成功案例
圆心医疗顺利完成ISO20000一阶段审核
11月6日-7日,北京圆心医疗科技有限公司在领汇认证中心的帮助下,顺利完成ISO20000一阶段审核。整个审核过程包括以下四个方面:
一、与企业最高管理层会谈
1.了解体系的建立、实施、运行及准备情况;
2.了解组织机构的建立、职责权限的分配、人数及资源的配置情况;
3.应对风险和机遇的措施确定情况,评审方针、目标的制定及适用性、符合性;
4.了解管理评审的策划实施情况;
5.核查和收集相关许可证明文件。
二、现场巡视
1.确认拟认证信息管理体系的范围边界及资源配备;
2.确认体系覆盖现场的状况、业务流程和各部门职责;
3.组织网络系统和信息系统的部署及使用情况;
4.确定第二阶段审核的准备情况。
三、审核体系主控部门
1.了解风险评估和处理过程,确定组织的风险评估方法的适宜性和完整性,确定风险处置计划的有效性,适用性声明的制定合理性等情况。
2.了解组织体系形成了文件化的信息建立及控制情况;
3.确定组织运行的标准条款的完整性和适用性,确定标准条款删减的合理性;
4.对有关法律法规要求(包括强制性产品/服务标准)的遵守情况,特别是相关的法律许可类文件及其有效性;
5.了解服务形式、SLA的签订情况;服务管理计划、服务目录、服务风险、服务管理流程的建立情况;
6.了解临时现场情况,确定适用性;
7.内部审核的策划、实施的情况;
8.策划第二阶段审核提供关注点并确定抽样方案。
四、与管理层沟通和通报会
1.确认本次审核发现(观察项)及纠正要求;
2.确认二阶段审核的范围;
3.确认二阶段审核时间和资源等细节。
下一步,领汇认证中心将持续为企业策划服务,协助企业完成问题整改,准备二阶段审核相关材料,保障企业顺利完成ISO20000信息技术服务管理体系的认证。