IT服务管理体系的建设,是管理问题,其次才是技术问题。成功和失败的经验都表明,需要解决管理体制和机制的问题,建立以客户为中心的理念,培养服务意识和质量意识,建立内部可行、科学的服务模式;其次才是借助软件工具将管理流程固化和优化,利用自动化工具辅助和提升管理效率,实现技术和管理的有效结合。因此,在认证可行性分析时应更关注管理可行性,其次才是技术可行性。
对于那些已经成功实施基于ITIL的管理方法的组织来说,需要更标准化的成熟IT服务质量管理体系来确保管理与国际接轨。ISO 20000认证将满足其进一步发展的战略需求,同时ISO 20000的持续改进机制也确保管理流程具备更强的生命力。
认证过程主要分为前期准备阶段、差距分析阶段、流程建立改进和试运行阶段、认证审核阶段等。各个阶段的时间和人员分配取决于组织自身的成熟度,可以适当调整几个阶段的资源分配。如果IT服务管理的基础较好,前期准备和流程建立改进阶段时间可以大大减少。
费用方面,通常认证实施项目包含以下5个部分:
1) 认证咨询服务费(咨询合作方,可选)
2) 认证服务费(审核机构)
3) 培训费用(可选)
4) 认证相关参考资料、宣传费用(可选)
5) 工具软件费用(可选)
具体费用根据组织规模而有所不同。对于希望通过该项认证的组织来说,在项目方案中应确认认证服务费用是否包含后续年度的复审、复评和证书管理费用等。
实施效益
得以获得业界普遍认同的国际证书ISO20000认证;
就服务质量和服务承诺与业务及供货商达成一致,建立和业务及供货商统一的沟通平台;达到相关利益方均满意的IT服务管理目标;
提高IT服务的可用性、可靠性和安全性,为业务用户提供的服务;
持续优化服务流程,提升服务水平,提高业务满意度;
提高项目的可提供性并确保如期交付;
从总体上提高组织/企业IT投资的报酬率,提升组织/企业的综合竞争力;
建立IT部门一整套行之有效的持续改善机制和内控机制;
明晰IT管理成本和组织/企业业务战略和IT战略目标的结合点,完善现有IT服务结构和资源配置,使各项IT资源的运用符合公司业务;
战略和IT战略目标;
通过建立优化、透明的管理流程和权责的定义,监控管理流程、进行绩效评价;降低IT运营的管理成本和风险;
易于整合服务管理流程和其它管理系统,如:信息安全管理体系ISMS 、质量管理体系ISO9000等;
将现有管理体系和业务流程整合,规范IT部门服务水平,规范工作流程,降低由人员变动导致的风险;
提高IT部门相关员工的素质,提高员工的服务能力和工作效率;
提升IT部门整体运作及部门间沟通的能力。
随着人们生活水平的提高以及科技水平的进步,越来越多的金融机构纷纷林立于都市之中,高科技技术产业鳞次栉比,也正是因为如此,侧重于通过IT服务标准化来对IT问题进行管理的ISO20000开始各大IT企业。
ISO20000简单来说就是面向机构的IT服务管理标准,主要是为了给企业提供建立、实施、运作、监控、评审、维护和改进IT服务管理体系的模型。让IT行业的管理者能够有一个相应的参考来对IT服务进行管理。也就是说,ISO20000的存在,可以让企业的内部和外部的IT基础设施都能保持一致性,让公司、员工和客户都能从中得到相应的好处。
ISO20000信息技术服务管理体系认证的目的
1. 提高服务质量:ISO20000认证要求企业建立完善的信息技术服务管理体系,确保服务过程的规范化和标准化,从而提高服务质量。
2. 提升客户满意度:通过ISO20000认证,企业能够更好地满足客户需求,提高客户满意度,增强企业竞争力。
3. 风险管理:ISO20000认证有助于企业识别、评估和管理信息技术服务过程中的风险,降低潜在的业务损失。
4. 持续改进:ISO20000认证鼓励企业不断改进信息技术服务管理体系,实现持续改进和业务发展。
ISO20000认证审核措施
1. 文件审核:审核员将对组织的文件系统进行详细审查,包括政策、程序、指导书、记录等。这些文件应涵盖信息技术服务管理的各个方面,如服务级别管理、能力管理、可用性和连续性管理等。组织应确保文件的完整性、准确性和一致性,并能够及时更新和修订。
2. 现场审核:审核员将对组织的实际运营环境进行现场审核,观察服务管理流程的实际运作情况。这包括与服务提供人员、客户和其他相关方的访谈,以及对服务管理流程的实地观察。组织应提前准备好相关的文件和资料,并确保现场环境的整洁和有序。
3. 风险评估:审核员将对组织的信息技术服务管理进行风险评估,识别潜在的风险和问题。这包括对服务管理流程、人员、技术、供应商等方面的评估。组织应积极配合审核员的工作,提供必要的信息和数据,以便审核员进行全面的风险评估。