歡迎光臨 佛山市沃博企業管理服務有限公司 官方網站
網站地圖發布者: 沃博 時間:2023-03-17 15:11:51
ISO20000認證介紹:
ISO 20000是面向機構的IT服務管理標準,目的是提供建立、實施、運作、監控、評審、維護和改進IT服務管理體系(ITSM)的模型。建立IT服務管理體系(ITSM)已成為各種組織,特別是金融機構、電信、高科技產業等管理運營風險不可缺少的重要機制。ISO 20000讓IT管理者有一個參考框架用來管理IT服務,完善的IT管理水平也能通過認證的方式表現出來。
有效融合ISO27001、ISO20000等IT控制和最佳實踐,進行必要的體系整合,從而全面提升客戶整體IT治理的水平。
認證應具備的條件:
應具備相應的資質,(如營業執照、組織機構代碼、相關的國家行政審批資質或行業資質),具備相關設施和資源,能正常開展經營活動。能提供三個月以上的經營活動記錄。
ISO20000認證的程序:
通常把取得認證的程序分為兩個階段
認證服務階段:合同簽訂后,安排認證服務老師對企業進行調研,確定企業的認證意圖,幫助企業確定組織機構和職責權限劃分,體系的覆蓋范圍,編制和完善認證所需要的體系文件,對企業人員進行相關的培訓,指導企業按照管理體系文件的要求運行,負責企業進行認證的申請。
認證審核階段:安排認證審核員到企業按照認證標準及企業體系文件規定對企業申請認證范圍的活動進行認證審核,重點是核實企業的情況及編制認證文件和記錄,認證審核結束上報認證機構頒發證書。

對組織的ISO20000管理體系進行現場審核,審核組長要編制ISO20000審核計劃,確定ISO20000審核時間順序以及審核員分工.
目前,往往由ISO20000審核組長在第一時間先對管理層(最高管理者、ISO20000管理者代表)進行ISO20000審核,內容涉及ISO20000體系建立的概況、主導理念、ISO20000方針目標、職責權限、資源、管理評審、內審、改進等.
通過ISO20000審核實踐,筆者覺得把對管理層的審核放到最后階段是不錯的選擇.因為審核組進入現場前,只是通過文件(通常是手冊)對受審方有一點認識,這時與管理層進行交流只能獲得一些表象的東西.如果先對其他部門進行審核,且審核組內部已作了情況交流,然后再對管理層進行審核,就會重點突出、有的放矢.這樣,對前面所說的審核內容可以一一印證,獲得實實在在的ISO20000審核證據(發現),如方針目標的貫徹落實、機構職責的行使、員工的參與程度、資源是否充足、內審的可信度、管理評審的效果、改進的實施情況等.通過與管理層進行深入的溝通,對“領導作用”作出客觀、使人信服的評價.
組織的ISO20000管理體系是否能保持,關鍵取決于管理層對ISO20000體系的認識和理解.提高對管理層審核的效果,應該是ISO20000審核員研究探討的重要課題.
友情鏈接:
Copyright? 佛山市沃博企業管理服務有限公司 版權所有 粵ICP備11088590號
技術支持:萬迪網絡