2026 年 ITSS 运维标准的"换版"已进入硬性执行期:2025 年 6 月 1 日起不再受理旧版初次申请,2026 年 1 月 1 日起所有获证单位的再评估、监督评估均须按新版提交。本文不满足于罗列时间线,而是拆解新版能力模型的结构原理 、审核逻辑的范式切换 、四级成熟度的晋升路径与爬坡约束 ,以及证书在招投标评标中的赋分与门槛机制,给运维企业一份可落地的评估与申报地图。
一、ITSS 运维是什么:发证机构、标准定位与评估体
1.1 什么是 ITSS
ITSS(信息技术服务标准,Information Technology Service Standards)是一套成体系、综合配套的信息技术服务标准库。其中运行维护是应用最广、企业参与度最高的业务领域,也是本文讨论的核心对象。
1.2 谁发证、依什么标准
运行维护领域符合性评估全称"信息技术服务(ITSS)运行维护服务能力成熟度符合性评估":
- 发证机构:中国电子工业标准化技术协会信息技术服务分会(ITSS 分会),业务依托中国电子技术标准化研究院;
- 核心依据标准 :
- GB/T 28827.1-2022《信息技术服务 运行维护 第1部分:通用要求》(2023-05-01 实施);
- T/CESA 1299-2023《信息技术服务 运行维护服务能力成熟度模型》。
它从人员、过程、技术、资源四大维度,系统考核企业 IT 运维服务的综合交付能力,是政务、央企、能源、金融类信息化运维项目高频引用、甚至硬性要求的资质。
二、2026 换版时间线与强制执行逻辑
2.1 硬性时间线(来自 ITSS 分会 2024-12-17 官方通知)
| 时间节点 | 执行要求 |
|---|---|
| 2025-03 | 依据新版标准开始受理符合性评估 |
| 2025-06-01 | 旧版初次申请受理截止 |
| 2026-01-01 | 所有再评估、监督评估均须按新版提交 |
2.2 为什么"换版"不等同于"新规单独适用"
三个节点叠起来看,逻辑是递进的:
- 先放开新申请走新版(2025 年 3 月起);
- 再封死旧版入口(2025 年 6 月 1 日);
- 最后把存量获证单位全部拉进新版评估轨道(2026 年 1 月 1 日)。
这意味着:既有的、旧版时期拿到的证书,不再是"躺到到期"就完事,而要在有效期内主动完成按新版的复评/监督评估,否则存在资格断层、续证失败的风险。对 2026 年有招投标计划的企业,这是一道必须先过的"前置校验"。
三、新版模型重塑:从"静态要素"到"闭环能力体系"
这一章是本文深度重点------只看"8 大能力域、48 个能力项"这种数字是浮于表面的,关键是理解新版为什么这么改、改了什么结构。
3.1 旧版(2012/2015 版)的模型局限
旧版以"四要素"(人员、过程、技术、资源)+ 若干关键指标构成评估框架。痛点在于:它更像一张静态台账检查表------只要制度文件齐、流程挂在墙上,形式上就能过。它回答不了两个问题:"这套能力在真实业务里到底运转得怎么样"以及"运维投入到底创造了什么业务价值"。
3.2 新版(2022/2023 版)的三层模型
新版把分散的要素、指标、原则,收拢为一条有因果闭环的链条:
- **治理要求(上层)**:治理决定能力边界------组织自身的治理要求,向下指导整个运维能力体系(MCS)怎么建;
- **运行维护能力体系 MCS(中层)**:MCS 是承上启下的核心,承载全部能力域与能力项,是评估的"实体对象";
- **价值实现(下层)**:MCS 成果最终要通过业务价值来验证------降本增效、SLA 达成、连续性保障等。
三者关系可以概括为三条闭环:
- 治理要求 → 指导 MCS;
- MCS → 赋能价值实现;
- 价值实现 → 反过来向 MCS 提出新的能力需求。
这个"治理---能力---价值"的闭环,是把 ITSS 从"合规台账"推向"能力经营"的关键设计。
3.3 能力域的扩展逻辑
- 在传统四要素域 (人员、过程、技术、资源)基础上,新增质量管理域;
- 能力域进一步细化 :业界普遍概括为8 大能力域、48 个能力项------过程管理域新增"服务可用性和连续性管理""系统容量管理",资源管理域新增"最终软件库""服务数据"等(具体能力项划分以 ITSS 分会最新实施细则为准);
- 新增内容指向明确:可用性、连续性、容量是运维最核心的运营指标,把它们从隐性惯例提升为显性能力项,等于强迫企业把这些"平时口头重视、实际没量化"的东西做成可考核的证据。
3.4 贴合 AIOps 等新趋势
新版强调"通过技术提升系统与业务效率",对**数字化、智能化运维(AIOps)**手段提出更高要求。这条信号值得关注:未来评标与复评中,工具链自动化、数据化能力可能成为拉开企业分差的新维。
3.5 审核逻辑的范式切换:从"查材料"到"查落地"
这是换版最深、也最影响企业操作的变化:
- 旧逻辑:材料齐全、制度健全即放行 → 审核成本低,可"模板化应付";
- 新逻辑 :要求真实工单、SLA 达成率、故障处置记录、人员履职记录等全证据链,且要能对上号、经得起回溯。
通俗讲:以前是"交作业",现在是"验真功夫"。这正好呼应 2026 年 IT 资质行业整体的趋势------从"材料合规"转向"能力验证、价值证明"。对认真做事的企业是利好,对"买模板、挂名过审"的生态是重击。
四、四级成熟度与申报规则:晋升路径、爬坡约束与周期差异
4.1 等级划分(由低到高)
| 级别 | 名称 | 定位 | 申报方式 |
|---|---|---|---|
| 四级 | 基本级 | 建立基础体系,适合初创运维服务商 | 初次可直接申报 |
| 三级 | 拓展级 | 体系完备、业务匹配高,中小企业门槛级 | 初次可直接申报 |
| 二级 | 协同级 | 流程协同、指标量化 | 须持三级满规定期限 |
| 一级 | 量化级 | 数据驱动运维决策、行业标杆 | 须持二级证书满 3 年 |
4.2 三条硬规则
- 初次最高只能申请三级,不能越级申报二级、一级------这是很多新人最容易踩的认知坑;
- 逐级递进、不可跨级------每一级都构成下一级的申报前提交件;
- 越往上周期越长:四级/三级通常以材料评审为主(周期短);二级/一级需材料评审 + 专家评审乃至现场答辩,须提前预留半年以上窗口。
4.3 通用申请条件
- 具有独立法人地位;
- 已按对应级别标准建立运维服务能力体系并有效运行(四级/三级一般要求有效运行 3 个月以上);
- 能提供运维服务能力管理、人员、资源、技术、过程等方面的有效证据:运维项目合同与实施文档、人员名单、相关管理制度(ISO 9001 / ISO/IEC 20000 / ISO/IEC 27001 等)。
4.4 证书有效期与续证
- 有效期 三年;
- 有效期内须接受监督评估;
- 到期前提交再评估 申请换发新证;未完成再评估的,证书到期后自动注销。
实务提醒:证书到期与 2026 年换版节点叠加时,更要提前统筹------续证本身就须按新版提交,倒推材料准备与专家评审时间都要留足余量。
五、招投标底层逻辑:从"加分项"到"准入门槛"
5.1 两种典型作用机制
| 类型 | 机制 | 典型场景 |
|---|---|---|
| 硬性门槛型 | 不满足即无法投标 | 部分国有大行软件开发/运维采购,要求"ITSS 三级以上 + CMMI5" |
| 组合加分型 | 作为评审得分项,多证叠加拉分 | 政务运维、智慧城市,ITSS + DCMM/CS/CMMI/CCRC 组合 |
5.2 评标实务中的关键点(容易翻车的坑)
- 领域必须对应"运行维护" :招标文件会明确写明业务领域,其他 ITSS 方向(云服务、咨询设计)不能替代运维领域证书------只拿"ITSS"三个字当通用资质去投运维标,可能被直接废标;
- 证书要与真实项目与量化指标绑定 :评标采信的不只是"有没有证",还有背后的项目业绩、SLA 达成率、MTTR、客户满意度等可验证证据链;
- 到期/换版未改状态会被卡:2026 年起评标现场核验的是新版状态,存量旧版未完成复评的证,可能被认定已失效或降等。
5.3 布局建议
把 ITSS 运维证书放进一个组合资质策略里(CMMI、CS、DCMM、CCRC 等),并始终与真实运维业绩、可量化指标绑定,让它既满足"门槛",又成为"得分项"。
六、行动清单(可落地时间表)
| 时间 | 动作 |
|---|---|
| 本周 | 核对本公司 ITSS 运维证书状态:获证版本、到期日、下次监督评估时间,判断是否须按新版复评 |
| 1 个月内 | 对照 GB/T 28827.1-2022 与 T/CESA 1299-2023,做 8 大能力域差距盘点(尤其新增治理/质量/交付/应急/可用性/容量域) |
| 2---3 个月 | 补齐真实工单、SLA 达成、故障处置、人员履职等量化证据链,确定申报等级(初次建议三级/四级) |
| 申报窗口 | 四级/三级走材料评审;二级/一级预留专家评审 + 现场答辩时间,提前半年规划 |
| 长期 | 组合 CMMI/CS/DCMM/CCRC,对齐目标客户招标门槛与加分项 |