驗證: 
管理系統驗證/自願性評審
驗證依據(驗證標準):
國際標準 ISO/IEC 20000(IT 服務管理系統要求)
標準所有者:
ISO國際標準化組織
ISO/IEC 20000標準涵蓋哪些內容?
ISO/IEC 20000標準定義了可用於驗證的IT服務管理(ITSM)體系的要求。這些要求包括但不限於:
- 建立適宜的管理系統,使組織能夠按照既定品質提供和管理IT服務,包括風險識別、自我評審、預防、糾正及服務持續改進機制。
- 定期向客戶彙報實際交付的服務情況。
- 遵循既定流程實施IT服務變更
TÜV SÜD對ISO/IEC 20000的“驗證”及/或頒發驗證標誌意味著什麼?
- 客戶自願依據既定准則(驗證標準)接受評審(稽核)。
- 只有當評審(稽核)未發現任何不符合驗證標準要求的嚴重不符合時,方可頒發證書及/或授予驗證標誌的使用權。
- 證書及/或驗證標誌設有有效期。相關方可以在TÜV SÜD的證書資料庫中核查各張證書的有效性。
- 為維護證書有效性,證書持有人每年必須通過年底監督稽核。
- 在特定情況下,可能進行不預先告知的突擊稽核。
我們如何實施稽核?
獨立且具備資質的專家(稽核員)會採用以下稽核方式:
- 文件審查:
評審組織的相關要求及/或文件,以確保所有與IT服務管理系統相關的流程得到系統化管控。 - 現場稽核:
在客戶場所通過訪談和現場核查,驗證上述要求在實際中已得到有效落實。依據各類記錄對過程開展現場隨機抽查,如可獲取的測量結果、會議紀要、培訓和資質記錄、投訴管理資料以及與既定目標和衍生改進專案相關的記錄。
哪些內容超出了ISO/IEC 20000的驗證範圍?
- ISO/IEC 20000驗證不屬於產品驗證。因此,該驗證並不直接針對獲證客戶的產品或服務品質作出任何直接判定。獲得ISO/IEC 20000驗證並不代表企業所生產的產品或提供的服務具備更高品質。
- 儘管保障服務是IT服務管理系統的核心目標之一,但獲得ISO/IEC 20000驗證,並不能完全杜絕獲證企業提供的IT服務在任意時間、任一具體場景下發生擾動或故障,
