ISO20000
作者 Admin1 浏览 发布时间 2016/10/12
2005年12 月,英国标准协会已有的 IT服务管理标准BS15000,已正式发布成为ISO国际标准:ISO20000。ITIL从1980年代IT服务管理最佳实践萌芽,到2000年成为英国标准协会的IT服务管理标准BS15000,再到2005年5月17日通过快速通道成为ISO国际标准家族中的一员,ITIL最终修成“正果”,成为国际标准,被国际广泛接受。
在成为国际标准以前,该标准就已经被许多国家采用。如澳大利亚的AS8018和南非一些国家。目前,在我国越来越多的企业正在应用IT服务管理的最佳实践,并且国内某大型企业已经在2005年通过BS15000认证。
ITIL与ISO20000有什么不同?
IT服务管理最佳实践得到归纳总结出现ITIL方法论之后,第一次突破性的发展,是英国标准协会(BSI)在IT服务管理论坛(itSMF)上,正式发布以ITIL为核心的国家标准BS15000,值得注意的是,ITIL从国家标准到国际标准,是一个非常快的过程,国际标准组织是2005年5月以快速表决方式通过(fast track)的,所以才能在2005年12月就正式发布。
基本上,ISO20000就是从BS15000延伸而来,两者之间的整体框架没有什么不同,但是ITIL与ISO20000之间的框架,却有些差距。整体来说,ITIL是10个管理流程(不含服务台),ISO20000/BS15000则是13个管理流程,其中新增的业务关系管理(Business Management)与供货商管理(Supplier Management),对于ITIL来说,这些已经同时包含在服务等级管理(Service Level Management)之中;另外,ISO20000新增的服务报告(Service Reporting),事实上也涵盖在ITIL的每个管理流程当中。
引入ISO20000刻不容缓
包括中国、印度等国家,正在兴起争取参与 ITIL 或 BS15000 认证的风潮,因为这些国家多数企业或 IT 人员知道,一旦拥有 ITIL 认证,就象征了千锤百炼的实力,客户会更放心地将订单交到他们的手中。
目前国内知道ITIL和ISO20000的企业和个人的数量与我们快速发展的信息化相比还不多,国内企业必须加强ITIL、ISO20000的培训,思考以 ITIL 流程提升竞争力,降低日后吃败仗的机率.
2月1日,英国标准协会(BSI)向中国移动浙江公司颁发了ISO20000认证证书,中国移动浙江公司成为中国通信行业首家通过ISO20000认证审核的IT服务机构。
信息技术服务管理
长久以来,组织/企业的IT部门一直被归纳为「Resource Provider」或「Technology Provider」,四处救火,却经常徒劳无功白忙一场 , 甚至于动辄得咎:至于公司的高阶领导亦面临着IT人员愈发精简,任务愈发繁重,以及服务质量愈难满足用户及单位期望…等艰困挑战。
若IT部门欲改善现况由此困境走出,便需彻底进行体制改造,促使转型至服务导向,继而将服务触角提升至业务视角层面:在此基于 ITIL(Information Technical Infrastructure Library)方法论及最佳实践(Best Practice)的IT服务管理(ITSM)方案则被各界视为IT部门转型最佳选择。
IT服务管理体系国际标准ISO20000标准介绍
ISO/IEC20000是一个关于IT服务管理体系的要求的国际标准,它帮助识别和管理IT服务的关键过程,保证提供有效的IT服务满足客户和业务的需求。
ISO20000, 共分为两部分 :
ISO/IEC 20000-1 Information technology-Service management Part-1:Specification(信息技术服务管理标准规范, 认证要求)
ISO/IEC 20000-1 Information technology-Service management Part-2:Code of practice(信息技术服务管理最佳实践)
在ISO20000中的信息安全管理部份,以ISO27002/ISO27001为参考规范。在企业组织ISO20000的实施范围不大于ISO27001/ISO27002 实施的范围的情况下,若该组织/企业已通过ISO27001认证,则该企业组织的ISO20000中信息安全管理部份也将符合标准。
ISO20000标准包括了5大过程及13个管理面, 如下:
服务交付过程
• 服务等级管理
• 服务报告
• 能力管理
• 服务持续性与可用性管理
• 信息安全管理
• IT 服务预算编制与会计核算
控制过程
• 配置管理
• 变更管理
发布过程
• 发布管理
解决过程
• 事故管理
• 问题管理
业务过程
• 业务关系管理
• 供应商管理
实施ISO20000效益
• 得以获得业界普遍认同的国际证书ISO20000认证;
• 就服务质量和服务承诺与业务及供货商达成一致,建立和业务及供货商统一的沟通平台;达到相关利益方均满意的IT服务管理目标;
• 提高IT服务的可用性、可靠性和安全性,为业务用户提供高质量的服务;
• 持续优化服务流程,提升服务水平,提高业务满意度;
• 提高项目的可提供性并确保如期交付;
• 从总体上提高组织/企业IT投资的报酬率,提升组织/企业的综合竞争力;
• 建立IT部门一整套行之有效的持续改善机制和内控机制;
• 明晰IT管理成本和组织/企业业务战略和IT战略目标的结合点,完善现有IT服务结构和资源配置,使各项IT资源的运用符合公司业务
战略和IT战略目标;
• 通过建立优化、透明的管理流程和权责的定义,监控管理流程、进行绩效评价;降低IT运营的管理成本和风险;
• 易于整合服务管理流程和其它管理系统,如:信息安全管理体系 ISMS 、质量管理体系ISO9000等;
• 将现有管理体系和业务流程整合,规范IT部门服务水平,规范工作流程,降低由人员变动导致的风险;
• 提高IT部门相关员工的专业素质,提高员工的服务能力和工作效率;
• 提升IT部门整体运作及部门间沟通的能力。
<< QC080000简介ISO27001标准介绍 >>