理理念在管理體系中得到了充分體現(xiàn)。一個組織針對某個特定領(lǐng)域管理的深度和廣度,會依據(jù)自身的需求來確定。當需要對一個特定領(lǐng)域?qū)嵤┫到y(tǒng)化管理時,組織若按照一個特定管理體系標準的要求實施管理,這無疑是一種全面、有效和高效的選擇。

體系認證
信息技術(shù)服務(wù)管理體系
ISO/IEC 20000 是國際標準化組織(ISO)與國際電工委員會(IEC)聯(lián)合發(fā)布的信息技術(shù)服務(wù)管理國際標準?,F(xiàn)行有效版本為ISO/IEC 20000-1:2018(服務(wù)管理體系要求),該標準采用ISO高階結(jié)構(gòu)(HLS),規(guī)定了服務(wù)管理體系的規(guī)劃、建立、實施、運行、監(jiān)視、評審、維護和改進的要求,是管理體系認證的依據(jù);其配套的第2部分ISO/IEC 20000-2:2019(服務(wù)管理體系應(yīng)用指南) 提供了實施服務(wù)管理體系的應(yīng)用指南和最佳實踐參考。
組織建立ISO/IEC 20000信息技術(shù)服務(wù)管理體系的目標,是確保組織所提供的信息技術(shù)服務(wù)能夠有效滿足業(yè)務(wù)需求并持續(xù)創(chuàng)造服務(wù)價值。通過實施該體系,有助于在各服務(wù)管理環(huán)節(jié)建立起PDCA持續(xù)改進循環(huán),在工作的策劃、執(zhí)行、檢查及改進過程中,推動組織服務(wù)管理能力的系統(tǒng)性提升,促進員工逐步形成主動發(fā)現(xiàn)問題、系統(tǒng)解決問題的職業(yè)素養(yǎng)。
認證流程
管理體系相關(guān)認證的流程基本一致,企業(yè)申請時不需要特別記錄。流程一般包括:提交申請、簽訂合同和交預(yù)付款;初審(第一階段審核/文件審查,第二階段審核/現(xiàn)場審核);認證決定;結(jié)算費用,注冊發(fā)證;每年的監(jiān)督審核(次數(shù)略有不同);證書期滿后的再認證等環(huán)節(jié)。
如圖所示:

認證流程圖
申請條件
企業(yè)認證的條件如下:
1、企業(yè)持有工商行政管理部門頒發(fā)的《企業(yè)法人營業(yè)執(zhí)照》等三證、《生產(chǎn)許可證》或等效文件;
2、申請方的IT服務(wù)管理體系已按ISO/IEC 20000-1:2018標準的要求建立,并實施運行3個月以上;
3、至少完成一次內(nèi)部審核,并進行了管理評審;
4、信息技術(shù)服務(wù)管理體系運行期間及建立體系前,一年內(nèi)未受到主管部門行政處罰;
5、提供企業(yè)業(yè)務(wù)相關(guān)的必備資質(zhì):如系統(tǒng)集成資質(zhì)、安防資質(zhì)等,并且保證資質(zhì)的有效性和合法性。
授理范圍
IT服務(wù)管理體系認證范圍,取決于該組織的管理需求和業(yè)務(wù)需要。認證范圍規(guī)定了認證的內(nèi)容和界限,明確了審核擬覆蓋的對象。
ISO20000認證范圍應(yīng)該包括組織單元、所提供的服務(wù),同時應(yīng)考慮物理位置,客戶和技術(shù)等影響服務(wù)交付的因素。若使ISO20000認證范圍準確清晰,也可以包括更多的參數(shù)。參數(shù)舉例如下:
1、提供服務(wù)的組織單元 ( 例如 : 單一部門,幾個部門或所有部門 )
2、可提供的服務(wù) ( 例如:單一服務(wù),服務(wù)群或所有服務(wù);財務(wù)服務(wù),零售服務(wù),郵件服務(wù) )
3、服務(wù)提供商的物理位置 ( 例如:單一辦公地點或多個辦公地點;地域,國家,全球 )
4、所包括的客戶 ( 例如:所服務(wù)的一個客戶或多個客戶,外部客戶或內(nèi)部客戶 )
5、所包括的技術(shù) ( 例如:服務(wù)器;桌面,網(wǎng)絡(luò),通訊,存儲系統(tǒng),環(huán)境設(shè)備,應(yīng)用系統(tǒng),多媒體系統(tǒng) )
由于2018版本的發(fā)布,涉及的參數(shù)可能會發(fā)生變化。所以,相關(guān)服務(wù)提供商應(yīng)確保認證范圍的準確性。同時,應(yīng)盡可能滿足將來的發(fā)展。服務(wù)供應(yīng)商也應(yīng)定期檢查服務(wù)管理范圍和范圍描述以確保其適宜性。
資料清單
認證組織需要提交的基本資料有:
1、法律地位證明文件(如企業(yè)法人營業(yè)執(zhí)照、事業(yè)單位法人代碼證書、社團法人登記證等);
2、有效的資質(zhì)證明、產(chǎn)品生產(chǎn)許可證、強制性產(chǎn)品認證證書等涉及法律法規(guī)規(guī)定的行政許可的須提交相應(yīng)的行政許可證件復(fù)印件(需要時);
3、臨時場所清單;
4、至少應(yīng)提供以下文件化信息:方針、目標、范圍、組織為過程運行及溝通而保持的信息,必須提供:組織簡介、組織結(jié)構(gòu)(組織機構(gòu)圖)、人員情況和職能分工、過程路線圖/工藝流程圖/過程描述(應(yīng)明確說明關(guān)鍵過程和特殊過程)及其有關(guān)的過程文件,如:風險控制情況、對 IT 的應(yīng)用等;
5、排污許可證(需要時);
6、安全生產(chǎn)許可證(需要時);
7、環(huán)評竣工驗收報告相關(guān)資料(驗收批復(fù)或驗收報告)或環(huán)境影響登記表備案結(jié)果(必要時);
8、關(guān)于認證活動的限制條件(如出于安全和/或保密等原因,存在時)。
除此以外,申請IT服務(wù)管理體系認證的企業(yè)還需提交一些輔助資料,如SLA目錄;服務(wù)管理目標和計劃等。
如果貴司要申請辦理,可咨詢我們,進一步了解情況!
認證收費
為規(guī)范認證收費行為,保護認證雙方的利益,本體系的收費標準詳見《管理體系認證、服務(wù)認證收費規(guī)則》,請點擊查看!
-
優(yōu)秀審核員馮老師
為國家質(zhì)量管理體系、信息安全管理體系、信息技術(shù)服務(wù)管理體系、業(yè)務(wù)連續(xù)性管理體系審核員。【詳細】 -
優(yōu)秀審核員劉老師
ISMS注冊審核員【詳細】
成功案例
某智能工程公司獲得ISO20000的再認證
- 2020-03-03 云南某互聯(lián)網(wǎng)科技公司IT服務(wù)管理一階段審核案例
- 2020-03-03 山東某工程技術(shù)公司IT服務(wù)管理體系二階段審核案例
- 2020-03-03 某航天領(lǐng)域物聯(lián)網(wǎng)公司ISO20000二階段審核案例




京公網(wǎng)安備11010102007586號