檢測認證人脈交流通訊錄
這真不是您需要的服務?
ISO20000 認證 15 大核心注意事項?18734859001(避坑版)
一、范圍與合規類(最容易出錯)
1. ISO20000 不允許刪減條款
4–10 章 所有要求必須全覆蓋,不能像 ISO9001 那樣 “剔除不適用條款”。
→ 一旦刪減,直接不通過。
2. 認證范圍不能亂寫
要精準、真實、可落地,例如:
“XX 公司總部及太原分部的 IT 基礎設施運維、桌面支持、網絡服務”。
寫太大(全公司 IT)或寫太小(只寫一個部門)都會導致審核不通過。
3. 必須有獨立法人 + 無重大處罰
? 營業執照有效、公司成立≥3 個月
? 近 1 年無 IT 服務相關行政處罰,否則直接駁回。
?
二、體系文件類(審核第一關)
1. 文件不能照搬模板,必須貼合實際
很多企業網上下載一套文件,和實際 IT 操作完全脫節,審核必開嚴重不符合項。
→ 必須按企業現有 IT 流程定制化編寫。
2. 三級文件要完整,但不要 “文檔海”
? 一級:IT 服務管理手冊(方針、范圍、組織)
? 二級:19 個核心流程(事件、問題、變更、發布、配置、SLA 等)
? 三級:作業指導書 + 表單記錄
不用寫幾十本,15–20 個核心文件足夠。
3. 角色職責必須清晰(RACI 矩陣)
事件負責人、變更授權人、問題經理、配置管理員 必須明確到人 / 崗位,不能 “大家負責”。
?
三、試運行與記錄類(最關鍵、最容易造假)
1. 體系必須真實運行滿 3 個月(硬性要求)
不滿 3 個月 絕對不能申請認證,審核員會查系統日志、工單時間、審批記錄。
2. 記錄必須真實、完整、可追溯
重點查:
? 事件單(報修、處理、關閉)
? 變更單(申請、評估、審批、實施、回退)
? SLA 監控記錄(可用性、響應時間)
? 配置管理(CMDB)臺賬
不能補記錄、不能造假,審核員一眼就能看出來。
3. 必須做內審 + 管理評審(缺一不可)
? 內審:全覆蓋、查漏洞、開不符合項并閉環整改
? 管評:最高管理者主持,評審目標、風險、改進
沒有這兩個報告,直接不能進入現場審核。
?
四、核心流程執行類(現場審核重災區)
1. 事件管理:響應快、記錄全、關閉規范
不能 “口頭處理”,必須有工單流轉 + 處理過程 + 用戶確認。
2. 變更管理:所有變更必須審批(含緊急變更)
系統升級、配置修改、權限調整 全部要走變更流程,不能 “私下改”。
3. SLA 必須有目標、有監控、有報告
不能只寫 “滿足客戶要求”,必須有量化指標:
例如:可用性≥99.9%、重大事件≤2 小時響應、≤8 小時解決。
4. 問題管理:要做根因分析,不能只解決事件
反復出現的故障(如服務器宕機、網絡中斷)必須找到根本原因 + 糾正措施 + 預防措施,不能 “治標不治本”。
?
五、認證機構與費用類(省錢但別踩坑)
1. 必須選 CNAS 認可的正規機構
沒有 CNAS 資質的證書 招投標無效、客戶不認,白花錢。
山西常用:山西領拓、北京賽西、中國船級社、TÜV、SGS。
2. 費用避坑:低價全包要警惕
正常價格(咨詢 + 認證):
? 小微企業:5–8 萬
? 中型企業:10–18 萬
低于 4 萬全包 基本是:
? 無資質機構
? 純模板不落地
? 審核不過二次收費。
?
六、認證后維護(拿證不是結束)
• 證書有效期:3 年
• 每年:1 次監督審核(費用≈初次 1/3)
• 第 3 年:再認證(費用≈初次 60%–70%)
• 日常:持續運行、記錄更新、內審 + 管評每年至少 1 次。


