ISO20000 与 ISO9000 的 实用范畴 不同: ISO20000 只针对 IT 服务管理 ,在 IT 服务提供商和信息化程度较高的单位中应用较多;而 ISO9000 适用 各行业的质量标准 ,在制造单位应用得最多。
ISO20000 与 ISO9000 的 侧重点 不同: ISO20000 与 IT 服务流程相关,其流程的名称和控制采用的 IT 经理容易接受的术语,对 IT 系统变更的风险进行管理;而 ISO9000 与质量框架相联系。
ISO 20000家族由两部分组成:第一
ISO 20000是由英国标准BS 15000演变而来的,是全球认可的信息技术服务管理标准,符合英国商务部(OGC)在ITIL(IT基础设施库)中定义的流程方法。ISO 20000的设计旨在使任何单位的内部或外包的IT基础设施保持一致,以使员工和客户受益。该标准基于13个关键流程,这些流程涉及服务报告、IT服务预算和会计、信息安全、供应商、事件和变更管理等方面,用以保证有效实现IT服务整体管理的最终目标。
ISO/IEC20000 体系介绍
ISO/IEC 200
【什么是ISO20000认证】
ISO20000 是第一部针对信息技术服务管理(IT Service Management) 领域的国际标准,也是一套有关如何采用流程方法有效地提供服务以满足客户业务需求的方法。
作为认证组织的IT运营和服务管理水平的国际标准,ISO20000具体规定 了IT服务管理行业向企业及其客户有效地提供服务的、一体化的管理过程 以及过程建立的相关要求,帮助识别和管理IT 服务的关键过程,保证提供 有效的IT服务以满足客户和业务的需求。它着重于通过“IT服务标准化”来管理
目前国家认监委针对ISO20000的认证机构没有明确的资质要求,主要由于ISO20000的国内标准才颁布不久,相应的制度还未完全完善。
n 考虑到证书的长期有效积政策后瞻,鉴于国家认监委对ISO27001的认证机构要求来选择ISO20000的认证机构是比较合理的选择,可最大程度避免法律风险。
ISO20000的认证机构可以主要从以下几家认证机构来选择:DNV、ISCCC、BVQI等。
下面主要介绍这三家认证机构的情况作为参考。
1:DNV-挪威船级社
机构简介:
DNV
第一阶段.准备
1) 明确认证的意义;
2) 确定IT服务管理认证范围;
3) 确立愿景,决定服务管理改进的方面与改进的顺序;
4) 明确认证活动的参与方面,确定各方所期望的收益;
5) 全面地理解认证的内容,明确认证活动对个人和对组织的影响;
6) 获取信息:与相似规模、职能的组织交流经验,相关论坛和用户组织咨询
7) 获得高层管理者的支持;
8) 获得ITIL、ISO 20000的知识和文档;
9) 选定一家认证机构,确认审核的范围。