ISO20000 是世界上第一部針對信息技術(shù)服務(wù)管理(IT Service Management)領(lǐng)域的國際標(biāo)準(zhǔn),ISO20000信息技術(shù)服務(wù)管理體系標(biāo)準(zhǔn)代表了被廣泛認(rèn)可的評估IT服務(wù)管理流程的原則的基礎(chǔ)。該標(biāo)準(zhǔn)定義了一套全面的、緊密相關(guān)的服務(wù)管理流程。 [1]
ISO20000認(rèn)證指組織建立的信息技術(shù)服務(wù)管理符合ISO20000標(biāo)準(zhǔn),從而通過ISO20000認(rèn)證。
ISO20000認(rèn)證認(rèn)證準(zhǔn)備
前期準(zhǔn)備
ISO 20000是面向機(jī)構(gòu)的IT服務(wù)管理標(biāo)準(zhǔn),目的是提供建立、實施、運作、監(jiān)控、評審、維護(hù)和改進(jìn)IT服務(wù)管理體系(ITSM)的模型。建立IT服務(wù)管理體系(ITSM)已成為各種組織,特別是金融機(jī)構(gòu)、電信、高科技產(chǎn)業(yè)等管理運營風(fēng)險不可缺少的重要機(jī)制。ISO 20000讓IT管理者有一個參考框架用來管理IT服務(wù),完善的IT管理水平也能通過認(rèn)證的方式表現(xiàn)出來。
不同于ITIL只有個人認(rèn)證系列,ISO 20000則是對組織的整體認(rèn)證,因此需要全方位的建立符合標(biāo)準(zhǔn)的體系,也意味著認(rèn)證前期準(zhǔn)備工作將是復(fù)雜而細(xì)致的。正所謂“萬事開頭難”,在著手進(jìn)行認(rèn)證之初,必須充分認(rèn)識到良好而充分的前期準(zhǔn)備工作是通過這樣一項國際標(biāo)準(zhǔn)認(rèn)證的基石。實際上,對于大多數(shù)組織而言,通常沒有太多認(rèn)證工作相關(guān)的經(jīng)驗,因此在認(rèn)證準(zhǔn)備階段打下扎實的基礎(chǔ),對于整個認(rèn)證實踐都是頗有益處的。
本書將從認(rèn)證方案制定、調(diào)研訪談、咨詢審核機(jī)構(gòu)選擇、組織內(nèi)部流程4個方面來介紹認(rèn)證準(zhǔn)備階段工作。事實上,雖然這四部分內(nèi)容是大多數(shù)組織通過IT認(rèn)證所必不可少的,但由于每個組織的組織架構(gòu)和管理基礎(chǔ)的不同,前期準(zhǔn)備需要完成的具體工作會有一定的差異,通過認(rèn)證的過程也會不同。因此,組織應(yīng)“因地制宜”地開展認(rèn)證實踐工作。
制定認(rèn)證方案
認(rèn)證準(zhǔn)備階段第一步工作就是完成認(rèn)證可行性方案的編寫。如果把認(rèn)證活動理解成一個項目,認(rèn)證方案的編寫就是通過對項目的主要內(nèi)容、目標(biāo)和相應(yīng)配套條件(如管理基礎(chǔ)、管理需求、項目規(guī)模、資源投入等),從技術(shù)、經(jīng)濟(jì)、工程等方面進(jìn)行調(diào)查研究和分析比較,并對認(rèn)證可能取得的經(jīng)濟(jì)效益及社會效益進(jìn)行預(yù)測,從而形成該項目是否值得實施和如何實施的咨詢意見,為組織的高層提供項目決策的重要依據(jù)。從這個意義上來說,認(rèn)證方案的制定也是認(rèn)證準(zhǔn)備階段中最重要的工作。
1. 可行性分析
可行性分析通??砂顿Y必要性、組織可行性、技術(shù)可行性、財務(wù)可行性、經(jīng)濟(jì)可行性、社會可行性、風(fēng)險因素及對策等部分。由于各類型項目因行業(yè)特點而差異很大,具體到ISO 20000認(rèn)證,通常需要從管理基礎(chǔ)和效益兩方面進(jìn)行考慮和分析。
首先是管理基礎(chǔ)分析。需要對組織自身的管理基礎(chǔ),包括ITIL體系實施的基礎(chǔ)、當(dāng)前的組織架構(gòu)和當(dāng)前管理體系在認(rèn)證過程中的風(fēng)險進(jìn)行全面的評估。
IT服務(wù)管理體系的建設(shè),首先是管理問題,其次才是技術(shù)問題。成功和失敗的經(jīng)驗都表明,需要首先解決管理體制和機(jī)制的問題,建立以客戶為中心的理念,培養(yǎng)服務(wù)意識和質(zhì)量意識,建立內(nèi)部可行、科學(xué)的服務(wù)模式;其次才是借助軟件工具將管理流程固化和優(yōu)化,利用自動化工具輔助和提升管理效率,實現(xiàn)技術(shù)和管理的有效結(jié)合。因此,在認(rèn)證可行性分析時應(yīng)更關(guān)注管理可行性,其次才是技術(shù)可行性。
對于那些已經(jīng)成功實施基于ITIL的管理方法的組織來說,需要更標(biāo)準(zhǔn)化的成熟IT服務(wù)質(zhì)量管理體系來確保管理與國際接軌。ISO 20000認(rèn)證將滿足其進(jìn)一步發(fā)展的戰(zhàn)略需求,同時ISO 20000的持續(xù)改進(jìn)機(jī)制也確保管理流程具備更強(qiáng)的生命力。
其次是效益分析??梢詮馁Y源配置的角度衡量認(rèn)證項目的收益,評價認(rèn)證項目在實現(xiàn)組織發(fā)展目標(biāo)、有效配置IT資源、改善運行環(huán)境、提高流程效率、減少人員工作量、提升盈利能力等方面的效益。
雖然對于不同的組織來說可能帶來的效益各有不同,但通常ISO 20000可能為組織帶來的效益可能包括以下內(nèi)容:
—在IT服務(wù)提供中有更多的管理手段,并能持續(xù)地改進(jìn);
—改進(jìn)服務(wù)交付的能力,為關(guān)鍵業(yè)務(wù)服務(wù)提供穩(wěn)定的,高質(zhì)量,低成本的可靠的服務(wù);
—通用的服務(wù)表達(dá)方式,方便不同組織之間的對話;
—為組織內(nèi)部運營過程提供一個管理和溝通的平臺;
—采納最佳實踐,提高組織內(nèi)部服務(wù)水平,以及服務(wù)級別的持續(xù)保持;
—減少服務(wù)交付中的時間成本;
—有效管理供應(yīng)商的方法;
—提高人員利用率,改善激勵,降低人員流失;
—有價值的管理數(shù)據(jù),更好的決策支持;
……
2. 認(rèn)證實施計劃
認(rèn)證實施計劃是認(rèn)證方案書中的核心部分之一。提到計劃,通常的理解就是步驟、任務(wù)、人員、周期、里程碑等內(nèi)容,使用專業(yè)的工具如MS Project、Excel進(jìn)行編輯和制定。按照項目計劃的常用制定方法基本可以覆蓋認(rèn)證計劃的主要內(nèi)容,但必須注意認(rèn)證實施計劃與一般工作計劃幾個細(xì)節(jié)上的區(qū)別:
(1) 本書前面已經(jīng)介紹過,認(rèn)證過程主要分為前期準(zhǔn)備階段、差距分析階段、流程建立改進(jìn)和試運行階段、認(rèn)證審核階段等。各個階段的時間和人員分配取決于組織自身的成熟度,可以適當(dāng)調(diào)整幾個階段的資源分配。如果IT服務(wù)管理的基礎(chǔ)較好,前期準(zhǔn)備和流程建立改進(jìn)階段時間可以大大減少。
(2) 始終牢記各個流程必須全部達(dá)到ISO 20000的要求才能獲得認(rèn)證,因此資源適當(dāng)向基礎(chǔ)薄弱、離標(biāo)準(zhǔn)要求有一定距離的管理流程,提早啟動流程建立和改進(jìn)階段工作。
(3) 認(rèn)證計劃中需要包括審核機(jī)構(gòu)的部分,由于整個審核過程會包括幾批次,每批次之間另有再改進(jìn)的時間,同時每一次審核需要提前預(yù)約,因此整個實施計劃建議預(yù)留一些時間給審核機(jī)構(gòu)。
圖4-1是一個認(rèn)證計劃的樣例,供讀者參考。事實上,計劃的形式并不重要,重要的是對制定認(rèn)證計劃這項工作的重視。
3. 資源與費用
資源與費用也是認(rèn)證方案準(zhǔn)備過程中需要了解的內(nèi)容之一。與實施計劃一樣,資源投入的多少主要取決于組織自身的成熟度,越成熟的組織需要在IT服務(wù)管理體系建設(shè)和完善上花費的資源相對越少。
人力資源:通常包括組織自身、第三方咨詢機(jī)構(gòu)、認(rèn)證審核機(jī)構(gòu)等的人力資源,其中通常較為容易忽視的是組織在全員培訓(xùn)上的人力投入。這在流程體系試運行和認(rèn)證審核階段都是相當(dāng)關(guān)鍵的。
工具資源:現(xiàn)階段,任何組織的IT服務(wù)管理體系都與工具軟件有一定關(guān)聯(lián),而且這種依存度正在逐漸上升。組織在實施ISO 20000認(rèn)證時,可能需要對其現(xiàn)有的工具平臺進(jìn)行一定的調(diào)整,也可能需要采購一些新的產(chǎn)品。
費用方面,通常認(rèn)證實施項目包含以下5個部分:
(1) 認(rèn)證咨詢服務(wù)費(咨詢合作方,可選)
(2) 認(rèn)證服務(wù)費(審核機(jī)構(gòu))
(3) 培訓(xùn)費用(可選)
(4) 認(rèn)證相關(guān)參考資料、宣傳費用(可選)
(5) 工具軟件費用(可選)
具體費用根據(jù)組織規(guī)模而有所不同。對于希望通過該項認(rèn)證的組織來說,在項目方案中應(yīng)確認(rèn)認(rèn)證服務(wù)費用是否包含后續(xù)年度的復(fù)審、復(fù)評和證書管理費用等。
除以上介紹的管理基礎(chǔ)分析、效益分析、認(rèn)證實施計劃、資源與費用等主要內(nèi)容外,認(rèn)證可行性方案中還可以包括ISO 20000認(rèn)證介紹、風(fēng)險因素及對策等內(nèi)容,組織可根據(jù)自身情況豐富方案內(nèi)容。
前期調(diào)研
認(rèn)證準(zhǔn)備階段的另一項重要工作就是調(diào)研,對于整個組織而言,進(jìn)行充分細(xì)致的調(diào)研工作有助于梳理組織內(nèi)IT服務(wù)管理現(xiàn)狀,同時對于提高全員認(rèn)證意識,提升組織內(nèi)成員對認(rèn)證工作的重視程度有一定的積極作用。這一階段的工作在某種程度上和下一階段差距分析工作存在一定重疊,可以同步進(jìn)行。區(qū)別在于正式啟動認(rèn)證前的調(diào)研承擔(dān)了部分可行性研究的職能,同時主要偏重于現(xiàn)狀的了解和梳理,并不過多地進(jìn)行與ISO 20000標(biāo)準(zhǔn)條款的對比,而差距分析主要立足于ISO 20000標(biāo)準(zhǔn),運用專業(yè)的分析方法和工具進(jìn)行比較性的分析,查找出組織現(xiàn)狀和ISO 20000標(biāo)準(zhǔn)中各條款的差距,進(jìn)而制定改進(jìn)課題。
下面簡要介紹幾個認(rèn)證準(zhǔn)備階段常用的調(diào)研方式。
1.問卷調(diào)查
問卷調(diào)查是最為常用的方式之一,優(yōu)點是可以讓受訪對象能夠有針對性地準(zhǔn)備收集材料、整理相關(guān)信息,同時準(zhǔn)備的時間也相對充裕。在調(diào)研問卷回收的基礎(chǔ)上,可以安排進(jìn)行面對面的訪談,對問卷中的重要部分進(jìn)行展開了解。
問卷調(diào)查可根據(jù)ISO 20000的特點進(jìn)行設(shè)計,主要包括2個部分,即管理體系和13個管理流程。管理體系部分的調(diào)研范圍涵蓋認(rèn)證目標(biāo)、組織結(jié)構(gòu)、員工職位描述、人員知識結(jié)構(gòu)、文檔體系、培訓(xùn)體系、內(nèi)部審計和改善計劃等方面。管理體系的調(diào)研對象為組織的高層管理人員,這些人員通常也是ISO 20000體系整體質(zhì)量管理人員,或稱質(zhì)量經(jīng)理,對整個體系負(fù)有管理職責(zé)。管理流程部分相對細(xì)節(jié)層面的內(nèi)容較多,可以包括各流程的定義、輸入、輸出、文檔記錄、工具以及流程間關(guān)聯(lián)的內(nèi)容。管理流程的調(diào)研對象為組織內(nèi)當(dāng)前負(fù)責(zé)相關(guān)流程或者工作的管理和技術(shù)人員,通??砂↖SO 20000體系中各流程經(jīng)理、流程協(xié)調(diào)人員和流程執(zhí)行人員。
2. 人員職責(zé)匯總
除管理體系和管理流程外,組織內(nèi)部人員職責(zé)分工也是調(diào)研期間需要梳理和掌握的重要內(nèi)容。建議采用“人員角色和職責(zé)列表”(Role & Responsibility Matrix)的方式,通過建立人員和工作內(nèi)容的對應(yīng)矩陣,對組織內(nèi)所有人員的職責(zé)分工進(jìn)行匯總和整理。表4-1提供了一個范例:
序號 |
任務(wù)名稱 |
成員名稱 |
說明 |
||||||
張三 |
李四 |
王五 |
趙六 |
||||||
1 |
系統(tǒng)環(huán)境架構(gòu) |
||||||||
1.1 |
系統(tǒng)架構(gòu)設(shè)計 |
P |
B |
R |
|||||
1.2 |
系統(tǒng)平臺建設(shè) |
B |
P |
R |
|||||
2 |
系統(tǒng)管理 |
||||||||
2.1 |
系統(tǒng)維護(hù)操作 |
R |
P |
B |
|||||
2.2 |
系統(tǒng)技術(shù)支持 |
R |
B |
P |
|||||
3 |
網(wǎng)絡(luò)管理 |
||||||||
3.1 |
網(wǎng)絡(luò)維護(hù)操作 |
B |
P |
||||||
…… |
…… |
P |
B |
范例說明:
(1) 橫向:按組織的部門劃分來填寫,包括各部門經(jīng)理和員工。可以包括組織外部的合作廠商信息。
(2) 縱向:按工作內(nèi)容排列。工作內(nèi)容可分為多級,填寫時應(yīng)盡可能覆蓋全面,各級工作內(nèi)容顆粒度應(yīng)統(tǒng)一。工作內(nèi)容分為兩級,在工作內(nèi)容的劃分時需要考慮覆蓋面與細(xì)致性問題。覆蓋面需要盡可能全面,而各級工作內(nèi)容劃分的顆粒度則又需要相對均衡。
(3) 交叉點:橫縱向交叉點為工作項與人員的對應(yīng)關(guān)系。
P(Primary):代表主要負(fù)責(zé)人;
B(Backup):代表次要負(fù)責(zé)人或是主要負(fù)責(zé)人的
ISO20000認(rèn)證的范圍
認(rèn)監(jiān)委《關(guān)于開展ISO20000信息技術(shù)服務(wù)管理體系認(rèn)證工作的公告》中把第一批開展ISO20000認(rèn)證業(yè)務(wù)類別表規(guī)定如下。 [2]
信息技術(shù)服務(wù)管理體系認(rèn)證的業(yè)務(wù)類別 |
信息系統(tǒng)咨詢規(guī)劃 |
信息系統(tǒng)軟件設(shè)計開發(fā) |
信息技術(shù)咨詢 |
信息系統(tǒng)測試 |
軟件產(chǎn)品測試 |
信息系統(tǒng)工程監(jiān)理 |
軟件工程監(jiān)理 |
基礎(chǔ)設(shè)施運行維護(hù) |
硬件運行維護(hù) |
軟件運行維護(hù) |
電子商務(wù)支持 |
軟件運營 |
數(shù)據(jù)處理 |
呼叫中心/服務(wù)臺 |
ISO20000認(rèn)證實施效益
· 得以獲得業(yè)界普遍認(rèn)同的國際證書ISO20000認(rèn)證;
· 就服務(wù)質(zhì)量和服務(wù)承諾與業(yè)務(wù)及供貨商達(dá)成一致,建立和業(yè)務(wù)及供貨商統(tǒng)一的溝通平臺;達(dá)到相關(guān)利益方均滿意的IT服務(wù)管理目標(biāo);
· 提高IT服務(wù)的可用性、可靠性和安全性,為業(yè)務(wù)用戶提供高質(zhì)量的服務(wù);
· 持續(xù)優(yōu)化服務(wù)流程,提升服務(wù)水平,提高業(yè)務(wù)滿意度;
· 提高項目的可提供性并確保如期交付;
· 從總體上提高組織/企業(yè)IT投資的報酬率,提升組織/企業(yè)的綜合競爭力;
· 建立IT部門一整套行之有效的持續(xù)改善機(jī)制和內(nèi)控機(jī)制;
· 明晰IT管理成本和組織/企業(yè)業(yè)務(wù)戰(zhàn)略和IT戰(zhàn)略目標(biāo)的結(jié)合點,完善現(xiàn)有IT服務(wù)結(jié)構(gòu)和資源配置,使各項IT資源的運用符合公司業(yè)務(wù)
戰(zhàn)略和IT戰(zhàn)略目標(biāo);
· 通過建立優(yōu)化、透明的管理流程和權(quán)責(zé)的定義,監(jiān)控管理流程、進(jìn)行績效評價;降低IT運營的管理成本和風(fēng)險;
· 易于整合服務(wù)管理流程和其它管理系統(tǒng),如:信息安全管理體系ISMS 、質(zhì)量管理體系ISO9000等;
· 將現(xiàn)有管理體系和業(yè)務(wù)流程整合,規(guī)范IT部門服務(wù)水平,規(guī)范工作流程,降低由人員變動導(dǎo)致的風(fēng)險;
· 提高IT部門相關(guān)員工的專業(yè)素質(zhì),提高員工的服務(wù)能力和工作效率;
· 提升IT部門整體運作及部門間溝通的能力。
信息技術(shù)服務(wù)體系(ISO20000)和信息安全管理體系(ISO27001)雙體系更好為企業(yè)規(guī)范風(fēng)險評估、操作流程和相關(guān)管理規(guī)范等方面做出標(biāo)準(zhǔn)化的管理,許多國內(nèi)互……
ISO20000是信息技術(shù)服務(wù)管理體系標(biāo)準(zhǔn)。信息技術(shù)服務(wù)信息技術(shù)服務(wù)是指為客戶提供信息技術(shù)服務(wù)的企業(yè)。服務(wù)內(nèi)容包括:軟件測試服務(wù)和硬件測試服務(wù)兩種。……
目前,ISO20000已然成為金融機(jī)構(gòu)、電信、高科技產(chǎn)業(yè)等管理運營風(fēng)險不可或缺的重要管理機(jī)制。該標(biāo)準(zhǔn)定義了一套全面的、緊密相關(guān)的服務(wù)管理流程,是衡量……
ISO20000認(rèn)證流程包括以下幾個步驟:1、初始審核:企業(yè)需要先完成內(nèi)部審核,并將相關(guān)文件和資料提交給ISO20000的機(jī)構(gòu)。審核機(jī)構(gòu)對企業(yè)的信息進(jìn)行評估……
中企認(rèn)證咨詢網(wǎng)積累了豐富的國際質(zhì)量認(rèn)證工作經(jīng)驗,各項業(yè)務(wù)均成果卓著。始終以服務(wù)國家經(jīng)濟(jì)社會發(fā)展和提升人民生活品質(zhì)為己任,依托產(chǎn)品認(rèn)證(包括服務(wù)認(rèn)證、自愿性認(rèn)證)、管理體系認(rèn)證和認(rèn)證培訓(xùn)業(yè)務(wù),著力開展節(jié)能。在積極促進(jìn)國際貿(mào)易,調(diào)整經(jīng)濟(jì)結(jié)構(gòu),保護(hù)消費者安全健康,構(gòu)建社會誠信體系,參與"兩型"社會建設(shè)等方面做出了積極貢獻(xiàn)。同時,自身獲得了跨越式發(fā)展,已成為業(yè)務(wù)門類全、服務(wù)網(wǎng)絡(luò)廣、工作手段新、技術(shù)力量強(qiáng)、人員素質(zhì)高的一流認(rèn)證機(jī)構(gòu),可以方便快捷地為世界各地的客戶提供高效、優(yōu)質(zhì)的"一站式"服務(wù)。中企認(rèn)證咨詢網(wǎng)秉承"和諧、進(jìn)取、責(zé)任"的理念,正在朝著建立社會公信力高,有較強(qiáng)創(chuàng)新能力、市場競爭能力和可持續(xù)發(fā)展能力,向業(yè)界有較高知名度的國際型認(rèn)證機(jī)構(gòu)的目標(biāo)努力前行,優(yōu)質(zhì)的服務(wù)、雄厚的技術(shù)力量、先進(jìn)的管理水平保障了中企認(rèn)證咨詢網(wǎng)業(yè)務(wù)的順利開展,為順利實現(xiàn)中企認(rèn)證咨詢網(wǎng)的質(zhì)量目標(biāo)、為認(rèn)證機(jī)構(gòu)的品牌提供了有力保障。
中企認(rèn)證咨詢網(wǎng)專業(yè)從事ISO9001、ISO14001、OHSAS18001、IATF16949、ISO27001、ISO13485、ISO22000、HACCP、ISO20000、ISO45001、QC080000、GB/T50430、GB/T27922售后服務(wù)體系認(rèn)證、GB/T29490知識產(chǎn)權(quán)管理體系、ISO37001、ISO50001、ISO22163、兩化融合體系、系統(tǒng)集成資質(zhì)、十環(huán)認(rèn)證、SMETA、SEDEX、BSCI、SA8000、FSC、ICTI、GSV、C-TPAT、WRAP、EICC、GMP、GMPC、ETI、BRC、驗廠咨詢、商務(wù)部信用等級、誠信信用等級、ISO體系、CE、3C、AAA等認(rèn)證咨詢服務(wù)。認(rèn)證價格實惠,證書真實有效,認(rèn)監(jiān)委可查,如有疑問,可點擊了解詳情,竭誠為您服務(wù)!
本文內(nèi)容整合網(wǎng)站:百度百科、搜狗百科、360百科、知乎、市場監(jiān)督總局、國家認(rèn)證認(rèn)可監(jiān)督管理委員會、質(zhì)量認(rèn)證中心
本文標(biāo)題:ISO20000信息技術(shù)認(rèn)證是什么
本文地址:http:///isos/202310/zs_7718.html