ISO20000 與 ISO9000 的 實用范疇 不同: ISO20000 只針對 IT 服務管理 ,在 IT 服務提供商和信息化程度較高的單位中應用較多;而 ISO9000 適用 各行業的質量標準 ,在制造單位應用得最多。
ISO20000 與 ISO9000 的 側重點 不同: ISO20000 與 IT 服務流程相關,其流程的名稱和控制采用的 IT 經理容易接受的術語,對 IT 系統變更的風險進行管理;而 ISO9000 與質量框架相聯系。
ISO 20000家族由兩部分組成:第一
ISO 20000是由英國標準BS 15000演變而來的,是全球認可的信息技術服務管理標準,符合英國商務部(OGC)在ITIL(IT基礎設施庫)中定義的流程方法。ISO 20000的設計旨在使任何單位的內部或外包的IT基礎設施保持一致,以使員工和客戶受益。該標準基于13個關鍵流程,這些流程涉及服務報告、IT服務預算和會計、信息安全、供應商、事件和變更管理等方面,用以保證有效實現IT服務整體管理的最終目標。
ISO/IEC20000 體系介紹
ISO/IEC 200
【什么是ISO20000認證】
ISO20000 是第一部針對信息技術服務管理(IT Service Management) 領域的國際標準,也是一套有關如何采用流程方法有效地提供服務以滿足客戶業務需求的方法。
作為認證組織的IT運營和服務管理水平的國際標準,ISO20000具體規定 了IT服務管理行業向企業及其客戶有效地提供服務的、一體化的管理過程 以及過程建立的相關要求,幫助識別和管理IT 服務的關鍵過程,保證提供 有效的IT服務以滿足客戶和業務的需求。它著重于通過“IT服務標準化”來管理
目前國家認監委針對ISO20000的認證機構沒有明確的資質要求,主要由于ISO20000的國內標準才頒布不久,相應的制度還未完全完善。
n 考慮到證書的長期有效積政策后瞻,鑒于國家認監委對ISO27001的認證機構要求來選擇ISO20000的認證機構是比較合理的選擇,可最大程度避免法律風險。
ISO20000的認證機構可以主要從以下幾家認證機構來選擇:DNV、ISCCC、BVQI等。
下面主要介紹這三家認證機構的情況作為參考。
1:DNV-挪威船級社
機構簡介:
DNV
第一階段.準備
1) 明確認證的意義;
2) 確定IT服務管理認證范圍;
3) 確立愿景,決定服務管理改進的方面與改進的順序;
4) 明確認證活動的參與方面,確定各方所期望的收益;
5) 全面地理解認證的內容,明確認證活動對個人和對組織的影響;
6) 獲取信息:與相似規模、職能的組織交流經驗,相關論壇和用戶組織咨詢
7) 獲得高層管理者的支持;
8) 獲得ITIL、ISO 20000的知識和文檔;
9) 選定一家認證機構,確認審核的范圍。