ISO20000信息技术管理体系认证证书认证流程
ISO20000认证流程
1.准备
① 明确认证的意义;
② 确定IT服务管理认证的范围;
③ 确立愿景,确定服务管理改进的方面和顺序;
④ 明确认证活动的参与方面,并确定各方的预期利益;
⑤ 充分了解认证内容,明确认证活动对个人和组织的影响;
⑥ 获取信息:与类似规模和职能的组织交流经验,并咨询顾问、培训机构、相关和用户组织;
⑦ 获得高及管理层的支持;
⑧ 获得ITIL和ISO20000的知识和文件;
⑨ 选择一个认证机构以确认审核范围。
ISO20000信息技术管理体系认证证书认证流程
2.初步和规划
① 进行初步,掌握现状,进行差距分析;和确定需要改进的领域;管理认证过程中的风险;
② 制定总体规划,并获得相关方的支持和承诺。
3.系统实施与改进
① 建立和管理服务改进计划(PDCA环);
② 根据ISO20000:服务管理规范进行详细;
③ 借鉴ISO20000和ITIL制定服务管理的具体政策、流程和步骤;
④ 实施服务管理流程;
⑤ 改进服务管理的政策、流程和步骤;
⑥ 定期检查和审查。
4.认证审核准备
① 如有必要,联系认证机构进行内部审核,安排正式审核;
② 与认证机构充分沟通,建立对审核范围和审核内容的共识;
③ 准备审核所需的“证据”:文件、记录等。
5.认证审核
典型的认证审核包括:
① 关于参考标准和审计范围的协议条款;
② 出发期间文件和过程的;
③ 对员工和流程进行现场审核;
④ 审计结果说明。
如果符合ISO20000体系要求,将制定ISO20000认证声明并颁发证书。
6.维持
认证有效期为三年;因此,需要每三年进行一次全面的认证审核。认证机构每年进行“监督审核”,确保认证质量和服务管理的持续改进。组织需要按照ISO20000的要求进行内部审核-ISO20000信息技术管理体系认证证书认证过程