ISO20000认证的流程是怎样的呢?
首次,申请ISO20000认证的组织应建立符合ISO20000信息技术服务管理体系标准要求的文件化服务管理体系,在申请认证之前应完成内部审核和管理评审,并保证体系有效、充分运行三个月以上。组织应向认证机构提供信息技术服务管理体系运行的充分信息,对于多现场应说明各现场的认证范围、地址及人员分布等情况,认证机构将以抽样的方式对多现场进行审核。
其次,在ISO20000认证过程中,组织应提供与其认证范围相关的信息,如服务管理体系运行所涉及的人员数量、组织机构、人员资质等;认证机构将根据审核结果对组织的信息技术服务管理体系进行判定,并对其是否符合认证标准的要求做出推荐结论。
申请认证的企业应提供本组织ISO20000信息技术服务管理体系的文件化文档,如:管理手册、程序文件、作业指导书、培训材料等。
ISO20000认证分两个阶段进行:第一阶段审核,主要进行文件审核并确认第二阶段审核准备的充分性;第二阶段审核,主要对体系的符合性和有效性进行评价,作出现场审核的推荐结论。
企业获得了ISO20000的认证证书有效期为3年,获得认证后每年进行一次监督。认证费用是由组织支付给认证机构,认证费用应包括首次认证和维持认证的全部费用。
在ISO20000认证过程中,组织应保持对信息技术服务管理体系的有效运行,并持续改进信息技术服务管理体系。