欢迎光临广州浩诚管理咨询有限公司网站 | 服务热线:020-85251126 / 苏先生:18312067570 个人中心 登录 注册 |
随着云技术的不断更新迭代,使得数据更为透明化,除去外部无可避免的病毒、黑客等因素外,整体数据运营过程的规范操作也直接影响信息安全。ISO20000是国际上首个公认的IT服务管理标准,是衡量全球企业运营和服务管理水平高低的重要标志。该标准被誉为控制IT服务风险、提高整体服务水平的国际级指引,能够很好的满足企业对IT架构安全性的严格要求。
一、申请 iso20000 认证的基本条件
1、中国企业持有工商行政管理部门颁发的《企业法人营业执照》、《生产许可证》或等效文件;外国企业持有关机构的登记注册证明。
2、申请方的 IT 服务管理体系已按 ISO/IEC 20000-1:2005 标准的要求建立, 并实施运行 3 个月以上。
3、至少完成一次内部审核,并进行了管理评审。
4、信息技术服务管理体系运行期间及建立体系前的一年内未受到主管部门行政处罚。
二、申请 iso20000 认证所需提供的材料
1、组织法律证明文件,如营业执照及年检证明复印件;
2、 组织机构代码证书复印件;
3、申请认证体系有效运行的证明文件(如体系文件发布控制表,有时间标记的记录等复印
4、申请组织简介:
4.1、组织简介(1000 字左右)
4.2、申请组织的主要业务流程
4.3、组织机构图或职能表述文件
5、申请组织的体系文件,需包含但不仅限于(可以合并)
5.1、服务管理方针和计划
5.2、服务级别协议
5.3、能力管理流程
5.4、服务连续性和可用性管理流程
5.5、服务级别管理流程
5.6、服务报告流程
5.7、信息安全管理流程
5.8、IT 服务预算和核算流程
5.9、业务关系管理流程
5.10、供方管理流程
5.11、事件管理流程
5.12、问题管理流程
5.13、配置管理流程
5.14、变更管理流程
5.15、发布管理流程
5.16、整个体系文件的结构和清单
6、申请组织体系文件与 ISO/IEC 20000-1:2005(E)要求的文件对照说明
7、申请组织内部审核和管理评审的证明资料
8、申请组织记录保密性或敏感性声明
上一篇 ISO45001职业健康安全管理体系GB/T 45001-2020认证 下一篇 ISO27001信息安全管理体系证书