取得iso20000認(rèn)證步驟:
1.準(zhǔn)備 1) 明確認(rèn)證的意義;
2) 確定IT服務(wù)管理認(rèn)證范圍;
3) 確立愿景,決定服務(wù)管理改進(jìn)的方面與改進(jìn)的順序;
4) 明確認(rèn)證活動的參與方面,確定各方所期望的收益;
5) 全 面地理解認(rèn)證的內(nèi)容,明確認(rèn)證活動對個人和對組織的影響;
6) 獲取信息:與相似規(guī)模、職能的組織交流經(jīng)驗,向咨詢顧問、培訓(xùn)提供機構(gòu)、相關(guān)論壇和用戶組織咨詢
7) 獲得高層管理者的支持;
8) 獲得ITIL、ISO 20000的知識和文檔;
9) 選定一家認(rèn)證機構(gòu),確認(rèn)審核的范圍。 2.初步評估 與計劃制定
1) 進(jìn)行初步的評估、掌握現(xiàn)狀并 進(jìn)行差距分析;評估明確需改進(jìn)的方面;管理在認(rèn)證過程中的風(fēng)險。
2) 制定整體的計劃,獲得相關(guān)方面的支持與承諾。
3.縮小差距 1) 建立、管理服務(wù)改進(jìn)計劃 (PDCA環(huán)) ;
2) 根據(jù)ISO 20000:《服務(wù)管理規(guī)范》進(jìn)行詳細(xì)的評估;
3) 借鑒ISO 20000、ITIL,制定具體的服務(wù)管理的政策、流程、步驟; 4)實施服務(wù)管理流程; 5)改進(jìn)服務(wù)管理的政策、流程、步驟;
6) 定期檢查和回顧。
根據(jù) ISO27001 對您的信息管理體系進(jìn)行認(rèn)證,可以帶來以下幾個好處: 1、引入信息管理體系就可以協(xié)調(diào)各個方面信息管理,從而使管理更為有效。保證信息不是僅有一個防火墻,或找一個24小時提供信息服務(wù)的公司就可以達(dá)到的。它需要的綜合管理。 2、通過進(jìn)行ISO27001信息管理體系認(rèn)證,可以增進(jìn)組織間電子電子商務(wù)往來的信用度,能夠建立起網(wǎng)站和貿(mào)易伙伴之間的互相信任,隨著組織間的電子交流的增加通過信息管理的記錄可以看到信息管理明顯的利益,并為廣大用戶和服務(wù)提供商提供一個基礎(chǔ)的設(shè)備管理。同時,把組織的干擾因素降到*小,創(chuàng)造更大收益。 3、通過認(rèn)證能保證和證明組織所有的部門對信息的承諾。 4、通過認(rèn)證可改善全體的業(yè)績、消除不信任感。 5、獲得國際認(rèn)可的機構(gòu)的認(rèn)證證書,可得到國際上的承認(rèn),拓展您的業(yè)務(wù)。 6、建立信息管理體系能降低這種風(fēng)險,通過第三方的認(rèn)證能增強投資者及其他利益相關(guān)方的投資信心。