欧美黄色一级久久久免费观看,91精品国偷自产在线电影,1769www.免费视频,91精品国产成人观看免费网站

歡迎訪問山東普天認證咨詢有限公司網站,我們將竭誠為您提供客觀公正的認證服務。
0546-7770177 7770096

信息技術服務管理體系認證實施規(guī)則

1適用范圍
2認證依據(jù)
3認證程序
3.1認證申請
3.2申請評審
3.3現(xiàn)場審核的準備
3.4初次認證審核
3.5認證決定
3.6監(jiān)督審核
3.7再認證
3.8特殊審核
3.9暫停、撤消認證或縮小認證范圍
4認證證書
4.1證書內容
4.2證書編號
4.3對獲證組織正確宣傳認證結果的控制
 5對獲證組織的信息通報要求及響應
 5.1信息通報
 5.2信息分析與響應
 
1適用范圍
本規(guī)則用于規(guī)范認證機構在中國境內開展信息技術服務管理體系認證活動。
2認證依據(jù)
信息技術服務管理體系認證以國家標準GB/T 24405.1《信息技術服務管理 第1部分:規(guī)范》為認證依據(jù),并按照國家認監(jiān)委確定的《開展信息技術服務 管理體系認證的業(yè)務類別表》劃分認證類別。
3認證程序
3.1認證申請
3.1.1認證機構應向申請認證的社會組織(以下稱申請組織)至少公開以下信息:

  1. 認證范圍;
  2. 認證工作程序;
  3. 認證依據(jù);
  4. 證書有效期;
  5. 認證收費標準。
3.1.2認證機構應要求申請組織的授權代表至少提供以下必要的信息:
(1)法人資格證明(工商營業(yè)執(zhí)照、事業(yè)單位法人證書或社會團體法人登記證 書);
⑵取得相關法規(guī)規(guī)定的行政許可文件(適用時);
⑶從事的業(yè)務活動符合中華人民共和國相關法律、法規(guī)、信息技術服務標 準和有關規(guī)范的要求;
(4)對信息技術服務管理體系認證范圍涉及的業(yè)務活動的描述,包括利用信 息技術為內部或外部顧客的業(yè)務過程提供支持的說明;
⑸已按認證依據(jù)和相關要求建立和實施了文件化的信息技術服務管理體 系;
(6)體系有效運行3個月以上,并且已完成內部審核和管理評審。
3.1.3上述必要信息應使認證機構能夠確定:
2
(1)申請組織的行業(yè)類別和服務要求;
(2)申請認證的范圍;
(3)申請組織的一般特征,包括其名稱、物理場所的地址、利用信息技術為 內部或外部顧客的業(yè)務過程提供支持的說明、過程和運作的重要方面以及任何 相關的法律義務;
(4)申請組織與申請認證的領域相關的一般信息,包括其活動,人力與技術 資源,以及適用時,其在一個較大實體中的職能和關系;
(5)申請組織采用的所有影響符合性的外包過程的信息;
⑹接受與信息技術服務管理體系有關的咨詢的情況。
3.2申請評審
認證機構應根據(jù)認證依據(jù)、程序等要求,及時對申請組織提交的申請文件 和資料進行評審并保存評審記錄,以確保:
(1)識別申請組織的行業(yè)類別和與之相應的信息技術服務提供過程的特性和服務要求;
⑵掌握國家對相應行業(yè)的信息技術服務管理體系認證的管理要求;
(3)申請組織及其管理體系的信息充分,可以進行審核;
(4)認證要求已有明確說明并形成文件,且已提供給申請組織;
(5)解決了認證機構與申請組織之間任何已知的理解差異;
⑹認證機構有能力并能夠實施認證活動;
⑺考慮了申請的認證范圍、申請組織的運作場所、完成審核需要的時間和 任何其他影響認證活動的因素;
⑻保持了決定實施審核的理由的記錄。
3.3現(xiàn)場審核的準備 3.3.1 確定審核組
3.3.1.1認證審核人員必須取得信息技術服務管理體系認證注冊資格。
3.3.1.2審核組應由取得信息技術服務管理體系認證注冊資格的審核員組成,其 中至少有一名專職審核員。必要時可以補充技術專家以增強審核組的技術能力。
3.3.1.3具有信息技術服務、信息技術服務法規(guī)等方面的特定知識的技術專家可 以成為審核組成員。技術專家應在審核員的監(jiān)督下進行工作,可就受審核方管 理體系中技術充分性事宜為審核員提供建議,但技術專家不能作為審核員。
3.3.2確定審核人日
認證機構應根據(jù)申請組織的規(guī)模、特性、業(yè)務復雜程度、信息技術服務管 理體系涵蓋的范圍、認證要求和其承擔的風險等因素核算并確定審核人日,以 確保審核的充分性和有效性。
3.4初次認證審核
3.4.1初次認證審核分第一階段和第二階段進行。第一階段與第二階段現(xiàn)場審核 間隔應不少于5個工作日且不多于60個工作日。
3.4.2第一階段審核應在申請組織的現(xiàn)場進行,審核內容包括:
(1)審核申請組織的信息技術服務管理體系文件;
⑵評價申請組織的運作場所和現(xiàn)場的具體情況,并與申請組織的人員進行 討論,以確定第二階段審核的準備情況;
(3)審查申請組織理解和實施信息技術服務管理體系標準要求的情況;
(4)審查申請組織是否系統(tǒng)而充分地識別與所提供的服務相關的法律法規(guī)和 其他要求及其遵守情況;
(5)審查第二階段審核所需資源的配置情況,并與申請組織商定第二階段審 核的細節(jié);
⑹結合申請組織信息技術服務管理體系方針和目標,了解其審核準備狀態(tài), 為策劃第二階段的審核提供重點;
⑺評價申請組織是否策劃和實施了內部審核與管理評審,以及信息技術服 務管理體系的實施程度能否證明其已為第二階段審核做好準備。
3.4.3認證機構應將第一階段審核發(fā)現(xiàn)形成文件并告知申請組織,包括識別任何 引起關注的、在第二階段審核中可能被判定為不符合的問題。
3.4.4第二階段審核
第二階段審核應在具備實施認證審核的條件下在申請組織的場所進行。如 果第一階段審核提出影響實施第二階段審核的問題,這些問題應在第二階段審 核前得到解決。第二階段審核的目的是通過在申請組織的現(xiàn)場進行系統(tǒng)、完整
4
地審核,評價申請組織的信息技術服務管理體系是否滿足所有適用的認證依據(jù) 的要求,并判斷是否推薦認證注冊。應重點關注申請組織是否充分識別了信息 技術服務管理過程的重要性,并證實與申請組織的信息技術服務活動是相適應 的。
認證機構應要求申請組織證實其對信息技術服務管理過程的分析和組織運 作實施了適當?shù)目刂拼胧瑧ǎ?br /> (1)服務交付過程(服務級別管理,服務報告,服務連續(xù)性和可用性管理,信 息技術服務的預算和核算,能力管理,信息安全管理);
⑵關系過程(業(yè)務關系管理,供方管理);
⑶處理過程(事件管理,問題管理);
(4)控制過程(配置管理,變更管理);
⑸發(fā)布過程(發(fā)布管理)。
3.4.5信息技術服務管理體系文件與其他管理體系文件的整合
只要信息技術服務管理體系以及與其他管理體系的適當接口能夠清楚地被 識別,可以允許申請組織將信息技術服務管理體系文件與其他管理體系文件(例 如,質量管理體系、環(huán)境管理體系,職業(yè)健康安全管理體系等)相結合。
3.4.6管理體系結合審核
3.4.6.1認證機構可以僅提供信息技術服務管理體系認證服務,或結合信息技術 服務管理體系認證提供其他管理體系認證服務。認證機構應有程序確保在結合 審核的情形下,對諸如審核范圍的界定、審核時間的確定、審核方案的策劃等 進行有效的管理。
3.4.6.2可以把信息技術服務管理體系的審核和其他管理體系的審核相結合,但 是這種結合必須以審核活動滿足信息技術服務管理體系認證所有要求為前提, 并且審核的質量不應由于結合審核而受到負面影響。在審核報告中,應清晰體 現(xiàn)所有與信息技術服務管理體系有關的重要要素的描述并易于識別。
3.4.7初次認證的審核結論
審核組應該對第一階段和第二階段審核中收集的所有信息和證據(jù)進行匯總 分析,評價審核發(fā)現(xiàn)并就審核結論達成一致。
3.5認證決定 3.5.1原則
3.5.1.1參加審核的人員不能再作為認證決定人員實施認證決定。
3.5.1.2應該以認證過程中收集的信息和其他相關信息為基礎,以充分的證據(jù)證 實申請組織建立信息技術服務管理體系的管理評審和內部審核的方案已經得到 有效實施并且將得到保持,才可決定申請組織通過認證。
3.5.2 決定
3.5.2.1對于通過認證的申請組織,向其頒發(fā)信息技術服務管理體系認證證書。 3.5.1.2對于未通過認證的申請組織,應以書面的形式明示其不能通過認證的原 因。
3.6監(jiān)督審核 3.6.1監(jiān)督頻次
認證機構應在滿足認可要求的基礎上,根據(jù)獲證組織信息技術服務管理體 系覆蓋的業(yè)務活動的特點以及所承擔的風險,合理設計和確定監(jiān)督審核的時間 間隔和頻次。當獲證組織信息技術服務管理體系發(fā)生重大變更,或發(fā)生重大問 題、服務質量事故、客戶投訴等情況時,認證機構視情況可增加監(jiān)督的頻次。
監(jiān)督審核的最長時間間隔不超過12個月。由于獲證組織業(yè)務運作的時間(季 節(jié))特點及其內部審核安排等原因,可以合理選取和安排監(jiān)督周期及時機,在認 證證書有效期內的監(jiān)督審核必須覆蓋信息技術服務管理體系認證范圍內的所有 業(yè)務活動。
3.6.2監(jiān)督審核應包括,但不限于以下內容:
(1)體系保持和變化情況;
⑵顧客投訴情況;
(3)涉及變更的范圍;
(4)內部審核與管理評審;
⑸服務目錄的變化情況;
⑹對上次審核時提出的不符合所采取糾正措施的審查;
(7)標志的使用和(或)任何其他對認證資格的引用;
6
(8)適當時,其它選定的范圍。
3.6.3監(jiān)督審核結果評價
對于監(jiān)督審核合格的獲證組織,認證機構應作出保持其信息技術服務管理 體系認證資格的決定;否則,應暫停、撤銷或注銷相應的認證資格。
3.7再認證
認證證書有效期滿前,認證機構根據(jù)獲證組織的申請對獲證組織實施再認 證,以保證信息技術服務管理體系認證證書持續(xù)有效。
3.7.1再認證審核的策劃
3.7.1.1認證機構應策劃和實施再認證審核,以評價獲證組織是否持續(xù)滿足信息 技術服務管理體系標準和相關的認證規(guī)范性文件的所有要求。
3.7.1.2再認證審核應考慮信息技術服務管理體系在認證周期內的績效,包括調 閱以前的監(jiān)督審核報告。
3.7.1.3當獲證組織、獲證組織的信息技術服務管理體系或其運作環(huán)境有重大變 更時,認證機構應有程序確保對再認證審核活動可能需要進行的第一階段審核 實施管理。
3.7.1.4對于多場所認證或依據(jù)多個管理體系標準進行的認證,再認證審核的策 劃應確保現(xiàn)場審核具有足夠的覆蓋范圍,以提供對信息技術服務管理體系認證 的信任。
3.7.2再認證程序應與信息技術服務管理體系認證審核的要求和指南保持一致。 3.7.3認證機構應根據(jù)再認證審核的結果,以及認證周期內的體系評價結果和認 證使用方的投訴,作出是否更新認證的決定。
3.8特殊審核 3.8.1擴大認證范圍
對于已授予的認證,認證機構應對獲證組織擴大認證范圍的申請進行評審, 策劃并實施必要的審核活動,并在該審核活動中驗證獲證組織的信息技術服務 管理體系的適宜性和有效性,以作出是否可予擴大的決定。擴大認證范圍的審 核活動可單獨進行,也可和對獲證組織的監(jiān)督審核或再認證一起進行。
3.8.2認證機構為調查投訴、對變更做出回應或對被暫停認證資格的獲證組織進 行追蹤,可能需要在提前較短時間通知獲證組織后對其進行審核。此時:
(1)應向獲證組織說明并使其提前了解將在何種條件下進行此類審核;
(2)由于獲證組織缺乏對審核組成員的任命表示反對的機會,認證機構應在 指派審核組時給予更多的關注。
3.9暫停、撤消認證或縮小認證范圍
3.9.1認證機構應有暫停、撤消認證或縮小信息技術服務管理體系認證范圍的政 策和形成文件的程序,并規(guī)定認證機構的后續(xù)措施。
3.9.2發(fā)生以下情況(但不限于)時,認證機構應暫停獲證組織的信息技術服務管 理體系認證資格:
(1)獲證組織的信息技術服務管理體系持續(xù)地或嚴重地不滿足認證要求,包 括對信息技術服務管理體系有效性的要求;
⑵獲證組織不允許按要求的頻次實施監(jiān)督或再認證審核;
(3)獲證組織不接受或不配合認證認可監(jiān)督管理部門的監(jiān)督管理;
(4)獲證組織主動請求暫停。
3.9.3認證資格暫停期最長不超過6個月。
3.9.4在暫停認證期間,獲證組織的信息技術服務管理體系認證證書暫時無效。 認證機構應做出具有強制實施力的安排,以確保暫停認證期間避免獲證組織繼 續(xù)宣傳信息技術服務管理體系認證資格。認證機構應使認證證書的暫停信息可 公開獲取,并采取其認為適當?shù)娜魏纹渌胧?br /> 3.9.5如果獲證組織未能在認證機構規(guī)定的時限內解決造成暫停認證的問題,認 證機構應撤消其信息技術服務管理體系認證或縮小其相應的認證范圍。
3.9.6如果獲證組織在認證范圍的某些部分持續(xù)地或嚴重地不滿足認證要求,認 證機構應縮小其信息技術服務管理體系認證范圍,以排除不滿足要求的部分。
認證范圍的縮小應與認證標準的要求一致。
8
3.9.7認證機構應與獲證組織就撤消信息技術服務管理體系認證時的要求做出 具有強制實施力的安排,以確保獲證組織接到撤消認證的通知時,立即停止使 用任何引用信息技術服務管理體系認證資格的廣告材料。
3.9.8在任何組織提出請求時,認證機構應正確說明獲證組織的信息技術服務管 理體系認證被暫停、撤消或縮小的情況。
4認證證書 4.1證書內容
認證證書內容應以中文書寫,至少包括以下方面:
(1)認證證書名稱,即信息技術服務管理體系認證證書;
⑵符合本規(guī)則4.2項規(guī)定的證書編號;
⑶獲證組織名稱、注冊地址、受審核地址和郵政編碼;
(4)符合本規(guī)則2項的認證依據(jù);
⑸通過認證的服務類別;
⑹頒證日期、換證日期以及證書有效期的起止年月日。如頒證日期: 2002年 5月1日,有效期:2002年5月1日至2005年4月30日;
(7)認證機構的名稱及其標志;
(8)認證機構的印章和法定代表人代表或其授權人的簽字;
⑼認可標識及認可注冊號(應為國家認監(jiān)委確定的認可機構的標識,以申請 認可為目的發(fā)出的證書可沒有此內容);
4.1.1如果認證所覆蓋產品(或服務)的類別及其所涉及的過程和覆蓋的場所較 多,需在證書附件上加以注明。
4.2證書編號
4.2.1對同一個組織實施的同一個信息技術服務管理體系認證,賦予一個認證證
書編號。
4.2.2證書編號由認證機構批準號、獲證年份號、信息技術服務管理體系的英文 縮寫、順序號、認證屬性、服務類別和子證書號構成,格式如下:
 
 
多場所組織的子證書注冊 號應與總部的注冊號相同 在注冊號后加子證書的分 號:-1,-2,…
通過認證的服務類別代碼,如:A-信息 系統(tǒng)咨詢規(guī)劃服務。(代碼劃分規(guī)則見 國家認監(jiān)委確定的《開展信息技術服務 管理體系認證的業(yè)務類別表》)
后綴表示初次認證或再認證換證號:初次認證為R0,第一 次再認證換證為R1,第二次再認證換證為R2,……
一個認證機構當年發(fā)出ITMS證書的順序累計號:001,002,……
證書所屬項目代號:ITSM為信息技術服務管理體系 證書發(fā)出年份:2012,2013,……
認證機構獲得認監(jiān)委批準的機構編號的后三位數(shù)字(如只有兩位,末位以字母W補位)
4.2.3同一個組織的認證范圍覆蓋多個場所并需要頒發(fā)子證書時,在子認證證書 編號后加上"-〃和序號,如-1(-2,-3,…)。
4.2.4有效期內換發(fā)證書,認證證書編號中的機構注冊號、年份號、順序號和認 證的有效期保持不變,應注明換證日期。
4.2.5再認證完成后換發(fā)證書,按4.2.2規(guī)定重新賦予認證證書編號,第一次再認 證為“R1” 第二次再認證為“R2” 依此類推。
4.2.6撤銷證書后,原認證證書編號廢止,不再它用。
4.2.7認證證書上的認證機構名稱應與相應的認證機構批準書上的名稱一致。
4.3對獲證組織正確宣傳認證結果的控制
認證機構應采取授權使用標識的方式來要求獲證組織在認證結果的宣傳和 使用中采用本規(guī)則確定的認證依據(jù),同時注明通過認證的服務類別和認證證書 編號。在認證證書被暫停期間或撤銷后,應收回相應的授權。
不應授權獲證組織在產品上使用上述標識,或以表示產品合格的方式使用 上述標識。
5對獲證組織的信息通報要求及響應
5.1為確保獲證組織的信息技術服務管理體系持續(xù)有效,認證機構應要求獲證 組織建立信息通報制度,及時向認證機構通報以下信息:
(1)業(yè)務、地點、組織機構變化等情況的信息(及時通報);
⑵顧客投訴的相關信息(每三個月通報一次);
⑶組織的體系文件、服務目錄信息的變化;
(4)有嚴重信息技術服務事故的信息(及時通報)
⑸其他重要信息。(視情況)
5.2認證機構應對上述信息以及收集到的相關公共信息進行分析,視情況采取相 應措施,包括增加監(jiān)督審核頻次在內的措施和暫停或撤銷認證資格的措施。在 發(fā)生重大客戶投訴等嚴重情況時,認證機構需立即采取措施。