ISO 三個(gè)體系認(rèn)證之間的差異
2022-12-08
ISO20000認(rèn)證是很多軟件行業(yè)都會(huì)去做的ISO認(rèn)證,作為軟件行業(yè)對(duì)自身的發(fā)展到一定規(guī)模后需要規(guī)范企業(yè)自身同時(shí)也需要一些標(biāo)準(zhǔn)讓企業(yè)達(dá)到下一個(gè)高度。那么怎么才能做好ISO20000認(rèn)證呢?企業(yè)在做ISO20000認(rèn)證的時(shí)候需要注意一些什么?做ISO20000認(rèn)證需要準(zhǔn)備哪些材料?如何才能做好ISO20000認(rèn)證呢?下面就和小編一起來(lái)看看吧!
首先ISO20000是第一部針對(duì)信息技術(shù)服務(wù)管理領(lǐng)域的國(guó)際標(biāo)準(zhǔn),ISO也代表了被廣泛認(rèn)可的評(píng)估IT服務(wù)管理流程的原則的基礎(chǔ)。該標(biāo)準(zhǔn)定義了一套全面的、緊密相關(guān)的服務(wù)管理流程。
其次ISO20000認(rèn)證看中的是通過(guò)IT標(biāo)準(zhǔn)化來(lái)管理IT的問題,也是將IT問題歸類識(shí)別問題的內(nèi)在聯(lián)系,然后依據(jù)服務(wù)水準(zhǔn)協(xié)議進(jìn)行計(jì)劃、推行和監(jiān)控,并強(qiáng)調(diào)與客戶的溝通。該標(biāo)準(zhǔn)同時(shí)關(guān)注體系的能力,體系變更時(shí)所要求的管理水平、財(cái)務(wù)預(yù)算、軟件控制和分配。企業(yè)建立IT服務(wù)體系是為了以客戶為中心自我完善體系。在實(shí)施認(rèn)證ISO20000管理體系后,在各個(gè)流程中,各個(gè)工作崗位上都建立了一個(gè)自我完善的循環(huán),工作的策劃、執(zhí)行、檢查,以及持續(xù)的發(fā)現(xiàn)問題改善問題的體系建立起來(lái),使每個(gè)員工都擁有問題意識(shí),自覺的發(fā)現(xiàn)自己工作當(dāng)中的問題,并通過(guò)系統(tǒng)的解決問題的方法,將問題一個(gè)一個(gè)的解決。
ISO20000管理體系承諾和業(yè)務(wù)達(dá)成一致,提高IT服務(wù)的可用性、可靠性和安全性目標(biāo)提高相關(guān)方的利益是ISO20000認(rèn)證所需要達(dá)到的目的!同時(shí)ISO2000可以提高服務(wù)水平并通過(guò)持續(xù)優(yōu)化服務(wù)流程提高業(yè)務(wù)滿意度!同時(shí)ISO20000可以提高項(xiàng)目的可提供性確保項(xiàng)目的如期交付,同時(shí)在總體上提高組織企業(yè)IT投資回報(bào)率提升組織/企業(yè)的綜合競(jìng)爭(zhēng)力;當(dāng)企業(yè)建立了一套行之有效的ISO20000持續(xù)改善機(jī)制和內(nèi)控機(jī)制后,企業(yè)將會(huì)明晰IT管理成本和組織投資的結(jié)合點(diǎn)完善現(xiàn)有的IT服務(wù)結(jié)構(gòu)和資源配置,使各項(xiàng)IT資源運(yùn)用符合公司的業(yè)務(wù)!通過(guò)iso20000體系建立的管理流程和權(quán)責(zé)定義,監(jiān)控管理流程進(jìn)行績(jī)效評(píng)價(jià)降低IT運(yùn)營(yíng)成本風(fēng)險(xiǎn)管理!易于整合服務(wù)管理流程和管理系統(tǒng),同時(shí)將現(xiàn)有的管理體系和業(yè)務(wù)進(jìn)行整合規(guī)范IT部門的管理水平,降低人員變動(dòng)導(dǎo)致的風(fēng)險(xiǎn)可以更好的提高相關(guān)員工的專業(yè)素質(zhì)同時(shí)提高員工服務(wù)能力和工作效率提升整體部門的溝通協(xié)調(diào)能力!
下面是申請(qǐng)ISO20000認(rèn)證的條件:
(1) 中國(guó)企業(yè)持有工商行政管理部門頒發(fā)的《企業(yè)法人營(yíng)業(yè)執(zhí)照》、《生產(chǎn)許可證》或等效文件;外國(guó)企業(yè)持有關(guān)機(jī)構(gòu)的登記注冊(cè)證明;
(2) 申請(qǐng)方的IT服務(wù)管理體系已按ISO/IEC 20000-1:2005標(biāo)準(zhǔn)的要求建立,并實(shí)施運(yùn)行3個(gè)月以上;
(3) 已經(jīng)按照文件化的體系運(yùn)行三個(gè)月以上,并在進(jìn)行認(rèn)證審核前按照文件的要求進(jìn)行了至少一次管理評(píng)審和內(nèi)部IT服務(wù)管理體系審核。
(4)信息技術(shù)服務(wù)管理體系運(yùn)行期間及建立體系前的一年內(nèi)未受到主管部門行政處罰。
在ISO20000認(rèn)證審核之前,需要準(zhǔn)備好這些文件,可以減少很多麻煩:
1、組織法律證明文件,如營(yíng)業(yè)執(zhí)照及年檢證明復(fù)印件;
2、組織機(jī)構(gòu)代碼證書復(fù)印件;
3、申請(qǐng)認(rèn)證體系有效運(yùn)行的證明文件(如體系文件發(fā)布控制表,有時(shí)間標(biāo)記的記錄等復(fù)印件);
4、申請(qǐng)組織簡(jiǎn)介:1) 組織簡(jiǎn)介(1000字左右);2) 申請(qǐng)組織的主要業(yè)務(wù)流程;3) 組織機(jī)構(gòu)圖或職能表述文件。
5、申請(qǐng)組織的體系文件,需包含但不僅限于(可以合并):1) 服務(wù)管理方針和計(jì)劃;2) 服務(wù)級(jí)別協(xié)議;3) 能力管理流程;4) 服務(wù)連續(xù)性和可用性管理流程;5) 服務(wù)級(jí)別管理流程;6) 服務(wù)報(bào)告流程;7) 信息安全管理流程;8) IT服務(wù)預(yù)算和核算流程;9) 業(yè)務(wù)關(guān)系管理流程;10) 供方管理流程;11) 事件管理流程;12) 問題管理流程;13) 配置管理流程;14) 變更管理流程;15) 發(fā)布管理流程;16) 整個(gè)體系文件的結(jié)構(gòu)和清單。6、申請(qǐng)組織體系文件與ISO/IEC 20000-1:2005(E)要求的文件對(duì)照說(shuō)明;
6、申請(qǐng)組織內(nèi)部審核和管理評(píng)審的證明資料;
7、申請(qǐng)組織記錄保密性或敏感性聲明。以上就是企業(yè)申請(qǐng)ISO20000認(rèn)證需要準(zhǔn)備的文件以及所需要申請(qǐng)的條件。
以上是需要做ISO20000認(rèn)證的全部要求和流程希望對(duì)企業(yè)主有所幫助!