ISO/IEC TR 20000-7:2019
Information technology — Service management — Part 7: Guidance on the integration and correlation of ISO/IEC 20000-1:2018 to ISO 9001:2015 and ISO/IEC 27001:2013
发布时间:2019-07-16 实施时间:


ISO/IEC TR 20000-7:2019提供了一些指导原则和建议,以帮助组织将ISO/IEC 20000-1:2018与ISO 9001:2015和ISO/IEC 27001:2013集成和相关联。这些指导原则和建议包括以下内容:

1. 确定组织的目标和范围
在开始集成和相关性工作之前,组织应该明确其目标和范围。这包括确定组织希望实现的结果以及需要集成和相关联的标准的范围。

2. 确定组织的流程和流程间的关系
组织应该确定其流程以及流程之间的关系。这包括确定哪些流程需要集成和相关联以及如何将它们集成和相关联。

3. 确定组织的角色和责任
组织应该确定其角色和责任。这包括确定哪些角色需要参与集成和相关性工作以及他们的责任是什么。

4. 确定组织的资源
组织应该确定其资源。这包括确定哪些资源需要用于集成和相关性工作以及如何分配这些资源。

5. 确定组织的风险和机会
组织应该确定其风险和机会。这包括确定哪些风险和机会与集成和相关性工作相关以及如何管理这些风险和机会。

6. 确定组织的绩效指标
组织应该确定其绩效指标。这包括确定哪些指标用于衡量集成和相关性工作的绩效以及如何监测这些指标。

7. 确定组织的改进计划
组织应该确定其改进计划。这包括确定哪些改进计划与集成和相关性工作相关以及如何实施这些改进计划。

相关标准
ISO/IEC 20000-1:2018 信息技术 - 服务管理 - 第1部分:服务管理系统要求
ISO 9001:2015 质量管理体系 - 要求
ISO/IEC 27001:2013 信息技术 - 安全技术 - 信息安全管理系统 - 要求