为了成功申请ISO20000认证,企业需满足以下基本条件,并准备相应的资料:
一、申请条件
合法注册:
中国企业:需持有由工商行政管理部门颁发的《企业法人营业执照》或《生产许可证》等官方注册文件。
外国企业:应提供由相关机构出具的登记注册证明。
IT服务管理体系建立与运行:
申请方的IT服务管理体系需依据ISO/IEC 20000-1:2018(注:此处已更新为较新标准版本)的要求建立,并已实施运行至少3个月。
体系运行与审核:
体系需按照文件化要求运行3个月以上。
在认证审核前,至少完成一次管理评审和内部IT服务管理体系审核,确保体系的有效性和符合性。
无行政处罚记录:
在信息技术服务管理体系运行期间及建立体系前的一年内,申请组织未受到主管部门的行政处罚。
二、所需资料清单
组织法律证明文件:
营业执照及年检证明复印件。
组织机构代码证书复印件(如适用)。
体系运行证明:
体系文件发布控制表,显示文件发布的时间、版本等信息。
时间标记的记录,如服务请求记录、事件处理记录等,证明体系已按文件要求运行。
申请组织简介:
组织简介(约1000字),概述组织的背景、业务范围、发展目标等。
主要业务流程图或描述,展示组织的核心业务流程。
组织机构图或职能表述文件,明确各部门的职责和相互关系。
体系文件:
服务管理方针和计划,阐述组织对IT服务管理的总体要求和目标。
服务级别协议(SLA),明确服务提供者和客户之间的服务标准和责任。
各类管理流程文件,包括但不限于能力管理、服务连续性和可用性管理、服务级别管理、服务报告、信息安全管理、IT服务预算和核算、业务关系管理、供方管理、事件管理、问题管理、配置管理、变更管理、发布管理等流程。
整个体系文件的结构和清单,便于审核员快速了解体系文件的构成和关联。
对照说明:
申请组织体系文件与ISO/IEC 20000-1:2018要求的对照说明,证明体系文件符合标准要求。
审核与评审资料:
内部审核和管理评审的证明资料,包括审核计划、审核报告、管理评审会议记录等。
保密性声明:
申请组织记录保密性或敏感性声明,确保体系运行过程中的敏感信息得到妥善保护。
举例来说,一家IT服务公司准备申请ISO20000认证,除了需要提供上述的法律证明文件和组织简介外,还需展示其服务管理方针和计划,以及详细的服务级别协议。同时,该公司还需准备各类管理流程文件,如事件管理流程、问题管理流程等,并对照ISO/IEC 20000-1:2018标准进行自我评估,确保体系文件的符合性。
以上就是企业申请ISO20000认证所需满足的条件和准备的资料清单。如果您的企业也计划申请此认证,请提前准备相关资料,并联系专业机构进行咨询和辅导。
kaiwen789.b2b168.com/m/