ISO20000体系认证
ISO20000标准介绍
ISO20000的适用范围及实施好处?ISO/IEC 20000是一个针对管理流程系统的标准,ISO/IEC 20000的认证适合IT服务的提供者,可以内部的IT部门,也可以是外部的服务提供商。获取ISO/IEC 20000的认证,意味着提供服务的IT组织,对ISO/IEC 20000中定义的这些管理流程,具有足够好的管理控制力。这里所谓对流程的管理控制力包括: ·对流程输入的了解和控制 ·对流程输出的了解、使用和诠释 ·制定和执行对流程效能的衡量机制 ·有客观的证据表明,对流程的功能负责,使之符合ISO 20000标准要求 ·制定流程的改进提高计划,衡量和回顾改进结果 IT服务组织要获得ISO/IEC 20000的认证,必须证明它能够对标准中涉及的所有5组13个流程都具有以上的管理控制力。ISO/IEC 20000系列对流程的最佳实践进行了总结,可适用于不同规模、类型和结构的组织,服务管理流程最佳实践要求并不会因为组织形式不同而被改变 实施ISO20000认证的好处: 达到了世界公认的领先的IT服务管理标准,确保为客户提供有效的、可靠的IT服务。 通过提供稳定优质的IT服务提高公司业务的行业竞争力 使信息技术和信息安全的决策与公司主营业务战略保持一致 管理并降低遭遇的风险 管理并降低IT成本 更加快速的实施变更,是变化成为计划 更可靠的IT服务,增加客户满意度 与供应商和合作伙伴建立紧密的合作关系,共同为您的客户提供服务
ISO20000认证的步骤取得ISO20000认证的步骤: 1.准备
1) 明确认证的意义; 2.初步评估与计划制定
1) 进行初步的评估、掌握现状并进行差距分析;评估明确需改进的方面;管理在认证过程中的风险。 3.缩小差距
1) 建立、管理服务改进计划 (PDCA环); 4.认证审核准备
1) 如有必要,联系认证机构进行内审,为正式的审核预定时间; 5.认证审核 典型的认证审核包括:
1) 协定参考标准和审核范围的条款; 如果达到ISO 200000 体系要求,将进行ISO 20000认证陈述,颁发证书。 6.维护 认证的有效期为三年;所以,每三年,需要进行一次全面的认证审核。每年都须由认证机构进行“监督审核”,以确保认证质量,确保服务管理的持续改进。组织需要根据ISO 20000的要求,进行内部审核。 |