ISO20000认证的流程通常包括以下步骤:
准备阶段:
组织首先需要了解ISO20000标准,明确认证的意义和目标。
分析现状,进行内部评估,确定组织在各个方面与ISO20000标准的要求差距,并制定改进计划。
制定认证方案,包括可行性分析、管理基础分析等内容。
建立体系:
根据ISO20000标准的要求,组织建立IT服务管理体系,并制定相应的政策、流程和文件。
体系建立后,需要运行一段时间,通常最少为三个月,以产生足够的运行记录。
内部审核:
组织进行内部审核,确保已经编制的文件符合ISO20000的要求。
内部审核通常由经过培训的内部审核员进行,他们会对组织的文件进行审核,并提出改进建议。
管理审核:
管理层需要对内部审核结果进行审核,并决定是否继续推进认证流程。
如果需要改进,管理层需要指定相应的责任人,进行改进工作。
认证机构选择:
组织需要选择一家符合ISO20000认证要求的认证机构进行评审。
可以根据机构的信誉、经验、认证费用等方面进行综合评估,选择最适合组织的认证机构。
提交申请与预审:
向认证机构递交审核申请,并提供必要的文件和资料。
认证机构将进行预审,在正式审核前排除一些重大的缺失,同时让客户熟悉审核的方法、危险评估、审查方针、范围和采用的程序。
认证评审:
认证机构进行正式的审核,主要进行实施审核,查看程序规定的执行情况。
评审过程通常包括现场调查、文件审查、员工访谈等环节。
改进措施:
根据认证评审的结果,认证机构会提出改进意见和建议。
组织需要制定相应的改进措施,并在规定的时间内实施和验证。
认证发证:
如果组织通过了认证评审,认证机构会颁发ISO20000管理体系的认证证书。
认证证书是组织取得ISO20000认证的重要凭证,可以向外界证明组织的信息技术服务管理达到了国际标准的要求。
持续改进:
ISO20000认证不仅仅是一次性的过程,组织需要持续改进信息技术服务管理体系,并接受定期的监督评审,以保证认证的有效性。
此外,在认证过程中,组织还需要准备一系列的资料,如营业执照、企业基本信息表、办公场所租赁合同及场所照片、近半年公司的业务合同、劳动合同和采购合同、资质许可证(需要时)、公司平面图、公司业务流程图等。这些资料将在认证的不同阶段被认证机构用于审核和评估。