ITSMS-A-01 管理手册

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

文件编号:ITSMS-A-01 受控状态:已受控
信息服务
管理手册
0.0手册制订/修订履历
0.1目录
1 概述
1.1《信息服务管理手册》的管理 (5)
1.2 发布令 (6)
1.3 公司简介 (7)
1.4管理者代表授权书 (9)
1.5引用标准 (9)
2、目的及方针目标范围职责 (10)
2.1目的 (10)
2.2信息服务管理方针 (10)
2.3信息服务管理目标: (10)
2.4范围 (11)
2.5职责 (11)
3、术语和定义 (10)
4、服务管理体系的总要求 (10)
4.1管理职责 (12)
4.2其他方运行过程的治理 (16)
4.3文件管理 (17)
4.3.1建立和维护文件 ................................................................. 错误!未定义书签。

4.3.2文件控制 (17)
4.3.3记录控制 (17)
4.4资源管理 (18)
4.4.1提供资源18
4.4.2人力资源 (18)
4.5建立和改进服务管理体系 (18)
4.5.1定义范围 (18)
4.5.2策划服务管理体系(策划) (19)
4.5.3实施和运行服务管理体系(实施) (21)
4.5.4监视和评审服务管理体系(检查) (22)
4.5.5 维护和改进服务管理体系(处置) (23)
5、设计和转换新的或变更的服务 (25)
5.1总要求 (25)
5.2策划新的或变更的服务 (25)
5.3设计和开发新的或变更的服务 (26)
5.4转换新的或变更的服务 (27)
6 服务交付过程 (28)
6.1服务级别管理 (28)
6.2服务报告 (29)
6.3服务连续性及可用性管理 (29)
6.3.1 服务的连续性和可靠性要求 (29)
6.3.2 服务的连续性和可用性计划 (30)
6.3.3 服务的连续性和可用性的监视和测量 (30)
6.4服务的预算和核算 (30)
6.5能力管理 (31)
6.6信息安全 (32)
6.6.1 信息安全方针 (32)
6.6.2 信息安全控制措施 (33)
6.6.3 信息安全的变更和事件 (33)
7关系过程 (34)
7.1业务关系管理 (34)
7.2供应商管理 (35)
8解决过程 (36)
8.1事件和服务请求管理 (36)
8.2问题管理 (37)
9控制过程 (38)
9.1配置管理 (38)
9.2变更管理 (39)
9.3发布和部署管理 (40)
附录1
信息服务管理职能关系架构图 (41)
附录2
公司信息服务管理体系职能分配表 (42)
附录3
服务管理程序文件清单 (43)
附录4
业务流程图 (44)
附录5
部门分解目标 (45)
1.概述
1.1《信息服务管理手册》的管理
1、《信息服务管理手册》的批准
管理者代表负责组织编制《信息服务管理手册》,总经理负责批准。

2、《信息服务管理手册》的发放、更改、作废与销毁
a)体系中心负责按《文件和记录控制程序》的要求,对《信息服务管理手册》进行登记、发放、回收、更改、归档、作废与销毁工作;
b)各相关部门按照受控文件的管理要求对收到的《信息服务管理手册》进行使用和保管;
c)体系中心按照规定发放修改后的《信息服务管理手册》,并收回失效的文件做出标识统一处理,确保有效文件的唯一性;
d)体系中心保留《信息服务管理手册》修改内容的记录。

3、《信息服务管理手册》的换版
当依据的 ISO/IEC20000-1:2011 《信息技术服务管理-第1部分:规范》标准有重大变化、组织的结构、内外部环境、生产技术、信息技术服务风险等发生重大改变及《信息服务管理手册》发生需修改部分超过 1/3 时,应对《信息服务管理手册》进行换版。

换版应在管理评审时形成决议,重新实施编、审、批工作。

4、《信息服务管理手册》的控制
a)本《信息服务管理手册》标识分受控文件和非受控文件两种:
——受控文件发放范围为公司领导、各相关部门的负责人、内审员;
——非受控文件指印制成单行本,作为投标书的资料或为生产、销售目的等发给受控范围以外的其他相关人员。

b)《信息服务管理手册》有纸质文件和电子文件,电子版本文件的有效格式为 PDF 文档。

本手册由体系中心提出、归口,并负责起草。

1.2发布令
为满足顾客有关信息技术服务的相关要求,提高公司信息技术服务管理水平,防止由于信息技术服务的不及时等导致的公司和客户的损失。

东莞市广正模具塑胶有限公司开展贯彻ISO/IEC20000-1:2011 《信息技术服务管理-第1部分:规范》国际标准工作,建立、实施和持续改进文件化的信息技术服务管理体系,制定了《信息服务管理手册》。

《信息服务管理手册》是企业的法规性文件,是指导企业建立并实施信息技术服务管理体系的纲领和行动准则,用于贯彻企业的信息技术服务管理方针、目标,实现信息技术服务管理体系有效运行、持续改进,体现企业对社会的承诺。

《信息服务管理手册》符合有关信息技术服务法律、法规要求及ISO/IEC20000-1:2011《信息技术服务管理-第1部分:规范》和企业实际情况,现正式批准发布,自2018 年1月 2日起实施。

企业全体员工必须遵照执行。

全体员工必须严格按照《信息服务管理手册》的要求,自觉遵循信息技术服管理方针,贯彻实施本手册的各项要求,努力实现公司信息技术服务管理方针和目标。

公司总经理:张步跃
日期:2018 年1月 2日
1.3公司简介
东莞市广正模具塑胶有限公司是一家民营企业,1996 年 4 月成立并投产;公司专业于手机等精密塑胶件
生产加工。

公司是专业于模具制造、成型、自动涂装及加工一条龙服务的企业!拥有大型模具制作车间,90 多台进
口精密成型机;拥有4 套先进全封闭无尘自动喷涂设备,积累数年最全面塑胶表面处理经验及工艺,熟练使
用各类特种油漆。

拥有国内领先技术的真空离子溅镀,环保低温产品不变形,镀膜金属表面耐磨,耐刮伤。

在服务上为客户组建项目管理机构提供点对点全程跟踪服务。

公司90%主导产品为OEM 手机外壳、手机镜片、手机LCD 背光板、塑料模具,同时加工数码像机外壳、
掌上及笔记本电脑配件。

我们承接众多知名企业OEM 加工:公司的产品质量水平受到国内外客户的信赖。

团结、创新、进取是我们的企业精神,坚持以人为本,以市场为导向,以技术为优势向客户提供高质量
产品和高效服务为的宗旨!并将进一步完善生产设施,强化质量管理,使产品的质量和品种进一步满足客户的需要。

1.4管理者代表授权书
为贯彻执行信息技术服务管理体系,满足ISO/IEC20000-1:2011 《信息技术服务管理-第1部分:规范》的要求,加强领导,特任命何永涛为我公司信息技术服务管理者代表。

授权代表有如下职责和权限:
1、按照ISO/IEC20000-1:2011 《信息技术服务管理-第1部分:规范》的要求,组织相关资源,识别、建立、实施和保持信息技术服务管理体系,不断改进信息技术服务管理体系,确保其有效性、适宜性和符合性。

2、负责组织拟制、审核公司信息服务管理的策略、计划和资源需求,促进工作的管理规范,提高公司的运营效益和客户满意度。

3、组织拟制和审核公司信息服务管理政策文件,参与拟制和审核公司全部服务目录、服务级别承诺文件。

4、负责组织拟制、审核公司信息服务管理的相关需求计划,参与评审相关供应商。

5、组织制订并审核完善规范的客户服务体系和知识库。

6、向公司最高管理者报告信息服务管理体系的业绩,如:服务方针和服务目标的业绩、客户满意度状况、各项服务活动及改进的要求和结果等。

7、组织信息服务管理体系的管理评审,主持信息服务管理体系内部审核,推动内部审核活动。

8、推动公司各部门领导,积极组织全体员工,通过工作实践、教育培训、业务指导等方式不断提高员工对满足客户需求的重要性的认知程度,以及为达到公司服务管理目标所应做出的贡献。

9、负责与信息服务管理体系有关的协调和联络工作;
本授权书自任命日起生效执行。

总经理:张步跃
2018 年1月2日
1.5引用标准
1)ISO/IEC 20000-1:2011《信息技术--服务管理--第1部分:服务管理系统要求》
2)ISO/IEC 20000-2:2011《信息技术--服务管理--第2部分:服务管理系统的应用指南》2.目的及方针目标范围职责
2.1目的
本手册依据ISO/IEC 20000-1:2011《信息技术--服务管理--第1部分:服务管理系统要求》和公司的信息服务业务的实际情况相结合编制而成,旨在规定公司的信息服务管理体系的要求。

本手册描述了公司为达到高质量信息服务所采用的ITSMS框架,其直接的目的是:
1)公司承诺为客户提供高质量的信息服务;
2)通过体系的建立、实施和持续改进,提高客户的满意度。

2.2. 信息服务管理方针
信息服务管理方针是由总经理发布的信息服务管理宗旨和方向,面向公司全体员工发布。

本公司的信息服务管理方针是:
服务至微,全员参与,精益求精。

通过该体系规范信息服务流程、降低维护成本、提高工作效率、提高客户满意度、提高企业竞争力,以客户为中心,高度关注客户的需求,把满足客户的需求作为服务的最高目的。

2.3. IT服务管理目标:
根据服务方针,制定服务目标。

服务目标:
服务满意率达≥90%
重大服务投诉事件0起。

2.4范围
1.1总则
为了建立、实施、运行、监视、评审、保持和改进文件化的信息技术服务管理体系(简称
ITSMS),确定信息技术服务方针和目标,对信息技术服务及信息安全进行有效管理,确保全体员工理解并遵照执行信息技术服务管理体系文件、持续改进信息技术服务管理体系的有效性,特制定本手册。

1.2应用
1.2.1 覆盖范围
本信息服务管理手册规定了东莞市广正模具塑胶有限公司信息服务管理体系要求、管理职责、内部审核、管理评审和信息技术服务管理体系改进等方面内容。

适用于本公司信息部向本公司提供计算机软、硬件设备的运维服务。

1.2.2 删减说明
本信息服务管理手册采用了 ISO/IEC20000-1:2011标准正文的全部内容,无删减。

2.5规范性引用文件
下列文件中的条款通过本《信息服务管理手册》的引用而成为本《信息服务管理手册》条款。

凡注日期的引用文件,其随后所有的修改单或修订版均不适用于本标准,然而,管理者代表应研究是否可使用这些文件的最新版本。

凡不注日期的引用文件、其最新版本适用于本信息服务管理手册。

ISO/IEC 20000-1:2011《信息技术-服务管理体系-要求》
ISO/IEC 20000-2:2011《信息技术-服务管理实施指南》
3、术语和定义
本手册采用《ISO/IEC 20000-1:2011 信息技术-服务管理第 1 部分:要求》
《ISO/IEC 20000-2:2011 信息技术-服务管理第 2 部分:应用服务管理体系指南》的术语和定义。

4、服务管理体系的总体要求
4.1 管理责任
高层管理人员应提供证据证明其承诺的规划、建立、实施、运行、监控、审查、维护、改善ITSMS和服务:
a) 确定建立和交流的服务管理的范围、策略和目标;
b) 确保该服务管理计划已建立、实施和维护,以符合策略的要求,实现服务管理的目标和履行服务的要求;
c) 对履行服务要求的重要性进行沟通交流;
d) 对履行法律法规要求和合同义务的重要性进行沟通;
e) 提供策划、实施、监控、评审和改进信息服务所需要的资源,如:指定信息服务管理人员、分配资金与预算。

f) 按照计划的时间间隔进行管理评审;
g) 管理和控制信息服务提供过程的风险。

h) 按计划组织信息服务管理体系的审核,以确保体系的适宜性、充分性和有效性。

4.1.2 服务管理方针
高层管理人员应确保该服务管理方针:
a) 适合服务提供者的目的;
b) 包括履行服务要求的承诺;
c) 包括持续改进ITSMS成效的承诺和持续改进方针的服务承诺;
d) 提供一个建立和评审服务管理目标的框架;
e) 可被服务提供者每个人员获得并交流和理解。

f) 定期评价其持续适宜性。

4.1.3 职责、权限和沟通
总经理
a)负责服务管理体系的策划;贯彻国家有关服务管理的法律法规、方针政策;负责确定服务管理方针、服务目标和对服务管理的承诺,以作为公司经营活动的服务管理宗旨、全员的行为准则和努力方向;负责定期召开管理评审会议及主持管理评审活动;
b)负责公司组织结构图及部门职责的确定,负责管理者代表的任命;
c)负责特殊合同的批准或签订,负责信息服务管理手册、程序文件、服务管理计划的批准;
d)负责批准组织年度内审计划和审核实施计划,批准内部服务管理体系审核报告。

信息管理部
a)负责信息服务合同的上门维护服务,接受客服人员的调度或任务指派,实施服务工作任务,解决客户问题申告,达成工作目标。

b)涉及技术更改维护时,组织拟定技术巡检方案、计划、实施,变更管理。

组织拟定信息服务知识库、巡检系统的配置管理、修订工作。

c)负责落实信息服务专项技术巡检和技术支持工作。

d)负责拟制上门服务工作报告,并定期将服务总结反馈给业务部。

e)对所有事件进行管理;
f)识别、最小化或避免事件和问题的影响;
g)进行服务过程中的配置管理;
h)进行服务过程中的变更的管理;
i)建立并与协定发布策略,描述发布的频率和类型;
总经办(体系中心)
a)信息服务管理体系所要求的文件应予以控制,管理性文件和外来文件由体系中心负责,各部门配合实施。

b)应建立现行受控文件目录,定期检查各类现行文件的适宜性和有效性,确保文件保持清晰,易于识别和检索。

文件使用部门应妥善保管有效版本文件。

c)负责成公司信息服务管理体系的建立和运行,实施纠正预防措施,对服务管理体系进行持续改进;进行内审实施对服务管理体系符合性、有效性的监督和考核;
d)组织贯彻落实总公司的服务管理方针、目标和各项服务管理工作,组织起草公司年度服务管理工作计划;负责组织编制公司相关的服务管理规范标准等文件;
人力资源部
a)负责组织起草、汇编各种综合性的行政报告、规划、总结、请示和通知等,负责审查待发的文稿;
B)负责公司管理文件的归档、收发、打字、复印和印章的管理,负责监督、考核行政管理文件的实施;
g)负责编制公司的内部组织机构设计,负责部门、岗位的职责的制定、修改及考核;
h)负责确定公司各岗位人员的任职要求,负责培训计划的审批;
i)建立信息安全方针;实施和运行物理的、管理的和技术的信息安全控制措施;变更请求应被评估以确定;
j)根据公司的发展规划,负责组织相关部门讨论、确定采购需求规划,拟定供应商发展、采购计划和预算评估报告。

拟制并审核公司采购管理制度。

k)负责公司信息服务项目的财务预算、核算。

m)负责组织和管理公司供应商的开发工作,跟踪新技术、新产品和新方案,比较现有合格供应商、采购和运营的状况,根据公司相关部门的需求寻找新的供应商,持续对系统建设和运维工作更高的性能价格比提出改进目标。

n)负责组织和管理对公司现有供应商的评审和监督管理,拟制公司合格供应商名单,负责监督、评审、记录供应商对服务水平承诺的落实情况。

4.1.4 管理者代表
公司任命了管理者代表,并授予了相应的权利和责任,详见管代任命书;
4.2 治理其他方运行的操作流程
公司识别了设计转化新的或变更的服务流程、服务交付流程、信息安全流程、关系流程、解决流程、控制流程、发布流程等第5至9章的流程,并应识别由其他方来运作的所有流程,或部分流程。

其他方可以是一个客户端或供应商的内部小组。

公司应当通过以下方式证实对其他方的管理过程:
a) 表明问责的流程和权力要求遵守的流程;
b) 控制过程的定义和与其它流程的接口;
c) 确定流程的表现和与流程要求的合规性;
d) 控制过程改进的计划和优先次序。

当一个供应商操作部分流程时,服务提供者应当通过供应商管理程序对供应商进行管理。

当一个内部小组或客户操作部分流程时,服务提供者应当通过服务水平管理流程对内部小组或客户进行管理。

注:ISO/IEC TR 20000-3提供本部分ISO / IEC 20000的范围定义和应用指南。

包括对治理各利益相关方的操作流程的进一步解释。

4.3 文件管理
4.3.1 文件的建立和维护
公司在开发、经营、服务和日常管理活动中,按ISO/IEC 20000-1:2011标准要求,建立、实施、运行、监视和评审、保持和改进文件化的信息技术服务管理体系。

信息服务管理体系文件分以下几个层次:
a) 一级文件:服务管理方针和目标、范围表述以及过程之间关系描述的文件;(如:信息服务管理手册包括方针、目标);
b) 二级文件:文档化的服务管理流程或程序;(如:信息服务管理体系的程序文件);
c) 三级文件:为本部分ISO / IEC 20000-1要求的特殊流程所创建的文档化的策略和规划、文档化的服务目录、文档化的SLA、服务管理计划的文档,包括:管理规范、操作手册及作业指导书以及为确保有效操作ITSMS和交付服务所需的并由服务提供者决定补充的外来文件。

d) 四级文件:信息服务管理体系的产出物的文件模版(表单、报告模版等);
4.3.2 文件控制
本公司编制了《文件和记录控制程序》具体按文件控制程序要求进行控制。

一个文档化的流程,包括授权和责任,控制的定义需要被建立,需要有:
a) 在发行前建立和批准文件;
b) 与各利益相关方就新文件及改动过的文件进行讨论;
c) 必要时对文件进行检查和保持;
d) 确保文件的改动和现行修订状态是经认可的;
e) 确保适用文件的有关版本在使用时可获得;
f) 确保文件易于识别且清晰;
g) 确保外来文件得以识别且其发行量受到控制;
h) 若保留作废文件,需防止作废文件被随意使用并对上述文件做好适当的标识。

4.3.3 记录控制
本公司编制了《文件和记录控制程序》具体按记录控制程序要求进行控制。

记录应保存,并用来证实ITSMS符合要求和有效运作。

一个文件的流程需要建立对控制的定义,包括标识、贮存、保护、检索、保存和记录的处置的方式。

记录应清晰,易于识别和检索。

4.4 资源管理
4.4.1 资源提供
公司最高管理者应确定并提供人力资源,技术资源,信息资源和财务资源,并:
a) 设立,实施和维护ITSMS和服务,不断提高其效力;
b) 通过提供满足服务要求的服务,来提升客户满意度。

4.4.2 人力资源
本公司信息服务管理层须对所有参与信息服务管理的岗位及其责任明确定义。

以确保服务工作人员的工作应符合服务要求,这些人员应在接受相应的教育和培训后,具备相应的技能和经验等基本能力。

服务人员应当:
a) 选择有资质的人员;
b) 适当通过提供培训或采取其它措施以获得必要的能力资格;
c) 对采取措施的有效性进行评价;
d) 确保其工作人员都知道如何尽力达成服务管理目标并满足服务要求;
e) 保持对教育、培训、技能和经验做适当的记录。

信息服务管理层同时须通过培训或其他的宣讲等方式来确保员工理解他们的业务活动的重要性以及相关性,并知晓如何达成信息服务管理的目标。

执行《人力资源控制程序》。

4.5 建立和改进ITSMS
4.5.1 定义范围
本管理手册明确了整个体系覆盖的范围,详见第一章范围及定义描述。

范围确定应包括为达到信息服务管理目标所需的资源(人员、设备和资金等)和所提供的信息服务。

a) 人员:包括人员的招聘、培训、资质认证、团队建设等;
b) 设备:包括与信息服务管理相关的软、硬件等。

c) 资金:包括信息服务管理过程中相关信息服务预算与核算活动等。

d) 信息服务:包括信息服务目标的设定、信息服务计划的编制、信息服务的新增和改进等。

同时本公司的服务提供也应考虑影响服务交付的其它因素,其中包括:
a) 本公司提供服务的地理位置;
b) 客户及其位置;
c) 用于提供服务的技术。

4.5.2 策划 ITSMS(P)
本公司信息服务管理团队须遵循 Plan-Do-Check-Act 模式策划,实施、检查和改进信息服务管理体系,详见图 1 所示的 PDCA 模型。

图1 信息技术服务管理体系模型
同时应当建立、实施和维护服务管理计划。

计划应考虑到服务管理方针,服务需求和在ISO / IEC 20000-1中本部分的要求。

服务管理计划应包含或引用至少以下内容:
a) 由本公司来实现的服务管理目标;
b) 服务要求;
c) 影响ITSMS的已知限制;
d) 方针,标准和法律法规要求和合同义务;
e) 权力架构,职责和过程角色;
f) 权力和责任的计划,服务管理流程和服务;
g) 人力资源、技术资源、信息资源和财务资源来实现服务管理目标;
h) 在与其它各方合作时采取的方法,包括设计和转化新的或变更的服务流程;
i) 对服务管理流程和ITSMS的其它组成部分进行整合的过程和接口要求。

j) 风险管理和接受风险的准则的步骤;
k) 用于支持ITSMS的技术;
l) ITSMS和服务的成效需要被度量、报告和改进。

服务管理人员应根据策划结果形成服务管理计划,该计划应在本手册和方针的框架下制定,计划内容须包括:信息服务的范围与目的,信息管理服务人员、设施、预算等资源需求,信息服务管理组织和信息服务的风险管控、信息服务的质量管理等内容;特定流程的计划应与
服务管理计划相一致。

该服务管理计划和特定流程的计划,应按照计划的时间间隔进行评审,必要时进行更新。

本公司信息服务管理体系定义和实施的过程包括:
1)服务交付过程:
a) 服务级别管理;
b)服务报告。

c)服务的连续性和可用性管理;
d) 服务的预算和核算;
e)能力管理;
f) 信息安全管理;
2)控制过程:
A)配置管理;
B)变更管理;
C)发布和部署管理
3)解决过程:
A)事件和服务请求管理;
B)问题管理。

4)关系过程
A)业务关系管理;
B)供应商管理。

在每个过程的流程描述文档中,将对过程的范围、目标、角色职责、活动交互、绩效指标及评价方法进详细的定义。

各过程之间的接口过程之间的接口定义和通过接口的信息传递将在过程定义文档中进行详细的描述,在此对信息服务管理各过程之间的接口简要描述详见(各过程程序)。

本公司信息服务管理体系以信息服务级别管理过程为目标,以变更管理为核心,以配置管理为基础,将信息服务管理体系中的各过程串联起来。

信息服务级别管理过程为多个过程提供输入,各过程也将服务级别协议(SLA)要求的执行情况估为输出返回到信息服务级别管理过程。

信息配置管理过程为信息服务支持过程及部分信息服务交付过程提供所有需要的配置项及其属性信息,并接受来自信息服务变更发布管理对配置信息的修改,所有流程的更新均需服从变更流程的管理。

4.5.3 实施运作 ITSMS(D)
本公司将根据服务管理计划,通过设计、转化、交付和提高来实施和运行ITSMS,包括但不限于以下行为:
a) 信息服务的首先须建立起专业的信息服务管理团队,将服务角色和职责进行合理分配,通过内部任命或招聘的方式确保人员到位;
b) 为服务实施准备资金并做好预算分配,须有效管理预算的执行,以确保服务体系能够按步骤的、持续的完成实施;
c) 按照各个过程策划的方针、计划、程序和定义实施服务管理和提供服务管理体系;
d) 对信息服务管理团队进行有效管理,设定相关KPI指标确保过程运行质量,识别并控制信息服务风险;
e) 根据信息服务报告管理过程要求,定期出具信息服务管理体系运行相关报告以对服务管理行为的表现进行监控和汇报。

4.5.4 监控审查 ITSMS(C)
4.5.4.1 概述
本公司建立了内部审核及管理评审控制程序等以及ITSMS的有效性和服务效果进行监督和度量。

以证实ITSMS和各项服务的能力可以实现服务管理目标并达到服务的要求。

同时已识别不符合本部分的ISO /IEC 20000-1的要求,包括服务提供者或服务要求确定ITSMS的要求。

同时应对内部审核和管理评审的结果予以记录,其中包括不符合项,关注以及确定的行动。

应将结果和行动通知各利益相关方。

4.5.4.2 内部审核
本公司编制有《内部审核程序》明确了审核计划、实施审核,报告结果和保存审计档案的权力和责任,同时公司在计划的时间间隔内进行内部审计,以确保ITSMS和服务是否:
a) 履行本ISO / IEC 20000-1的规定;
b) 符合服务要求和服务提供者确定的ITSMS要求;
c) 得到有效地实施和维护。

在编制审核方案时应考虑过程和被审核区域的地位和重要性,以及以往审核的结果。

应对审核准则,范围,频率和方法进行记录。

审计师的选择和审核的实施应确保其客观性和公正性。

审核人员不应审核自己的工作。

应对不符合项进行通报,并进行排序和责任分配并采取行动。

被审计的该部分负责人须确保任何纠正和纠正措施,不得无故迟延,及时消除不合格项及其成因。

后续活动应包括对所采取措施的行为验证和结果报告。

本公司信息服务管理团队须采取方法对信息服务管理体系的过程加以监控及测量,包括例行检查。

相关文档
最新文档