信息安全资质认证咨询 当前您的位置:成都智汇源认证服务有限公司>>信息安全资质认证咨询
ITSS认证服务评估实施细则

 

ITSS 资质四个等级不同的评审方式

ITSS 资质四个等级由 ITSS 分会组织评审和确认。其中:

1. 一级:组织专家以材料审查、现场答辩等方式进行综合评审和确认。这一等级的评审要求最为严格,全面考察企业在人员、资源、技术、过程等各方面的能力以及对数据的量化管理和对技术创新、业务变革的推动作用。企业需要提供详尽的运维服务能力管理、人员、资源、技术过程、应急、交付、质量等模型的有效证据,以证明其在信息技术服务运行维护方面达到了行业的最高水平。

2. 二级:组织专家以材料审查、现场答辩等方式进行综合评审和确认。二级评审注重企业部门之间的关联和协调性,以及对企业应急机制的要求。申请单位需提供运维服务能力管理、人员、资源、技术、过程、应急和交付等方面的有效证据,展示企业在多个关键要素上的协同能力和应对突发情况的能力。

3. 三级:组织专家以材料审查方式进行评审和确认。相比一、二级,三级评审主要通过对材料的审查来评估企业的运维服务能力体系。企业需按照《运维服务能力成熟度》三级特征和关键指标建立体系,并有效运行三个月以上,同时提供运维服务能力管理、人员、资源、技术和过程等有效证据,证明其在较为系统的运维服务能力管理方面的实力。

4. 四级:对材料进行形式审查和确认。四级作为最基本的要求,主要审查企业是否建立了 ITSS 标准要求体系,重点关注企业在运维服务能力管理方面的初步建设情况,对指标考核要求相对较低。

未通过评审和确认的二级、三级申请单位,可接受降级或申请三个月整改,整改期满后由评估机构重新申报;仍未通过评审和确认的二级、三级申请单位,可接受降级或申请六个月整改,整改期满后由评估机构重新申报;连续三次未通过评审和确认的二级、三级申请单位,只能降级或重新申请评估。申请单位整改并重新申报的前提必须确保评估报告在有效期内。

 

ITSS 信息技术服务标准申请条件和评估流程

(一)申请条件和评估程序

申请符合性评估的单位应具备下列基本条件:

具有独立法人地位。

已按照相关领域的标准建立了服务能力体系,且已有效运行 6 个月以上。

能够提供相关领域信息技术服务的能力管理、人员、资源、技术、过程等有效证据。

申请单位应根据自身已建立和实施的信息技术服务能力体系情况,确定申请符合性评估的领域。一个申请单位可同时申请多个领域的标准符合性评估,但一个领域不能同时申请多个标准的符合性评估。

 

申请单位应在通过自评后,向评估机构申请第三方评估。评估机构实施评估后出具符合性评估报告,报告有效期 1 年。评估机构应在报告有效期内向 ITSS 分会提交符合性评估申请材料和评估材料。ITSS 分会组织对申请材料和评估材料进行复核或评审。对通过复核或评审的申请单位,

ITSS 分会在工作平台进行公示。ITSS 分会在工作平台公布符合性评估结果,并颁发符合性证书。评估活动的具体要求见 ITSS 分会制定发布的《信息技术服务标准(ITSS)符合性评估规范》。

 

(二)证书管理

证书是获证单位的信息技术服务能力符合相关标准的证明。证书有效期 3 年,获证单位需延续证书有效期的,应在证书有效期期满前提交再评估申请,再评估程序同初次评估。通过再评估的获证单位,ITSS 分会换发新证书。未完成再评估的获证单位,证书到期后自动注销。

 

★成都智汇源认证电话:136-0808-9100★认证范围★四川CMA认证★四川ISO17025认证★四川CNAS认证★四川API认证★四川特种设备生产许可证★四川军标认证★四川保密认证★四川CCC认证★四川CCCF认证★四川CCS认证★四川CRCC认证★四川AS9100认证★四川16949认证★四川LA认证★

公司地址:成都市高新区天府三街218号1-10-8