ISO20000信息技术服务管理体系认证需要哪些材料
2025-01-22
ISO20000信息技术服务管理体系认证,是国际标准化组织制定的第一部针对信息技术服务领域的广泛通用标准。
申请ISO20000信息技术服务管理体系认证的基本条件及所需材料:
1. 法律地位证明文件(如企业法人营业执照、事业单位法人代码证书、社团法人登记证等)。
2. 组织简介、组织机构图、人员情况和职能分工、工艺流程图/过程描述及其有关的过程文件。
3. 至少完成一次信息技术安全风险评估、内部审核,并进行了管理评审。
4. 提供企业业务相关的必备资质:如系统集成资质、安防资质等,并且保证资质的有效性和合法性。
5、信息技术安全管理体系运行期间及建立体系前的一年内未受到主管部门行政处罚。
6. 如果企业有受到行政处罚,需已经处理掉了。
7. 提供主要业务流程图或描述,展示组织的核心业务流程;
8.申请范围不超出资质许可范围、不超出认证机构的业务范围;
9、申请方的信息技术安全管理体系已按ISO/IEC 20000标准的要求建立,并实施运行3个月以上。
10、至少应提供以下文件信息:方针、目标、范围、组织为过程运行及沟通而保持的信息,
11、临时场所清单(如工程建设施工组织在建项目清单、信息技术服务管理体系的临时服务点);
12、关于认证活动的限制条件(如出于安全和/或保密等原因,存在时);
13、适用的法律法规的标准的清单;
14、企业有固定的办公地址,处于正常经营中,并提供办公室产权证明或租赁合同,并准备几份业务合同。
推荐
-
-
QQ空间
-
新浪微博
-
人人网
-
豆瓣