申請階段
選擇一家合適的認證機構是申請階段的首要任務。企業應綜合考量認證機構的資質、信譽、認證范圍、服務質量以及行業認可度等因素。認證機構必須在國家認證認可監督管理委員會備案,具備合法的認證資質;擁有良好的信譽和口碑,在行業內具有較高的知名度和認可度;其認證范圍應涵蓋企業所屬的行業和業務領域,能夠提供全面、專業的認證服務。例如,某企業在選擇認證機構時,對多家機構進行了詳細的調研和比較,查閱了它們的備案信息、客戶評價、成功案例等資料,最終選擇了一家在 IT 服務管理領域具有豐富經驗和良好聲譽的認證機構。
選定認證機構后,企業需填寫認證申請表,并提交一系列文件材料,包括企業的基本信息、IT 服務管理體系文件、內部審核和管理評審記錄等。同時,按照認證機構的收費標準,支付相應的認證費用。認證費用通常根據企業的規模、業務范圍、認證復雜程度等因素而定,企業在支付費用前,應與認證機構充分溝通,明確費用的構成和支付方式。
審核階段
審核階段是 ISO20000 認證的核心環節,分為初審和認證審核兩個階段。初審主要是對企業提交的文件材料進行全面審查,評估企業的 IT 服務管理體系文件是否符合 ISO20000 標準的要求,包括文件的完整性、規范性、合理性等。例如,審核員會仔細檢查企業的服務級別協議是否明確、合理,事件管理流程是否清晰、可行,配置管理數據庫是否完整、準確等。如果文件審查發現問題,認證機構會及時反饋給企業,要求企業進行整改。
認證審核則是更為深入和全面的現場審核。審核員將親臨企業現場,通過查閱文件記錄、實地觀察、與員工面談等方式,對企業的 IT 服務管理體系的實際運行情況進行詳細檢查和評估。在文件記錄查閱方面,審核員會查看企業的服務報告、事件處理記錄、變更管理記錄等,以驗證體系的運行效果;實地觀察企業的 IT 服務現場,了解服務的實際操作流程和環境;與企業各部門的員工進行面談,了解他們對 ISO20000 標準的理解和執行情況,以及在實際工作中遇到的問題和建議。在某企業的認證審核中,審核員通過與一線技術人員的面談,發現他們對變更管理流程的某些環節理解不夠準確,導致在實際操作中出現了一些失誤,企業針對這一問題及時進行了培訓和整改。審核過程中,企業應積極配合審核員的工作,提供必要的協助和支持,確保審核工作的順利進行。