ISO20000信息技術(shù)服務(wù)管理認(rèn)證要求:
1.申請的基本條件
(1)中國企業(yè)持有工商行政管理部門頒發(fā)的《企業(yè)法人營業(yè)執(zhí)照》、《生產(chǎn)許可證》或等效文件:外國企業(yè)持有關(guān)機構(gòu)的登記注冊證明。
(2)申請方的IT服務(wù)管理已按ISO/IEC 20000-1:2005標(biāo)準(zhǔn)的要求建立并實施運行3個月以上。
(3)至少完成一次內(nèi)部審核,并進行了管理評審。
(4)體系運行期間及建立體系前的一年內(nèi)未受到主管部門行政處罰。
前期準(zhǔn)備 ISO20000是面向機構(gòu)的IT服務(wù)管理標(biāo)準(zhǔn),目的是提供建立、實施、運作、監(jiān)控、評審、維護和改進IT服務(wù)管理體系(ITSM)的模型。建立IT服務(wù)管理體系(ITSM)已成為各種組織,特別是金融機構(gòu)、電信、高科技產(chǎn)業(yè)等管理運營風(fēng)險不可缺少的重要機制。ISO20000讓IT管理者有一個參考框架用來管理IT服務(wù),完善的IT管理水平也能通過認(rèn)證的方式表現(xiàn)出來。不同于ITIL只有個人認(rèn)證系列,ISO20000則是對組織的整體認(rèn)證,因此需要的建立符合標(biāo)準(zhǔn)的體系,也意味著認(rèn)證前期準(zhǔn)備工作將是復(fù)雜而細(xì)致的。正所謂“萬事開頭難”,在著手進行認(rèn)證之初,必須充分認(rèn)識到良好而充分的前期準(zhǔn)備工作是通過這樣一項國際標(biāo)準(zhǔn)認(rèn)證的基石。
實際上,對于大多數(shù)組織而言,通常沒有太多認(rèn)證工作相關(guān)的經(jīng)驗,因此在認(rèn)證準(zhǔn)備階段打下扎實的基礎(chǔ),對于整個認(rèn)證實踐都是頗有益處的。本書將從認(rèn)證方案制定、調(diào)研訪談、咨詢審核機構(gòu)選擇、組織內(nèi)部流程4個方面來介紹認(rèn)證準(zhǔn)備階段工作。事實上,雖然這四部分內(nèi)容是大多數(shù)組織通過IT認(rèn)證所必不可少的,但由于每個組織的組織架構(gòu)和管理基礎(chǔ)的不同,前期準(zhǔn)備需要完成的具體工作會有一定的差異,通過認(rèn)證的過程也會不同。因此,組織應(yīng)“因地制宜”地開展認(rèn)證實踐工作。制定認(rèn)證方案認(rèn)證準(zhǔn)備階段步工作就是完成認(rèn)證可行性方案的編寫。如果把認(rèn)證活動理解成一個項目,認(rèn)證方案的編寫就是通過對項目的主要內(nèi)容、目標(biāo)和相應(yīng)配套條件(如管理基礎(chǔ)、管理需求、項目規(guī)模、資源投入等),從技術(shù)、經(jīng)濟、工程等方面進行調(diào)查研究和分析比較,并對認(rèn)證可能取得的經(jīng)濟效益及社會效益進行預(yù)測,從而形成該項目是否值得實施和如何實施的咨詢意見,為組織的高層提供項目決策的重要依據(jù)。
從這個意義上來說,認(rèn)證方案的制定也是認(rèn)證準(zhǔn)備階段中*重要的工作。
1. 可行性分析可行性分析通??砂顿Y必要性、組織可行性、技術(shù)可行性、財務(wù)可行性、經(jīng)濟可行性、社會可行性、風(fēng)險因素及對策等部分。由于各類型項目因行業(yè)特點而差異很大,具體到ISO20000認(rèn)證,通常需要從管理基礎(chǔ)和效益兩方面進行考慮和分析。首先是管理基礎(chǔ)分析。需要對組織自身的管理基礎(chǔ),包括ITIL體系實施的基礎(chǔ)、當(dāng)前的組織架構(gòu)和當(dāng)前管理體系在認(rèn)證過程中的風(fēng)險進行的評估。 IT服務(wù)管理體系的建設(shè),首先是管理問題,其次才是技術(shù)問題。成功和失敗的經(jīng)驗都表明,需要首先解決管理體制和機制的問題,建立以客戶為中心的理念,培養(yǎng)服務(wù)意識和質(zhì)量意識,建立內(nèi)部可行、科學(xué)的服務(wù)模式;其次才是借助軟件工具將管理流程固化和優(yōu)化,利用自動化工具輔助和提升管理效率,實現(xiàn)技術(shù)和管理的有效結(jié)合。因此,在認(rèn)證可行性分析時應(yīng)更關(guān)注管理可行性,其次才是技術(shù)可行性。對于那些已經(jīng)成功實施基于ITIL的管理方法的組織來說,需要更標(biāo)準(zhǔn)化的成熟IT服務(wù)質(zhì)量管理體系來確保管理與國際接軌。ISO20000認(rèn)證將滿足其進一步發(fā)展的戰(zhàn)略需求,同時ISO20000的持續(xù)改進機制也確保管理流程具備更強的生命力。其次是效益分析。可以從資源配置的角度衡量認(rèn)證項目的收益,評價認(rèn)證項目在實現(xiàn)組織發(fā)展目標(biāo)、有效配置IT資源、改善運行環(huán)境、提高流程效率、減少人員工作量、提升盈利能力等方面的效益。雖然對于不同的組織來說可能帶來的效益各有不同,但通常ISO20000可能為組織帶來的效益可能包括以下內(nèi)容:
—在IT服務(wù)提供中有更多的管理手段,并能持續(xù)地改進;
—改進服務(wù)交付的能力,為關(guān)鍵業(yè)務(wù)服務(wù)提供穩(wěn)定的,高質(zhì)量,低成本的可靠的服務(wù);
—通用的服務(wù)表達方式,方便不同組織之間的對話;
—為組織內(nèi)部運營過程提供一個管理和溝通的平臺;
—采納實踐,提高組織內(nèi)部服務(wù)水平,以及服務(wù)級別的持續(xù)保持;
—減少服務(wù)交付中的時間成本;
—有效管理供應(yīng)商的方法;
—提高人員利用率,改善激勵,降低人員流失;
—有價值的管理數(shù)據(jù),更好的決策支持