认证:
管理体系认证/自愿性评审
认证依据(认证标准):
国际标准 ISO/IEC 20000(IT 服务管理体系要求)
标准所有者:
ISO国际标准化组织
ISO/IEC 20000标准涵盖哪些内容?
ISO/IEC 20000标准定义了可用于认证的IT服务管理(ITSM)体系的要求。这些要求包括但不限于:
- 建立适宜的管理体系,使组织能够按照既定质量提供和管理IT服务,包括风险识别、自我评审、预防、纠正及服务持续改进机制。
- 定期向客户汇报实际交付的服务情况。
- 遵循既定流程实施IT服务变更
TÜV南德对ISO/IEC 20000的“认证”和/或颁发认证标志意味着什么?
- 客户自愿依据既定准则(认证标准)接受评审(审核)。
- 只有当评审(审核)未发现任何不符合认证标准要求的严重不符合时,方可颁发证书和/或授予认证标志的使用权。
- 证书和/或认证标志设有有效期。相关方可以在TÜV南德的证书数据库中核查各张证书的有效性。
- 为维护证书有效性,证书持有人每年必须通过年底监督审核。
- 在特定情况下,可能进行不预先告知的突击审核。
我们如何实施审核?
独立且具备资质的专家(审核员)会采用以下审核方式:
- 文件评审:
评审组织的相关要求和/或文档,以确保所有与IT服务管理体系相关的流程得到系统化管控。 - 现场审核:
在客户场所通过访谈和现场核查,验证上述要求在实际中已得到有效落实。依据各类记录对过程开展现场随机抽查,如可获取的测量结果、会议纪要、培训和资质记录、投诉管理资料以及与既定目标和衍生改进项目相关的记录。
哪些内容超出了ISO/IEC 20000的认证范围?
- ISO/IEC 20000认证不属于产品认证。因此,该认证并不直接针对获证客户的产品或服务质量作出任何直接判定。获得ISO/IEC 20000认证并不代表企业所生产的产品或提供的服务具备更高品质。
- 尽管保障服务是IT服务管理体系的核心目标之一,但获得ISO/IEC 20000认证,并不能完全杜绝获证企业提供的IT服务在任意时间、任一具体场景下发生扰动或故障,
