ISO 20000是面向機構(gòu)的IT服務(wù)管理標準,目的是提供建立、實施、運作、監(jiān)控、評審、維護和改進IT服務(wù)管理體系(ITSM)的模型。建立IT服務(wù)管理體系(ITSM)已成為各種組織,特別是金融機構(gòu)、電信、高科技產(chǎn)業(yè)等管理運營風險不可缺少的重要機制。ISO 20000讓IT管理者有一個參考框架用來管理IT服務(wù),完善的IT管理水平也能通過認證的方式表現(xiàn)出來。
ISO20000標準著重于通過“IT服務(wù)標準化”來管理IT問題,即將IT問題歸類,識別問題的內(nèi)在聯(lián)系,然后依據(jù)服務(wù)水準協(xié)議進行計劃、推行和監(jiān)控,并強調(diào)與客戶的溝通。該標準同時關(guān)注體系的能力,體系變更時所要求的管理水平、財務(wù)預(yù)算、軟件控制和分配。
ISO20000的原理和方法如下
,集成的過程方法
過程:將輸入轉(zhuǎn)化為輸出的相互關(guān)聯(lián)或相互作用的一組活動。
集成的過程是系統(tǒng)的識別、定義和管理組織內(nèi)所使用的各個過程,特別是過程間的接口和交互作用,形成可協(xié)調(diào)運行的過程集合。舉例:一個服務(wù)事件會觸發(fā)事件管理過程,從而可能進一步引發(fā)問題管理過程、變更管理過程等。
第二,質(zhì)量管理的PDCA方法
背景介紹
IT組織從產(chǎn)生到發(fā)展的很長一段時期,一直是以搞好技術(shù),做好技術(shù)支持配角為特征的。但今天的信息系統(tǒng)已不單純是企業(yè)的技術(shù)支撐,信息化由“技術(shù)驅(qū)動”向“業(yè)務(wù)驅(qū)動”轉(zhuǎn)變,IT部門的角色也逐步開始從單純的信息技術(shù)提供者向信息服務(wù)供應(yīng)者轉(zhuǎn)換,職能的轉(zhuǎn)變,客觀上也要求信息管理向IT服務(wù)管理模式轉(zhuǎn)變。
隨著IT技術(shù)的發(fā)展,越來越多的組織基于IT技術(shù)構(gòu)筑自己的價值鏈,需要IT來支持和支撐組織的運行,IT構(gòu)架已經(jīng)成為影響組織生存的關(guān)鍵要素,特別是對于銀行、證券、保險、電信等高度依賴信息技術(shù)的組織。而且隨著逐年IT的投入,建設(shè)了大量的軟硬件系統(tǒng),對客戶要求的提高,對故障發(fā)生的恐懼,對投入成本逐年增加的不安,都促使現(xiàn)在的組織要采取措施規(guī)范IT服務(wù)的管理。
在產(chǎn)品生產(chǎn)過程中,需要遵循一定的質(zhì)量控制標準(如ISO9000系列標準),可以確保產(chǎn)品的質(zhì)量保持較高的水準(如較高的產(chǎn)品合格率),同時也可以降低產(chǎn)品制造成本。而對于服務(wù)提供(運營)過程來說,遵循相關(guān)的服務(wù)管理標準(如ISO20000)可以實現(xiàn)服務(wù)運營的輸入(Inputs)和生產(chǎn)流程(Process)的標準化。只有將過程標準化了,才能保證終的服務(wù)質(zhì)量和成本符合預(yù)定的標準,才能實現(xiàn)過程控制,從而達到質(zhì)量控制的目標。
在傳統(tǒng)的IT管理模式下,IT部門是作為技術(shù)支持的角色被動地存在的,而在新的IT服務(wù)管理模式下,IT部門是作為一個主動的服務(wù)提供者向其客戶和用戶(企業(yè)的業(yè)務(wù)部門)提供賴以支撐組織業(yè)務(wù)運作的IT服務(wù),IT部門和IT外包商往往需要向客戶提供服務(wù)目錄(SC)并和客戶簽訂正式的服務(wù)級別協(xié)議(SLA)。
目前,全球的IT服務(wù)業(yè)正逐漸走向?qū)I(yè)化和外包化。隨著企業(yè)和政府組織的業(yè)務(wù)運作越來越依賴于IT,越來越多的組織考慮將其IT服務(wù)運營外包給專業(yè)的IT服務(wù)提供商或?qū)?nèi)部的IT支持部門提出更明確的服務(wù)要求,以確保提高服務(wù)質(zhì)量,降低服務(wù)成本,降低因IT服務(wù)中斷所導(dǎo)致的業(yè)務(wù)風險。
如何控制這個IT服務(wù)的整體風險(無論是內(nèi)部還是外部),提高IT的整體服務(wù)水平是一個需要高度重視的問題,而ISO/IEC20000就是解決該問題的一個很好的指南。