ISO20000標(biāo)準(zhǔn)著重于通過(guò)“IT服務(wù)標(biāo)準(zhǔn)化”來(lái)管理IT問(wèn)題,即將IT問(wèn)題歸類(lèi),識(shí)別問(wèn)題的內(nèi)在聯(lián)系,然后依據(jù)服務(wù)水準(zhǔn)協(xié)議進(jìn)行計(jì)劃、推行和監(jiān)控,并強(qiáng)調(diào)與客戶(hù)的溝通。該標(biāo)準(zhǔn)同時(shí)關(guān)注體系的能力,體系變更時(shí)所要求的管理水平、財(cái)務(wù)預(yù)算、軟件控制和分配。
原理和方法
ISO20000的原理和方法如下
第一,集成的過(guò)程方法
過(guò)程:將輸入轉(zhuǎn)化為輸出的相互關(guān)聯(lián)或相互作用的一組活動(dòng)。集成的過(guò)程是系統(tǒng)的識(shí)別、定義和管理組織內(nèi)所使用的各個(gè)過(guò)程,特別是過(guò)程間的接口和交互作用,形成可協(xié)調(diào)運(yùn)行的過(guò)程集合。舉例:一個(gè)服務(wù)事件會(huì)觸發(fā)事件管理過(guò)程,從而可能進(jìn)一步引發(fā)問(wèn)題管理過(guò)程、變更管理過(guò)程等。
第二,質(zhì)量管理的PDCA方法。
背景介紹
IT組織從產(chǎn)生到發(fā)展的很長(zhǎng)一段時(shí)期,一直是以搞好技術(shù),做好技術(shù)支持配角為特征的。但今天的信息系統(tǒng)已不單純是企業(yè)的技術(shù)支撐,信息化由“技術(shù)驅(qū)動(dòng)”向“業(yè)務(wù)驅(qū)動(dòng)”轉(zhuǎn)變,IT部門(mén)的角色也逐步開(kāi)始從單純的信息技術(shù)提供者向信息服務(wù)供應(yīng)者轉(zhuǎn)換,職能的轉(zhuǎn)變,客觀(guān)上也要求信息管理向IT服務(wù)管理模式轉(zhuǎn)變。
隨著IT技術(shù)的發(fā)展,越來(lái)越多的組織基于IT技術(shù)構(gòu)筑自己的價(jià)值鏈,需要IT的支持來(lái)支撐組織的運(yùn)行,IT構(gòu)架已經(jīng)成為影響組織生存的關(guān)鍵要素,特別是對(duì)于銀行、證券、保險(xiǎn)、電信等高度依賴(lài)信息技術(shù)的組織。而且隨著逐年IT的投入,建設(shè)了大量的軟硬件系統(tǒng),對(duì)客戶(hù)要求的提高,對(duì)故障發(fā)生的恐懼,對(duì)投入成本逐年增加的不安,都促使現(xiàn)在的組織要采取措施規(guī)范IT服務(wù)的管理。
在產(chǎn)品生產(chǎn)過(guò)程中,需要遵循一定的質(zhì)量控制標(biāo)準(zhǔn)(如ISO9000系列標(biāo)準(zhǔn)),可以確保產(chǎn)品的質(zhì)量保持較高的水準(zhǔn)(如較高的產(chǎn)品合格率),同時(shí)也可以降低產(chǎn)品制造成本。而對(duì)于服務(wù)提供(運(yùn)營(yíng))過(guò)程來(lái)說(shuō),遵循相關(guān)的服務(wù)管理標(biāo)準(zhǔn)(如ISO20000)可以實(shí)現(xiàn)服務(wù)運(yùn)營(yíng)的輸入(Inputs)和生產(chǎn)流程(Process)的標(biāo)準(zhǔn)化。只有將過(guò)程標(biāo)準(zhǔn)化了,才能保證最終的服務(wù)質(zhì)量和成本符合預(yù)定的標(biāo)準(zhǔn),才能實(shí)現(xiàn)過(guò)程控制,從而達(dá)到質(zhì)量控制的目標(biāo)。
在傳統(tǒng)的IT管理模式下,IT部門(mén)是作為技術(shù)支持的角色被動(dòng)地存在的,而在新的IT服務(wù)管理模式下,IT部門(mén)是作為一個(gè)主動(dòng)的服務(wù)提供者向其客戶(hù)和用戶(hù)(企業(yè)的業(yè)務(wù)部門(mén))提供賴(lài)以支撐組織業(yè)務(wù)運(yùn)作的IT服務(wù),IT部門(mén)和IT外包商往往需要向客戶(hù)提供服務(wù)目錄(SC)并和客戶(hù)簽訂正式的服務(wù)級(jí)別協(xié)議(SLA)。
目前,全球的IT服務(wù)業(yè)正逐漸走向?qū)I(yè)化和外包化。隨著企業(yè)和政府組織的業(yè)務(wù)運(yùn)作越來(lái)越依賴(lài)于IT,越來(lái)越多的組織考慮將其IT服務(wù)運(yùn)營(yíng)外包給專(zhuān)業(yè)的IT服務(wù)提供商或?qū)?nèi)部的IT支持部門(mén)提出更明確的服務(wù)要求,以確保提高服務(wù)質(zhì)量,降低服務(wù)成本,降低因IT服務(wù)中斷所導(dǎo)致的業(yè)務(wù)風(fēng)險(xiǎn)。
如何控制這個(gè)IT服務(wù)的整體風(fēng)險(xiǎn)(無(wú)論是內(nèi)部還是外部),提高IT的整體服務(wù)水平是一個(gè)需要高度重視的問(wèn)題,而ISO/IEC20000就是解決該問(wèn)題的一個(gè)很好的指南。
標(biāo)準(zhǔn)特點(diǎn)
ISO/IEC 20000-2:2005為審核人員提供行業(yè)一致認(rèn)同的指南,并且為服務(wù)提供者規(guī)劃服務(wù)改善或通過(guò)ISO/IEC 20000-1:2005審核提供指導(dǎo)。 ISO/IEC 20000-2:2005基于已被替代的BS 15000-2的。
實(shí)踐準(zhǔn)則描述了在BS 15000-1中服務(wù)管理流程的最佳實(shí)踐。為以最小成本滿(mǎn)足業(yè)務(wù)需求,客戶(hù)對(duì)使用先進(jìn)設(shè)施會(huì)不斷提出要求,服務(wù)提供就越發(fā)顯得重要了。人們已經(jīng)意識(shí)到服務(wù)和服務(wù)管理對(duì)于幫助組織開(kāi)源節(jié)流的重要性。
ISO/IEC 20000系列能使組織了解如何從內(nèi)部和外部改進(jìn)其服務(wù)質(zhì)量。
由于組織對(duì)服務(wù)支持的日益依賴(lài),以及技術(shù)多樣性的現(xiàn)狀,服務(wù)提供方有可能通過(guò)努力保持客戶(hù)服務(wù)的高水準(zhǔn)。服務(wù)供應(yīng)方往往被動(dòng)工作,很少花時(shí)間規(guī)劃、培訓(xùn)、檢查、調(diào)查并與客戶(hù)一同工作,其結(jié)果必然導(dǎo)致失敗。其失敗就源于沒(méi)有采用系統(tǒng)、主動(dòng)的工作方式。
服務(wù)供應(yīng)商也常常被要求提高服務(wù)質(zhì)量,降低成本、采用更大靈活性和更快反應(yīng)速度。有效的服務(wù)管理能提供高水準(zhǔn)的客戶(hù)服務(wù)和較高的客戶(hù)滿(mǎn)意度。
ISO/IEC 20000-2描述了IT服務(wù)管理流程質(zhì)量標(biāo)準(zhǔn)。這些服務(wù)管理流程為組織在一定環(huán)境中開(kāi)展業(yè)務(wù)提供了最佳實(shí)踐指南,包括提供專(zhuān)業(yè)服務(wù)、降低成本、調(diào)查和控制風(fēng)險(xiǎn)。
ISO/IEC 20000-2推薦服務(wù)管理者采用一致的術(shù)語(yǔ)和統(tǒng)一的方法進(jìn)行服務(wù)管理,這可以為改進(jìn)服務(wù)交付基礎(chǔ),并有助于服務(wù)提供者建立一個(gè)服務(wù)管理框架。
ISO/IEC 20000-2為審核人員提供指南,并可為組織規(guī)劃服務(wù)的改進(jìn)提供幫助,以便組織通過(guò)ISO/IEC 20000-1認(rèn)證。
ISO20000 與 ISO9000比較
ISO20000 與 ISO9000 的實(shí)用范疇不同:
ISO20000只針對(duì) IT 服務(wù)管理,在 IT 服務(wù)提供商和政府及企業(yè)的IT部門(mén)應(yīng)用較多;而 ISO9000 適用各行業(yè)的質(zhì)量標(biāo)準(zhǔn),在制造企業(yè)應(yīng)用得最多。
ISO20000 與 ISO9000 的側(cè)重點(diǎn)不同:ISO20000 與 IT 服務(wù)流程相關(guān),其流程的名稱(chēng)和控制采用的IT 人員容易接受的術(shù)語(yǔ),對(duì) IT 系統(tǒng)變更的風(fēng)險(xiǎn)進(jìn)行管理;而 ISO9000 與質(zhì)量框架相聯(lián)系。ISO20000關(guān)注的內(nèi)容和ISO9000相比,除IT服務(wù)質(zhì)量外,如還關(guān)注財(cái)務(wù)、信息安全。ISO20000也可以說(shuō)是ISO9000在IT服務(wù)行業(yè)的具體應(yīng)用和拓展。