|
牛角尖 发表于 2021-5-29 07:20
1 k3 t* [4 c* w8 R. `找他们要了几份20000的审核计划计划,范围是这样表述的:
# v5 y4 W0 a) T% J. _--向外部客户提供本组织的计算机应用软件开发 ...
) X$ v2 e2 k m, R/ j2 s+ a) o& w4.5.1 定义范围
% t8 r) v( v7 M1 z- h服务提供方应在服务管理策划中定义…/ ?+ C+ E3 A( v" A7 g4 d2 [
——这个是规定了“范围定义”所适用范围。6 M! z/ }' H$ q6 }2 A8 R. }. s4 i
! ]" ?7 M" K* ?应考虑其他影响服务交付的因素,包括:& D0 e! d; [& M
——这是在上一行“范围应定义”:提供服务的组织单元名称和所交付的服务。之后增加的要求,共有a)b)c)三条。
2 H1 Q9 t; L0 q$ v. v& g7 v你举例的证书上的认证范围,都是按“提供服务的组织单元名称和所交付的服务”要求描述的,很简单。
' A& b0 y! F( N9 b3 d6 v7 V, B# r& N5 M. ?' ]2 d3 F+ ^
ISO/IEC TR 20000-3标准专门搞了“范围定义和适用性的指南”。各种类型范围内容很复杂、详细的。* m- W0 w' x/ J/ g, y
|
|