ISO/IEC 20000 certifikace v ČR. Miroslav Sedláček



Podobné dokumenty
Akreditace klinických laboratoří. Ing. Martina Bednářová

Praktické zkušenosti s certifikací na ISO/IEC 20000

Certifikace systému managementu bezpečnosti informací dle ISO/IEC 27001

Systém managementu bezpečnosti informací (ISMS) podle ISO/IEC 27001:2005

Pelantová Věra Technická univerzita v Liberci. Předmět RJS. TU v Liberci

Audit ICT. KATALOG služeb. Ing. Jiří Štěrba

METODICKÉ POKYNY PRO AKREDITACI

ISO 9001 : Certifikační praxe po velké revizi

Řízení kvality a bezpečnosti potravin

Přínos IQNet k certifikaci systémů managementu. RNDr. Vladimír Filiač, CSc. předseda CQS

Metodický pokyn pro akreditaci

Interpretace určená výrobcům pro prokázání shody s EWF certifikačním schématem pro EN 729. Doc.EWF Česká verze

Používání certifikátů a certifikační značky

Co nového v akreditaci?...

MANAŽER SM BOZP PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI CO 4.10/2007

Popis certifikačního postupu SM - ISO 9001, SM - ISO 14001, SM - ISO/TS 29001, SM - OHSAS a SM - ISO 50001

Certifikačním orgánům pro certifikaci systémů managementu. Věc: posuzování certifikačních orgánů pro výkon certifikace podle normy ISO 9001:2008

Základní pravidla akreditačního procesu. Mgr. Ing. Igor Tyleček, Ph.D.

EMS - Systém environmentálního managementu. Jiří Vavřínek CENIA

Gradua-CEGOS, s.r.o. člen skupiny Cegos MANAŽER BOZP PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI

Audit ICT. KATALOG služeb. Ing. Jiří Štěrba

ŽÁDOST O CERTIFIKACI č. zákazníka:

Gradua-CEGOS, s.r.o. AUDITOR BOZP PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI. CS systémy managementu organizací verze 2, 8.2, b) 1.

Představení normy ČSN ISO/IEC Management služeb

Příklad I.vrstvy integrované dokumentace

Metodický pokyn pro akreditaci

1. Certifikační postup. 1.1 Příprava auditu. 1.2 Audit 1. stupně

Metody řízení kvality: ISO 9001

Zkušenosti se zaváděním ISMS z pohledu auditora

Nabídka seminářů pro systémy řízení. Jaro Textilní zkušební ústav, s.p. Václavská 6 BRNO

DOKUMENT IAF. Závazný dokument IAF

MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI

Gradua-CEGOS, s.r.o. člen skupiny Cegos AUDITOR BOZP PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI

Systémy řízení EMS/QMS/SMS

Management bezpečnosti informací dle ISO 27001:2006. Zkušenosti se zaváděním ve společnosti SYSCOM SOFTWARE s.r.o.

*crdux003n1mc* Drážní úřad Praha 2. Č.j.: DUCR-59416/11/Jr. Metodický pokyn. pro uznávání certifikačních orgánů

ISO 9000, 20000, Informační management VIKMA07 Mgr. Jan Matula, PhD. III. blok

ČSN ISO/IEC 27001:2014 a zákon o kybernetické bezpečnosti

Summer Workshop of Applied Mechanics. Systém managementu jakosti v Laboratoři mechanických zkoušek dle ČSN EN ISO/IEC 17025:2001

Metodika certifikace zařízení OIS

Kulatý stůl l expertů. Jihlava 20.června 2007

ČSN ISO/IEC P D. Informační technologie - Bezpečnostní techniky Systémy managementu bezpečnosti informací - Požadavky. Struktura normy ISO 27001

MANAŽER KVALITY PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI CO 4.4/2007

POZNÁMKA Zvláštní schválení požadavků nebo dokumentů souvisejících s bezpečností smí být vyžadováno zákazníkem nebo interními procesy organizace.

SPRÁVNÁ LABORATORNÍ PRAXE V BIOCHEMICKÉ LABORATOŘI

I-05 Používání certifikátů, certifikační značky a odkazu na udělenou certifikaci

Systémy řízení QMS, EMS, SMS, SLP

Úvod. Projektový záměr

Zkušenosti z auditů CSR. III. Ročník konference Společenská odpovědnost ve všech oblastech lidské činnosti

Návod Skupiny pro auditování ISO 9001 (ISO 9001 Auditing Practices Group APG) k:

I-01. Základní informace pro žadatele o certifikaci

Všeobecné podmínky pro certifikaci systémů managementu

DOKUMENT IAF IAF MD 11:2013. Závazný dokument IAF pro aplikaci ISO/IEC pro audity integrovaných systémů managementu

Systémy řízení EMS/QMS/SMS

METODICKÉ POKYNY PRO AKREDITACI

Zpráva z auditu číslo

VEŘEJNÉ PROJEDNÁNÍ DOKUMENTŮ - PŘEHLED PODNĚTŮ A PŘIPOMÍNEK

DOKUMENT IAF IAF MD 12: 2013

Komplexní ICT outsourcing

Audity systému řízení - vize

DRÁŽNÍ ÚŘAD, WILSONOVA 300/8, PRAHA 2 VINOHRADY sekce provozně-technická

BEZPEČNOSTI INFORMACÍ

METODICKÉ POKYNY PRO AKREDITACI

Zpráva z auditu číslo

OBECNÉ INFORMACE. Oskara Motyky 2985/7, OSTRAVA tel.: , mob.: e mail: rubiso@centrum.cz

ŽÁDOST O PŘEVOD CERTIFIKACE SM

Metodický dohled - jak správně ošetřit požadavky legislativy ICT projektu Jan Heisler, Relsie, spol. s r.o.

Hodnoticí standard. Auditor systémů řízení (kód: T) Odborná způsobilost. Platnost standardu. Skupina oborů: Ekonomie (kód: 62)

L U D V Í K F I L I P

Služby poskytované BUREAU VERITAS v oblasti certifikace Informační technologie Management služeb (ITSM Information Technology Service Management)

ISO 9001 a ISO aplikace na pracovištích sterilizace stručný přehled. Ing. Lenka Žďárská

ČESKÝ INSTITUT PRO AKREDITACI, o.p.s. Dokumenty IAF. IAF Mezinárodní akreditační fórum

METODICKÉ POKYNY PRO AKREDITACI

Kam směřuje akreditace v příštích letech

Případová studie. Zavedení ISMS dle standardu Mastercard

POSTUP PŘI ODVOLÁNÍ, STÍŽNOSTI A SPORU

Proč potřebujete certifikaci v oblasti eidas? Ing. Jarmil Mikulík, náměstek pro zkušebnictví, vedoucí projektu eidas

Nabídka školení Interní auditor IRIS (IRIS - mezinárodní norma pro železniční průmysl)

Gradua-CEGOS, s.r.o. člen skupiny Cegos MANAŽER KVALITY PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI

WS PŘÍKLADY DOBRÉ PRAXE

OBSAH ČLÁNEK NÁZEV STRANA

Audity ISŘ. Je-li tento dokument vytištěn, stává se neřízeným. MERO ČR, a. s. Veltruská 748, Kralupy nad Vltavou SJ-GŘ Lenka Šloserová v. r.

AUDITOR KVALITY PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI CO 4.5/2007

TÜV SÜD Czech s.r.o. Systém energetického managementu dle ČSN EN 16001

VŠEOBECNÉ INFORMACE. Postupy a pravidla certifikačního orgánu EZÚ pro certifikaci systémů managementu

Zpráva z auditu. Kasárenská Hodonín CZ 0124/11. Typ auditu. Recertifikační audit Vedoucí Auditor. Jan Fabiánek.

Služby BUREAU VERITAS v oblasti certifikace systémů managementu bezpečnosti a ochrany zdraví při práci podle normy OHSAS nebo ISO 45001

Jan Hřídel Regional Sales Manager - Public Administration

Implementace ZKB. Ing. Miroslav Jaroš. Energetický regulační úřad.

Zdravotnické laboratoře. MUDr. Marcela Šimečková

Integrovaný systém řízení

Přehled úkolů Operačního plánu 2010 pro inovaci programů a certifikaci

DOKUMENT IAF. Závazný dokument IAF. Akreditace orgánů posuzování shody působících ve více zemích

Představení společnosti

Dokument IAF Závazný dokument IAF

METODICKÉ POKYNY PRO AKREDITACI

Metodický pokyn pro akreditaci

Nové výzvy pro monitoring energií

Stavební materiály. Zkušební laboratoře. Ing. Alexander Trinner

Všeobecné podmínky pro certifikaci potravin / krmiv

Transkript:

ISO/IEC 20000 certifikace v ČR Miroslav Sedláček ek auditor, EZU

EZU Elektrotechnický zkušební ústav založen v roce 1926 80 let zkoušení a testování elektrotechnických výrobků Certifikační orgán pro QMS (1992); EMS, OHSAS (1997) Cert. orgán ISMS a ISO 12119 SW balíky (2004) Atestační středisko pro informační systémy ve veřejné správě a certifikační orgán pro služby IT v rámci výrobkové certifikace (2005)

Normy ISO/IEC 20000 (původně BS 15000) Soubor britských norem BS 15000 vznikl jako standardizace best practices ve firmách, poskytujících služby IT, publikovaných v rámci ITIL. Je obdobou sektorových standardů rozvíjejících ISO 9000 jako je: Automobilový průmysl: TS 16949 Zdravotnické prostředky: ISO 13485 Telekomunikace: TL 9000 Služby IT: ISO/IEC 20000

ISO 20000 akreditace EZU Akreditace: V roce 2005 na BS 7799 (SNAS) a ISO DIS 20000 (ČIA) V roce 2006 revize na ISO/IEC 20000 (ČIA) Postupy (IAF) Auditodny Kompetence auditoři, experti (včetně externích), tým a jeho schopnosti se dále zdokonalují

Certifikace ISO 9001 Systém řízení jakosti V roce 1994 první audity a certifikace firem, které poskytovaly služby IT EZU připravil postupy (na bázi IEEE postupů, TickIT, COBIT) a působil ve firmách ICL, IBM, HP, AutoCont Vzniká kvalifikovaný tým se znalostmi a praxí v IT Certifikace SW firem (OKsystem, K2K, GC System) Dnes má EZU certifikováno v rámci ISO 9001 víc než 40 zákazníků (EDS, KOMIX, GCC Services, BESET, S&T, ANECT, E.ON)

Certifikace ISO/IEC 27001 Systém řízení bezpečnosti informací Začátky příprav EZU pro certifikaci podle BS 7799 v roce 2002 (1. certifikát neakreditovaný) V letech 2003-2004 účast v projektu EU DIGI Q (certifikace webu, překlad BS 7799 a výcvik poradenských firem v technikách zavádění ISMS) Školení BSI pro auditory BS 7799 v roce 2004 v Praze zakončené zkouškou, 12 osob, z toho 8 EZU, školitel Vic Parry (BSI) Koncem roku 2004 akreditace 2 certifikačních orgánů pro ISMS (CQS a EZÚ)

Šíření standardů systémů řízení v oblasti IT Auditoři EZU spolupracovali s ČNI na komentovaném vydání ISO/IEC 27001 Od roku 2002 EZU pracoval s originálem i s vlastním překladem BS 15000 v pilotních projektech s firmami IT V roce 2005 připravil EZU ve spolupráci s ČNI a firmou AutoCont komentované vydání BS 15000 V roce 2006 EZU certifikace ISO/IEC 20000: AutoCont, ebs, S&T, GCC

Schéma postupu certifikace ISO/IEC 20000 Poptávka 1. Informativní pohovor 2. Písemná žádost 3. Přezkoumání žádosti 4. Potvrzení žádosti, Registrace 5. Smlouva 6. Jmenování auditního týmu

Schéma postupu certifikace ISO/IEC 20000 7. 1.stupeň auditu + + Výsledek 8. Certifikační audit Výsledek - - Nápravná opatření Nápravná opatření 9. Návrh certifikátu 10. Vydání certifikátu Dozory

Aplikace pro různé typy služeb Například pro Outsourcing koncových zařízení se norma aplikuje poměrně dobře. Dodavatel ani zákazník nemají problémy s aplikací a rozlišením procesů jako Incident Management, Configuration Management, Change Management. U jiného druhu poskytované služby je aplikace a rozlišení některých procesů obtížné a vyžaduje systematické školení zúčastněných pracovníků.

Management úrovně služby Charakteristická aplikace SLA Dokumentace SLA jako řízený dokument Záznamy Záznamy z monitorování

Management informační bezpečnosti Charakteristická aplikace Aplikace vybraných opatření ISO/IEC 17799 na konkrétní službu Dokumentace Bezpečnostní politika Metodika pro analýzu rizik Organizační opatření Technická opatření Záznamy Analýza rizik Záznamy o incidentech Záznamy z monitoringu

Děkuji za pozornost msedlacek@ezu.cz msebestova@ezu.cz