ISO20000 是世界上部針對信息技術服務管理(IT Service Management)領域的國際標準,ISO20000信息技術服務管理體系標準代表了被廣泛認可的評估IT服務管理流程的原則的基礎。該標準定義了一套的、緊密相關的服務管理流程。 [1]
ISO20000認證指組織建立的信息技術服務管理符合ISO20000標準,從而通過ISO20000認證。
對于那些已經(jīng)成功實施基于ITIL的管理方法的組織來說,需要更標準化的成熟IT服務質量管理體系來確保管理與國際接軌。ISO 20000認證將滿足其進一步發(fā)展的戰(zhàn)略需求,同時ISO 20000的持續(xù)改進機制也確保管理流程具備更強的生命力。
其次是效益分析??梢詮馁Y源配置的角度衡量認證項目的收益,評價認證項目在實現(xiàn)組織發(fā)展目標、有效配置IT資源、改善運行環(huán)境、提高流程效率、減少人員工作量、提升盈利能力等方面的效益。
前期調(diào)研
認證準備階段的另一項重要工作就是調(diào)研,對于整個組織而言,進行充分細致的調(diào)研工作有助于梳理組織內(nèi)IT服務管理現(xiàn)狀,同時對于提高全員認證意識,提升組織內(nèi)成員對認證工作的重視程度有一定的積極作用。這一階段的工作在某種程度上和下一階段差距分析工作存在一定重疊,可以同步進行。區(qū)別在于正式啟動認證前的調(diào)研承擔了部分可行性研究的職能,同時主要偏重于現(xiàn)狀的了解和梳理,并不過多地進行與ISO 20000標準條款的對比,而差距分析主要立足于ISO 20000標準,運用專業(yè)的分析方法和工具進行比較性的分析,查找出組織現(xiàn)狀和ISO 20000標準中各條款的差距,進而制定改進課題。
俗話說“三分技術七分管理”。組織普遍采用現(xiàn)代通信、計算機、網(wǎng)絡技術來構建組織的信息系統(tǒng)。但大多數(shù)組織的管理層對信息資產(chǎn)所面臨的威脅的嚴重性認識不足,缺乏明確的信息方針、完整的信息管理制度、相應的管理措施不到位,如系統(tǒng)的運行、維護、開發(fā)等崗位不清,職責不分,存在一人身兼數(shù)職的現(xiàn)象。這些都是造成信息事件的重要原因。缺乏系統(tǒng)的管理思想也是一個重要的問題。所以,我們需要一個系統(tǒng)的、整體規(guī)劃的信息管理體系,從預防控制的角度出發(fā),保障組織的信息系統(tǒng)與業(yè)務之與正常運作。
