具備iso20000認證的企業
1、哪些企業適合申請ISO20000認證?
ISO20000認證,即信息技術服務管理標准,該標准制定的目標是:為任何提供IT服務的企業提供一套通用的參考標准,也就是說,提供IT服務的企業和部門,做ISO20000都是適合的。
2、ISO20000認證需要什麼條件?
首先,ISO20000是對企業的認證,所以只要是企業提交申請,認證機構就可以安排審核。
其次,需要對照ISO20000標准,建立起符合標准要求和自身工作流程特點的服務管理體系。
最後,認證審核是有費用的,這個需要與認證機構洽談。
3、什麼是ISO20000 信息技術服務管理體系認證?有哪些可以做此認證的機構?
ISO20000標准著重於通過「IT服務標准化」來管理IT問題,即將IT問題歸類,識別問題的內在聯系,然後依據服務水準協議進行計劃、推行和監控,並強調與客戶的溝通。該標准同時關注體系的能力,體系變更時所要求的管理水平、財務預算、軟體控制和分配。
在實施認證ISO20000管理體系後,在各個流程中,各個工作崗位上都建立了一個自我完善的循環,工作的策劃、執行、檢查,以及持續的發現問題改善問題的體系建立起來,使每個員工都擁有問題意識,自覺的發現自己工作當中的問題,並通過系統的解決問題的方法,將問題一個一個的解決。
做此認證的機構那就有很多啊,比較大型的機構有ICAS英格爾認證。
4、哪些企業可以做ISO27001/20000呢?
一、ISO27001信息安全管理體系
ISO27001即信息安全管理體系,它以其嚴格的審查標准和權威的認證體系,成為全球應用最廣泛與典型的信息安全管理標准,主要是針對信息安全中的系統漏洞、黑客入侵、病毒感染等內容進行保護。
現在,ISO27001標准已得到了很多國家的認可,是國際上具有代表性的信息安全管理體系標准。
以信息為生命線的行業:
1、金融行業:銀行、保險、證券、基金、期貨等
2、通信行業:電信、網通、移動、聯通等
3、皮包公司:外貿、進出口、HR、獵頭、會計師事務所等
對信息技術依賴度高的行業:
1、鋼鐵、半導體、物流
2、電力、能源
3、外包(ITO或BPO):IT、軟體、電信IDC、呼叫中心、數據錄入,數據處理加工等
工藝技術要求高、競爭對手渴望得到的:
1、醫葯、精細化工
2、研究機構
引入信息安全管理體系就可以協調各個方面信息管理,從而使管理更為有效。保證信息安全不是僅有一個防火牆,或找一個24小時提供信息安全服務的公司就可以達到的,它需要全面的綜合管理。
二、ISO20000信息技術服務管理體系
ISO20000是第一個關於IT服務管理體系的要求的國際標准,它秉承「以客戶為導向,以流程為中線」的理念,並強調按照PDCA(戴明質量)的方法論持續改進組織多提供的IT服務。其目的是提供建立、實施、運作、監控、評審、維護和改進IT服務管理體系(ITSM)的模型。
ISO 20000的認證適合IT服務的提供者,可以是內部的IT部門,也可以是外部的服務提供商,包括(但不限於)以下類別:
1. IT服務外包提供商
2. IT系統集成商和軟體開發商
3. 企業內部IT服務提供商或IT運營支持部門
5、中國哪些企業已經通過了ISO20000認證,最新的名單?
http://www.itzl.org/plus/certification/list.php
IT治理網有,是最新的。
6、iso20000是什麼管理體系
ISO20000是信息技術管理體系。
ISO20000標准可以用於IT服務業,比如IT咨詢、系統集成、IT教育 與培訓、IT系統外包、業務流程外包、軟體與硬體維護與支持等服務;也可以應用於組織內部的IT服務部門,比如金融、電信等行業的 數據中心等。
ISO20000認證條件如下:
1、企業信用:正常合法經營三個月以上的企業,信用良好,沒有違規記錄;
2、人力資源:員工5人以上,有與業務相關的技術人員;
3、項目資源:有2個以上成熟的與認證范圍相關的項目;
4、運行時間:運行體系三個月以上;
5、內審管評:至少完成一次內部審核,並進行了管理評審。
【法律依據】
《證券基金經營機構信息技術管理辦法》
第七條 證券基金經營機構董事會負責審議本公司的信息技術管理目標,對信息技術管理的有效性承擔責任,履行下列職責:
(一)審議信息技術戰略,確保與本公司的發展戰略、風險管理策略、資本實力相一致;
(二)建立信息技術人力和資金保障方案;
(三)評估年度信息技術管理工作的總體效果和效率;
(四)公司章程規定的其他信息技術管理職責。第九條 證券基金經營機構應當在公司管理層下設立信息技術治理委員會或指定專門委員會(以下統稱信息技術治理委員會)負責制定信息技術戰略並審議下列事項:
(一)信息技術規劃,包括但不限於信息技術建設規劃、信息安全規劃、數據治理規劃等;
(二)信息技術投入預算及分配方案;
(三)重要信息系統建設或重大改造立項、重大變更方案;
(四)信息技術應急預案;
(五)使用信息技術手段開展相關業務活動的審查報告以及年度評估報告;
(六)信息技術治理委員會委員提請審議的事項;
(七)其他對信息技術管理產生重大影響的事項。信息技術治理委員會應當由高級管理人員以及合規管理部門、風險管理部門、稽核審計部門、主要業務部門、信息技術管理部門等部門負責人組成,可聘請外部專業人員擔任信息技術治理委員會委員或顧問。