1. 什麼是iso20000標准,it服務管理體系認證
ISO20000認證可以抄稱為IT服務管理體襲系認證,目的是提供建立、實施、運作、監控、評審、維護和改進IT服務管理體系的模型,是金融機構、電信、高科技產業等管理運營風險不可缺少的重要機制。
那麼做ISO20000的好處是什麼呢?
1、獲得業界普遍認同的國際證書ISO20000證書;
2、提高IT服務的可用、可靠、安全性;
3、提高市場競爭力;
4、促進跨部門協作,完善員工考核制度;
5、可以提高企業IT投資報酬率等。
2. 現在國內被IT業界認可的軟體項目管理證書是什麼
現在國內被IT業界認可的軟體項目管理證書一個是pmp、一個是信息系統項目回管理師。
PMP(項目管理專業人答士資格認證):項目管理專業人士資格認證。它是由美國項目管理協會(Project Management Institute(PMI)發起的,嚴格評估項目管理人員知識技能是否具有高品質的資格認證考試。其目的是為了給項目管理人員提供統一的行業標准。
信息系統項目管理師屬於計算機技術與軟體專業技術資格(水平)考試(即軟考)高級資格考試裡面的一項考試。通過本考試的合格人員能夠掌握信息系統項目管理的知識體系,具備管理大型、復雜信息系統項目和多項目的經驗和能力;能根據需求組織制訂可行的項目管理計劃;能夠組織項目實施,對項目的人員、資金、設備、進度和質量等進行管理,並能根據實際情況及時做出調整,系統地監督項目實施過程的績效,保證項目在一定的約束條件下達到既定的項目目標;能分析和評估項目管理計劃和成果;具有高級工程師的實際工作能力和業務水平,可聘任高級工程師職務。
3. IT企業資質證書包括哪些
查一些競爭對手的資質時查到的
ISO9001質量管理體系認證證書
國家信息安全認回證
安全生產許可證
建築智答能化工程專業承包
ISO9001質量管理體系認證證書
NQA質量管理體系證書
ISO9001質量管理體系認證證書
NQA質量管理體系證書
ISO9001質量管理體系認證證書
NQA質量管理體系證書
計算機信息系統集成壹級資質證書
安防工程企業資質證書
肯定不止這些。
來源:標企通
4. 什麼是it服務管理體系認證
iso20000認證可以稱為it服務管理體系認證,目的是提供建立、實施、運作、監控、評審、維護和改進it服務管理體系的模型,是金融機構、電信、高科技產業等管理運營風險不可缺少的重要機制。
那麼做iso20000的好處是什麼呢?
1、獲得業界普遍認同的國際證書iso20000證書;
2、提高it服務的可用、可靠、安全性;
3、提高市場競爭力;
4、促進跨部門協作,完善員工考核制度;
5、可以提高企業it投資報酬率等。
5. ISO20000認證IT服務管理體系認證申請,ISO20000認證費用是多少
為您粘貼以下內容:ISO20000的認證流程:取得ISO20000認證主要有以下幾個步驟:1.准備1)明確認證的意義;2)確定IT服務管理認證范圍;3)確立願景,決定服務管理改進的方面與改進的順序;4)明確認證活動的參與方面,確定各方所期望的收益;5)全面地理解認證的內容,明確認證活動對個人和對組織的影響;6)獲取信息:與相似規模、職能的組織交流經驗,向咨詢顧問、培訓提供機構、相關論壇和用戶組織咨詢7)獲得高層管理者的支持;8)獲得ITIL、ISO20000的知識和文檔;9)選定一家認證機構,確認審核的范圍。2.初步評估與計劃制定1)進行初步的評估、掌握現狀並進行差距分析;評估明確需改進的方面;管理在認證過程中的風險。2)制定整體的計劃,獲得相關方面的支持與承諾。3.縮小差距1)建立、管理服務改進計劃(PDCA環);2)根據ISO20000:《服務管理規范》進行詳細的評估;3)借鑒ISO20000、ITIL,制定具體的服務管理的政策、流程、步驟;4)實施服務管理流程;5)改進服務管理的政策、流程、步驟;6)定期檢查和回顧。4.認證審核准備1)如有必要,聯系認證機構進行內審,為正式的審核預定時間;2)與認證機構充分交流以建立對審核范圍、審核內容的共同理解;3)准備審核所需要的「證據」:文檔,記錄,等等。5.認證審核典型的認證審核包括:1)協定參考標准和審核范圍的條款;2)離場的對文檔和流程的評估;3)現場的對員工和流程的審核;4)審核結果的陳述。如果達到ISO200000體系要求,將進行ISO20000認證陳述,頒發證書。6.維護認證的有效期為三年;所以,每三年,需要進行一次全面的認證審核。每年都須由認證機構進行「監督審核」,以確保認證質量,確保服務管理的持續改進。組織需要根據ISO20000的要求,進行內部審核
6. IT服務管理體系認證的費用是多少
IT服務管理體系即ISO20000認證。
ISO20000認證費用也是認證方案准備過程中需要了解的內容之一。與實施計劃一樣,影響ISO20000認證費用的因素取決於組織自身的成熟度,越成熟的組織需要在IT服務管理體系建設和完善上花費的資源相對越少。
人力資源:通常包括組織自身、第三方咨詢機構、認證審核機構等的人力資源,其中通常較為容易忽視的是組織在全員培訓上的人力投入。這在流程體系試運行和認證審核階段都是相當關鍵的。
工具資源:現階段,任何組織的IT服務管理體系都與工具軟體有一定關聯,而且這種依存度正在逐漸上升。組織在實施ISO20000認證時,可能需要對其現有的工具平台進行一定的調整,也可能需要采購一些新的產品。
費用方面,ISO20000認證費用包含以下5個部分:
①認證咨詢服務費(咨詢合作方,可選)
②認證服務費(審核機構)
③培訓費用(可選)
④認證相關參考資料、宣傳費用(可選)
⑤工具軟體費用(可選)
具體費用根據組織規模而有所不同。對於希望通過該項認證的組織來說,在項目方案中應確認認證服務費用是否包含後續年度的復審、復評和證書管理費用等。
除以上介紹的管理基礎分析、效益分析、認證實施計劃、資源與費用等主要內容外,認證可行性方案中還可以包括ISO20000體系建立過程、風險因素及對策等內容,組織可根據自身情況豐富方案內容。
7. IT管理體系需要什麼認證
IT包含的內容也比較多您是做軟體的還是硬體。比較通用的有9000質量管理體系、CMM軟體成熟度評估、ISO20000IT服務管理體系、ISO27001信息安全管理體系。如果特殊行業的軟硬體還需要做軍標、涉密、網路安全資質等
8. it管理類證書
1.CISA--國際信息系統審計師
CISA已成為全球范圍內個人與公司機構不可或缺的認證。CISA資格證書代表持證人以卓越的能力服務於公司並致力於信息系統審計、控制與安全領域。擁有CISA資格證書是持證人專業能力的展示,並成為專業程度的衡量基礎。隨著對信息系統審計、控制與安全專業人士需求量的增長
創建機構:
信息系統審計與控制協會(ISACA)創始於1967年,當時它是由從事同類職業的人所組成的小團體——計算機系統的審計和控制對他們各自機構的運作都變得愈發關鍵——因此他們聚集起來討論制定信息集中化資源和本領域指導准則的必要性。在1969年,這個團體正式組建為EDP 審計師協會。在1976年,這個協會成立一項教育基金來開展大規模的研究工作,以拓展信息產業管理與控制領域的知識與價值。
考試核心內容
信息系統審計程序 (佔10%)
IT治理 (佔15%)
系統和基礎建設生命周期管理 (佔16%)
IT服務交付與支持 (佔14%)
信息資產的保護 (佔31%)
災難恢復和業務連續性計劃 (佔14%)
報考條件
1、大學專科以上,或在校本科生、研究生;
2、建議英語四級以上水平;
3、具備一定的審計知識和計算機知識(計算機基礎知識、操作系統、網路、資料庫、電子商務等)。
考試方式和時間
雙語(英、漢考試),200道客觀選擇題,全部為筆答,考試時間共為4個小時。CISA每年6月和12月組織一次考試。
有效期:
證書有效期5年
教材及參考資料:
教材: CISA Review Manual,2006 ISACA(英文教材)
信息系統審計實務手冊,2006,CISACA(中文教材)
CISA Examination Textbooks,Volumn 1: Theory, 3rd Edition, SRV
練習: CISA Review Questions, Answers & Explanations, CD-ROM 2006 ISACA
CISA Review Questions, Answers & Explanations Manual (625 Questions) 2006
CISA Review Questions, Answers & Explanations Manual (100 Questions), 2006 Supplement
CISA Examination Textbooks,Volumn 2: Practice, 3rd Edition, SRV
2.CISM--注冊信息安全管理師
CISM作為ISACA/F發布的新一代金領職業認證,旨在把承擔信息安全管理職責的專業人員,打造成資深的信息安全管理專家,。2003年首度在全世界范圍開考,迄今已有千人獲得注冊信息安全管理師(Certified Information Security Manager"500)證書
獲得CISM的必備條件:
成功通過CISM認證考試
遵守職業道德規范
提交證據,證明已達到所必需的信息安全工作經驗的最低年限(一般通過CISA可以抵2年工作經驗);
報名費:455美元(2月2日之前注冊)或505美元(3月30日之前注冊)。經本站報名費用分別為3960元和4400元人民幣。
試卷語種:英語、日語(任選其一)
試題類型:200道(多選一)選擇題
考試日期:每年6月和12月
CISM考試范圍
信息安全控制
風險管理
信息安全計劃管理
信息安全管理
快速反應管理
參考資料 (每年都有更新版
CISM Review Manual 2006
CISM Review Questions, Answers & Explanations Manual 2006
CISM Review Questions, Answers & Explanations Manual 2005
後續教育計劃?:
為成為和保持CISM,個人必須遵守CISM後續教育計劃。該計劃要求每年的後續教育時間不能少於20小時;而且,三年內不能少於120小時。
3.CISSP--信息系統安全認證專業人員
CISSP(Certified Information System Security Professional,信息系統安全認證專業人員)是網路信息安全認證中公認的最難的考試,也是公認的最權威的考試。CISSP可以證明證書持有者具備了符合國際標准要求的信息安全知識水平和經驗能力,並且是企業和組織提供尋找專業人員的憑證依據,目前很多跨國公司的職位說明書上就已經明確要求應聘者需要具備CISSP等相關資質。目前國內CISSP人數僅有200多人。
認證資格:
1.必須至少有4年的安全從業經驗,如果擁有大學本科學歷,則只需要3年從業經驗
從業經驗的定義是:在10個CBK領域中的一個或多個領域從事有工資收入的安全專業工作。
☆ 登錄控制系統和方法論
☆ 應用和系統開發
☆ 商業連續計劃
☆ 密碼技術
☆ 法律,研究和規范
☆ 操作安全
☆ 物理安全
☆ 安全的架構和模型
☆ 安全管理實踐
☆ 通訊,網路和Internet安全
2.必須同意遵守道德規范(Code of Ethics)
*保護社會、全體國民和國家基礎設施(Protect society, the commonwealth, and the infrastructure)
*具有誠實、正直、公正和合法的行為(Act honorably, honestly, justly, responsibly, and legally)
*對僱主提供勤勉和勝任的服務(Provide diligent and competent service to principals)
*發展和維護專家身份和榮譽(Advance and protect the profession)
3.再認證或持續進修
必須持續進修,並於3年內獲得120點Continuing Professional Ecation (CPE)信用分,否則必須重新參加考試,才能繼續保有CISSP的資格。其中三分之二(80點)的信用分必須由直接參與相關安全工作獲得,另外三分之一(40點)則可通過相關安全教育或培訓獲得。以此加強證書持有者的專業知識、技能以及競爭優勢。
報名費用: 官方報價450美金(提前16天注冊)和550美金(沒提前注冊),國內代理中心4150元人民幣
參考資料:
The CISSP Prep Guide(CISSP復習指南)
The CISSP Prep Guide:Mastering the Ten Domains of Computer Security(涉及計算機安全的十個領域)
CISSP ALL-in-One
考試方式:
英文,250道題,6個小時完成
4.ITIL認證體系
ITIL認證體系
ITIL認證體系由國際上四大權威機構聯合運作,以保證這一證書的專業性、開放性、權威性、實用性、廣泛接受和不斷更新。四大運行機構分別是:
1、英國政府商務部OGC,OGC是IT服務管理領域事實上的國際標准ITIL的所有者,ITIL一切所有權都屬於OGC。OGC專門負責ITIL課程體系的開發,並不斷提出更新。不斷融合全球IT發展的最佳實踐,OGC提名和選定其它組織或專家進行編寫,同時組織世界各地的有關專家對這些原稿進行評審以保證其質量。但OGC本身並不涉足ITIL的培訓和認證。
2、IT服務管理論壇ITSMF(IT Service Management Forum)是世界最大的IT服務管理用戶組織,致力於發展和推動IT服務管理最佳實踐標准和認證。ITSMF是國際上唯一被認可的IT服務管理行業組織,在全世界設立了超過16個國家分會。
3、國際信息科學考試協會EXIN(Examination Institute For Information Science),總部設在荷蘭,向全球提供各種語言的ITIL考試。
4、信息系統考試委員會ISEB(Information Systems Examination Board),總部設在英國,在英聯邦國傢具有很大影響力,專門負責提供英文考試。
ITIL資格認證主要由EXIN和ISEB兩大機構頒發,兩者使用同樣試卷,具有同等權威。EXIN和ISEB除自身提供考試外,二者在全世界都授權了很多專門的考試和培訓機構,但ITIL資格證書統一由EXIN和ISEB頒發,證書具有全球通用性。EXIN和ISEB頒發的ITIL證書分為三個層次:
ITIL Foundation(Foundation Certificate in IT Service Management)這一認證針對從事IT服務管理的人員,要求了解IT服務管理的和IT基礎設施的重要性,掌握服務管理的流程及相互間介面,ITIL的基本概念,ITIL中的十大流程以及各流程之間的關系。ITIL Foundation 是獲取其他兩個證書的基礎,是對IIIL入門者的核心基礎認證。考試採用多項選擇題的形式,要求基本理解IT服務支持、交付的十大流程和一個Service Desk功能及相互關系;適用於實施IT組織的主管或相當級別人員參加。若只想通過ITIL Foundation的認證,培訓並不是必需的,但EXIN和ISEB仍推薦您參加培訓,因為通過培訓您可以更快地掌握知識並且通過講師的講解更好地了解ITIL的精髓。ITIL Foundation 的考試有40道單項選擇題,要求在1個小時內完成。目前ITIL認證沒有中文試卷,全部是英文試題。 對於ITIL Foundation 的考試,只需達到65分以上(即40題中最少答對26題)即可通過考試並取得ITIL Foundation Certificate 證書。
ITIL Practitioner(Practitioner』s Certificate in IT Service Management)本認證針對從事IT服務管理特定流程的人員,要求他們具有一定的實踐經驗。獲得該證書的人員可以針對所從事的流程進行記錄、維護和提高等工作。深入理解ITIL的流程,學會設計和執行流程;適用於專注特定流程人員參加。你可以從Practitioner認證九門考試中任選一門考試作為你所從事的IT服務管理特定流程的認證。考試需花 2 小時完成,由單選題和問答題組成。
ITIL Manager(Manager』s Certificate in IT Service Management)該認證針對更高層的IT服務管理的人員,如IT服務管理經理人和顧問,尤其是那些負責ITIL實施或為ITIL實施提供建議的人員。EXIN和ISEB要求參加考試者必須經過ITIL認證培訓機構的專業培訓。通過2次各3小時的筆試與面試,要求參加考試者深入理解IT服務支持、交付的十大流程和一個Service Desk功能,並且掌握ITIL的實施;適合負責實施、或管理組織ITSM職能的高級職員參加。參加經理人認證者除培訓考試以外,還要增加3小時的論文答辯。ITIL Service Manager』s Certificate 筆試考試有兩個部分:試卷一是Service Support;試卷二是Service Delivery。在考試前會給考生一個案例,考試題目中的60%都是基於這個案例。每一個部分都有5道開放式必答題,以essay的形式答題,兩份試卷均要求在3小時內完成。該認證適合於IT 高級經理或者咨詢師。
獲取ITIL認證的前提條件
EXIN 和ISEB建議各級認證考試的考生參加考試前先接受一定時期的培訓。事實上,考慮到實施ITIL是一項實踐性很強的專業性工作,參加培訓有利於真正理解ITIL,學習成功經驗。
參加ITIL Foundation考試沒有特殊的條件(可以不經過培訓),只要是從事IT服務管理的人員並擁有IT服務基本的知識均可參加ITIL認證考試。
凡已取得ITIL Foundation資格,並具有4年以上相關從業經驗者,經過培訓可以報名參加ITIL Practitioner專業技術認證。
參加ITIL Manager考試的人員需要具備以下條件:
*參加由兩大權威機構(EXIN或ISEB)授權的ITIL認證培訓機構的培訓。目前賽迪培訓和HP管理學院都開設了相關課程的培訓。
* 至少擁有5年以上從事IT工作的經歷以及2年以上從事IT服務管理中高層工作的經驗;
*具有ITIL Foundation 的證書。
ITIL認證推薦教材
為了讓ITIL考試認證學員順利通過ITIL考試,EXIN和ISEB提供了以下參考書籍:
《IT Service Management, an introction》
《Guide to IT Service Management》
《Service Support》
《Service Delivery》
9. ISO20000,ISO20000標准,IT服務管理體系認證,什麼是ISO20000標准
ISO/IEC20000源自於BS15000標准,BS15000是英國標准協會(British Standards Institute)針對IT服務管理而制定的一個標准,最早始於1995年,後來幾經改版,成為了目前由兩部分內容構成ISO20000信息技術服務管理標准,並且被IT服務管理廣泛接受的標准。
IT組織從產生到發展的很長一段時期,一直是以搞好技術,做好技術支持配角為特徵的。但今天的信息系統已不單純是企業的技術支撐,信息化由「技術驅動」向「業務驅動」轉變,IT部門的角色也逐步開始從單純的信息技術提供者向信息服務供應者轉換,職能的轉變,客觀上也要求信息管理向IT服務管理模式轉變。
隨著IT技術的發展,越來越多的組織基於IT技術構築自己的價值鏈,需要IT的支持來支撐組織的運行,IT構架已經成為影響組織生存的關鍵要素,特別是對於銀行、證券、保險、電信等高度依賴信息技術的組織。而且隨著逐年IT的投入,建設了大量的軟硬體系統,對客戶要求的提高,對故障發生的恐懼,對投入成本逐年增加的不安,都促使現在的組織要採取措施規范IT服務的管理。
在產品生產過程中,需要遵循一定的質量控制標准(如ISO9000系列標准),可以確保產品的質量保持較高的水準(如較高的產品合格率),同時也可以降低產品製造成本。而對於服務提供(運營)過程來說,遵循相關的服務管理標准(如ISO20000)可以實現服務運營的輸入(Inputs)和生產流程(Process)的標准化。只有將過程標准化了,才能保證最終的服務質量和成本符合預定的標准,才能實現過程式控制制,從而達到質量控制的目標。
在傳統的IT管理模式下,IT部門是作為技術支持的角色被動地存在的,而在新的IT服務管理模式下,IT部門是作為一個主動的服務提供者向其客戶和用戶(企業的業務部門)提供賴以支撐組織業務運作的IT服務,IT部門和IT外包商往往需要向客戶提供服務目錄(SC)並和客戶簽訂正式的服務級別協議(SLA)。
全球的IT服務業正逐漸走向專業化和外包化。隨著企業和政府組織的業務運作越來越依賴於IT,越來越多的組織考慮將其IT服務運營外包給專業的IT服務提供商或對內部的IT支持部門提出更明確的服務要求,以確保提高服務質量,降低服務成本,降低因IT服務中斷所導致的業務風險。
如何控制這個IT服務的整體風險(無論是內部還是外部),提高IT的整體服務水平是一個需要高度重視的問題,而ISO/IEC20000就是解決該問題的一個很好的指南。