iso20000審核報告(不符合項劃分)都包括什么?
發(fā)布時間:2020-05-29|
一、iso20000審核報告包括
文件符合性、一致性結論;體系建立和運行的基本情況;
組織環(huán)境與領導力的基本情況;
組織機構和服務管理職責的合理性;
服務策劃的合理性;
iso20000認證范圍、服務目錄及服務業(yè)務活動三者之間匹配度;
服務交付方式與服務現(xiàn)場管理的情況;
適用于組織的iso20000(SMS)法律、法規(guī)及合同要求的識別、獲取和遵守情況(關注行政許可等要求);
方針、目標、風險和機遇、計劃策劃的合理性;
組織內審與管理評審的實施基本狀況。
二、iso20000不符合項的劃分
1、嚴重不符合項失敗的實施或遵守一個或多個iso20000標準適用的控制措施條款要求,因此產生關于對保護敏感信息的保密性、完整性和可用性測量的適當性的嚴重質疑,和/或一個無法接受的風險,可能未被組織的利害關系人覺察到。
整個體系控制措施或程序的實效。
2、一般不符合項
在一個隔離的環(huán)境中有一些適用控制措施的要求沒有被滿足,因此產生一些關于iso20000對敏感信息的保密性、完整性和可用性測量的適當?shù)馁|疑。和/或表示一個輕微的風險,可能將被組織的利害關系人覺察到。
被觀察到的一個單獨失誤,或隔離的意外事件。
新世紀檢驗認證有限責任公司
電話:400-016-9000
郵箱:post@bcc.com.cn
電話:400-016-9000
郵箱:post@bcc.com.cn
聯(lián)系地址:北京市東城區(qū)廣渠門內大街45號D座5層
聯(lián)系我們
想咨詢更多認證服務,請您填寫下面表格,我們將在工作時間內回電!