ISO/IEC 19770-11:2021
Information technology — IT asset management — Part 11: Requirements for bodies providing audit and certification of IT asset management systems
发布时间:2021-06-08 实施时间:


IT资产管理是指对组织内的IT资产进行有效管理和控制,以确保IT资产的安全、可靠和高效使用。IT资产管理体系是指为实现IT资产管理目标而建立的一系列组织、人员、流程和技术的集合。IT资产管理体系审核和认证是指对组织的IT资产管理体系进行独立的审核和认证,以评估其有效性和可靠性。

ISO/IEC 19770-11:2021规定了IT资产管理体系审核和认证的要求,以确保IT资产管理体系的有效性和可靠性。该标准适用于所有类型和规模的组织,包括公共和私营部门。IT资产管理体系审核和认证机构必须具备一定的能力和资质,包括审核员的资质、审核程序的规范性和透明度、审核报告的准确性和可靠性等方面。

ISO/IEC 19770-11:2021要求IT资产管理体系审核和认证机构必须遵守相关法律法规和伦理规范,确保审核过程的公正性和客观性。IT资产管理体系审核和认证机构必须建立和维护一套完整的审核程序,包括审核计划、审核准备、审核实施、审核报告和审核跟踪等环节。IT资产管理体系审核和认证机构必须确保审核过程的透明度和可追溯性,以便组织和其他利益相关方对审核结果进行评估和验证。

ISO/IEC 19770-11:2021还要求IT资产管理体系审核和认证机构必须建立和维护一套完整的审核员资质认证制度,包括审核员的培训、考核和认证等环节。IT资产管理体系审核和认证机构必须确保审核员具备足够的专业知识和技能,能够独立、客观、公正地执行审核任务。

总之,ISO/IEC 19770-11:2021是一项关于IT资产管理体系审核和认证要求的国际标准,旨在确保IT资产管理体系的有效性和可靠性。该标准适用于所有类型和规模的组织,包括公共和私营部门。IT资产管理体系审核和认证机构必须具备一定的能力和资质,遵守相关法律法规和伦理规范,建立和维护一套完整的审核程序和审核员资质认证制度,以确保审核过程的公正性、客观性和可靠性。

相关标准
- ISO/IEC 19770-1:2017 IT资产管理概述和术语
- ISO/IEC 19770-2:2015 IT资产管理标识
- ISO/IEC 19770-3:2016 IT资产管理软件识别
- ISO/IEC 19770-4:2017 IT资产管理清单
- ISO/IEC 19770-5:2015 IT资产管理过程