11
福建厦门福州泉州ISO20000 是世界上*二部针对信息技术服务管理(IT Service Management)领域的**标准,ISO20000信息技术服务管理体系标准代表了被广泛认可的评估IT服务管理流程的原则的基础。该标准定义了一套全面的、紧密相关的服务管理流程。
随着IT技术的发展,越来越多的组织基于IT技术构筑自己的价值链,需要IT的支持来支撑组织的运行,IT构架已经成为影响组织生存的关键要素,特别是对于银行、证券、保险、电信等高度依赖信息技术的组织。而且随着逐年IT的投入,建设了大量的软硬件系统,对客户要求的提高,对故障发生的恐惧,对投入成本逐年增加的不安,都促使现在的组织要采取措施规范IT服务的管理。
申请福建福州厦门ISO20000信息技术服务管理体系认证审核需要注意的问题
1、ISO20000信息技术服务管理体系认证简介
ISO20000 认证是世界上部针对信息技术服务管理(IT Service Management)领域的**标准,福建ISO20000信息技术服务管理体系标准代表了被广泛认可的评估IT服务管理流程的原则的基础。
SO 20000认证是面向机构的IT服务管理标准,目的是提供建立、实施、运作、、评审、维护和改进IT服务管理体系(ITSM)的模型。
2、ISO20000信息技术服务管理体系认证的范围
信息系统咨询规划;信息系统软件设计开发;信息技术咨询;信息系统测试;软件产品测试;信息系统工程监理;软件工程监理;基础设施运行维护;硬件运行维护;软件运行维护;电子商务支持;软件运营;数据处理;呼叫中心服务台。
3、ISO20000信息技术服务管理体系认证内容
认证机构名称、申请认证单位名称及产品审核通过的相关标准、的有效期限、编号、认证机构公章、认证机构负责人亲笔签字等。
4、ISO20000信息技术服务管理体系认证实施好处
① ☆就服务质量和服务承诺与业务及供货商达成一致,建立和业务及供货商统一的沟通平台
② ☆达到相关利益方均满意的IT服务管理目标
③ ☆提高IT服务的可用性、可靠性和安全性,为业务用户提供高质量的服务
④ ☆持续优化服务流程,提升服务水平,提高业务满意度
⑤ ☆提高项目的可提供性并确保如期交付
⑥ ☆从总体上提高组织/企业IT投资的报酬率,提升组织/企业的综合竞争力
⑦ ☆建立IT部门一整套行之有效的持续改善机制和内控机制
⑧ ☆明晰IT管理成本和组织/企业业务和IT目标的结合点,完善现有IT服务结构和资源配置,使各项IT资源的运用符合公司业务。
申请福建厦门福州泉州ISO20000信息技术服务管理体系认证申请所需要材料
ISO20000认证所需要材料,有以下几个部门构成。
1、组织法律文件,如营业执照及年检复印件;
2、 组织机构代码复印件;
3、申请认证体系有效运行的文件(如体系文件发布控制表,有时间标记的记录等复印件);
4、申请组织简介:
1) 组织简介(1000字左右);
2) 申请组织的主要业务流程;
3) 组织机构图或职能表述文件。
5、申请组织的体系文件,需包含但不于(可以合并):
1) 服务管理方针和计划;
2) 服务级别协议;
3) 能力管理流程;
4) 服务连续性和可用性管理流程;
5) 服务级别管理流程;
6) 服务报告流程;
7) 信息安全管理流程;
8) IT服务预算和核算流程;
9) 业务关系管理流程;
10) 供方管理流程;
11) 事件管理流程;
12) 问题管理流程;
13) 配置管理流程;
14) 变更管理流程;
15) 发布管理流程;
16) 整个体系文件的结构和清单。
6、申请组织体系文件与ISO/IEC 20000-1:2011(E)要求的文件对照说明;
7、申请组织内部审核和管理评审的资料;
8、申请组织记录保密性或敏感性声明。
以上就是福ISO20000信息技术服务管理体系认证所需要的材料。
福建福州厦门ISO20000:2018信息技术服务管理体系认证新版生效时间和旧版失效时间
一、ISO20000:2018新版的生效时间是2018年9月15日,旧版ISO20000:2011将于2021年9月15日失效
目前,ISO20000已然成为金融机构、电信、高科技产业等管理运营风险**的重要管理机制。
自ISO/IEC 20000-1:2011上次审查和修订该标准至今已有8年。新版标准已于2018年9月15日发布,转换期为标准发布后的3年。
转换期截止后,依据ISO/IEC 20000-1:2011版标准的认证将作废或撤销,这也就意味着已获证企业需要在2021年9月15日之前完成转版审核。
2018年9月,ISO20000发布新标准(ISO / IEC 20000-1:2018)。在新版标准中,针对性的考虑了信息技术的创新和发展,以及日益丰富和复杂多变的应用环境,提出了基于服务生命周期方法进行符合性评价的要求。
包括多服务供应商环境的服务提供生态系统,更加强调高质量服务管理,涵盖策划和交付,而不是试图统一所有参与方的过程等等;这些要求充分反映了互联网云计算时代IT服务与时俱进、创新求变,强化快速迭代、持续改进。
ISO20000认证适用于以下组织:
1、将以其服务进行投标的机构;
2、要求供应链中的所有服务提供方采用一致的方法的机构;
3、要确定IT服务管理基准的服务提供方;
4、独立评估的基础;
5、需要其可提供满足顾客要求的服务的能力的组织;
6、意欲通过过程的有效应用来监视和提高服务质量,从而改善服务的组织。
二、申请通过ISO20000信息技术服务管理体系认证需要的费用价格是多少呢,预计在1.8-2.4万直接,当然是按照人数在24人以下的企业。
1)认证费用(由第三方认证机构收取)
2)咨询费用(由咨询机构收取)
3)差旅费(审核员在审核期间的吃住行)
4)计量器校准费用(部分计量设备需要校准的)
5)产品检验报告,根据产品的执行标准做相应检测
6)费用大概就是这些费用
福建福州厦门ISO20000信息技术服务管理体系认证和ISO27001认证如何整合
整合可行性
通过以往的项目经验及对两套体系的研究,归纳与总结福州厦门ISO20000与ISO27001 的体系对比,两套体系整合的可行性可能会存在以下几个方面,包括:
一、体系实施人员的整合
作为两套体系整合的要素,也是整合较重要的因素,只有对实施人员的统一管理与任务分派,才能更好的管理体系实施与改进。即使人员有很大变动时,也能**正常的服务运营。
二、体系规范的整合
体系实施人员通过自身研究或借助咨询公司深入研究两套体系规范,找出其共性体系要素。如:ISO20000的“事件管理”与ISO27001的“信息安全事故管理”等。
三、法律法规的整合
企业从整体上应满足两套体系的法律、法规要求,这样可以**符合法律的全面性。
四、流程建设的整合
ISO20000认证与ISO27001认证参照体系规范的模型与流程建设原则,可以规范内在管理与外在服务程序,使服务支持与服务提供紧密结合,并对成本投入进行有效控制,为组织提供事件处理的时效性、灵活性及风险控制性。通过体系中所阐述的考核指标与报表,可实现服务可计量。
五、体系实施文件编制的整合
当前,两套体系认证的文档体系框架主要都是以文档为准,并且划分的结构层次也有一定程度的相似之处。可以提炼出共用的模板与文件结构。
六、组织运维规划与职能的整合
组织的运维规划要从服务与风险控制两个主要方面来考虑,**制定的符合未来的发展要求,依据详细的控制措施来**整体的服务能力。并根据两套体系的标准差异,调整与优化组织结构,完善角色人员的职能化要求,从而实现职能一体化的建设。
七、内部与管理评审的整合
在管理评审的前期准备时,可以全面考虑其评审符合条件要素,审核后可根据审核机构的建议来统一进行改进与优化。审核机构应尽量选择同一家认证机构,**认证及维护的一致性。
八、培养与培训的整合
培养与培训的整合体系整合的培训,可以使组织员工很快就能够了解其应用实质,减少了时间成本。
如今越来越多的企业申请ISO20000信息技术服务管理体系认证,又能给企业带来什么呢?
1、就服务质量和服务承诺与业务及供货商达成一致,建立和业务及供货商统一的沟通平台;
2、达到相关利益方均满意的IT服务管理目标;
3、提高IT服务的可用性、可靠性和安全性,为业务用户提供高质量的服务;
4、持续优化服务流程,提升服务水平,提高业务满意度;
5、提高项目的可提供性并确保如期交付;
6、从总体上提高组织/企业IT投资的报酬率,提升组织/企业的综合竞争力;
7、建立IT部门一整套行之有效的持续改善机制和内控机制;
8、明晰IT管理成本和组织/企业业务和IT目标的结合点,完善现有IT服务结构和资源配置,使各项IT资源的运用符合公司业务。