
申請ISO20000認證須具備以下條件:
(1) 企抑有工商行政管理部門頒發的《企業法人營業執照》、《生產許可證》或等效件;外國企抑有關機構的登記注冊證明;
(2) 申請方的IT管理體系已按ISO/IEC 20000-1:2005標準的要求建立,并實施運行3個以上;
(3) 已經按照件化的體系運行三個以上,并在進行認證審核前按照件的要求進行了至少一次管理審和內部IT管理體系審核。
(4)信息技術管理體系運行期間及建立體系前的一年內未受到行政處罰。
在認證審核之前,需要準備好這些件,可以減少很多麻煩:
1、組織法律證明件,如營業執照及年檢證明復印件;
2、 組織機構代碼證書復印件;
3、申請認證體系有效運行的證明件(如體系件發布控制表,有時間標記的記錄等復印件);
4、申請組織簡介:
1) 組織簡介(1000字左右);
2) 申請組織的主要業務流程;
3) 組織機構圖或職能表述件。
5、申請組織的體系件,需包含但不于(可以合并):
1) 管理方針和計劃;
2) 級別協議;
3) 能力管理流程;
4) 連續性和可用性管理流程;
5) 級別管理流程;
6) 報告流程;
7) 信息安全管理流程;
8) IT預算和核算流程;
9) 業務關系管理流程;
10) 供方管理流程;
11) 管理流程;
12) 問題管理流程;
13) 配置管理流程;
14) 變更管理流程;
15) 發布管理流程;
16) 整個體系件的結構和清單。
6、申請組織體系件與ISO/IEC 20000-1:2018(E)要求的件對照說明;
7、申請組織內部審核和管理審的證明資料;
8、申請組織記錄保密性或敏感性聲明。