iso20000认证需要哪些条件和材料
ISO20000认证的条件和所需材料如下:
一、认证条件
- 法律地位与资质
- 中国企业需持有工商行政管理部门颁发的《企业法人营业执照》《生产许可证》或等效文件;外国企业需提供相关机构的登记注册证明。
- 确保企业资质有效且合法,无超范围经营情况。
- 管理体系建立与运行
- IT服务管理体系需按ISO/IEC 20000标准要求建立,并实施运行3个月以上。
- 体系需文件化,并在认证审核前完成至少一次管理评审和内部审核,确保体系有效性和持续改进。
- 合规与信用要求
- 信息技术服务管理体系运行期间及建立前一年内未受到主管部门行政处罚。
- 企业需信用良好,无违规记录,且处于正常经营状态。
- 资源与支持
- 提供必要的管理、技术和资源支持,确保体系有效实施和运行。
- 员工数量建议5人以上,并配备与业务相关的技术人员。
- 项目与业务要求
- 需有2个以上成熟的与认证范围相关的项目,以证明体系实际应用能力。
- 认证范围不应超出企业资质许可范围和认证机构的业务范围。
二、所需材料
- 法律证明文件
- 营业执照及年检证明复印件(需加盖公章)。
- 组织机构代码证书复印件(如适用)。
- 体系运行证明
- 体系文件发布控制表、有时间标记的记录等复印件,证明体系有效运行。
- 至少完成一次内部审核和管理评审的证明资料(如审核报告、管理评审记录)。
- 组织与业务信息
- 组织简介(约1000字),包括组织背景、业务范围、发展历程等。
- 主要业务流程图或描述,展示核心业务流程。
- 组织机构图或职能表述文件,明确部门职责和人员分工。
- 体系文件
- 需包含但不限于以下内容(可合并):
- 服务管理方针和计划
- 服务级别协议(SLA)
- 能力管理流程
- 服务连续性和可用性管理流程
- 服务级别管理流程
- 服务报告流程
- 信息安全管理流程
- IT服务预算和核算流程
- 业务关系管理流程
- 供方管理流程
- 事件管理流程
- 问题管理流程
- 配置管理流程
- 变更管理流程
- 发布管理流程
- 整个体系文件的结构和清单
- 体系文件需与ISO/IEC 20000标准要求进行对照说明,确保符合性。
- 需包含但不限于以下内容(可合并):
- 其他材料
- 记录保密性或敏感性声明,确保企业信息不被泄露。
- 办公室产权证明或租赁合同,证明企业有固定办公地址。
- 业务合同复印件(几份即可),证明企业实际开展业务。
- 适用的法律法规和标准清单,确保体系符合相关要求。
- 临时场所清单(如适用),如工程建设施工组织在建项目清单、信息技术服务管理体系的临时服务点。
- 关于认证活动的限制条件说明(如出于安全和/或保密等原因,存在时)。