-
2022-2-8 ISO27001+20000 全國補貼政策匯總
-
2021-12-7 上海市高新技術企業認定各區補貼政策
-
2021-12-27 2022年國家高新技術企業認定補貼10-50萬
-
2022-4-28 2022年 ISO 27001全國補貼政策匯總(最新)
公司動態
ISO20000是組織進行IT服務管理的國際標準,提供了建立、實施、運作、監控、評審、維護和改進IT服務管理活動的模型,目前全國各地為提升企業IT服務管理水平,提高企業競爭力,促進企業高水平發展,分別出臺了相應的獎補措施,現將各地2022年現行的 ISO20000認證獎勵補貼政策整理給各位,供參考。
序號 | 地區 | 原文涉及內容 | 有效期 |
1 | 上海 | 對服務貿易企業(單位)在上年度通過認證的給予一次性補貼,資金補貼比例最高不超過實際認證費用的30%。 | 2017年8月28日頒發 |
2 | 北京 | 對通過的信息技術服務管理體系認證,給予最高300000,補貼比例最高不超過實際認證費用的50%補貼。 | 2018年9月11日頒發 |
3 | 深圳 | 對服務外包企業ISO20000認證及認證的系列維護、升級費用,給予不超過實際發生額50%、總額不超過50萬元的支持 | 本實施細則自2019年7月11日起實施,有效期5年 |
4 | 溫州 | 首次通過認證的企業給予實際認證費用50%、不超過15萬元的補助。 | 本政策自2022年3月20日起施行,有效期至2024年12月31日 |
5 | 麗水 | 通過認證的企業,給予一次性10萬元的獎勵。 | 本辦法自文件發布之日2021年9月10日起施行 |
6 | 嘉興 | 對企業通過認證的企業,給予20萬元獎勵。 | 2019年4月16日印發 |
7 | 衢州 | 對首次通過認證的企業獎勵10萬元。 | 2020月03月16日頒發 |
8 | 武漢 | 對新取得認證的企業給予10萬元獎勵。 | 2020年5月10日頒發 |
9 | 馬鞍山市 | 對通過認證的本市國際服務外包企業,給予認證費50%的獎勵,最高獎勵50萬元。 | 本政策自發布之日起施行,一年一維護 |
什么是ISO20000認證?
是對組織信息技術服務管理體系(ISMS)符合ISO20000要求的一種認證。這是一種通過權威的第三方審核之后提供的保證:受認證的組織實施了信息安全管理體系,并且符合ISO20000標準的要求。
通過ISO20000認證的組織,將會被注冊登記,中國國家認證認可監督管理委員會(CNCA)網站進行查詢 ?!稒嗤尚?,官網可查》
企業做ISO20000認證有什么好處?
一旦擁有了ISO20000認證,就象征著企業具有最可靠的IT服務后盾。那么當一個企業通過了ISO20000的認證,堅持實施最佳實踐后,高效的lT服務管理究竟可以給企業帶來哪些效益呢?
1、建立緊密的跨部門協件關系和完善的員工考核制度
2、遵循PDCA(計劃——執行——檢查——改進)的方法論,持續改進IT服務管理體系
3、提高市場競爭力
哪些企業可以申請ISO20000認證?
ISO 20000的認證適合IT服務的提供者,可以是內部的IT部門,也可以是外部的服務提供商,包括(但不限于)以下類別:
1. IT服務外包提供商
2. IT系統集成商和軟件開發商
3. 企業內部IT服務提供商或IT運營支持部門與
如——以信息為生命線的行業:
1、金融行業:銀行、保險、證券、基金、期貨等
2、通信行業:電信、網通、移動、聯通等
3、皮包公司:外貿、進出口、HR、獵頭、會計師事務所等
如——對信息技術依賴度高的行業:
1、鋼鐵、半導體、物流
2、電力、能源
3、外包(ITO或BPO):IT、軟件、電信IDC、呼叫中心、數據錄入,數據處理加工等
企業申請ISO20000認證有什么條件?
申請ISO20000認證的基本條件:
1. 中國企業持有工商行政管理部門頒發的《企業法人營業執照》、《生產許可證》或等效文件;外國企業持有關機構的登記注冊證明。
2. 申請方的信息技術安全管理體系已按ISO/IEC 20000標準的要求建立,并實施運行3個月以上。
3. 至少完成一次信息技術安全風險評估、內部審核,并進行了管理評審。
4. 信息技術安全管理體系運行期間及建立體系前的一年內未受到主管部門行政處罰。
5. 企業受到行政處罰,已經處理掉了,沒有暫停營業
6. 申請范圍不超出資質許可范圍、不超出認證機構的業務范圍;
7. 無違規轉機構、無違法、無失信;
8. 申報人數與實際人數相差不超出20%;
9.提供企業業務相關的必備資質:如系統集成資質、安防資質等,并且保證資質的有效性和合法性。
法律地位證明文件(如企業法人營業執照、事業單位法人代碼證書、社團法人登記證等)
組織機構代碼證復印件加蓋公章。存在時,應提交分支機構的營業執照和組織機構代碼證
復印件加蓋公章;
臨時場所清單(如工程建設施工組織在建項目清單、信息安全管理體系及信息技術服務管
理體系的臨時服務點);
至少應提供以下文件信息:方針、目標、范圍、組織為過程運行及溝通而保持的信息,
必須提供:組織簡介、組織結構(組織機構圖)、人員情況和職能分工、過程路線圖/工
藝流程圖/過程描述(應明確說明關鍵過程和特殊過程)及其有關的過程文件,如:風險
控制情況、對IT的應用等;
關于認證活動的限制條件(如出于安全和/或保密等原因,存在時);
SLA目錄;
服務管理目標和計劃;
適用的法律法規的標準的清單;
申請ISO20000認證的流程是什么?
1、按照ISO20000標準要求建立體系框架;
2、體系建立后,需要運行一段時間,最少三個月,產生三個月的運行記錄;
3、向認證機構遞交審核申請;
4、認證機構評估費用和正式審核時間;
5、認證機構將進行第一階段,在正式審核前排除一些重大的確失,同時讓客戶熟悉審核的方 法危險評估,審查方針,范圍和采用的程序。檢查體系中遺漏和繁瑣需要修改的地方;
6、認證機構將進行第二階段審核,主要進行實施審核,查看程序規定的執行情況。認證機構通常將現場審核并給出建議;
7、如果能順利完成審核,在確定清楚認證范圍后,發放信息技術體系證書。在滿足持續審核情況下,三年有效。
申請ISO20000認證需要多久時間?
企業配合《需要找一位懂信息安全人員對接》
1.能夠及時提供項目認證符合性的資質證明,
2.協助完成各種記錄數據的填寫,
3.配合認證公司審核時間、協助陪同審核過程及時整改不合格項,在企業配合的情況下,一般30天可以完成從“認證申請——現場審核——出證”的流程。
ISO20000補貼
還沒有辦理ISO20000的企業要抓緊辦理了哦,特別是有補貼的地區,不要錯過補貼機會哦!