欧美人与交狗配图片|双人床上打扑克又痛又叫|1给小0扩张疼哭了怎么办|来自东方的骑士|2017男人天堂一|一级视频免费看|xxxx日本18

證書查詢
已加盟分站:(QQ交流群226500117)
北京 上海 廣州 深圳 東莞 珠海 貴陽 佛山 成都 昆明 西安 中山 福州 廈門 泉州 武漢 長沙 杭州 寧波 蘇州 南京 南寧 青島 惠州
認(rèn)證首頁 >> 認(rèn)證知識 >> ISO20000/ISO27000 >> 信息技術(shù)服務(wù)山西ISO20000認(rèn)證條件

信息技術(shù)服務(wù)山西ISO20000認(rèn)證條件

最近更新: | 人氣: 402

ISO20000信息技術(shù)服務(wù)管理體系認(rèn)證申報(bào)條件:企業(yè)需跨越的“四道門檻”

主體資格要求

中國企業(yè)需持有工商行政管理部門頒發(fā)的《企業(yè)法人營業(yè)執(zhí)照》;外國企業(yè)需提供登記注冊證明。

特定行業(yè)需提供附加資質(zhì)(如金融企業(yè)需《支付業(yè)務(wù)許可證》、醫(yī)療企業(yè)需《互聯(lián)網(wǎng)診療資質(zhì)》)。

體系基礎(chǔ)要求

已按ISO20000標(biāo)準(zhǔn)建立文件化IT服務(wù)管理體系(ITSM),包含:

一級文件:服務(wù)管理方針(如“以客戶為中心,保障服務(wù)連續(xù)性”)。

二級文件:程序文件(如事件管理、變更管理、服務(wù)級別協(xié)議管理程序)。

三級文件:作業(yè)指導(dǎo)書(如故障排查手冊、數(shù)據(jù)備份操作規(guī)范)。

體系需有效運(yùn)行3個(gè)月以上,并保留完整記錄(如管理評審報(bào)告、內(nèi)審報(bào)告)。

合規(guī)性要求

申請日前一年內(nèi)未受到網(wǎng)信辦、工信部等主管部門行政處罰。

需符合《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》等法規(guī)要求,提供合規(guī)性評估報(bào)告。

風(fēng)險(xiǎn)管控要求

需完成至少一次IT服務(wù)風(fēng)險(xiǎn)評估,識別關(guān)鍵資產(chǎn)(如核心業(yè)務(wù)系統(tǒng)、客戶數(shù)據(jù)庫)及威脅(如網(wǎng)絡(luò)攻擊、硬件故障)。

需制定風(fēng)險(xiǎn)處置計(jì)劃,明確風(fēng)險(xiǎn)接受、降低、轉(zhuǎn)移或規(guī)避策略。

ISO20000信息技術(shù)服務(wù)管理體系認(rèn)證申請資料清單:分類型精準(zhǔn)準(zhǔn)備

基礎(chǔ)資質(zhì)文件

營業(yè)執(zhí)照副本(加蓋公章)

組織機(jī)構(gòu)代碼證、稅務(wù)登記證(三證合一企業(yè)無需提供)

法定代表人身份證復(fù)印件

場地使用證明(房產(chǎn)證或租賃合同)

體系文件包

服務(wù)管理手冊(含方針、目標(biāo)、范圍、組織架構(gòu))

程序文件清單(如事件管理、問題管理、配置管理程序)

作業(yè)指導(dǎo)書(如故障排查手冊、數(shù)據(jù)備份操作規(guī)范)

記錄表單(如風(fēng)險(xiǎn)評估表、內(nèi)審檢查表)

運(yùn)行記錄文件

近3個(gè)月的IT服務(wù)監(jiān)測報(bào)告(如系統(tǒng)可用性日志、事件處理記錄)

內(nèi)部審核與管理評審報(bào)告(含不符合項(xiàng)整改記錄)

員工培訓(xùn)記錄(需覆蓋全員且簽到表完整)

應(yīng)急預(yù)案演練記錄(含照片、總結(jié)報(bào)告)

行業(yè)專項(xiàng)文件

金融行業(yè):需提供支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn)(PCI DSS)合規(guī)證明、反洗錢(AML)政策。

醫(yī)療行業(yè):需提供《個(gè)人信息保護(hù)法》合規(guī)聲明、患者數(shù)據(jù)加密方案。

政務(wù)領(lǐng)域:需提供等保三級認(rèn)證證書、數(shù)據(jù)共享安全協(xié)議。

轉(zhuǎn)載請注明:http://m.waterfront-hotel.cn/book-374058/




相關(guān)資料下載

最新發(fā)布認(rèn)證知識

在線客服