证书查询
体系咨询
当前位置:
ISO20000认证的流程是什么?主要组成解释?
来源: | 作者:yihongling | 发布时间: 2024-06-12 | 158 次浏览量 | 分享到:

ISO20000认证的流程通常包括以下步骤:

  1. 准备阶段

    • 组织首先需要了解ISO20000标准,明确认证的意义和目标。

    • 分析现状,进行内部评估,确定组织在各个方面与ISO20000标准的要求差距,并制定改进计划。

    • 制定认证方案,包括可行性分析、管理基础分析等内容。

  2. 建立体系

    • 根据ISO20000标准的要求,组织建立IT服务管理体系,并制定相应的政策、流程和文件。

    • 体系建立后,需要运行一段时间,通常最少为三个月,以产生足够的运行记录。

  3. 内部审核

    • 组织进行内部审核,确保已经编制的文件符合ISO20000的要求。

    • 内部审核通常由经过培训的内部审核员进行,他们会对组织的文件进行审核,并提出改进建议。

  4. 管理审核

    • 管理层需要对内部审核结果进行审核,并决定是否继续推进认证流程。

    • 如果需要改进,管理层需要指定相应的责任人,进行改进工作。

  5. 认证机构选择

    • 组织需要选择一家符合ISO20000认证要求的认证机构进行评审。

    • 可以根据机构的信誉、经验、认证费用等方面进行综合评估,选择最适合组织的认证机构。

  6. 提交申请与预审

    • 向认证机构递交审核申请,并提供必要的文件和资料。

    • 认证机构将进行预审,在正式审核前排除一些重大的缺失,同时让客户熟悉审核的方法、危险评估、审查方针、范围和采用的程序。

  7. 认证评审

    • 认证机构进行正式的审核,主要进行实施审核,查看程序规定的执行情况。

    • 评审过程通常包括现场调查、文件审查、员工访谈等环节。

  8. 改进措施

    • 根据认证评审的结果,认证机构会提出改进意见和建议。

    • 组织需要制定相应的改进措施,并在规定的时间内实施和验证。

  9. 认证发证

    • 如果组织通过了认证评审,认证机构会颁发ISO20000管理体系的认证证书。

    • 认证证书是组织取得ISO20000认证的重要凭证,可以向外界证明组织的信息技术服务管理达到了国际标准的要求。

  10. 持续改进

    • ISO20000认证不仅仅是一次性的过程,组织需要持续改进信息技术服务管理体系,并接受定期的监督评审,以保证认证的有效性。

此外,在认证过程中,组织还需要准备一系列的资料,如营业执照、企业基本信息表、办公场所租赁合同及场所照片、近半年公司的业务合同、劳动合同和采购合同、资质许可证(需要时)、公司平面图、公司业务流程图等。这些资料将在认证的不同阶段被认证机构用于审核和评估。