不同于ITIL只有個人認證系列,ISO 20000則是對組織的整體認證,因此需要的建立符合標準的體系,也意味著認證前期準備工作將是復雜而細致的。正所謂“萬事開頭難”,在著手進行認證之初,必須充分認識到良好而充分的前期準備工作是通過這樣一項國際標準認證的基石。實際上,對于大多數(shù)組織而言,通常沒有太多認證工作相關(guān)的經(jīng)驗,因此在認證準備階段打下扎實的基礎,對于整個認證實踐都是頗有益處的。
本書將從認證方案制定、調(diào)研訪談、咨詢審核機構(gòu)選擇、組織內(nèi)部流程4個方面來介紹認證準備階段工作。事實上,雖然這四部分內(nèi)容是大多數(shù)組織通過IT認證所必不可少的,但由于每個組織的組織架構(gòu)和管理基礎的不同,前期準備需要完成的具體工作會有一定的差異,通過認證的過程也會不同。因此,組織應“因地制宜”地開展認證實踐工作。
雖然對于不同的組織來說可能帶來的效益各有不同,但通常ISO 20000可能為組織帶來的效益可能包括以下內(nèi)容:
—在IT服務提供中有更多的管理手段,并能持續(xù)地改進;
—改進服務交付的能力,為關(guān)鍵業(yè)務服務提供穩(wěn)定的,高質(zhì)量,低成本的可靠的服務;
—通用的服務表達方式,方便不同組織之間的對話;
—為組織內(nèi)部運營過程提供一個管理和溝通的平臺;
—采納實踐,提高組織內(nèi)部服務水平,以及服務級別的持續(xù)保持;
—減少服務交付中的時間成本;
—有效管理供應商的方法;
—提高人員利用率,改善激勵,降低人員流失;
—有價值的管理數(shù)據(jù),更好的決策支持;
……
俗話說“三分技術(shù)七分管理”。組織普遍采用現(xiàn)代通信、計算機、網(wǎng)絡技術(shù)來構(gòu)建組織的信息系統(tǒng)。但大多數(shù)組織的管理層對信息資產(chǎn)所面臨的威脅的嚴重性認識不足,缺乏明確的信息方針、完整的信息管理制度、相應的管理措施不到位,如系統(tǒng)的運行、維護、開發(fā)等崗位不清,職責不分,存在一人身兼數(shù)職的現(xiàn)象。這些都是造成信息事件的重要原因。缺乏系統(tǒng)的管理思想也是一個重要的問題。所以,我們需要一個系統(tǒng)的、整體規(guī)劃的信息管理體系,從預防控制的角度出發(fā),保障組織的信息系統(tǒng)與業(yè)務之與正常運作。