北京企业办理iso20000认证需要做哪些准备
申请iso20000信息技术服务认证需要准备哪些材料?
在申请iso20000信息技术服务认证过程中,很多客户都会遇到很多问题,申请前期需要准备资料,还要布置现场,但是到审核期间总会出现各种问题,导致审核不通过,所以找一家靠谱的咨询辅导机构很有必要,南京贯标认证咨询有限公司作为一家成立了20年的认证咨询机构,辅导企业办理iso20000信息技术服务认证省时省力。首先南京贯标认证咨询有限公司的小编首先介绍一下iso20000信息技术服务认证需要的材料:
1、组织法律证明iso三体系认证,如及年检证明复印件
2、组织机构代码证书复印件
3、申请认证体系有效运行的证明iso三体系认证
4、申请组织简介
5、申请组织的体系iso三体系认证
6、申请组织体系iso三体系认证与ISO/IEC20000-1:2005(E)要求的iso三体系认证对照说明
7、申请组织内部审核和管理评审的证明资料
8、申请组织记录保密性或敏感性声明
ISO20000认证各个流程的关注点是什么,有中文文档么?
你可以了解一下TechExcel 《 ISO20000合规解决方案》,凭借其ServiceWise IT服务管理软件的支持,系统平台已内置了ISO20000体系认证要求的13个实施流程管理,实现全部管理流程的在线管理,通过其相互作用将ITSM流程固化,自动化操作控制的运用加速人员对流程的梳理和实践,帮助您快速掌握ISO20000实施中的核心流程和关键细节。
公司申请EICC体系、iso20000认证流程?
电子产业行为准则(EICC)EICC国际背景:2004年10月,惠普、戴尔和IBM等共同发表电子产业行为准则(EICC),旨在电子行业的全球供应链中,建立标准化的社会责任感行为规范。该准则由一系列的基本规范组成,涉及劳工和招聘、健康安全、环境责任、管理系统和道德规范等。随着思科、英特尔、微软和索尼的加入,惠普、戴尔和IBM等大厂联合成立供应链工作组,为贯彻EICC制订综合执行计划。为了减少针对电子行业供应商的二方以及三方审核,节约成本。EICCiso三体系认证介绍:上述行动的出发点是,由于供应方面存在太多的重叠现象,OEM和EMS公司希望能根据个别企业的规范以及国际劳工组织、国际标准组织(ISO)和联合国等机构所支持的各类标准,制订出单一的产业规范,从而消除耗时耗力的审计工作。在EICC中对供应商是否符合其要求是通过一个评分表来体现,其具体内容如下从等级来分,主要分为三级主要不符合项(Major Nonconformance)、不符合项(Nonconformance)和信息提供(info only).并且只有第一和第二个级别才做计分(减分)处理。EICC评分的总分为161,当不符合其中的某项时,将从总分中扣除1分,并且评分表会在自动给出总体符合百分比的同时,也指出是主要不符合项问题还是不符合项问题。从审核最终结果来说,一共有绿色、黄色和红色三种结果。获得绿色的要求是没有主要不符合项问题并且总体的符合百分比≥85%,获得黄色的要求是只有获得1至2个主要不符合项或总体符合百分比为85%>X≥65%,获得红色则说明有3个或以上主要不符合或总体符合百分比<65。
从EICC的审核项目来看,其主要分为这些大部分------劳工、道德规范、健康&安全、环境、劳工&道德管理系统、环境健康安全系统等几个大类。每个大类又分几小块比如:针对劳工,整个审核的点就------自由选择员工、无童工现象、工作时间、薪资状况、医疗待遇、无歧视现象以及自由联合等模块.
ISO20000认证的流程是什么?
1、准备阶段: 差距分析、实施计划、体系培训
2、体系建立与实施: ITSMS整合、iso三体系认证编写、iso三体系认证发布、全面实施
3、体系评审: 内部评审、管理评审
4、体系认证咨询: 协助申请认证咨询、正式认证咨询、颁发证书
5、体系维护: 持续改进、体系维护、协助监督审核
哪些企业可以做ISO27001/iso20000认证呢?
ISO27001认证即信息安全管理体系认证,它以其严格的审查标准和权威的认证体系,成为全球应用最广泛与典型的信息安全管理标准,主要是针对信息安全中的系统漏洞、黑客入侵、病毒感染等内容进行保护。
现在,ISO27001标准已得到了很多国家的认可,是国际上具有代表性的信息安全管理体系标准。
以信息为生命线的行业:
1、金融行业:、保险、证券、基金、期货等
2、通信行业:电信、网通、移动、联通等
3、皮包公司:外贸、进出口、HR、猎头、iso认证老师师事务所等
对信息技术依赖度高的行业:
1、钢铁、半导体、物流
2、电力、能源
3、外包(ITO或BPO):IT、软件、电信IDC、呼叫中心、数据录入,数据处理加工等
工艺技术要求高、竞争对手渴望得到的:
1、医药、精细化工
2、研究机构
引入信息安全管理体系就可以协调各个方面信息管理,从而使管理更为有效。保证信息安全不是仅有一个防火墙,或找一个24小时提供信息安全服务的公司就可以达到的,它需要全面的综合管理。
二、ISO20000信息技术服务管理体系认证
ISO20000认证是第一个关于IT服务管理体系的要求的国际标准,它秉承“以客户为导向,以流程为中线”的理念,并强调按照PDCA(戴明质量)的方法论持续改进组织多提供的IT服务。其目的是提供建立、实施、运作、监控、评审、维护和改进IT服务管理体系(ITSM)的模型。
ISO 20000的认证适合IT服务的提供者,可以是内部的IT部门,也可以是外部的服务提供商,包括(但不限于)以下类别:
1. IT服务外包提供商
2. IT系统集成商和软件开发商
3. 企业内部IT服务提供商或IT运营支持部门