一、ISO20000 认证基础概览
ISO20000全称为《ISO/IEC 20000-1:2018 信息技术服务管理第 1 部分:服务管理体系要求》,是全球首个 IT 服务管理国际标准,由国际标准化组织 (ISO) 与国际电工委员会 (IEC) 联合制定
核心定位:提供建立、实施、运作、监控、评审、维护和改进 IT 服务管理体系 (ITSM) 的模型,确保 IT 服务与业务目标高度一致,提升服务质量与效率。
适用对象:

IT 服务提供商 (内 / 外部 IT 部门)
软件研发企业、云服务商
金融、医疗、电商等高度依赖 IT 服务的组织
需规范 IT 服务流程、提升客户满意度的企业
二、认证核心价值
价值维度具体收益
市场竞争力招投标加分,国际市场准入凭证,客户信任度提升 (订单转化率平均提高 20%)
服务质量服务标准化,响应时间缩短,平均修复时间 降低,客户满意度提升
运营效率流程优化,重复性问题减少 ,三年内运维效率平均提升 55%
合规保障满足《数据安全法》《网络安全法》等法规要求,金融行业满足 PCI DSS 标准,医疗行业符合患者隐私保护规定
成本控制IT 资源优化利用,服务中断损失减少,避免合规罚款
三、认证详细流程
1️前期准备阶段
组建核心团队:任命管理者代表 (建议 IT 负责人或副总级),成立跨部门项目组,培养 2 名以上内审员
标准培训与差距分析:
全员 ISO20000 标准宣贯,专项培训 (2-3 天)
梳理 IT 服务范围,识别当前管理与标准要求的差距,形成《差距报告》
确定认证范围:明确覆盖的 IT 服务、部门、系统 (建议一次覆盖核心业务),编写《范围说明书》
2️体系建立与运行阶段 (≥3 个月,关键周期)
文件体系搭建:
编写四级文件:服务管理手册 (含方针目标)、程序文件 (13 个核心流程)、作业指导书、记录表单
制定服务级别协议 (SLA)、服务目录 (SoD) 和适用性声明 (SoA)
13 个核心流程设计:
类别核心流程重点内容
服务交付服务级别管理
容量管理
可用性管理
服务连续性管理定义 SLA 指标,资源规划,故障恢复能力保障
服务管控事件管理
问题管理
变更管理
配置管理快速响应,根源分析,变更审批,资产追踪
关系管理服务目录管理
供应商管理
客户关系管理服务清单,外包管控,需求收集
持续改进服务报告
持续服务改进绩效评估,PDCA 循环优化
控制措施落地:
按风险处置计划部署控制措施 (如权限管控、监控系统、应急响应)
全员 IT 服务意识培训,确保流程执行一致性
体系运行:至少持续运行 3 个月,保留完整记录 (服务工单、事件日志、变更记录等)
内部审核与管理评审:
内审:项目组实施全覆盖审核,出具报告并整改 (1-2 周)
管理评审:最高管理者主持,评估体系有效性,输出改进决议 (1 周)
3️审核阶段:
提交申请材料:
申请书、营业执照、体系文件 (手册、13 个程序文件、SoA)
3 个月运行记录、内审 / 管理评审报告、天津地区企业还需准备《企业信用报告》
两阶段外审:
审核阶段时间安排核心内容企业准备要点
第一阶段
(文件审核)5-10 天审查文件完整性、符合性,评估策划有效性,提出修改意见按审核意见快速修订文件,确保覆盖标准全部条款
第二阶段
(现场审核)2-5 天
(依规模)首次会议→现场巡查→员工访谈→文件抽查→末次会议,验证控制措施落地与记录真实性管理层出席首末次会议,确保员工熟悉岗位职责,记录完整可追溯
不符合项整改:
轻微不符合:1-2 周内提交佐证材料 (照片、记录等)
严重不符合:制定整改计划 (原因分析→措施→验证),可能需现场复查
4️获证与维护阶段 (3 年周期)
证书获取:审核通过后约 1-2 周获证,证书有效期 3 年,全国 / 国际互认
年度监督审核:
每年 1 次 (证书颁发日期前后 30 天)
未通过将暂停证书,限期整改仍不通过将撤销认证
再认证:
证书到期前 3 个月申请,全面复审,
逾期未办理证书自动失效,需重新申请认证
中祥标准认证有限公司-ISO体系认证机构
中祥标准认证有限公司是认监委批准的三体系认证机构,主要包括ISO9001/ISO14001/ISO45001/售后服务认证等的第三方认证机构。
中祥标准认证(深圳)有限公司是认监委批准的三体系认证机构,主要包括ISO9001/ISO14001/ISO45001/HSE石油行业管理体系认证等的第三方认证审核机构。
Copyright ©2025 中祥标准认证有限公司 备案号:晋ICP备2021000943号-2
中祥认证全国服务热线:199-3586-9001