资源与费用也是认证方案准备过程中需要了解的内容之一。与实施计划一样,资源投入的多少主要取决于组织自身的成熟度,越成熟的组织需要在IT服务管理体系建设和完善上花费的资源相对越少。
人力资源:通常包括组织自身、第三方咨询机构、认证审核机构等的人力资源,其中通常较为容易忽视的是组织在全员培训上的人力投入。这在流程体系试运行和认证审核阶段都是相当关键的。
工具资源:现阶段,任何组织的IT服务管理体系都与工具软件有一定关联,而且这种依存度正在逐渐上升。组织在实施ISO 20000认证时,可能需要对其现有的工具平台进行一定的调整,也可能需要采购一些新的产品。
ISO20000的前身是英国标准BS 15000,当初,是符合英国商务部在ITIL(IT基础设施库)之中定义的流程方法,后来,逐渐演变成了ISO20000,目前,已经是全球认可的信息技术服务管理标准了。
ISO20000信息技术服务管理体系认证流程
1. 初步评估:企业自我评估其信息技术服务管理体系是否符合ISO20000标准要求,确定是否需要引入认证。
2. 认证申请:企业向认证机构提交认证申请,包括填写申请表格、提交相关文档等。
3. 文档审查:认证机构对企业提交的文档进行审查,确保其符合ISO20000标准要求。
4. 现场审核:认证机构对企业进行现场审核,检查其信息技术服务管理体系的实际运行情况。
5. 认证决定:认证机构根据现场审核结果决定是否授予企业ISO20000信息技术服务管理体系认证。
6. 监督审核:获得认证的企业需要定期接受认证机构的监督审核,以确保其信息技术服务管理体系的持续符合性。