ISO IEC 19770-11-2021 PDF
Название на английском:
St ISO IEC 19770-11-2021
Название на русском:
Ст ISO IEC 19770-11-2021
Оригинальный стандарт ISO IEC 19770-11-2021 в PDF полная версия. Дополнительная инфо + превью по запросу
Полное наименование и описание
ISO/IEC 19770-11:2021 — Information technology — IT asset management — Part 11: Requirements for bodies providing audit and certification of IT asset management systems. Документ устанавливает требования и предоставляет руководство для органов, проводящих аудит и сертификацию систем управления ИT-активами (ITAMS).
Аннотация
Стандарт определяет требования к органам по сертификации, которые проводят аудит и выдают сертификаты соответствия систем управления IT-активами в соответствии с ISO/IEC 19770-1. Норматив не изменяет требований ISO/IEC 19770-1, но дополняет их требованиями к сертифицирующим организациям и может быть использован органами по аккредитации при оценке таких органов.
Общая информация
- Статус: Опубликован (действующий международный стандарт).
- Дата публикации: июнь 2021 (первая редакция, опубликовано в июне 2021 г.).
- Организация-издатель: Международная организация по стандартизации (ISO) совместно с IEC; технический комитет ISO/IEC JTC 1/SC 7.
- ICS / категории: 35.080 (Программное обеспечение), 03.120.20 (Сертификация продукции и предприятий; оценка соответствия).
- Редакция / версия: Издание 1 (2021).
- Количество страниц: 16 страниц (официальная публикация — 16 стр.).
Область применения
Стандарт применяется к органам, выполняющим аудит и сертификацию систем управления IT-активами (ITAMS) с целью проверки соответствия требованиям ISO/IEC 19770-1. Он предназначен также для использования органами по аккредитации при оценке компетентности и процедурной надёжности сертификационных органов; при этом документ сам по себе не заменяет требования, содержащиеся в документах по аккредитации и не задаёт требований к аккредитующим организациям.
Ключевые темы и требования
- Принципы и область действия сертификации ITAMS (взаимосвязь с ISO/IEC 19770-1).
- Требования к процедурам сертификационного органа: планирование и проведение аудитов, принятие решений о сертификации, надзор и ресертификация.
- Управление беспристрастностью, предотвращение конфликта интересов и требования к независимости аудиторов.
- Юридические и договорные аспекты, ответственность, страхование и финансирование деятельности органа по сертификации.
- Компетентность аудиторов и персонала, требования к обучению и оценке компетенций.
- Обработка жалоб и апелляций, конфиденциальность информации и использование знаков соответствия.
- Руководство для органов по аккредитации при оценке сертификационных организаций в контексте ITAMS.
Применение и пользователи
Основные пользователи стандарта — органы по сертификации систем управления IT-активами, органы по аккредитации, организации, желающие подтвердить соответствие своей системы управления IT-активами требованиям ISO/IEC 19770-1, а также аудиторы, консультанты по управлению IT-активами и закупочные подразделения, взаимодействующие с сертифицированными поставщиками. Стандарт помогает унифицировать требования к процедурам сертификации и повысить доверие к результатам аудита.
Связанные стандарты
ISO/IEC 19770-11:2021 тесно связан с ISO/IEC 19770-1 (ITAMS — требования к системам управления IT-активами) и с ISO/IEC 17021-1 (требования к органам, проводящим аудит и сертификацию систем менеджмента). Также стандарт является частью серии ISO/IEC 19770 (семейство стандартов по управлению IT-активами), и его применение следует рассматривать в контексте других частей серии при реализации и сертификации ITAMS.
Ключевые слова
IT asset management, ITAMS, аудит, сертификация, орган по сертификации, аккредитация, беспристрастность, компетентность аудитора, ISO/IEC 19770-1.
FAQ
В: Что это за стандарт?
О: Это международный стандарт, определяющий требования и дающий руководство для органов, которые проводят аудит и сертификацию систем управления IT-активами (ITAMS). Он задаёт ожидания к процедурам, компетентности и управлению беспристрастностью у сертификационных организаций.
В: Что он регулирует?
О: Стандарт регулирует процессы и требования к органам сертификации (планирование и проведение аудитов, принятие решений о сертификации, надзор, управление конфликтами интересов, компетентность персонала, работа с жалобами и пр.) применительно к сертификации систем управления IT-активами в соответствии с ISO/IEC 19770-1.
В: Кто обычно использует?
О: В первую очередь — органы по сертификации и аккредитации; далее — организации, проходящие или планирующие сертификацию своих систем управления IT-активами, а также аудиторы и консультанты в области управления IT-активами.
В: Он актуален или заменён?
О: ISO/IEC 19770-11:2021 — действующий (опубликованный в июне 2021) международный стандарт. На момент настоящего описания (данные публикаций и регистров стандартов) документ числится как опубликованный и актуальный; о наличии официальной замены или отзыва сведений не найдено. Рекомендуется проверять официальные реестры национальных и международных органов стандартизации для получения самой свежей информации.
В: Это часть серии?
О: Да. Это часть серии ISO/IEC 19770, посвящённой управлению IT-активами (Software/IT Asset Management). Конкретно 19770-11 ориентирован на требования к органам, сертифицирующим ITAMS, тогда как другие части серии описывают процессы, форматы метаданных и прочие аспекты управления IT-активами.
В: Какие ключевые слова?
О: IT asset management, управление IT-активами, аудит, сертификация, аккредитация, компетентность, беспристрастность, ISO/IEC 19770-1.