ISO20000信息技术服务管理体系认证的申报流程可分为五个核心阶段,结合各阶段的具体要求和必备条件,以下是详细解析:
一、前期准备阶段
管理决策与资源分配
管理层承诺:明确认证目标,成立跨部门专项小组(涵盖IT、质量、合规等部门),分配预算、人员及时间(通常需6-12个月)。
差距分析(Gap Analysis):对照ISO20000标准(如ISO/IEC 20000-1:2005或2018版),评估现有IT服务流程与标准的差距,制定改进计划并明确责任人和时间表。
合规性要求
企业需具备合法资质(如《企业法人营业执照》),且在体系运行期间及建立前一年内无相关行政处罚记录。
二、体系建立与试运行
文件体系编写
四级文件体系:
一级文件:《服务管理手册》(总体方针与职责);
二级文件:程序文件(如《事件管理程序》《变更管理程序》);
三级文件:操作指南与工具说明;
四级文件:记录表单(如工单记录、审计报告)。
试运行与培训
体系需实际运行至少3个月,保留完整的运行记录(如服务报告、事件处理记录等)。
全员培训:包括标准宣贯、流程操作培训及管理层职责培训。
三、内部审核与管理评审
内部审核
选派经培训的内审员或聘请外部顾问,检查文件与实际操作的一致性,发现问题并形成整改措施。
管理评审
高层参与评审体系运行效果,批准改进计划(如优化服务级别协议SLA、更新配置数据库)。
四、认证审核阶段
第一阶段审核(文件审核)
向认证机构提交体系文件(如手册、程序文件),认证机构书面反馈文件层面的不符合项,企业需限期整改。
第二阶段审核(现场审核)
现场验证:通过访谈(IT经理、服务台人员)、记录抽查(事件处理、变更审批单)及实际操作观察,验证体系有效性。
审核通过后需整改不符合项(如补充培训、修订文件)。
五、获证与持续维护
颁发证书
审核通过后,认证机构颁发有效期3年的证书,并在公共平台公示。
监督与再认证
年度监督审核:每年一次,确保体系持续有效。
再认证:3年到期后需全面复审,重新评估体系。
申报条件与材料清单
必要条件
合法注册企业,具备《营业执照》等资质文件;
IT服务管理体系按标准建立并运行满3个月;
完成至少一次内审与管理评审;
无相关行政处罚记录。
所需材料
法律文件:营业执照、组织机构代码证等;
体系文件:服务管理手册、16项核心流程文件(如事件管理、变更管理等);
运行记录:服务报告、工单记录等;
审核记录:内审报告、管理评审会议纪要。
注意事项
标准版本差异:需确认认证机构要求的标准版本(如2005或2018版)。
专业咨询:建议通过第三方机构辅导,提升认证效率。
费用与周期:中小型企业费用约几万至十几万元,周期通常3-6个月。
通过以上流程,企业可系统化完成认证,提升IT服务管理效率与市场竞争力。如需具体辅导或材料模板,可联系认证咨询机构(如卓航咨询等)
特别提醒:
卓航咨询可为大、中、小型企业提供体系认证、资质认证、知识产权、项目申报、荣誉证书等的咨询代理一站式服务。咨询热线:
139 2744 9225(杨老师)
137 2553 2758(黎老师)
137 9448 7312(彭老师)
以上联系方式 微信同号

数字化转型成熟度评估DTMM
通信网络安全服务能力评定证书
生成式人工智能服务备案
互联网信息服务算法备案