IT服务管理体系的建设,是管理问题,其次才是技术问题。成功和失败的经验都表明,需要解决管理体制和机制的问题,建立以客户为中心的理念,培养服务意识和质量意识,建立内部可行、科学的服务模式;其次才是借助软件工具将管理流程固化和优化,利用自动化工具辅助和提升管理效率,实现技术和管理的有效结合。因此,在认证可行性分析时应更关注管理可行性,其次才是技术可行性。
虽然对于不同的组织来说可能带来的效益各有不同,但通常ISO 20000可能为组织带来的效益可能包括以下内容:
—在IT服务提供中有更多的管理手段,并能持续地改进;
—改进服务交付的能力,为关键业务服务提供稳定的,,低成本的可靠的服务;
—通用的服务表达方式,方便不同组织之间的对话;
—为组织内部运营过程提供一个管理和沟通的平台;
—采纳佳实践,提高组织内部服务水平,以及服务级别的持续保持;
—减少服务交付中的时间成本;
—有效管理供应商的方法;
—提高人员利用率,改善激励,降低人员流失;
—有价值的管理数据,更好的决策支持;
始终牢记各个流程全部达到ISO 20000的要求才能获得认证,因此资源适当向基础薄弱、离标准要求有一定距离的管理流程,提早启动流程建立和改进阶段工作。认证计划中需要包括审核机构的部分,由于整个审核过程会包括几批次,每批次之间另有再改进的时间,同时每一次审核需要提前预约,因此整个实施计划建议预留一些时间给审核机构。
实施效益
得以获得业界普遍认同的国际证书ISO20000认证;
就服务质量和服务承诺与业务及供货商达成一致,建立和业务及供货商统一的沟通平台;达到相关利益方均满意的IT服务管理目标;
提高IT服务的可用性、可靠性和安全性,为业务用户提供的服务;
持续优化服务流程,提升服务水平,提高业务满意度;
提高项目的可提供性并确保如期交付;
从总体上提高组织/企业IT投资的报酬率,提升组织/企业的综合竞争力;
建立IT部门一整套行之有效的持续改善机制和内控机制;
明晰IT管理成本和组织/企业业务战略和IT战略目标的结合点,完善现有IT服务结构和资源配置,使各项IT资源的运用符合公司业务;
战略和IT战略目标;
通过建立优化、透明的管理流程和权责的定义,监控管理流程、进行绩效评价;降低IT运营的管理成本和风险;
易于整合服务管理流程和其它管理系统,如:信息安全管理体系ISMS 、质量管理体系ISO9000等;
将现有管理体系和业务流程整合,规范IT部门服务水平,规范工作流程,降低由人员变动导致的风险;
提高IT部门相关员工的素质,提高员工的服务能力和工作效率;
提升IT部门整体运作及部门间沟通的能力。
随着人们生活水平的提高以及科技水平的进步,越来越多的金融机构纷纷林立于都市之中,高科技技术产业鳞次栉比,也正是因为如此,侧重于通过IT服务标准化来对IT问题进行管理的ISO20000开始各大IT企业。
信息技术服务管理体系分为两个主要组成部分,一部分为管理规范,也就是Specification,可以称之为IT服务管理标准介绍;第二部分为实施准则,也就是(Code of practice),可以称之为实践指导。
ISO20000中文名为信息技术服务管理体系认证,它的业务类别大致分为以下十四类:信息系统咨询规划;信息系统软件设计开发;信息技术咨询;信息系统测试;软件产品测试;信息系统工程监理;软件工程监理;基础设施运行维护;硬件运行维护;软件运行维护;电子商务支持;软件运营;数据处理;呼叫中心服务台。
ISO20000信息技术服务管理体系认证标准主要包括以下方面:
1. 服务级别管理:确保企业与客户之间的服务级别协议得到有效执行,满足客户需求。
2. 可用性管理:通过监控和管理信息技术服务的可用性,确保服务的稳定性和可靠性。
3. 容量管理:合理规划和管理信息技术服务的容量,以满足业务需求。
4. 信息技术服务连续性管理:制定和实施信息技术服务连续性计划,确保在突发事件发生时能够迅速恢复服务。
5. 安全性管理:确保信息技术服务的安全性,保护企业和客户的信息资产。
6. 供应商管理:对信息技术服务供应商进行有效管理,确保服务质量和稳定性。
7. 服务质量管理:建立完善的服务质量管理体系,持续提高服务质量。
8. 服务级别协议(SLA)管理:制定、执行和监控服务级别协议,确保服务满足预期目标。
ISO20000信息技术服务管理体系认证审核是一项重要的工作,需要组织充分准备、积极配合、保持沟通并重视改进。通过有效的审核措施和注意事项的遵循,组织可以顺利通过ISO20000认证审核,提高自身的信息技术服务管理能力和水平,为客户提供更、更的服务。同时,ISO20000认证也将成为组织的一项重要资产,为其在市场竞争中赢得更多的信任和优势。