以ISO27002/ISO27001为参考规范。在企业组织ISO20000的实施范围不大于ISO27001/ISO27002实施的范围的情况下,若该组织/企业已通过ISO27001认证,则该企业组织的ISO20000中信息安全管理部份也将符合标准。ISO20000标准包括了5大过程及13个管理面,得以获得业界普遍认同的证书ISO20000认证;就服务质量和服务承诺与业务及供货商达成一致,建立和业务及供货商统一的沟通平台;达到相关利益方均满意的IT服务管理目标;提高IT服务的可用性、可靠性和安全性,为业务用户提供高质量的服务;持续优化服务流程,提升服务水平,提高业务满意度;提高项目的可提供性并确保如期交付;
ISO27001是有关信息安全管理的标准。初源于英标准准BS7799,经过十年的不断改版,终于在2005年被标准化组织(ISO)转化为正式的标准,于2005年10月15日发布为ISO/IEC2005。该标准可用于组织的信息安全管理体系的建立和实施,**组织的信息安全,采用PDCA过程方法,基于风险评估的风险管理理念,全面系统地持续改进组织的安全管理。对现代企业来说,将以往被认为是成本中心的IT部门转变成积的增值服务提供者,是一种挑战,也是机遇,ISO20000是面向机构的IT服务管理标准,目的是提供建立、实施 、 运作、、评审、维护和改进IT服务管理体系(ITSM)的模型。
ISO20000的原理和方法如下
1、集成的过程方法
过程:将输入转化为输出的相互关联或相互作用的一组活动。
集成的过程是系统的识别、定义和管理组织内所使用的各个过程,特别是过程间的接口和交互作用,形成可协调运行的过程。举例:一个服务事件会触发事件管理过程,从而可能进一步引发问题管理过程、变更管理过程等。
2、质量管理的PDCA方法
ISO20000是以流程化管理方式为基础的,IT工作被分解成了不同的流程,每个小部门、每个人的工作都是若干流程中不同工作的组合,流程对工作量化的输入输出为员工的工作量化提供了可能。员工的量化考核这个IT部门的普遍难题得到了初步解决,尤其是服务台的*员工基本做到了完全的工作量化衡量。
北京中大华远认证中心(ZDHY)隶属于国有资产监督管理,是经中国认可监督管理(CNCA)批准和中国合格评定会(CNAS)、美国国家标准学会 - 美国质量协会会(ANAB)认可的具有立法人的第三方认证机构(批准号:CNCA-R-2002-020),可颁发带有IAF**互认联合标识、CNAS认可标识和ANAB认可标识的认证证书。中心自1993年成立以来,认证服务范围不断扩大,颁发证书数量稳步增长,现已为国内外**过万家的组织颁发了认证证书。目前,我中心业务范围为:质量管理体系认证(CNAS/ANAB)、工程建设施工企业质量管理体系认证(CNAS)、环境管理体系认证(CNAS/ANAB)、职业健康安全管理体系认证(CNAS)、食品安全管理体系认证(CNAS)、乳制品生产企业良好生产规范(GMP)和危害分析与关键控制点(HACCP)体系认证、绿色市场认证、能源管理体系认证及产品认证。为了较好地服务于顾客并提高中心的,2008年5月27日我中心正式获得美国国家标准学会 - 美国质量协会会(ANAB)认可,成为国内少数几家在质量及环境管理体系认证领域可以同时颁发带有CNAS及ANAB认可标识双认证证书的机构之一,进一步提升了中心所颁发证书的效力,也是中心追求管理**化的体现。我们真诚地希望能够帮助获证组织提升认证的有效性,开拓管理思路,节约管理成本,走管理出效益的质量路之路,在市场竞争中充满活力。中心拥有2000多名各类的审核人员及队伍,人力资源充分,技术力量雄厚,我们将以与真诚赢得您的信任;以的水准和严谨的作风保证审核、有效和;我们将遵守职业道德以及行业规范,以服务为本,追求顾客满意,追求顾客与我们共同发展。