ISO 20000 认证的核心条件是企业建立并有效运行符合标准要求的信息技术服务管理体系(ITSMS),具体可分为基础资质条件和体系运行核心条件两大类,以下为详细说明:
企业需具备合法经营的基本资质,这是申请认证的前提,主要包括:
合法的经营主体资格:提供营业执照、组织机构代码证(若有)、行业许可证书(如金融、电信等特殊行业需提供行业监管部门颁发的资质证明)。
明确的 IT 服务范围:需清晰界定申请认证的 IT 服务领域(如 IT 运维、云计算服务、数据中心服务、网络服务等),确保体系覆盖范围与实际业务一致。
正常运营状态:企业需处于持续经营状态,具备开展 IT 服务所需的基本资源(人员、设备、技术、场地等)。
这是认证的关键,需满足 ISO 20000 标准对体系 “建立 - 运行 - 改进” 的全流程要求:
建立符合标准的 ITSMS 体系文件
需编制完整的体系文件,形成 “方针 - 目标 - 程序 - 记录” 的闭环,核心文件包括:
IT 服务管理方针:明确企业 IT 服务的核心目标(如 “满足业务需求、提升服务质量”)。
体系程序文件:覆盖标准要求的关键流程,如事件管理、问题管理、变更管理、服务级别管理、配置管理等。
作业指导书:针对具体岗位的操作规范(如运维人员操作手册、服务台响应流程)。
记录表单:用于追溯流程执行的证据(如事件处理单、变更审批表、服务报告等)。
体系已有效运行并完成内部验证
运行时间要求:体系需正式运行至少 3 个月,确保各流程已实际落地(而非仅停留在文件层面)。
完成内部审核:由企业内部审核员(或委托外部顾问)对体系运行情况进行全面审核,识别并整改体系中的不符合项,证明体系的合规性。
完成管理评审:由企业最高管理者组织评审,评估体系的适宜性、充分性和有效性,明确改进方向(需提供管理评审报告)。
资源与人员保障
配备专职 / 兼职体系管理人员:如 IT 服务管理经理,负责体系的日常维护与协调。
关键岗位人员能力达标:如服务台人员、变更管理人员等需具备相应的专业技能,可通过培训证明其能力。
必要的技术与工具支持:如配备 IT 服务管理工具(ITSM 工具,如 ServiceNow、Remedy 等)、监控工具等,支撑流程高效运行。
无重大合规性问题
申请认证前 12 个月内,未因 IT 服务质量、数据安全等问题受到重大行政处罚,且无其他影响认证公正性的负面记录。
简言之,ISO 20000 认证的核心逻辑是:企业先通过 “建体系、跑流程、自验证” 证明管理能力,再由第三方机构审核确认其符合国际标准。