深圳深圳東莞佛山中山惠州ISO20000認證
海口ISO體系認證機構(gòu) 深圳ISO9000認證公司 東莞ISO9000認證
深圳ISO9001認證費用 惠州ISO9000認證/有機認證 東方ISO22301認證/有機認證
龍門ISO9001認證價格 儋州ISO45001認證 博羅ISO認證/有機認證
東莞ISO28000認證機構(gòu)/有機認證 昆山ISO認證機構(gòu) 海口ISO認證公司/有機認證
深圳ISO9001認證/有機認證 東莞ISO16949認證公司 昆明ISO45001認證/有機認證
深圳ISO認證/有機認證 東莞ISO14000認證時間 惠陽ISO認證/有機認證
涿州ISO認證/有機認證 棗陽ISO認證/有機認證 衡陽ISO9001認證/有機認證
十堰ISO9001認證 大同ISO認證/有機認證 長治ISO認證/有機認證
經(jīng)過ISO20000+ISO27001雙體系認證表明企業(yè)在內(nèi)部的信息安全辦理方面達到了一個新的里程碑,建立了最佳的信息安全運轉(zhuǎn)方法。體現(xiàn)出企業(yè)對產(chǎn)品安全性與服務可靠性的重視,運用ISO完全體系以及自身的平臺的優(yōu)勢。要求企業(yè)有必要構(gòu)筑高規(guī)范的信息安全體系,確保企業(yè)及客戶的信息安全。現(xiàn)在國內(nèi)外很多政府機構(gòu)、跨國公司、銀行等均選用此項規(guī)范對信息安全進行體系的辦理。
ISO20000在國際上被譽為IT服務的“辦理圣經(jīng)”,是衡量全球企業(yè)IT運營和服務辦理水平凹凸的重要標志。經(jīng)過這一項認證,不只向用戶供給優(yōu)質(zhì)服務供給了保證, 更標志著企業(yè)在IT信息范疇高質(zhì)量服務水平得到了高度認可與肯定。ISO20000是國際上首個公認的IT服務辦理規(guī)范,是衡量全球企業(yè)運營和服務辦理水平凹凸的重要標志。該規(guī)范被譽為操控IT服務危險、提高全體服務水平的國際級指引,可以很好的滿意海外企業(yè)對IT架構(gòu)安全性的嚴厲要求。
近幾年來,很多企業(yè)挑選了一起進行ISO27001/20000雙體系認證。
信息安全雙認證
這么多企業(yè)這樣一起做雙認證,無疑是正確挑選,即有信息安全辦理體系,也有IT服務辦理體系,增強了企業(yè)IT辦理水平。顯示了技能團隊在運營、辦理、服務等環(huán)節(jié)高質(zhì)量的服務水準,為用戶供給最優(yōu)質(zhì)的產(chǎn)品,最放心的服務。
ISO27001/20000雙體系認證中,ISO20000 作為針對IT服務辦理范疇的國際規(guī)范,該規(guī)范定義了一套全面的、嚴密相關(guān)的服務辦理流程及IT服務辦理水平,旨在幫助企業(yè)安排的辨認與辦理IT服務辦理的關(guān)鍵過程,充分發(fā)揮IT服務繼續(xù)改進的才能。經(jīng)過ISO27001規(guī)范認證,標志著信息安全辦理已建立了一套科學有用的辦理體系作為保證,為削減客戶的潛在危險和IT運營中的潛在丟失做好充分準備。
ISO20000信息技術(shù)體系認證
ISO20000 是世界上第一部針對信息技術(shù)服務管理(IT Service Management)領(lǐng)域的國際標準,ISO20000信息技術(shù)服務管理體系標準代表了被廣泛認可的評估IT服務管理流程的原則的基礎(chǔ)。該標準定義了一套全面的、緊密相關(guān)的服務管理流程。 [1]
ISO20000認證指組織建立的信息技術(shù)服務管理符合ISO20000標準,從而通過ISO20000認證。
認證準備
前期準備
ISO 20000是面向機構(gòu)的IT服務管理標準,目的是提供建立、實施、運作、監(jiān)控、評審、維護和改進IT服務管理體系(ITSM)的模型。建立IT服務管理體系(ITSM)已成為各種組織,特別是金融機構(gòu)、電信、高科技產(chǎn)業(yè)等管理運營風險不可缺少的重要機制。ISO 20000讓IT管理者有一個參考框架用來管理IT服務,完善的IT管理水平也能通過認證的方式表現(xiàn)出來。
不同于ITIL只有個人認證系列,ISO 20000則是對組織的整體認證,因此需要全方位的建立符合標準的體系,也意味著認證前期準備工作將是復雜而細致的。正所謂“萬事開頭難”,在著手進行認證之初,必須充分認識到良好而充分的前期準備工作是通過這樣一項國際標準認證的基石。實際上,對于大多數(shù)組織而言,通常沒有太多認證工作相關(guān)的經(jīng)驗,因此在認證準備階段打下扎實的基礎(chǔ),對于整個認證實踐都是頗有益處的。
本書將從認證方案制定、調(diào)研訪談、咨詢審核機構(gòu)選擇、組織內(nèi)部流程4個方面來介紹認證準備階段工作。事實上,雖然這四部分內(nèi)容是大多數(shù)組織通過IT認證所必不可少的,但由于每個組織的組織架構(gòu)和管理基礎(chǔ)的不同,前期準備需要完成的具體工作會有一定的差異,通過認證的過程也會不同。因此,組織應“因地制宜”地開展認證實踐工作。
制定認證方案
認證準備階段第一步工作就是完成認證可行性方案的編寫。如果把認證活動理解成一個項目,認證方案的編寫就是通過對項目的主要內(nèi)容、目標和相應配套條件(如管理基礎(chǔ)、管理需求、項目規(guī)模、資源投入等),從技術(shù)、經(jīng)濟、工程等方面進行調(diào)查研究和分析比較,并對認證可能取得的經(jīng)濟效益及社會效益進行預測,從而形成該項目是否值得實施和如何實施的咨詢意見,為組織的高層提供項目決策的重要依據(jù)。從這個意義上來說,認證方案的制定也是認證準備階段中最重要的工作。
1. 可行性分析
可行性分析通??砂顿Y必要性、組織可行性、技術(shù)可行性、財務可行性、經(jīng)濟可行性、社會可行性、風險因素及對策等部分。由于各類型項目因行業(yè)特點而差異很大,具體到ISO 20000認證,通常需要從管理基礎(chǔ)和效益兩方面進行考慮和分析。
首先是管理基礎(chǔ)分析。需要對組織自身的管理基礎(chǔ),包括ITIL體系實施的基礎(chǔ)、當前的組織架構(gòu)和當前管理體系在認證過程中的風險進行全面的評估。
IT服務管理體系的建設,首先是管理問題,其次才是技術(shù)問題。成功和失敗的經(jīng)驗都表明,需要首先解決管理體制和機制的問題,建立以客戶為中心的理念,培養(yǎng)服務意識和質(zhì)量意識,建立內(nèi)部可行、科學的服務模式;其次才是借助軟件工具將管理流程固化和優(yōu)化,利用自動化工具輔助和提升管理效率,實現(xiàn)技術(shù)和管理的有效結(jié)合。因此,在認證可行性分析時應更關(guān)注管理可行性,其次才是技術(shù)可行性。
對于那些已經(jīng)成功實施基于ITIL的管理方法的組織來說,需要更標準化的成熟IT服務質(zhì)量管理體系來確保管理與國際接軌。ISO 20000認證將滿足其進一步發(fā)展的戰(zhàn)略需求,同時ISO 20000的持續(xù)改進機制也確保管理流程具備更強的生命力。
其次是效益分析。可以從資源配置的角度衡量認證項目的收益,評價認證項目在實現(xiàn)組織發(fā)展目標、有效配置IT資源、改善運行環(huán)境、提高流程效率、減少人員工作量、提升盈利能力等方面的效益。
雖然對于不同的組織來說可能帶來的效益各有不同,但通常ISO 20000可能為組織帶來的效益可能包括以下內(nèi)容:
—在IT服務提供中有更多的管理手段,并能持續(xù)地改進;
—改進服務交付的能力,為關(guān)鍵業(yè)務服務提供穩(wěn)定的,高質(zhì)量,低成本的可靠的服務;
—通用的服務表達方式,方便不同組織之間的對話;
—為組織內(nèi)部運營過程提供一個管理和溝通的平臺;
—采納最佳實踐,提高組織內(nèi)部服務水平,以及服務級別的持續(xù)保持;
—減少服務交付中的時間成本;
—有效管理供應商的方法;
—提高人員利用率,改善激勵,降低人員流失;
—有價值的管理數(shù)據(jù),更好的決策支持;
……
2. 認證實施計劃
認證實施計劃是認證方案書中的核心部分之一。提到計劃,通常的理解就是步驟、任務、人員、周期、里程碑等內(nèi)容,使用專業(yè)的工具如MS Project、Excel進行編輯和制定。按照項目計劃的常用制定方法基本可以覆蓋認證計劃的主要內(nèi)容,但必須注意認證實施計劃與一般工作計劃幾個細節(jié)上的區(qū)別:
1) 本書前面已經(jīng)介紹過,認證過程主要分為前期準備階段、差距分析階段、流程建立改進和試運行階段、認證審核階段等。各個階段的時間和人員分配取決于組織自身的成熟度,可以適當調(diào)整幾個階段的資源分配。如果IT服務管理的基礎(chǔ)較好,前期準備和流程建立改進階段時間可以大大減少。
2) 始終牢記各個流程必須全部達到ISO 20000的要求才能獲得認證,因此資源適當向基礎(chǔ)薄弱、離標準要求有一定距離的管理流程,提早啟動流程建立和改進階段工作。
3) 認證計劃中需要包括審核機構(gòu)的部分,由于整個審核過程會包括幾批次,每批次之間另有再改進的時間,同時每一次審核需要提前預約,因此整個實施計劃建議預留一些時間給審核機構(gòu)。
圖4-1是一個認證計劃的樣例,供讀者參考。事實上,計劃的形式并不重要,重要的是對制定認證計劃這項工作的重視。
3. 資源與費用
資源與費用也是認證方案準備過程中需要了解的內(nèi)容之一。與實施計劃一樣,資源投入的多少主要取決于組織自身的成熟度,越成熟的組織需要在IT服務管理體系建設和完善上花費的資源相對越少。
人力資源:通常包括組織自身、第三方咨詢機構(gòu)、認證審核機構(gòu)等的人力資源,其中通常較為容易忽視的是組織在全員培訓上的人力投入。這在流程體系試運行和認證審核階段都是相當關(guān)鍵的。
工具資源:現(xiàn)階段,任何組織的IT服務管理體系都與工具軟件有一定關(guān)聯(lián),而且這種依存度正在逐漸上升。組織在實施ISO 20000認證時,可能需要對其現(xiàn)有的工具平臺進行一定的調(diào)整,也可能需要采購一些新的產(chǎn)品。
費用方面,通常認證實施項目包含以下5個部分:
1) 認證咨詢服務費(咨詢合作方,可選)
2) 認證服務費(審核機構(gòu))
3) 培訓費用(可選)
4) 認證相關(guān)參考資料、宣傳費用(可選)
5) 工具軟件費用(可選)
具體費用根據(jù)組織規(guī)模而有所不同。對于希望通過該項認證的組織來說,在項目方案中應確認認證服務費用是否包含后續(xù)年度的復審、復評和證書管理費用等。
除以上介紹的管理基礎(chǔ)分析、效益分析、認證實施計劃、資源與費用等主要內(nèi)容外,認證可行性方案中還可以包括ISO 20000認證介紹、風險因素及對策等內(nèi)容,組織可根據(jù)自身情況豐富方案內(nèi)容。
前期調(diào)研
認證準備階段的另一項重要工作就是調(diào)研,對于整個組織而言,進行充分細致的調(diào)研工作有助于梳理組織內(nèi)IT服務管理現(xiàn)狀,同時對于提高全員認證意識,提升組織內(nèi)成員對認證工作的重視程度有一定的積極作用。這一階段的工作在某種程度上和下一階段差距分析工作存在一定重疊,可以同步進行。區(qū)別在于正式啟動認證前的調(diào)研承擔了部分可行性研究的職能,同時主要偏重于現(xiàn)狀的了解和梳理,并不過多地進行與ISO 20000標準條款的對比,而差距分析主要立足于ISO 20000標準,運用專業(yè)的分析方法和工具進行比較性的分析,查找出組織現(xiàn)狀和ISO 20000標準中各條款的差距,進而制定改進課題。
下面簡要介紹幾個認證準備階段常用的調(diào)研方式。
1.問卷調(diào)查
問卷調(diào)查是最為常用的方式之一,優(yōu)點是可以讓受訪對象能夠有針對性地準備收集材料、整理相關(guān)信息,同時準備的時間也相對充裕。在調(diào)研問卷回收的基礎(chǔ)上,可以安排進行面對面的訪談,對問卷中的重要部分進行展開了解。
問卷調(diào)查可根據(jù)ISO 20000的特點進行設計,主要包括2個部分,即管理體系和13個管理流程。管理體系部分的調(diào)研范圍涵蓋認證目標、組織結(jié)構(gòu)、員工職位描述、人員知識結(jié)構(gòu)、文檔體系、培訓體系、內(nèi)部審計和改善計劃等方面。管理體系的調(diào)研對象為組織的高層管理人員,這些人員通常也是ISO 20000體系整體質(zhì)量管理人員,或稱質(zhì)量經(jīng)理,對整個體系負有管理職責。管理流程部分相對細節(jié)層面的內(nèi)容較多,可以包括各流程的定義、輸入、輸出、文檔記錄、工具以及流程間關(guān)聯(lián)的內(nèi)容。管理流程的調(diào)研對象為組織內(nèi)當前負責相關(guān)流程或者工作的管理和技術(shù)人員,通??砂↖SO 20000體系中各流程經(jīng)理、流程協(xié)調(diào)人員和流程執(zhí)行人員。
2. 人員職責匯總
除管理體系和管理流程外,組織內(nèi)部人員職責分工也是調(diào)研期間需要梳理和掌握的重要內(nèi)容。建議采用“人員角色和職責列表”(Role & Responsibility Matrix)的方式,通過建立人員和工作內(nèi)容的對應矩陣,對組織內(nèi)所有人員的職責分工進行匯總和整理。表4-1提供了一個范例:
序號 |
任務名稱 |
成員名稱 |
說明 |
||||||
張三 |
李四 |
王五 |
趙六 |
||||||
1 |
系統(tǒng)環(huán)境架構(gòu) |
||||||||
1.1 |
系統(tǒng)架構(gòu)設計 |
P |
B |
R |
|||||
1.2 |
系統(tǒng)平臺建設 |
B |
P |
R |
|||||
2 |
系統(tǒng)管理 |
||||||||
2.1 |
系統(tǒng)維護操作 |
R |
P |
B |
|||||
2.2 |
系統(tǒng)技術(shù)支持 |
R |
B |
P |
|||||
3 |
網(wǎng)絡管理 |
||||||||
3.1 |
網(wǎng)絡維護操作 |
B |
P |
||||||
…… |
…… |
P |
B |
范例說明:
1) 橫向:按組織的部門劃分來填寫,包括各部門經(jīng)理和員工。可以包括組織外部的合作廠商信息。
2) 縱向:按工作內(nèi)容排列。工作內(nèi)容可分為多級,填寫時應盡可能覆蓋全面,各級工作內(nèi)容顆粒度應統(tǒng)一。工作內(nèi)容分為兩級,在工作內(nèi)容的劃分時需要考慮覆蓋面與細致性問題。覆蓋面需要盡可能全面,而各級工作內(nèi)容劃分的顆粒度則又需要相對均衡。
3) 交叉點:橫縱向交叉點為工作項與人員的對應關(guān)系。
P(Primary):代表主要負責人;
B(Backup):代表次要負責人或是主要負責人的
認證的范圍
認監(jiān)委《關(guān)于開展ISO20000信息技術(shù)服務管理體系認證工作的公告》中把第一批開展ISO20000認證業(yè)務類別表規(guī)定如下。 [2]
信息技術(shù)服務管理體系認證的業(yè)務類別 |
信息系統(tǒng)咨詢規(guī)劃 |
信息系統(tǒng)軟件設計開發(fā) |
信息技術(shù)咨詢 |
信息系統(tǒng)測試 |
軟件產(chǎn)品測試 |
信息系統(tǒng)工程監(jiān)理 |
軟件工程監(jiān)理 |
基礎(chǔ)設施運行維護 |
硬件運行維護 |
軟件運行維護 |
電子商務支持 |
軟件運營 |
數(shù)據(jù)處理 |
呼叫中心/服務臺 |
認證實施效益
· 得以獲得業(yè)界普遍認同的國際證書ISO20000認證;
· 就服務質(zhì)量和服務承諾與業(yè)務及供貨商達成一致,建立和業(yè)務及供貨商統(tǒng)一的溝通平臺;達到相關(guān)利益方均滿意的IT服務管理目標;
· 提高IT服務的可用性、可靠性和安全性,為業(yè)務用戶提供高質(zhì)量的服務;
· 持續(xù)優(yōu)化服務流程,提升服務水平,提高業(yè)務滿意度;
· 提高項目的可提供性并確保如期交付;
· 從總體上提高組織/企業(yè)IT投資的報酬率,提升組織/企業(yè)的綜合競爭力;
· 建立IT部門一整套行之有效的持續(xù)改善機制和內(nèi)控機制;
· 明晰IT管理成本和組織/企業(yè)業(yè)務戰(zhàn)略和IT戰(zhàn)略目標的結(jié)合點,完善現(xiàn)有IT服務結(jié)構(gòu)和資源配置,使各項IT資源的運用符合公司業(yè)務
戰(zhàn)略和IT戰(zhàn)略目標;
· 通過建立優(yōu)化、透明的管理流程和權(quán)責的定義,監(jiān)控管理流程、進行績效評價;降低IT運營的管理成本和風險;
· 易于整合服務管理流程和其它管理系統(tǒng),如:信息安全管理體系ISMS 、質(zhì)量管理體系ISO9000等;
· 將現(xiàn)有管理體系和業(yè)務流程整合,規(guī)范IT部門服務水平,規(guī)范工作流程,降低由人員變動導致的風險;
· 提高IT部門相關(guān)員工的專業(yè)素質(zhì),提高員工的服務能力和工作效率;
· 提升IT部門整體運作及部門間溝通的能力。
ISO20000與ISO27001認證如何進行有效整合實施?
ISO20000與ISO27001認證如何進行有效整合實施?ISO20000與ISO27001多體系的整合會對企業(yè)組織來講,無論在是戰(zhàn)略規(guī)劃上,還是日常操作中,都將產(chǎn)生重大……
ISO20000認證有哪些好處?2022年ISO20000認證的作用和意義
ISO20000認證有哪些好處?2022年ISO20000認證的作用和意義作為第一部針對信息技術(shù)服務管理(IT Service Management)領(lǐng)域的國際標準,ISO 20000信息技術(shù)……
ISO20000認證咨詢輔導有信息技術(shù)方面漏洞的企業(yè)看過來幫你改善信息安全管理概述
ISO20000認證咨詢輔導有信息技術(shù)方面漏洞的企業(yè)看過來幫你改善信息安全管理概述信息安全管理的目標為在所有服務活動中有效地管理信息安全。信息安全也……
ISO20000和ISO27001認證條件有哪些?ISO20000和ISO27001認證條件企業(yè)信用: 正常合法經(jīng)營三個月以上的企業(yè),信用良好,沒有違規(guī)記錄人力資源: 員工5人……
中企認證咨詢網(wǎng)積累了豐富的國際質(zhì)量認證工作經(jīng)驗,各項業(yè)務均成果卓著。始終以服務國家經(jīng)濟社會發(fā)展和提升人民生活品質(zhì)為己任,依托產(chǎn)品認證(包括服務認證、自愿性認證)、管理體系認證和認證培訓業(yè)務,著力開展節(jié)能。在積極促進國際貿(mào)易,調(diào)整經(jīng)濟結(jié)構(gòu),保護消費者安全健康,構(gòu)建社會誠信體系,參與"兩型"社會建設等方面做出了積極貢獻。同時,自身獲得了跨越式發(fā)展,已成為業(yè)務門類全、服務網(wǎng)絡廣、工作手段新、技術(shù)力量強、人員素質(zhì)高的一流認證機構(gòu),可以方便快捷地為世界各地的客戶提供高效、優(yōu)質(zhì)的"一站式"服務。中企認證咨詢網(wǎng)秉承"和諧、進取、責任"的理念,正在朝著建立社會公信力高,有較強創(chuàng)新能力、市場競爭能力和可持續(xù)發(fā)展能力,向業(yè)界有較高知名度的國際型認證機構(gòu)的目標努力前行,優(yōu)質(zhì)的服務、雄厚的技術(shù)力量、先進的管理水平保障了中企認證咨詢網(wǎng)業(yè)務的順利開展,為順利實現(xiàn)中企認證咨詢網(wǎng)的質(zhì)量目標、為認證機構(gòu)的品牌提供了有力保障。
中企認證咨詢網(wǎng)專業(yè)從事ISO9001、ISO14001、OHSAS18001、IATF16949、ISO27001、ISO13485、ISO22000、HACCP、ISO20000、ISO45001、QC080000、GB/T50430、GB/T27922售后服務體系認證、GB/T29490知識產(chǎn)權(quán)管理體系、ISO37001、ISO50001、ISO22163、兩化融合體系、系統(tǒng)集成資質(zhì)、十環(huán)認證、SMETA、SEDEX、BSCI、SA8000、FSC、ICTI、GSV、C-TPAT、WRAP、EICC、GMP、GMPC、ETI、BRC、驗廠咨詢、商務部信用等級、誠信信用等級、ISO體系、CE、3C、AAA等認證咨詢服務。認證價格實惠,證書真實有效,認監(jiān)委可查,如有疑問,可點擊www.969111.cn了解詳情,竭誠為您服務!
本文內(nèi)容整合網(wǎng)站:百度百科、搜狗百科、360百科、知乎、市場監(jiān)督總局、國家認證認可監(jiān)督管理委員會、質(zhì)量認證中心
本文標題:深圳深圳東莞佛山中山惠州ISO20000認證ISO20000信息技術(shù)體系認證
本文地址:http://www.969111.cn/isos/202306/zs_4529.html