美利体育登录入口官网

美利体育登录入口官网:BS ISO/IEC 19770-11:2021
信息技术 IT资产管理 对提供IT资产管理系统审计和认证的机构的要求

Information technology. IT asset management. Requirements for bodies providing audit and certification of IT asset management systems


标准核心框架解析

作为ISO/IEC 17021-1的补充标准,BS ISO/IEC 19770-11:2021针对IT资产管理体系(ITAMS)认证提出专项要求。标准采用过程方法构建认证框架,重点规范了:

核心章节 新增要求(SM标记) 与ISO/IEC 17021-1差异
7.1人员能力 SM7.1.2.2要求审计团队必须具备软件许可合规、IT资产风险等专业知识 扩展了技术领域定义,强调ITAMS特有知识
9.1.4审计时间 SM9.1.4.2规定初始认证审计天数与支持ITAMS的有效人员数挂钩 引入量化计算模型(见表1)
9.4.8审计报告 SM9.4.8.2要求报告必须包含ITAMS边界接口控制证据 强化对第三方服务商管理的审计要求

关键技术要求详解

美利体育登录入口官网:1. 认证机构资质管理

标准第5章明确认证机构需建立公正性管理机制,允许开展培训活动但禁止提供咨询服务(SM5.2.2)。典型合规场景包括:

  • 提供公开的ITAM标准解读材料
  • 认证前预评估活动(不减少正式审计时间)
  • 多标准联合审计时的增值建议

美利体育登录入口官网:2. 审计时间计算模型

根据SM9.1.4.2条款,初始认证审计时间基于FTE等效人数确定:

示例计算:某企业ITAMS涉及85名等效人员,查表1对应基准审计时间为12天。若存在集中化合同管理(表2减因#2)和云服务依赖(表3增因#6),调整后审计时间区间为8.4-15.6天(±30%)。


实施建议

美利体育登录入口官网:1. 认证机构准备

  1. 建立ITAMS专项能力档案库(参考附件A)
  2. 开发远程审计管理程序(SM9.1.4.6限定远程活动≤30%)
  3. 制定多场所抽样规则(SM9.1.5.2要求中央管控前提)

美利体育登录入口官网:2. 企业认证准备

建议提前6个月进行差距分析,重点关注:

  • IT资产全生命周期文档完整性(SM8.4.2)
  • 与ISO/IEC 20000-1服务管理体系的接口证明
  • 外包服务商的控制证据(SM9.3.2)

标准演进分析

相比前一版本,2021版主要强化:

演进方向 具体表现 影响范围
云环境适配 明确SaaS资产纳入审计范围(7.1.2.2.1) 云计算服务提供商
合规整合 增加与ISO/IEC 27001联合审计指引(SM9.1.6.3) 金融/医疗等强监管行业

 

请注意,本内容不等同于标准原文,内容仅供参考,本站不保证内容的正确性。准确、完整的信息请参阅正式版文本。

 

 

BS ISO/IEC 19770-11:2021

点击查看大图

标准号
BS ISO/IEC 19770-11:2021
发布
2021年
ICS
03.120.20
总页数
26页
发布单位
英国标准学会
当前最新
BS ISO/IEC 19770-11:2021
 
 
引用标准
ISO/IEC 17021-1:2015 ISO/IEC 19770-1 ISO/IEC 19770-5 ISO/IEC 20000-1
 
 
本体
认可机构

本文件规定了认证机构按照ISO/IEC 19770-1对IT资产管理系统(ITAMS)进行审核和认证的要求,并提供了指导。它不改变ISO/IEC 19770-1中规定的要求。 本文件也可供认可机构用于认可认证机构。然而,本文件并未规定认可机构审核认证机构的要求或提供指导。 提供ITAMS认证的认证机构应能够证明满足本文件中规定的要求,以及ISO/IEC ...

术语 
客户 Client
技术领域 Technical area
有效人员 Effective personnel
审核团队 Audit team
认证决定 Certification decision

美利体育登录入口官网: BS ISO/IEC 19770-11:2021相似标准





Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-06-06 11:19

美利体育(meili)官方网站_美利体育手机版下载