不同于ITIL只有個人認證系列,ISO 20000則是對組織的整體認證,因此需要的建立符合標準的體系,也意味著認證前期準備工作將是復(fù)雜而細致的。正所謂“萬事開頭難”,在著手進行認證之初,必須充分認識到良好而充分的前期準備工作是通過這樣一項國際標準認證的基石。實際上,對于大多數(shù)組織而言,通常沒有太多認證工作相關(guān)的經(jīng)驗,因此在認證準備階段打下扎實的基礎(chǔ),對于整個認證實踐都是頗有益處的。
下面簡要介紹幾個認證準備階段常用的調(diào)研方式。
1.問卷調(diào)查
問卷調(diào)查是為常用的方式之一,優(yōu)點是可以讓受訪對象能夠有針對性地準備收集材料、整理相關(guān)信息,同時準備的時間也相對充裕。在調(diào)研問卷回收的基礎(chǔ)上,可以安排進行面對面的訪談,對問卷中的重要部分進行展開了解。
問卷調(diào)查可根據(jù)ISO 20000的特點進行設(shè)計,主要包括2個部分,即管理體系和13個管理流程。管理體系部分的調(diào)研范圍涵蓋認證目標、組織結(jié)構(gòu)、員工職位描述、人員知識結(jié)構(gòu)、文檔體系、培訓(xùn)體系、內(nèi)部審計和改善計劃等方面。管理體系的調(diào)研對象為組織的高層管理人員,這些人員通常也是ISO 20000體系整體質(zhì)量管理人員,或稱質(zhì)量經(jīng)理,對整個體系負有管理職責。管理流程部分相對細節(jié)層面的內(nèi)容較多,可以包括各流程的定義、輸入、輸出、文檔記錄、工具以及流程間關(guān)聯(lián)的內(nèi)容。管理流程的調(diào)研對象為組織內(nèi)當前負責相關(guān)流程或者工作的管理和技術(shù)人員,通??砂↖SO 20000體系中各流程經(jīng)理、流程協(xié)調(diào)人員和流程執(zhí)行人員。
得以獲得業(yè)界普遍認同的國際證書ISO20000認證;
· 就服務(wù)質(zhì)量和服務(wù)承諾與業(yè)務(wù)及供貨商達成一致,建立和業(yè)務(wù)及供貨商統(tǒng)一的溝通平臺;達到相關(guān)利益方均滿意的IT服務(wù)管理目標;
· 提高IT服務(wù)的可用性、可靠性和性,為業(yè)務(wù)用戶提供高質(zhì)量的服務(wù);
· 持續(xù)優(yōu)化服務(wù)流程,提升服務(wù)水平,提高業(yè)務(wù)滿意度;
· 提高項目的可提供性并確保如期交付;
· 從總體上提高組織/企業(yè)IT投資的報酬率,提升組織/企業(yè)的綜合競爭力;
· 建立IT部門一整套行之有效的持續(xù)改善機制和內(nèi)控機制;
· 明晰IT管理成本和組織/企業(yè)業(yè)務(wù)戰(zhàn)略和IT戰(zhàn)略目標的結(jié)合點,完善現(xiàn)有IT服務(wù)結(jié)構(gòu)和資源配置,使各項IT資源的運用符合公司業(yè)務(wù)
俗話說“三分技術(shù)七分管理”。組織普遍采用現(xiàn)代通信、計算機、網(wǎng)絡(luò)技術(shù)來構(gòu)建組織的信息系統(tǒng)。但大多數(shù)組織的管理層對信息資產(chǎn)所面臨的威脅的嚴重性認識不足,缺乏明確的信息方針、完整的信息管理制度、相應(yīng)的管理措施不到位,如系統(tǒng)的運行、維護、開發(fā)等崗位不清,職責不分,存在一人身兼數(shù)職的現(xiàn)象。這些都是造成信息事件的重要原因。缺乏系統(tǒng)的管理思想也是一個重要的問題。所以,我們需要一個系統(tǒng)的、整體規(guī)劃的信息管理體系,從預(yù)防控制的角度出發(fā),保障組織的信息系統(tǒng)與業(yè)務(wù)之與正常運作。