ISO20000 是世界上部針對信息技術(shù)服務(wù)管理(IT Service Management)領(lǐng)域的國際標準,ISO20000信息技術(shù)服務(wù)管理體系標準代表了被廣泛認可的評估IT服務(wù)管理流程的原則的基礎(chǔ)。該標準定義了一套的、緊密相關(guān)的服務(wù)管理流程。 [1]
ISO20000認證指組織建立的信息技術(shù)服務(wù)管理符合ISO20000標準,從而通過ISO20000認證。
雖然對于不同的組織來說可能帶來的效益各有不同,但通常ISO 20000可能為組織帶來的效益可能包括以下內(nèi)容:
—在IT服務(wù)提供中有更多的管理手段,并能持續(xù)地改進;
—改進服務(wù)交付的能力,為關(guān)鍵業(yè)務(wù)服務(wù)提供穩(wěn)定的,高質(zhì)量,低成本的可靠的服務(wù);
—通用的服務(wù)表達方式,方便不同組織之間的對話;
—為組織內(nèi)部運營過程提供一個管理和溝通的平臺;
—采納實踐,提高組織內(nèi)部服務(wù)水平,以及服務(wù)級別的持續(xù)保持;
—減少服務(wù)交付中的時間成本;
—有效管理供應(yīng)商的方法;
—提高人員利用率,改善激勵,降低人員流失;
—有價值的管理數(shù)據(jù),更好的決策支持;
……
資源與費用
資源與費用也是認證方案準備過程中需要了解的內(nèi)容之一。與實施計劃一樣,資源投入的多少主要取決于組織自身的成熟度,越成熟的組織需要在IT服務(wù)管理體系建設(shè)和完善上花費的資源相對越少。
人力資源:通常包括組織自身、第三方咨詢機構(gòu)、認證審核機構(gòu)等的人力資源,其中通常較為容易忽視的是組織在全員培訓上的人力投入。這在流程體系試運行和認證審核階段都是相當關(guān)鍵的。
工具資源:現(xiàn)階段,任何組織的IT服務(wù)管理體系都與工具軟件有一定關(guān)聯(lián),而且這種依存度正在逐漸上升。組織在實施ISO 20000認證時,可能需要對其現(xiàn)有的工具平臺進行一定的調(diào)整,也可能需要采購一些新的產(chǎn)品。
ISO27001標準是為了與其他管理標準,比如ISO9000和ISO14001等相互兼容而設(shè)計的,這一標準中的編號系統(tǒng)和文件管理需求的設(shè)計初衷,就是為了提供良好的兼容性,使得組織可以建立起這樣一套管理體系:能夠在程度上融入這個組織正在使用的其他任何管理體系。一般來說,組織通常會使用為其ISO9000認證或者其他管理體系認證提供認證服務(wù)的機構(gòu),來提供ISO27001認證服務(wù)。正是因為這個緣故,在ISMS體系建立的過程中,質(zhì)量管理的經(jīng)驗舉足輕重。