11月14日至18日,测评中心派遣技术人员参加了中国信息安全认证中心举办的、为期5天的IT服务管理体系审核员培训。
此次培训,主要学习GB/T 24405.1-2009 /ISO/IEC20000-1:2005《信息技术 服务管理 第一部分:规范》,GB/T19011-2003 IDT ISO 19011:2002《质量和(或)环境管理体系审核指南》。通过学习及考试,理解标准每项条款的内容、要求及术语;理解信息安全特性(保密性、可用性、完整性以及不可抵赖性)之间的联系;理解IT服务管理体系在不同类型组织中的应用,理解审核原则、程序和技术的应用;理解受审核方管理体系与审核准则的关系;理解如何确定组织的信息安全管理体系范围,以及在受审核方组织环境中实施有效的审核;理解审核中运用抽样技术的适宜性和后果;了解了组织所属行业中行业性法律法规要求。
通过培训,系统的掌握了IT服务管理体系的理论知识,提升了技术人员对IT服务管理体系的认识和理解,提高了IT服务管理人员的专业水平,对测评中心开展IT服务管理体系建设及推广具有重要意义。