ISO 三個體系認證之間的差異
2022-12-08
申請ISO20000認證之前,企業(yè)應該具備相應的資質:(如營業(yè)執(zhí)照、組織機構代碼、相關的國家行政審批資質或行業(yè)資質),具備相關設施和資源,能正常開展經營活動。申請ISO20000認證,ISO20000體系文件必須要運行3個月,進行過一次內審和管理評審,才能提交給審核方。能提供三個月以上的經營活動記錄。
一、申請ISO20000認證的基本條件
1、中國企業(yè)持有工商行政管理部門頒發(fā)的《企業(yè)法人營業(yè)執(zhí)照》、《生產許可證》或等效文件;外國企業(yè)持有關機構的登記注冊證明。
2、申請方的IT服務管理體系已按ISO/IEC 20000-1:2005標準的要求建立,并實施運行3個月以上。
3、至少完成一次內部審核,并進行了管理評審。
4、信息技術服務管理體系運行期間及建立體系前的一年內未受到主管部門行政處罰。
二、申請ISO20000認證所需提供
1、組織法律證明文件,如營業(yè)執(zhí)照及年檢證明復印件;、
2、 組織機構代碼證書復印件;
3、申請認證體系有效運行的證明文件(如體系文件發(fā)布控制表,有時間標記的記錄等復印件);
4、申請組織簡介:
4.1、組織簡介(1000字左右);
4.2、申請組織的主要業(yè)務流程;
4.3、組織機構圖或職能表述文件;
5、申請組織的體系文件,需包含但不僅限于(可以合并):
5.1、服務管理方針和計劃;
5.2、服務級別協(xié)議;
5.3、能力管理流程;
5.4、服務連續(xù)性和可用性管理流程;
5.5、服務級別管理流程;
5.6、服務報告流程;
5.7、信息安全管理流程;
5.8、IT服務預算和核算流程;
5.9、業(yè)務關系管理流程;
5.10、供方管理流程;
5.11、事件管理流程;
5.12、問題管理流程;
5.13、配置管理流程;
5.14、變更管理流程;
5.15、發(fā)布管理流程;
5.16、整個體系文件的結構和清單。
6、申請組織體系文件與ISO/IEC 20000-1:2005(E)要求的文件對照說明;
7、申請組織內部審核和管理評審的證明資料;
8、申請組織記錄保密性或敏感性聲明;