ISO 三個體系認(rèn)證之間的差異
2022-12-08
ISO20000,即“信息技術(shù)服務(wù)管理體系標(biāo)準(zhǔn)”。是面向組織的(非個人的)管理標(biāo)準(zhǔn)。最初是從 IT 服務(wù)管理最佳實(shí)踐 ITIL(信息技術(shù)基礎(chǔ)架構(gòu)庫)中發(fā)展而來。
ISO20000為組織提供了建立、實(shí)施、運(yùn)作、監(jiān)控、評審、維護(hù)和改進(jìn)IT服務(wù)管理體系的模型,讓IT管理者有一個參考框架用來管理IT服務(wù),完善的IT管理水平可通過認(rèn)證的方式表現(xiàn)出來。
建立IT服務(wù)管理體系已成為特別是金融機(jī)構(gòu)、電信、高科技產(chǎn)業(yè)等組織管理運(yùn)營風(fēng)險不可缺少的重要機(jī)制。
傳統(tǒng)的IT管理模式下,IT組織or部門是作為技術(shù)支持的角色被動地存在的。而在新的IT服務(wù)管理模式下,IT組織or部門是作為一個主動的服務(wù)提供者,向其客戶和用戶(或者同組織內(nèi)的業(yè)務(wù)部門),提供賴以支撐組織業(yè)務(wù)運(yùn)作的IT服務(wù)。
如今,IT服務(wù)業(yè)正逐漸走向?qū)I(yè)化和外包化。隨著企業(yè)和政府組織的業(yè)務(wù)運(yùn)作越來越依賴于IT,越來越多的組織考慮將其IT服務(wù)運(yùn)營外包給專業(yè)的IT服務(wù)提供商,或者對內(nèi)部的IT支持部門提出更明確的服務(wù)要求,以確保提高服務(wù)質(zhì)量,降低服務(wù)成本,降低因IT服務(wù)中斷所導(dǎo)致的業(yè)務(wù)風(fēng)險。
特別是對于銀行、證券、保險、電信等高度依賴信息技術(shù)的組織。隨著逐年IT的投入,建設(shè)了大量的軟硬件系統(tǒng),客戶要求的提高,對故障發(fā)生的恐懼,對投入成本逐年增加的不安,如何控制這個IT服務(wù)的整體風(fēng)險(無論是內(nèi)部還是外部),提高IT的整體服務(wù)水平是一個需要高度重視的問題。而ISO/IEC20000就是解決該問題的一個很好的指南。
對于服務(wù)提供過程來說,遵循相關(guān)的服務(wù)管理標(biāo)準(zhǔn)(如ISO20000)可以實(shí)現(xiàn)服務(wù)運(yùn)營的輸入(Inputs)和生產(chǎn)流程(Process)的標(biāo)準(zhǔn)化。只有將過程標(biāo)準(zhǔn)化了,才能保證最終的服務(wù)質(zhì)量和成本符合預(yù)定的標(biāo)準(zhǔn),才能實(shí)現(xiàn)過程控制,從而達(dá)到質(zhì)量控制的目標(biāo)。