湖南知名認證咨詢品牌
ISO/IEC20000源自于BS15000標(biao)(biao)準(zhun),BS15000是(shi)英國標(biao)(biao)準(zhun)協(xie)會(British Standards Institute)針對IT服務(wu)管(guan)理(li)而制定的(de)一(yi)個標(biao)(biao)準(zhun),最早始于1995年,后來幾(ji)經改版,成(cheng)為了目前由兩部分內容構成(cheng)ISO20000信息(xi)技(ji)術服務(wu)管(guan)理(li)標(biao)(biao)準(zhun),并且被IT服務(wu)管(guan)理(li)廣(guang)泛(fan)接受的(de)標(biao)(biao)準(zhun)。
基本(ben)信息
IT組(zu)織從產生到(dao)發展的(de)很長一段時期,一直是以(yi)搞好(hao)技術(shu),做好(hao)技術(shu)支持(chi)配角為特征(zheng)的(de)。但今天的(de)信(xin)息(xi)(xi)系統已不單純是企業(ye)的(de)技術(shu)支撐(cheng),信(xin)息(xi)(xi)化由(you)“技術(shu)驅(qu)動(dong)(dong)”向“業(ye)務驅(qu)動(dong)(dong)”轉變,IT部門的(de)角色也(ye)逐步開始從單純的(de)信(xin)息(xi)(xi)技術(shu)提供者(zhe)向信(xin)息(xi)(xi)服(fu)務供應者(zhe)轉換,職能的(de)轉變,客觀上也(ye)要求(qiu)信(xin)息(xi)(xi)管理向IT服(fu)務管理模式轉變。
隨著IT技術的發展,越來越多的組織基于IT技術構筑自己的價值鏈,需要IT的支持來支撐組織的運行,IT構架已經成為影響組織生存的關鍵要素,特別是對于銀行、證券、保險、電信等高度依賴信息技術的組織。而且隨著逐年IT的投入,建設了大量的軟硬件系統,對客戶要求的提高,對故障發生的恐懼,對投入成本逐年增加的不安,都促使現在的組織要采取措施規范IT服務的管理。
在產品生(sheng)產過程中,需要遵循一定的質量控(kong)制標準(如(ru)ISO9000系列標準),可以確保產品的質量保持較高的水準(如較高的產品合格率),同時也可以降低產品制造成本。而對于服務提供(運營)過程來說,遵循相關的服務管理標準(如ISO20000)可以實現服務運營的輸入(Inputs)和生產流程(Process)的標準化。只有將過程標準化了,才能保證最終的服務質量和成本符合預定的標準,才能實現過程控制,從而達到質量控制的目標。
在傳統的IT管理模式下,IT部門是作為技術支持的角色被動地存在的,而在新的IT服務管理模式下,IT部門是作為一個主動的服務提供者向其客戶和用戶(企業的業務部門)提供賴以支撐組織業務運作的IT服務,IT部門和IT外包商往往需要向客戶提供服務目錄(SC)并和客戶簽訂正式的服務級別協議(SLA)。
全球的IT服務業正逐漸走向專業化和外包化。隨著企業和政府組織的業務運作越來越依賴于IT,越來越多的組織考慮將其IT服務運營外包給專業的IT服務提供商或對內部的IT支持部門提出更明確的服務要求,以確保提高服務質量,降低服務成本,降低因IT服務中斷所導致的業務風險。
如何控制這個IT服務的整體風險(無論是內部還是外部),提高IT的整體服務水平是一個需要高度重視的問題,而ISO/IEC20000就是解決該問題的一個很好的指南。
特(te)點(dian)
ISO/IEC 20000-2:2005為審(shen)核人員提供行業一致(zhi)認同的(de)(de)指南,并且為服務(wu)提供者(zhe)規(gui)劃服務(wu)改善或通過ISO/IEC 20000-1:2005審(shen)核提供指導。 ISO/IEC 20000-2:2005基于已被替代的(de)(de)BS 15000-2的(de)(de)。
實(shi)踐準則(ze)描述了在BS 15000-1中服務管理流程的實踐。為以最小成本滿足業務需求,客戶對使用先進設施會不斷提出要求,服務提供就越發顯得重要了。人們已經意識到服務和服務管理對于幫助組織開源節流的重要性。
ISO/IEC 20000系列能使組織了解如何從內部和外部改進(jin)其服務質量。
由于(yu)(yu)組(zu)織對服務(wu)(wu)(wu)支持(chi)的日益依(yi)賴,以及技術多樣性的現狀(zhuang),服務(wu)(wu)(wu)提供方有可(ke)能通過努力保持(chi)客(ke)戶(hu)服務(wu)(wu)(wu)的高水準。服務(wu)(wu)(wu)供應(ying)方往往被動(dong)工(gong)作,很少(shao)花時間規劃、培訓、檢查、調查并與(yu)客(ke)戶(hu)一同工(gong)作,其結(jie)果必然導(dao)致失敗。其失敗就源于(yu)(yu)沒有采用(yong)系統(tong)、主動(dong)的工(gong)作方式。
服(fu)務供(gong)應商也常(chang)常(chang)被要求(qiu)提高服(fu)務質量(liang),降低(di)成本、采用更大靈活性和更快反應速度。有效的(de)服(fu)務管理(li)能提供(gong)高水準的(de)客(ke)戶服(fu)務和較高的(de)客(ke)戶滿意度。
ISO/IEC 20000-2描述了(le)IT服務(wu)(wu)(wu)管理(li)流程(cheng)(cheng)質量標準。這些服務(wu)(wu)(wu)管理(li)流程(cheng)(cheng)為(wei)組織(zhi)在一定(ding)環(huan)境中(zhong)開展業務(wu)(wu)(wu)提供(gong)了(le)實踐指南,包(bao)括提供(gong)專(zhuan)業服務(wu)(wu)(wu)、降低成本、調(diao)查(cha)和控(kong)制風(feng)險。
ISO/IEC 20000-2推(tui)薦服(fu)(fu)務管理者采(cai)用一(yi)致(zhi)的術語和(he)統一(yi)的方法進行服(fu)(fu)務管理,這可(ke)以為改進服(fu)(fu)務交付基礎(chu),并(bing)有(you)助于(yu)服(fu)(fu)務提供(gong)者建立一(yi)個服(fu)(fu)務管理框架。
ISO/IEC 20000-2為審核人員提(ti)供指南,并可為組(zu)織規劃服務的改進提(ti)供幫助,以便組(zu)織通過ISO/IEC 20000-1認證。
比較
·ISO20000 與 ISO9000 的實(shi)用(yong)范(fan)疇(chou)不同: ISO20000 只(zhi)針對 IT 服務管理,在 IT 服務提供商和政府及企(qi)業(ye)的IT部門應用(yong)較(jiao)多(duo)(duo);而 ISO9000 適用(yong)各行(xing)業(ye)的質量標準,在制造企(qi)業(ye)應用(yong)得(de)最多(duo)(duo)。
·ISO20000 與 ISO9000 的(de)側(ce)重(zhong)點(dian)不同:ISO20000 與 IT 服務(wu)流(liu)(liu)程(cheng)相關,其流(liu)(liu)程(cheng)的(de)名稱和控(kong)制采(cai)用的(de)IT 人員容(rong)易接受的(de)術(shu)語(yu),對 IT 系(xi)統變更的(de)風(feng)險進(jin)行管理;而(er) ISO9000 與質(zhi)量框架相聯系(xi)。
·ISO20000關注的內(nei)容和ISO9000相比,除(chu)IT服(fu)務質量外,如(ru)還關注財務、信息安全。
·ISO20000也可以說(shuo)是ISO9000在IT服務行業(ye)的具體(ti)應用和拓展(zhan)。
ISO20000和ITIL的關系
·ISO20000 作為 IT 服(fu)務管理(li)的國際(ji)標準,是從 IT 服(fu)務管理(li)實踐 ITIL 中發展而來(lai)。
·ISO20000 是(shi)13個(ge)管理流程(cheng),而 ITIL 是(shi)10個(ge)管理流程(cheng)(不含服務臺)。
·ISO20000 新增了業務(wu)(wu)關系管理與供(gong)應商管理,對應于(yu) ITIL 中的服務(wu)(wu)等級管理。
·ISO20000 新增(zeng)的服務(wu)報告,涵蓋(gai)在 ITIL 的每個(ge)管(guan)理(li)流程(cheng)之(zhi)中。
·ITIL 提(ti)供實踐指南(nan)
·ISO/IEC20000 提供基于 ITSM 的度量
認證的好處
企業建立IT服務管理體系的目標是為了企業建立起一套行之有效的以客戶為中心的自我完善的體系。在實施認證ISO20000管理體系后,在各個流程中,各個工作崗位上都建立了一個自我完善的循環,工作的策劃、執行、檢查,以及持續的發現問題改善問題的體系建立起來,使每個員工都擁有問題意識,自覺的發現自己工作當中的問題,并通過系統的解決問題的方法,將問題一個一個的解決。IT服務提供商通過實施IT服務管理體系,可以獲取如下收益:
·保持服(fu)務(wu)目標(biao)與企業業務(wu)目標(biao)一(yi)致(zhi),有效的(de)支持業務(wu)戰略
·建(jian)立規范(fan)的服務(wu)流(liu)程,提高信息技(ji)術(shu)服務(wu)和運營效率
·有效及高效地整(zheng)合(he)和利用信息、基礎架(jia)構、應用及人(ren)員等IT資源(yuan)
·建立(li)持續改進的服務管理機制,快速應對市場需求,提供客戶(hu)滿意度
·向國(guo)際標(biao)桿靠(kao)齊,增強(qiang)市場競爭力,提高組織聲(sheng)譽(yu),提升投(tou)資回報
·控(kong)制IT風(feng)險(xian)及(ji)相關的成(cheng)本(ben),提高與(yu)控(kong)制IT服務質量、降(jiang)低長期的服務成(cheng)本(ben)
·靈活(huo)應對(dui)來自客戶(hu)、認證(zheng)機(ji)構、內部機(ji)構等不同(tong)的(de)審核要求,增加(jia)投資者(zhe)信(xin)心
對于眾(zhong)多(duo)IT服務提供商,ISO20000認證的意義并不僅僅限于IT服務符合規程和提高服務質量。它在服務量化,員工績效考核,衡量IT部門投資回報方面更具有積極的意義。 [2]
ISO20000是以流(liu)程(cheng)化管理方式為基礎的(de),IT工(gong)(gong)作被分解成了不同的(de)流(liu)程(cheng),每個(ge)小部門(men)、每個(ge)人的(de)工(gong)(gong)作都是若干流(liu)程(cheng)中不同工(gong)(gong)作的(de)組合,流(liu)程(cheng)對工(gong)(gong)作量(liang)化的(de)輸入輸出為員工(gong)(gong)的(de)工(gong)(gong)作量(liang)化提供了可能。員工(gong)(gong)的(de)量(liang)化考(kao)核這(zhe)個(ge)IT部門(men)的(de)普遍(bian)難題得到了初步解決,尤其是服務臺(tai)的(de)一(yi)線(xian)員工(gong)(gong)基本做到了完(wan)全(quan)的(de)工(gong)(gong)作量(liang)化衡量(liang)。
流(liu)程的(de)量化(hua)數據為(wei)員工(gong)(gong)的(de)工(gong)(gong)作分(fen)配,工(gong)(gong)作成績的(de)反映(ying)提供了(le)基礎(chu),同時對于(yu)工(gong)(gong)作人員的(de)責任也有了(le)相(xiang)應(ying)的(de)考(kao)核體系。
同時(shi),IT對服務也有了量化指標,建立了量化的質量控制體系,設定了完整準確的考核指標,提供完善的報表。對客戶滿意度等還選用第三方進行調查,保證數據的可信性。
量化管理(li)不僅是IT部門自身管理的需要,也是衡量IT部門價值與投資回報的基礎,流程化管理方式為量化管理的實現提供了可能。借用ISO20000,CIO也同時找到了一個衡量IT服務好壞的國際公認的標準。用這么一個標準來證明公司的ITSM實施達到了怎樣一個階段,在一個標準的平臺上跟CEO、CIO溝通IT服務管理的標準化、規范化。
適(shi)用范(fan)圍
ISO/IEC 20000是一個針對(dui)管理(li)(li)流(liu)程系統(tong)的標(biao)準,ISO/IEC 20000的認證(zheng)適合(he)IT服務(wu)的提供者,可以內部的IT部門(men),也可以是外部的服務(wu)提供商。獲取ISO/IEC 20000的認證(zheng),意味著提供服務(wu)的IT組(zu)織,對(dui)ISO/IEC 20000中定(ding)義的這(zhe)些(xie)管理(li)(li)流(liu)程,具有足(zu)夠好的管理(li)(li)控(kong)制力。這(zhe)里(li)所謂對(dui)流(liu)程的管理(li)(li)控(kong)制力包括:
·對流程輸入的了解(jie)和控制
·對(dui)流(liu)程輸(shu)出的了解、使用和(he)詮釋(shi)
·制(zhi)定和執行(xing)對流程效(xiao)能的衡量機(ji)制(zhi)
·有客(ke)觀的證(zheng)據表明,對流(liu)程的功能負責,使之符合(he)ISO 20000標準要求
·制定流程的改(gai)進提高(gao)計(ji)劃,衡量(liang)和回顧改(gai)進結(jie)果
IT服(fu)務組(zu)織要獲得ISO/IEC 20000的(de)(de)(de)(de)認(ren)證(zheng),必須證(zheng)明它(ta)能(neng)夠對標準(zhun)中涉及的(de)(de)(de)(de)所(suo)有5組(zu)13個(ge)流程都具有以上的(de)(de)(de)(de)管(guan)理控制力。ISO/IEC 20000系列對流程的(de)(de)(de)(de)實踐(jian)進行了總結,可適用于不同規模、類型和結構的(de)(de)(de)(de)組(zu)織,服(fu)務管(guan)理流程實踐(jian)要求(qiu)并(bing)不會(hui)因為(wei)組(zu)織形式(shi)不同而被改變。