信息技術管理體系認證好處
發布時間:2020-10-21 瀏覽次數:132
2020年10月21日,IT服務提供商通過實施IT服務管理體系,可以獲取如下收益:
保持服務目標與企業業務目標一致,有效的支持業務戰略;
建立規范的服務流程,提高信息技術服務和運營效率;
有效及高效地整合和利用信息、基礎架構、應用及人員等IT資源;
建立持續改進的服務管理機制,快速應對市場需求,提供客戶滿意度;
向國際標桿靠齊,增強市場競爭力,提高組織聲譽,提升投資回報;
控制IT風險及相關的成本,提高與控制IT服務質量、降低長期的服務成本;
靈活應對來自客戶、認證機構、內部機構等不同的合規審核要求,增加投資者信心。
對于眾多IT服務提供商,ISO20000認證的意義并不僅僅限于IT服務符合規程和提高服務質量。它在服務量化,員工績效考核,衡量IT部門投資回報方面更具有積極的意義。
申請材料要齊全,申請材料應該包含以下信息:
(1)法人資格證明(工商營業執照、事業單位法人證書或社會團體法人登記證書);
(2)取得相關法規規定的行政許可文件(適用時);
(3)從事的業務活動符合中華人民共和國相關法律、法規、信息技術服務標準和有關規范的要求;
(4)對信息技術服務管理體系認證范圍涉及的業務活動的描述,包括利用信息技術為內部或外部顧客的業務過程提供支持的說明;
(5)已按認證依據和相關要求建立和實施了文件化的信息技術服務管理體系;
(6)體系有效運行3個月以上,并且已完成內部審核和管理評審。
ISO20000認證初次審核分為兩個階段,兩個階段間間隔時間是5-60個工作日。
認證機構會將第一階段審核結果形成文件并告知企業,文件中將包含任何引起關注的、在第二階段審核中可能會被判定為不合格的問題,這時候就應該將這些問題在第二階段審核前解決掉,以免影響第二階段的審核。
企業可以把ISO20000認證的審核和其他管理體系的審核相結合,但是這種結合必須以審核活動滿足ISO20000認證的所以要求為前提,并且審核質量不會因為結合審核而受到負面影響。
認證證書有效期為3年,有效期內會有監督審核,監督審核的最長時間不會超過12個月,若監督審核不合格,認證機構會暫停、撤銷或注銷相應的認證資格。認證證書有效期期滿后可以申請再認證,但是為了認證證書持續有效,一般會在有效期滿之前就會申請。
ISO20000認證簡介21 世紀是全球信息化的時代,信息技術的發展日新月異,已經或正在滲透到人類生活的教育、醫療、金融、商務、交通和通信等各個領域。信息技術正在以前所未有的方式改變著人類的生活,人類對信息系統的依賴性日益提高,信息系統的穩定和可靠運行將成為人類生活的一個基本保障。為了滿足不斷變化的需求,信息系統在不斷地廣泛化、復雜化、大型化,由此導致信息系統出現的問題也越來越復雜,已經不是單純提高軟件或硬件質量所能解決的,IT 服務質量開始影響行業的發展和進步,甚至關乎企業的存亡。因此,越來越多的企業開始從簡單關注軟件或硬件的質量轉變為關注IT 的整體服務質量,由此誕生了IT 服務管理(IT service management)這個新的領域。
在當今全球信息化快速發展下,IT業界也由當初的以技術為主導的粗放型規模擴張階段,轉向如今的依靠科學管理實現效率提升和風險、成本控制的精細化管理階段。伴隨著企業IT 規模的擴大和IT 成熟度的提高,各類企業的成本管理、效率管理意識普遍增強。這時,向IT 管理要效益,要求更高的IT 服務水平,更強的運營管理能力迫在眉睫。
ISO 20000,即"信息技術服務管理體系標準",是面向組織機構的IT服務管理標準,目的是提供建立、實施、運作、監控、評審、維護和改進IT服務管理體系(ITSMS)的模型。
自ISO/IEC 20000-1:2011上次審查和修訂該標準至今已有8年。新版標準已于2018年9月15日發布,轉換期為標準發布后的3年。
轉換期截止后,依據ISO/IEC 20000-1:2011版標準的認證證書將作廢或撤銷,這也就意味著已獲證企業需要在2021年9月15日之前完成轉版審核。
國際標準化組織(ISO)和國際電工委員會(IEC)于2005年12月15日聯合發布了國際標準ISO/IEC 20000-1:2005《信息技術 服務管理 第1部分:規范》及ISO/IEC 20000-2:2005《信息技術 服務管理 第2部分:實踐規則》。ISO/IEC 20000標準著重于通過“IT服務標準化”來管理IT問題,即將IT問題歸類,識別問題的內在聯系,然后依據服務水準協議進行計劃、推行和監控,并強調與客戶的溝通。該標準同時關注體系的能力,體系變更時所要求的管理水平、財務預算、軟件控制和分配等。2009年9月30日,我國等同采用ISO/IEC 20000-1:2005標準發布了GB/T 24405.1-2009標準,2010年12月1日,我國等同采用ISO/IEC 20000-2:2005標準發布了GB/T24405.2-2010標準。2011年,國際標準組織,根據各方面意見,對2005版進行修改。形成ISO/IEC20000:2011版。
ISO20000不是一個技術標準,它是一個管理標準,是通過管理標準,通過流程的管理,人員的管理,和通過流程對技術的標準,達到一種穩定的在管理狀態下的服務,也就是說講的是服務質量、運維質量。IT服務管理體系是一個整合的過程和方法,能夠讓你有效提供業務和管理要求下的整合,但是反過來另外一個問題,IT服務管理一定是ISO20000嗎?不是的。那個概念有點過大。你自己提供IT服務管理,你自己就有一套體系,這個體系可能是你自己通過實踐來摸索的,也有可能某些流程是通過學習來的,但是不等同于ISO20000,ISO20000是基于ITIL最佳的實踐,在這個上面總結出來一些IT服務最佳的流程,最佳要管理的方面。我們做第三方驗證的時候,你符合這個標準,我的角色是去驗證,是不是真的符合,你有沒有依據客觀的標準來實施IT服務標準的體系、機制,你符合之后能夠拿到一張證書,是這樣一個過程。
本公司專業辦理ISO20000信息技術管理體系認證證書,費用低,流程快,權威證書認監委網站可查詢。
上一篇:公有云中信息安全管理體系認證
下一篇:能源管理體系認證流程
