ISO 20000是一個(gè)關(guān)于信息技術(shù)服務(wù)管理(IT服務(wù)管理)的國(guó)際標(biāo)準(zhǔn)。它提供了一個(gè)框架,用于管理IT服務(wù),包括IT服務(wù)的規(guī)劃、提供、維護(hù)和改進(jìn)。這個(gè)標(biāo)準(zhǔn)適用于各種規(guī)模的IT組織,無(wú)論他們的業(yè)務(wù)規(guī)模如何,都可以從中受益。
一、ISO 20000的主要組成部分
1. 定義和術(shù)語(yǔ):ISO 20000詳細(xì)描述了IT服務(wù)的各個(gè)方面,包括定義、術(shù)語(yǔ)和概念。這為組織提供了統(tǒng)一的詞匯表,使其能夠在整個(gè)組織中理解和使用這些術(shù)語(yǔ)。
2. 服務(wù)提供框架:此部分描述了如何提供和維護(hù)IT服務(wù),包括服務(wù)級(jí)別協(xié)議、服務(wù)請(qǐng)求處理、問(wèn)題解決和變更管理等流程。
3. 過(guò)程資產(chǎn):包括風(fēng)險(xiǎn)管理、服務(wù)組合與服務(wù)目錄等管理流程的描述。這些流程支持了IT服務(wù)管理的核心功能,即確保滿足業(yè)務(wù)需求和用戶期望。
二、ISO 20000的特點(diǎn)
1. 可操作性和實(shí)用性:ISO 20000基于實(shí)用性和可用性,提供了可操作的指導(dǎo)原則和實(shí)踐。它強(qiáng)調(diào)了組織應(yīng)關(guān)注的關(guān)鍵過(guò)程和活動(dòng),以確保IT服務(wù)的有效性和效率。
2. 靈活性:ISO 20000是一個(gè)靈活的標(biāo)準(zhǔn),允許組織根據(jù)自身的特定需求和環(huán)境進(jìn)行調(diào)整。它提供了一個(gè)廣泛的框架,可以適應(yīng)各種規(guī)模和類型的組織。
3. 與業(yè)務(wù)目標(biāo)一致:ISO 20000強(qiáng)調(diào)IT服務(wù)與業(yè)務(wù)目標(biāo)的一致性。它要求組織將IT服務(wù)與業(yè)務(wù)戰(zhàn)略和需求相結(jié)合,以確保組織的整體成功。
三、ISO 20000的作用
ISO 20000是一個(gè)廣泛認(rèn)可的國(guó)際標(biāo)準(zhǔn),可以為組織提供一套明確、可操作的框架,以管理IT服務(wù)。它有助于提高IT服務(wù)的效率和質(zhì)量,降低成本,并確保滿足業(yè)務(wù)需求和用戶期望。此外,ISO 20000還可以促進(jìn)組織內(nèi)的標(biāo)準(zhǔn)化和一致性,增強(qiáng)信息安全的保障能力,并提高整體的組織績(jī)效。
四、ISO 20000認(rèn)證步驟
1.需要成立一個(gè)專門的ISO 20000認(rèn)證小組,負(fù)責(zé)制定和實(shí)施信息技術(shù)管理策略。
2.組織需要根據(jù)ISO 20000標(biāo)準(zhǔn)的要求,建立和實(shí)施信息技術(shù)管理體系,以確保其能夠滿足認(rèn)證要求。
3.需要定期進(jìn)行內(nèi)部審核和管理評(píng)審,以確保體系的有效性和可持續(xù)性。
五、ISO 20000的認(rèn)證條件
1、中國(guó)企業(yè)持有工商行政管理部門頒發(fā)的《企業(yè)法人營(yíng)業(yè)執(zhí)照》、《生產(chǎn)許可證》或等效文件;外國(guó)企業(yè)持有關(guān)機(jī)構(gòu)的登記注冊(cè)證明。
2、申請(qǐng)方的IT服務(wù)管理體系已按ISO/IEC 20000-1:2005標(biāo)準(zhǔn)的要求建立,并實(shí)施運(yùn)行3個(gè)月以上。
3、至少完成一次內(nèi)部審核,并進(jìn)行了管理評(píng)審。
4、信息技術(shù)服務(wù)管理體系運(yùn)行期間及建立體系前的一年內(nèi)未受到主管部門行政處罰。
六、ISO 20000認(rèn)證實(shí)施效益
· 得以獲得業(yè)界普遍認(rèn)同的國(guó)際證書ISO20000認(rèn)證;
· 就服務(wù)質(zhì)量和服務(wù)承諾與業(yè)務(wù)及供貨商達(dá)成一致,建立和業(yè)務(wù)及供貨商統(tǒng)一的溝通平臺(tái);達(dá)到相關(guān)利益方均滿意的IT服務(wù)管理目標(biāo);
· 提高IT服務(wù)的可用性、可靠性和安全性,為業(yè)務(wù)用戶提供高質(zhì)量的服務(wù);
· 持續(xù)優(yōu)化服務(wù)流程,提升服務(wù)水平,提高業(yè)務(wù)滿意度;
· 提高項(xiàng)目的可提供性并確保如期交付;
· 從總體上提高組織/企業(yè)IT投資的報(bào)酬率,提升組織/企業(yè)的綜合競(jìng)爭(zhēng)力;
· 建立IT部門一整套行之有效的持續(xù)改善機(jī)制和內(nèi)控機(jī)制;
· 明晰IT管理成本和組織/企業(yè)業(yè)務(wù)戰(zhàn)略和IT戰(zhàn)略目標(biāo)的結(jié)合點(diǎn),完善現(xiàn)有IT服務(wù)結(jié)構(gòu)和資源配置,使各項(xiàng)IT資源的運(yùn)用符合公司業(yè)務(wù)戰(zhàn)略和IT戰(zhàn)略目標(biāo);
· 通過(guò)建立優(yōu)化、透明的管理流程和權(quán)責(zé)的定義,監(jiān)控管理流程、進(jìn)行績(jī)效評(píng)價(jià);降低IT運(yùn)營(yíng)的管理成本和風(fēng)險(xiǎn);
· 易于整合服務(wù)管理流程和其它管理系統(tǒng),如:信息安全管理體系ISMS 、質(zhì)量管理體系ISO9000等;
· 將現(xiàn)有管理體系和業(yè)務(wù)流程整合,規(guī)范IT部門服務(wù)水平,規(guī)范工作流程,降低由人員變動(dòng)導(dǎo)致的風(fēng)險(xiǎn);
· 提高IT部門相關(guān)員工的專業(yè)素質(zhì),提高員工的服務(wù)能力和工作效率;
· 提升IT部門整體運(yùn)作及部門間溝通的能力。
總的來(lái)說(shuō),ISO 20000是一個(gè)全面的、靈活的、實(shí)用的管理體系標(biāo)準(zhǔn),適用于各種規(guī)模的IT組織。它提供了一套標(biāo)準(zhǔn)的框架和流程,幫助組織有效地管理IT服務(wù),確保滿足業(yè)務(wù)需求和用戶期望,進(jìn)而提升組織的整體績(jī)效。