制定認(rèn)證方案
認(rèn)證準(zhǔn)備階段步工作就是完成認(rèn)證可行性方案的編寫。如果把認(rèn)證活動(dòng)理解成一個(gè)項(xiàng)目,認(rèn)證方案的編寫就是通過對(duì)項(xiàng)目的主要內(nèi)容、目標(biāo)和相應(yīng)配套條件(如管理基礎(chǔ)、管理需求、項(xiàng)目規(guī)模、資源投入等),從技術(shù)、經(jīng)濟(jì)、工程等方面進(jìn)行調(diào)查研究和分析比較,并對(duì)認(rèn)證可能取得的經(jīng)濟(jì)效益及社會(huì)效益進(jìn)行預(yù)測(cè),從而形成該項(xiàng)目是否值得實(shí)施和如何實(shí)施的咨詢意見,為組織的高層提供項(xiàng)目決策的重要依據(jù)。從這個(gè)意義上來說,認(rèn)證方案的制定也是認(rèn)證準(zhǔn)備階段中重要的工作。
范例說明:
1) 橫向:按組織的部門劃分來填寫,包括各部門經(jīng)理和員工??梢园ńM織外部的合作廠商信息。
2) 縱向:按工作內(nèi)容排列。工作內(nèi)容可分為多級(jí),填寫時(shí)應(yīng)盡可能覆蓋,各級(jí)工作內(nèi)容顆粒度應(yīng)統(tǒng)一。工作內(nèi)容分為兩級(jí),在工作內(nèi)容的劃分時(shí)需要考慮覆蓋面與細(xì)致性問題。覆蓋面需要盡可能,而各級(jí)工作內(nèi)容劃分的顆粒度則又需要相對(duì)均衡。
3) 交叉點(diǎn):橫縱向交叉點(diǎn)為工作項(xiàng)與人員的對(duì)應(yīng)關(guān)系。
P(Primary):代表主要負(fù)責(zé)人;
B(Backup):代表次要負(fù)責(zé)人或是主要負(fù)責(zé)人的
戰(zhàn)略和IT戰(zhàn)略目標(biāo);
· 通過建立優(yōu)化、透明的管理流程和權(quán)責(zé)的定義,監(jiān)控管理流程、進(jìn)行績(jī)效評(píng)價(jià);降低IT運(yùn)營(yíng)的管理成本和風(fēng)險(xiǎn);
· 易于整合服務(wù)管理流程和其它管理系統(tǒng),如:信息管理體系ISMS 、質(zhì)量管理體系ISO9000等;
· 將現(xiàn)有管理體系和業(yè)務(wù)流程整合,規(guī)范IT部門服務(wù)水平,規(guī)范工作流程,降低由人員變動(dòng)導(dǎo)致的風(fēng)險(xiǎn);
· 提高IT部門相關(guān)員工的專業(yè)素質(zhì),提高員工的服務(wù)能力和工作效率;
· 提升IT部門整體運(yùn)作及部門間溝通的能力。
ISO27001標(biāo)準(zhǔn)是為了與其他管理標(biāo)準(zhǔn),比如ISO9000和ISO14001等相互兼容而設(shè)計(jì)的,這一標(biāo)準(zhǔn)中的編號(hào)系統(tǒng)和文件管理需求的設(shè)計(jì)初衷,就是為了提供良好的兼容性,使得組織可以建立起這樣一套管理體系:能夠在程度上融入這個(gè)組織正在使用的其他任何管理體系。一般來說,組織通常會(huì)使用為其ISO9000認(rèn)證或者其他管理體系認(rèn)證提供認(rèn)證服務(wù)的機(jī)構(gòu),來提供ISO27001認(rèn)證服務(wù)。正是因?yàn)檫@個(gè)緣故,在ISMS體系建立的過程中,質(zhì)量管理的經(jīng)驗(yàn)舉足輕重。