版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
完整內(nèi)容的ISOIEC20000-1-2018信息技術(shù)服務(wù)管理體系內(nèi)部審核檢查表受審核部門:管理層審核準(zhǔn)則:ISO/IEC20000-1:2018,體系文件、適用法律法規(guī)審核員:條款號審核條款內(nèi)容檢查內(nèi)容審核記錄審核結(jié)果理解組織及其環(huán)境公司是否有部門簡介,并能充分反應(yīng)公司內(nèi)部情況,如:背景、經(jīng)營范圍、財務(wù)表現(xiàn)、規(guī)模及設(shè)施、人力資源能力、技術(shù)優(yōu)勢、知識等(內(nèi)部因素)及涉及法律法規(guī)和專利技術(shù)、市場占有率、主要合作伙伴及同行的影響、物理邊界、信息渠道(外部因素)?查看公司組織經(jīng)營內(nèi)部及外部因素分析表,最近更新理解相關(guān)方的需求和期望公司是否收集相關(guān)方需求及期望(上級及主要供方及客戶)包括:?顧客對信息技術(shù)服務(wù)的要求;已與顧客或外部供應(yīng)商達(dá)成的合同;行業(yè)規(guī)范及標(biāo)準(zhǔn);和社區(qū)團(tuán)體或非政府組織的協(xié)議;作者李柏倫翻版盜賣必追究責(zé)任法規(guī)法案;備忘錄;許可,執(zhí)照或其他授權(quán)形式;監(jiān)管機(jī)構(gòu)發(fā)布的制度;條約,公約及草案;和公共機(jī)構(gòu)及顧客的協(xié)議;組織要求;自愿原則或行為規(guī)范;自愿標(biāo)示或環(huán)境承諾;組織契約合同的承擔(dān)義務(wù);查看相關(guān)方需求和期望分析表,最近更新日期為確定IT服務(wù)管理體系范圍公司是否有一個定義ITSMS范圍的過程?有沒有明確的體系范圍和邊界?是否有對任何范圍的刪減?查管理手冊,明確確定IT服務(wù)管理體系的范圍IT服務(wù)管理體系公司形成完整的體系文件公司性體系文件描述適用于公司實際情況查看管理手冊、程序文件、作業(yè)指導(dǎo)書及相關(guān)記錄領(lǐng)導(dǎo)力和承諾是否有一個確保管理者對ITSMS的建立、實施與運行、監(jiān)視與評審、保持和改進(jìn),做出承諾的過程?管理者提供承諾的證據(jù)是否包括以下內(nèi)容:c)建立信息技術(shù)服務(wù)的角色和職責(zé);d)向該組織傳達(dá)滿足信息技術(shù)服務(wù)目標(biāo)與符合信息技術(shù)服務(wù)方針的重要性、法律責(zé)任和持續(xù)改進(jìn)的需要;e)提供足夠的資源;f)決定接受風(fēng)險的準(zhǔn)則和風(fēng)險的可接受級別準(zhǔn)則;進(jìn)行ITSMS管理評審。查看管理手冊、任命書、管理方針、管理目標(biāo)、內(nèi)審記錄及管理評審記錄等,與最高管理層及管理代表方針公司是否有一個ITSMS方針文件?公司的ITSMS方針文件是否滿足以下要求:1)包括信息技術(shù)服務(wù)的目標(biāo)框架、信息技術(shù)服務(wù)工作的總方向和原則;2)考慮業(yè)務(wù)要求、法律法規(guī)的要求和合同要求;3)與組織開發(fā)與維護(hù)ITSMS的戰(zhàn)略性風(fēng)險管理,結(jié)合一起或保持一致;4)建立風(fēng)險評價準(zhǔn)則;5)獲得管理者批準(zhǔn)。查看管理方針。與最高管理層及管理代表與中層管理及基層員工交組織的角色,職責(zé)和權(quán)限公司內(nèi)各職位職責(zé)是否明確?權(quán)限分派、溝通和理解是否適宜?各職責(zé)間關(guān)系是否明確?是否有頒布令和授權(quán)令?查看組織架構(gòu)圖、各部門職責(zé)說明書及各崗位職責(zé)說與中層及基層人員交談。應(yīng)對風(fēng)險和機(jī)會公司是否有明確可能所需要應(yīng)對的風(fēng)險和機(jī)遇?為確定需要應(yīng)對的風(fēng)險和機(jī)遇:1、公司在策劃IT服務(wù)管理體系時,是否考慮內(nèi)部和外部因2、公司在策劃IT服務(wù)管理體系時,是否有理解相關(guān)方需求?公司是否有策劃應(yīng)對風(fēng)險和機(jī)遇的措施?這些措施可能是產(chǎn)品及服務(wù)的檢查、監(jiān)視和測量、校準(zhǔn)、產(chǎn)品及過程設(shè)計、糾正措施、規(guī)定方法和工作指導(dǎo)書、培訓(xùn)及使用有能力人員等方面。2.應(yīng)對風(fēng)險和機(jī)遇的措施是否得到實施和評價措施的有效性?查看風(fēng)險和機(jī)遇識別、評價分析及應(yīng)對措施記錄總表,最近更新日期為信息技術(shù)服務(wù)目標(biāo)和實現(xiàn)規(guī)劃公司信息技術(shù)服務(wù)目標(biāo)是否:1)包括信息技術(shù)服務(wù)的目標(biāo)框架、信息技術(shù)服務(wù)工作的總方向和原則;2)考慮業(yè)務(wù)要求、法律法規(guī)的要求和合同要求;3)與組織開發(fā)與維護(hù)ITSMS的戰(zhàn)略性風(fēng)險管理,結(jié)合一起或保持一致;4)建立風(fēng)險評價準(zhǔn)則;5)獲得管理者批準(zhǔn)。在對這個要求的符合性審核時,要確保組織的ITSMS方針滿足上述5個要求。還要注意到ITSMS方針與信息技術(shù)服務(wù)方針的關(guān)系。查看目標(biāo)管理方案及最近一年的目標(biāo)測量記錄。與中層管理交談。策劃服務(wù)管理體系1、在在確定產(chǎn)品和服務(wù)要求時,公司是否考慮如下因素:顧客和法律法規(guī)要求、組織戰(zhàn)略要求、利益相關(guān)方的相關(guān)要求?2、是否建立過程控制,產(chǎn)品和服務(wù)驗收的準(zhǔn)則,公司是否考慮:風(fēng)險和機(jī)會、質(zhì)量目標(biāo)、產(chǎn)品和服務(wù)要求?3、根據(jù)產(chǎn)品和服務(wù)提供過程的性質(zhì)和復(fù)雜度,作者李柏倫翻版盜賣必追究責(zé)任公司是否確定所需的資源以及現(xiàn)有資源是否充足?4、公司是否制定有效措施,用于控制:確認(rèn)滿足了準(zhǔn)則、交付了預(yù)期的輸出、識別了需要改進(jìn)的區(qū)域?5、公司是否形成并保持、保留準(zhǔn)則及支持準(zhǔn)則的運行的成文信息?查看管理手冊及IT服務(wù)管理策劃控制程序公司是否有對為滿足IT服務(wù)管理體系要求的人力資源、材料、能力、信息、設(shè)施等進(jìn)行評估?2、公司是否識別各種現(xiàn)有制約,即為減少不良影響或達(dá)成目標(biāo)需要什么,以及需要什么措施?查看資源控制程序、資源評估表公司是否定期總結(jié)并收集各項管理經(jīng)驗,并進(jìn)行交流?以確保經(jīng)驗知識的積累;獲取組織內(nèi)部人員的知識和經(jīng)驗;從顧客、供應(yīng)商和合作伙伴方面收集知識;獲取組織內(nèi)部存在的知識(隱性的和顯性的與競爭對手比較;與相關(guān)方分享組織知識;根據(jù)改進(jìn)的結(jié)果更新必要的組織知識查看組織知識控制程序及組織知識清單。發(fā)現(xiàn)有建立組織知識清單,單沒明確組織知識的實際運用情況。不符合運行策劃和控制公司有哪些運行控制?有無明確運行準(zhǔn)則?對變更的控制?異常情況的評審?產(chǎn)品設(shè)計開發(fā)的輸出的有關(guān)信息中是否包括生產(chǎn)周期每一階段的信息技術(shù)服務(wù)要求?采購過程的控制?對外部供方的控制的類型與程度?運輸、交付、使用、最終處置等?查看運行控制程序、相關(guān)作業(yè)指導(dǎo)書和相關(guān)記錄控制服務(wù)生命周期涉及的相關(guān)方公司是否確定并應(yīng)用評估和選擇服務(wù)生命周期中涉及的其他各方的標(biāo)準(zhǔn),公司是否應(yīng)確定并文件化:由其他各方提供或運行的服務(wù);由其他各方提供或運行的服務(wù)組件;由其他各方運行的組織SMS中的過程或過程的一部分。公司是否從以下方面為其他各方定義和應(yīng)用相關(guān)控制:過程績效的測量和評估;測量和評估服務(wù)和服務(wù)組件在滿足服務(wù)要求方面的有效性?查看過程績效測量和評估控制程序及相關(guān)測量評估記錄公司是否對使用供方:a)以提供和運行服務(wù);b)作為運行服務(wù)組件;c)做為公司運行服務(wù)管理體系范圍內(nèi)的過程或過程的一部分進(jìn)行確定?查供方管理控制程序及供方評價記錄監(jiān)視、測量、分析和評價公司確定的需要監(jiān)視和測量的對象包括:監(jiān)理服務(wù)的符合性、管理體系的符合性、管理體系的適宜性、充分性、有效性、管理體系績效、顧客滿意等;2)公司確定的確保結(jié)果有效所需的監(jiān)視、測量、分析和評價方法包括:識別和得到了外來的標(biāo)準(zhǔn),制定了檢驗文件,通過實施進(jìn)貨驗證、過程檢驗、成品檢驗等證實產(chǎn)品的符合性;通過內(nèi)審、管理評審等證實體系的符合性、適宜性、充分性、有效性;通過顧客滿意率調(diào)查、用戶質(zhì)量反饋等證實管理體系績效、顧客滿意;3)通過糾正、糾正措施、預(yù)防措施、改進(jìn)計劃、簡單的統(tǒng)計分析保持管理體系持續(xù)改進(jìn)的有效性,并確定了質(zhì)量目標(biāo)/過程績效指標(biāo)及監(jiān)視和測量方法,考核頻次。公司在管理手冊中對監(jiān)視、測量、分析和改進(jìn)過程進(jìn)行了策劃,對確保管理體系的適宜性、產(chǎn)品質(zhì)量的符合性及應(yīng)用數(shù)據(jù)分析等方式來實現(xiàn)對管理體系的改進(jìn)和提高進(jìn)行了策劃,并在實際工作中通過日常的監(jiān)視和測量對發(fā)現(xiàn)的問題及時進(jìn)行分析、解決,并建立了相應(yīng)的信息流過程,就有關(guān)質(zhì)量、環(huán)境、職業(yè)健康安全績效進(jìn)行內(nèi)部和外部信息交流查監(jiān)視、測量、分析及評價控制程序及相關(guān)監(jiān)視、測量、分析及評價記錄。1)公司是否定期進(jìn)行內(nèi)部審核?2)內(nèi)部審核的頻次和結(jié)果是否滿足部門體系運行要求?公司是否定期進(jìn)行內(nèi)部審核?內(nèi)部審核的頻次和結(jié)果是否滿足部門體系運行要求?作者李柏倫翻版盜賣必追究責(zé)任內(nèi)部審核是否得到了有效的實施和保查內(nèi)部審核控制程序及最近一次的內(nèi)部審核記錄(包括審核計劃、審核檢查表、審核報告、首末次會議簽到表、不符合報告及糾正預(yù)防措施報告)管理評審公司是否定期召開管理評審?并在管理評審中確定體系的運行是否適宜、充分和有效,并與組織的戰(zhàn)略方向一致?管理評審輸入資料是否滿足要求?是否包括以為管理評審采取措施的情況?環(huán)境目標(biāo)的實現(xiàn)程度?組織環(huán)境績效方面的信息?資源的充分性?來自相關(guān)方的有關(guān)信息交流?應(yīng)對風(fēng)險和機(jī)遇采取的措施是否有效?作者李柏倫翻版盜賣必追究責(zé)任有無改進(jìn)的機(jī)會?管理評審輸出資料是否滿足要求?并保留形成文件的信息?體系改進(jìn)有關(guān)的信息?環(huán)境目標(biāo)為實現(xiàn)時需要采取的措施?改進(jìn)管理體系與其他業(yè)務(wù)過程融合的機(jī)遇?任何與組織戰(zhàn)略方向相關(guān)的結(jié)論?查管理評審控制程序及最近一次的管理評審記錄(包括管理評審計劃,管理評審會議記錄,管理評審各部門匯報記錄,管理評審報告不符合及糾正措施1)是否建立和實施改進(jìn)、糾正措施的要求?是否保存管理體系改進(jìn)與創(chuàng)新記錄?2)是否調(diào)查分析了不合格的原因(包括顧客報怨)在內(nèi)并起到防止不合格再發(fā)生的目的3)是否針對原因提出措施并實施和記錄結(jié)果?4)糾正措施的實施是否驗證其效果,并作出評價?重大的糾正措施是否成為管理評審的輸入?查看不符合及糾正措施控制程序及不符合及糾正預(yù)防措施記錄持續(xù)改進(jìn)公司是否通過多種途徑,持續(xù)改進(jìn)ITSMS的有效性持,包括:1)使用信息技術(shù)服務(wù)方針;2)使用安全目標(biāo);3)使用審核結(jié)果;4)使用監(jiān)視事件的分析;5)使用糾正措施與預(yù)防措施;6)使用管理評審。查持續(xù)改進(jìn)控制程序,不符合及糾正預(yù)防措施控制程序以及持續(xù)改進(jìn)記錄受審核部門:行政部審核準(zhǔn)則:ISO/IEC20000-1:2018,體系文件、適用法律法規(guī)審核員:條款號審核條款內(nèi)容檢查內(nèi)容檢查結(jié)果組織的角色、責(zé)任和權(quán)限公司內(nèi)各職位職責(zé)是否明確?權(quán)限分派、溝通和理解是否適宜?各職責(zé)間關(guān)系是否明確?是否有頒布令和授權(quán)令?查人員任職說明書應(yīng)對風(fēng)險和機(jī)會公司是否有明確可能所需要應(yīng)對的風(fēng)險和機(jī)遇?為確定需要應(yīng)對的風(fēng)險和機(jī)遇:1、公司在策劃IT服務(wù)管理體系時,是否考慮內(nèi)部和外部因2、公司在策劃IT服務(wù)管理體系時,是否有理解相關(guān)方需求?公司是否有策劃應(yīng)對風(fēng)險和機(jī)遇的措施?這些措施可能是產(chǎn)品及服務(wù)的檢查、監(jiān)視和測量、校準(zhǔn)、產(chǎn)品及過程設(shè)計、糾正措施、規(guī)定方法和工作指導(dǎo)書、培訓(xùn)及使用有能力人員等方面。2.應(yīng)對風(fēng)險和機(jī)遇的措施是否得到實施和評價措施的有效性?查行政部的風(fēng)險和機(jī)遇的識別評價及應(yīng)對措施表1、公司是否有對為滿足管理體系要求的人力資源、材料、能力、信息、設(shè)施等進(jìn)行評估?2、公司是否識別各種現(xiàn)有制約,即為減少不良影響或達(dá)成目標(biāo)需要什么,以及需要什么措施?查看資源評估表1)是否對從事影響體系活動的部門、層次、崗位人員進(jìn)行了識別,對各類人員所需的教育、培訓(xùn)、技能和經(jīng)驗提出了要求?2)針對需求是否提出了培訓(xùn)計劃(包括特殊工種、工作人員)或采取其他措施并組織實施?3)通過何種方式宣傳/培訓(xùn)確保員工意識到所從事活動的相關(guān)性和重要性,并為實現(xiàn)質(zhì)量目標(biāo)做出貢獻(xiàn)?4)是否適當(dāng)?shù)乇4媪私逃?、培?xùn)、技能、經(jīng)驗的記錄?5)看培訓(xùn)需求是否合理?是否按計劃實施?通過查相關(guān)記錄驗證計劃完成情況,抽查相關(guān)培訓(xùn)和評價記錄。查看崗位任職說明書、年度培訓(xùn)計劃、培訓(xùn)記錄發(fā)現(xiàn)其中兩次培訓(xùn)未進(jìn)行培訓(xùn)效果評價確認(rèn)。不符合1、公司員工及各相關(guān)方是否知曉公司信息技術(shù)服務(wù)方針、信息技術(shù)服務(wù)2、公司員工及各相關(guān)方是否明確“可接受”產(chǎn)品和“不合格”產(chǎn)品和服務(wù)的知識和理解。以及當(dāng)產(chǎn)品和服務(wù)不滿足規(guī)范時,該如何去做。3、公司是否信息技術(shù)服務(wù)體系有相關(guān)溝通過程。現(xiàn)場觀察員工是否知曉管理體系方針和目標(biāo)?員工是否知曉其對管理體系的貢獻(xiàn)?員工是否知曉不符合管理體系要求的后果?與管理層、中層管理及基層員工進(jìn)行交談。溝通最高管理者應(yīng)確保在組織內(nèi)建立適當(dāng)?shù)臏贤ㄟ^程,并確保對體系的有效性進(jìn)行溝通。各職能層次間的溝通是如何開展的?對信息溝通的職責(zé)和方法以及對重大事件、問題的溝通是如何開展的?2)是否使用了恰當(dāng)?shù)臏贤ㄐ问??開展的情況,信息是否被有效的利用?3)溝通的內(nèi)容是否能促進(jìn)組織質(zhì)量活動協(xié)調(diào)和體系過程及其有效性?作者李柏倫翻版盜賣必追究責(zé)任如何策劃內(nèi)外部溝通的過程?有哪些記錄來證明?外部信息交流的內(nèi)容?正面的?負(fù)面的(如投訴是否及時給出清晰回復(fù)?是否涉及績效的改進(jìn)?查看信息溝通控制程序及相關(guān)溝通記錄、會議記錄及聯(lián)絡(luò)單等形成文件的信息公司是否按標(biāo)準(zhǔn)要求和按公司情況形成質(zhì)量管理體系文件信息?并保持和保留這些文件信息?如何進(jìn)行文件的分發(fā)、存儲、更新、保留和處置等?如何識別外部文件,文件是如何保管的?文件是否有標(biāo)識和說明?文件都有哪些形式?是否經(jīng)過評審和批準(zhǔn)?記錄控制程序是否完整,是否有可操作性?作者李柏倫翻版盜賣必追究責(zé)任程序文件是否為有效版本?記錄控制程序是否對記錄的標(biāo)識、收集、編目、歸檔、保存、維護(hù)、查閱、處置管理做出了規(guī)定?記錄控制情況如何?記錄的形成與質(zhì)量活動是否同步進(jìn)行?與本組織的記錄有哪些?作者李柏倫翻版盜賣必追究責(zé)任與受審核部門有關(guān)記錄有哪些?是否有保存期的規(guī)定?記錄是否按檔案管理規(guī)范的要求處理和管理?查看形成文件信息控制程序及受控文件清單、外來文件清單、記錄清單,文件發(fā)放記錄、文件的最新版本的控制情況等、資產(chǎn)管理1、組織在體系策劃和為實現(xiàn)產(chǎn)品/服務(wù)過程策劃中是否確定和提供并維護(hù)為實現(xiàn)產(chǎn)品符合性所需的基礎(chǔ)設(shè)施?2、基礎(chǔ)設(shè)施包括建筑物、工作場所和相關(guān)設(shè)施、過程設(shè)備(硬件和軟件)等是否進(jìn)行了適當(dāng)?shù)木S護(hù)?并能保持實現(xiàn)產(chǎn)品的符合性?3、支持性服務(wù)如運輸或通訊等是否能確定和提供?查看資產(chǎn)管理控制程序及資產(chǎn)登記表、資產(chǎn)維護(hù)保養(yǎng)記錄等受審核部門:技術(shù)部審核準(zhǔn)則:ISO/IEC20000-1:2018,體系文件、適用法律法規(guī)審核員:條款號審核條款檢查內(nèi)容檢查結(jié)果組織的角色、責(zé)任和權(quán)限公司內(nèi)各職位職責(zé)是否明確?權(quán)限分派、溝通和理解是否適宜?各職責(zé)間關(guān)系是否明確?是否有頒布令和授權(quán)令?查看技術(shù)部的崗位職責(zé)說與技術(shù)部相關(guān)人員進(jìn)行交談應(yīng)對風(fēng)險和機(jī)會公司是否有明確可能所需要應(yīng)對的風(fēng)險和機(jī)遇?為確定需要應(yīng)對的風(fēng)險和機(jī)遇:1、公司在策劃IT服務(wù)管理體系時,是否考慮內(nèi)部和外部因2、公司在策劃IT服務(wù)管理體系時,是否有理解相關(guān)方需求?公司是否有策劃應(yīng)對風(fēng)險和機(jī)遇的措施?這些措施可能是產(chǎn)品及服務(wù)的檢查、監(jiān)視和測量、校準(zhǔn)、產(chǎn)品及過程設(shè)計、糾正措施、規(guī)定方法和工作指導(dǎo)書、培訓(xùn)及使用有能力人員等方面。2.應(yīng)對風(fēng)險和機(jī)遇的措施是否得到實施和評價措施的有效性?查看技術(shù)部的風(fēng)險和機(jī)遇分析評價及應(yīng)對措施表運行策劃和控制公司有哪些運行控制?有無明確運行準(zhǔn)則?對變更的控制?異常情況的評審?產(chǎn)品設(shè)計開發(fā)的輸出的有關(guān)信息中是否包括生產(chǎn)周期每一階段的信息技術(shù)服務(wù)要求?采購過程的控制?對外部供方的控制的類型與程度?運輸、交付、使用、最終處置等?查看運行控制程序及服務(wù)管理規(guī)范、服務(wù)管理的控制記錄等服務(wù)交付1、是否有針對此次產(chǎn)品或服務(wù)的實施進(jìn)行合格性評價?2、是否實施與產(chǎn)品和服務(wù)相關(guān)的服務(wù)?3、是否滿足顧客要求?4、是否收集顧客反饋記錄?查看服務(wù)交付確認(rèn)表。策劃服務(wù)是否對服務(wù)管理進(jìn)行策劃,并明確定義了:a.信息技術(shù)中心的服務(wù)管理范圍b.服務(wù)管理的目標(biāo)的和需求d.管理角色和職責(zé)框架,包括高級負(fù)責(zé)人、流程負(fù)責(zé)人和供應(yīng)商管理e.服務(wù)管理流程之間的接口,流程活動協(xié)調(diào)的方式f.識別、評估、管理阻礙達(dá)成既定目標(biāo)的問題、風(fēng)險的方法g.為建立、調(diào)整服務(wù)的項目定義接口的方法查看策劃控制程序及相關(guān)項目的策劃書策劃服務(wù)h.達(dá)成即定目標(biāo)所需要的資源、設(shè)備和預(yù)算j.如何對服務(wù)質(zhì)量進(jìn)行管理、審核和改進(jìn)2.是否有清晰的管理方向和成文定義的檢查、簽署、溝通、實施、維護(hù)服務(wù)管理計劃的職責(zé)3.任何具體的流程計劃是否與服務(wù)管理計劃一致查看服務(wù)進(jìn)度跟蹤表服務(wù)目錄管理公司是否創(chuàng)建和維護(hù)一個或多個服務(wù)目錄。服務(wù)目錄是否包括公司、客戶、用戶和其它相關(guān)方的信息,描述服務(wù)、預(yù)期的結(jié)果和服務(wù)間的依賴關(guān)系。公司是否為客戶、用戶和其它相關(guān)方提供服務(wù)目錄適當(dāng)?shù)牟糠值脑L問的渠道。查看服務(wù)目錄表配置管理1.是否綜合地計劃變更和配置管理2.是否定義了配置管理與財務(wù)管理流程的接口3.是否明確定義了哪些項目應(yīng)被作為配置項進(jìn)行記錄和管理?4.是否明確定義了每個配置項應(yīng)該記錄什么信息5.每個配置項該記錄的信息中是否包括了:a.配置項關(guān)系、b.進(jìn)行有效管理所需的相關(guān)文檔6.配置管理是否提供相應(yīng)機(jī)制對所有可標(biāo)識的服務(wù)和基礎(chǔ)設(shè)施組件的版本進(jìn)行:識別、控制、跟蹤?查看配置管理控制程序及配置管理記錄服務(wù)級別管理1.是否存在相應(yīng)流程或機(jī)制保證服務(wù)提供的范圍、服務(wù)級別目標(biāo)、工作量特性都經(jīng)過相關(guān)方面同意并且記錄4.服務(wù)級別協(xié)議、支持服務(wù)的協(xié)議、供應(yīng)商合同和相關(guān)步驟是否都經(jīng)相關(guān)方面協(xié)商同意并記錄5.是否有相應(yīng)流程或機(jī)制保證服務(wù)級別協(xié)議的變更均由變更管理流程控制6.是否存在相應(yīng)流程或機(jī)制,保證服務(wù)級別協(xié)議定期由相關(guān)方面檢查以確保及時更新和持續(xù)有效查看服務(wù)級別控制程序及相關(guān)流程圖、及服務(wù)協(xié)議書等容量管理公司是否確定、文件化和維護(hù)人力、技術(shù)、信息和財務(wù)資源的容量要求,并考慮服務(wù)和績效要求??蛻舴?wù)中心是否進(jìn)行容量規(guī)劃,包括:基于服務(wù)需求的當(dāng)前和預(yù)測的容量;服務(wù)可用性和服務(wù)連續(xù)性對達(dá)成一致的服務(wù)級別目標(biāo)中容量的預(yù)期影響;服務(wù)容量變化的時間尺度和閾值。公司是否提供足夠的容量來滿足達(dá)成一致的容量和績效要求。客戶服務(wù)中心是否監(jiān)控容量使用情況,分析容量和性能數(shù)據(jù),并確定改進(jìn)績效的機(jī)會。查看服務(wù)容量及性能分析表變更管理1.服務(wù)和基礎(chǔ)設(shè)施變更的范圍是否清晰地定義成文2.是否存在相應(yīng)流程或步驟對所有的變更請求進(jìn)行:記錄、分類4.變更管理流程是否包括恢復(fù)或者彌補不成功變更的方法5.變更管理流程中是否有相應(yīng)步驟或要求來評估變更對連續(xù)性計劃和可用性計劃的影響查看變更管理控制程序及表更記錄服務(wù)設(shè)計與轉(zhuǎn)換發(fā)布和分發(fā)的過程的設(shè)計、實施是否確保了硬件和軟件在安裝、交付、打包、交付時的正確性公司是否識別了設(shè)計和轉(zhuǎn)化新的或變更的服務(wù)流程、服務(wù)交付流程、信息安全流程、關(guān)系流程、解決流程、控制流程查看服務(wù)設(shè)計方案及服務(wù)的運行跟蹤表發(fā)布與部署管理公司是否定義發(fā)布的類型,包括緊急發(fā)布,發(fā)布頻率及如何管理?公司是否對新的或變更的服務(wù)和服務(wù)組件部署到運行環(huán)境中進(jìn)行規(guī)劃?規(guī)劃是否剖包括每個版本的部署日期,可交付成果和部署方法。發(fā)布應(yīng)根據(jù)文件化的驗收標(biāo)準(zhǔn)進(jìn)行驗證,并在部署前獲得批準(zhǔn)。作者李柏倫翻版盜賣必追究責(zé)任如果不符合驗收標(biāo)準(zhǔn),組織和相關(guān)方應(yīng)對必要的行動和部署做出決定。查看發(fā)布及部署控制程序事件管理公司是否確立標(biāo)準(zhǔn)以重大事件?重大事件是否依據(jù)文件程序進(jìn)行分類和管理?重大事件的信息是否通知最高管理者?重大事件是否分配責(zé)任人?事件解決后,重大事件是否予以匯報和評審,以識別改進(jìn)機(jī)會?查看事件管理控制程序及事件管理記錄服務(wù)請求管理服務(wù)請求的記錄是否根據(jù)采取的措施及時更新?履行服務(wù)請求的指南是否對履行服務(wù)請求的人員可用?查看服務(wù)請求記錄問題記錄是否根據(jù)所采取的行動及時更新?解決問題所需的變更是否根據(jù)變更管理方針進(jìn)行管理?公司是否識別減少或消除問題對服務(wù)影響的措施?是否記錄已知錯誤?是否為其他服務(wù)管理活動提供有關(guān)已知錯誤和問題解決方案的最新信是否按計劃的時間間隔,監(jiān)測、評審和報告問題解決的有效性?查看問題管理控制程序及問題管理記錄服務(wù)可用性管理是否按計劃的時間間隔,評估服務(wù)可用性的風(fēng)險,并形成文件?公司是否確定服務(wù)可用性要求和目標(biāo)?達(dá)成一致的要求是否考慮相關(guān)的業(yè)務(wù)要求,服務(wù)要求,SLA和風(fēng)險?服務(wù)可用性要求和目標(biāo)是否形成文件并維護(hù)?是否監(jiān)控服務(wù)可用性,記錄結(jié)果并與目標(biāo)進(jìn)行比較?是否對計劃外的不可用進(jìn)行調(diào)查并采取必要的措施查看服務(wù)可用性管理控制程序服務(wù)連續(xù)性管理是否按計劃的時間間隔,評估和記錄服務(wù)連續(xù)性的風(fēng)險?公司是否確定服務(wù)連續(xù)性要求?達(dá)成一致的要求是否考慮相關(guān)的業(yè)務(wù)要求、服務(wù)要求、SLA和風(fēng)險?公司是否創(chuàng)建、實施和維護(hù)一個或多個服務(wù)連續(xù)性計劃?是否確保能夠訪問服務(wù)連續(xù)性計劃和聯(lián)系人列表?是否按計劃的時間間隔,按照服務(wù)連續(xù)性要求對服務(wù)連續(xù)性計劃進(jìn)行測試?服務(wù)連續(xù)性計劃是否在服務(wù)環(huán)境發(fā)生重大變化后重新測試?是否記錄測試結(jié)果?是否在每次測試后和服務(wù)連續(xù)性計劃調(diào)用后進(jìn)行審核?作者李柏倫翻版盜賣必追究責(zé)任如果發(fā)現(xiàn)不足,公司是否采取必要的措施?公司是否在啟動服務(wù)連續(xù)性計劃時報告原因、影響和恢復(fù)情況?查看服務(wù)連續(xù)性控制程序及連續(xù)性計劃信息安全管理服務(wù)管理體系和服務(wù)的信息安全風(fēng)險是否按策劃的時間間隔進(jìn)行評價并形成文件?信息安全控制措施是否確認(rèn)、實施和運行,以支持信息安全方針并處置已識別的信息安全風(fēng)險?信息安全控制措施的決策是否保留成文信息?公司是否批準(zhǔn)并實施信息安全控制措施以是否對與外部組織有關(guān)的信息安全風(fēng)險?公司是否監(jiān)控和評審信息安全控制措施的有效性,并采取必要的措施?查看信息安全管理控制程序及信息安全記錄服務(wù)報告2.服務(wù)報告是否包括以下內(nèi)容:a.相對服務(wù)級別目標(biāo)而言的服務(wù)績效b.不合規(guī)的內(nèi)容和事件,如違反服務(wù)級別協(xié)議或安全規(guī)范c.工作量特件發(fā)生后的績效報告,如重大突發(fā)事件、重大變更3.管理決策和更正活動是否考慮了服務(wù)報告中的發(fā)現(xiàn)4.管理決策和更正活動是否與相關(guān)方面溝通查看服務(wù)報告控制程序及服務(wù)報告記錄受審核部門:業(yè)務(wù)部(含采購)審核準(zhǔn)則:ISO/IEC20000-1:2018,體系文件、適用法律法規(guī)審核員:
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024物業(yè)公司承擔(dān)住宅小區(qū)垃圾清運的合同
- 2025年度留置車輛處置借款合同4篇
- 2025年grc構(gòu)件生產(chǎn)線投資建設(shè)與運營合同3篇
- 年度PAPTFE競爭策略分析報告
- 年度童書產(chǎn)業(yè)分析報告
- 2024-2025學(xué)年新教材高中語文基礎(chǔ)過關(guān)訓(xùn)練15諫逐客書含解析部編版必修下冊
- 二零二五版白糖倉儲物流服務(wù)合同范本2篇
- 2025年理療項目合作協(xié)議范本:特色理療項目合作框架協(xié)議3篇
- 2025年度中小企業(yè)間資金周轉(zhuǎn)互助合同范本
- 二零二五年度商業(yè)地產(chǎn)租賃合同中情勢變更處理辦法及責(zé)任劃分4篇
- 骨科手術(shù)后患者營養(yǎng)情況及營養(yǎng)不良的原因分析,骨傷科論文
- GB/T 24474.1-2020乘運質(zhì)量測量第1部分:電梯
- GB/T 12684-2006工業(yè)硼化物分析方法
- 定崗定編定員實施方案(一)
- 高血壓患者用藥的注意事項講義課件
- 特種作業(yè)安全監(jiān)護(hù)人員培訓(xùn)課件
- (完整)第15章-合成生物學(xué)ppt
- 太平洋戰(zhàn)爭課件
- 封條模板A4打印版
- T∕CGCC 7-2017 焙烤食品用糖漿
- 貨代操作流程及規(guī)范
評論
0/150
提交評論