ISO20000標(biāo)準(zhǔn)著重于通過“IT服務(wù)標(biāo)準(zhǔn)化”來管理IT問題,即將IT問題歸類,識別問題的內(nèi)在聯(lián)系,然后依據(jù)服務(wù)水準(zhǔn)協(xié)議進行計劃、推行和監(jiān)控,并強調(diào)與客戶的溝通。該標(biāo)準(zhǔn)同時關(guān)注體系的能力,體系變更時所要求的管理水平、財務(wù)預(yù)算、軟件控制和分配。
原理和方法
ISO20000的原理和方法如下
第一,集成的過程方法
過程:將輸入轉(zhuǎn)化為輸出的相互關(guān)聯(lián)或相互作用的一組活動。集成的過程是系統(tǒng)的識別、定義和管理組織內(nèi)所使用的各個過程,特別是過程間的接口和交互作用,形成可協(xié)調(diào)運行的過程集合。舉例:一個服務(wù)事件會觸發(fā)事件管理過程,從而可能進一步引發(fā)問題管理過程、變更管理過程等。
第二,質(zhì)量管理的PDCA方法。
背景介紹
IT組織從產(chǎn)生到發(fā)展的很長一段時期,一直是以搞好技術(shù),做好技術(shù)支持配角為特征的。但今天的信息系統(tǒng)已不單純是企業(yè)的技術(shù)支撐,信息化由“技術(shù)驅(qū)動”向“業(yè)務(wù)驅(qū)動”轉(zhuǎn)變,IT部門的角色也逐步開始從單純的信息技術(shù)提供者向信息服務(wù)供應(yīng)者轉(zhuǎn)換,職能的轉(zhuǎn)變,客觀上也要求信息管理向IT服務(wù)管理模式轉(zhuǎn)變。
隨著IT技術(shù)的發(fā)展,越來越多的組織基于IT技術(shù)構(gòu)筑自己的價值鏈,需要IT的支持來支撐組織的運行,IT構(gòu)架已經(jīng)成為影響組織生存的關(guān)鍵要素,特別是對于銀行、證券、保險、電信等高度依賴信息技術(shù)的組織。而且隨著逐年IT的投入,建設(shè)了大量的軟硬件系統(tǒng),對客戶要求的提高,對故障發(fā)生的恐懼,對投入成本逐年增加的不安,都促使現(xiàn)在的組織要采取措施規(guī)范IT服務(wù)的管理。
在產(chǎn)品生產(chǎn)過程中,需要遵循一定的質(zhì)量控制標(biāo)準(zhǔn)(如ISO9000系列標(biāo)準(zhǔn)),可以確保產(chǎn)品的質(zhì)量保持較高的水準(zhǔn)(如較高的產(chǎn)品合格率),同時也可以降低產(chǎn)品制造成本。而對于服務(wù)提供(運營)過程來說,遵循相關(guān)的服務(wù)管理標(biāo)準(zhǔn)(如ISO20000)可以實現(xiàn)服務(wù)運營的輸入(Inputs)和生產(chǎn)流程(Process)的標(biāo)準(zhǔn)化。只有將過程標(biāo)準(zhǔn)化了,才能保證最終的服務(wù)質(zhì)量和成本符合預(yù)定的標(biāo)準(zhǔn),才能實現(xiàn)過程控制,從而達(dá)到質(zhì)量控制的目標(biāo)。
在傳統(tǒng)的IT管理模式下,IT部門是作為技術(shù)支持的角色被動地存在的,而在新的IT服務(wù)管理模式下,IT部門是作為一個主動的服務(wù)提供者向其客戶和用戶(企業(yè)的業(yè)務(wù)部門)提供賴以支撐組織業(yè)務(wù)運作的IT服務(wù),IT部門和IT外包商往往需要向客戶提供服務(wù)目錄(SC)并和客戶簽訂正式的服務(wù)級別協(xié)議(SLA)。
目前,全球的IT服務(wù)業(yè)正逐漸走向?qū)I(yè)化和外包化。隨著企業(yè)和政府組織的業(yè)務(wù)運作越來越依賴于IT,越來越多的組織考慮將其IT服務(wù)運營外包給專業(yè)的IT服務(wù)提供商或?qū)?nèi)部的IT支持部門提出更明確的服務(wù)要求,以確保提高服務(wù)質(zhì)量,降低服務(wù)成本,降低因IT服務(wù)中斷所導(dǎo)致的業(yè)務(wù)風(fēng)險。
如何控制這個IT服務(wù)的整體風(fēng)險(無論是內(nèi)部還是外部),提高IT的整體服務(wù)水平是一個需要高度重視的問題,而ISO/IEC20000就是解決該問題的一個很好的指南。
標(biāo)準(zhǔn)特點
ISO/IEC 20000-2:2005為審核人員提供行業(yè)一致認(rèn)同的指南,并且為服務(wù)提供者規(guī)劃服務(wù)改善或通過ISO/IEC 20000-1:2005審核提供指導(dǎo)。 ISO/IEC 20000-2:2005基于已被替代的BS 15000-2的。
實踐準(zhǔn)則描述了在BS 15000-1中服務(wù)管理流程的最佳實踐。為以最小成本滿足業(yè)務(wù)需求,客戶對使用先進設(shè)施會不斷提出要求,服務(wù)提供就越發(fā)顯得重要了。人們已經(jīng)意識到服務(wù)和服務(wù)管理對于幫助組織開源節(jié)流的重要性。
ISO/IEC 20000系列能使組織了解如何從內(nèi)部和外部改進其服務(wù)質(zhì)量。
由于組織對服務(wù)支持的日益依賴,以及技術(shù)多樣性的現(xiàn)狀,服務(wù)提供方有可能通過努力保持客戶服務(wù)的高水準(zhǔn)。服務(wù)供應(yīng)方往往被動工作,很少花時間規(guī)劃、培訓(xùn)、檢查、調(diào)查并與客戶一同工作,其結(jié)果必然導(dǎo)致失敗。其失敗就源于沒有采用系統(tǒng)、主動的工作方式。
服務(wù)供應(yīng)商也常常被要求提高服務(wù)質(zhì)量,降低成本、采用更大靈活性和更快反應(yīng)速度。有效的服務(wù)管理能提供高水準(zhǔn)的客戶服務(wù)和較高的客戶滿意度。
ISO/IEC 20000-2描述了IT服務(wù)管理流程質(zhì)量標(biāo)準(zhǔn)。這些服務(wù)管理流程為組織在一定環(huán)境中開展業(yè)務(wù)提供了最佳實踐指南,包括提供專業(yè)服務(wù)、降低成本、調(diào)查和控制風(fēng)險。
ISO/IEC 20000-2推薦服務(wù)管理者采用一致的術(shù)語和統(tǒng)一的方法進行服務(wù)管理,這可以為改進服務(wù)交付基礎(chǔ),并有助于服務(wù)提供者建立一個服務(wù)管理框架。
ISO/IEC 20000-2為審核人員提供指南,并可為組織規(guī)劃服務(wù)的改進提供幫助,以便組織通過ISO/IEC 20000-1認(rèn)證。
ISO20000 與 ISO9000比較
ISO20000 與 ISO9000 的實用范疇不同:
ISO20000只針對 IT 服務(wù)管理,在 IT 服務(wù)提供商和政府及企業(yè)的IT部門應(yīng)用較多;而 ISO9000 適用各行業(yè)的質(zhì)量標(biāo)準(zhǔn),在制造企業(yè)應(yīng)用得最多。
ISO20000 與 ISO9000 的側(cè)重點不同:ISO20000 與 IT 服務(wù)流程相關(guān),其流程的名稱和控制采用的IT 人員容易接受的術(shù)語,對 IT 系統(tǒng)變更的風(fēng)險進行管理;而 ISO9000 與質(zhì)量框架相聯(lián)系。ISO20000關(guān)注的內(nèi)容和ISO9000相比,除IT服務(wù)質(zhì)量外,如還關(guān)注財務(wù)、信息安全。ISO20000也可以說是ISO9000在IT服務(wù)行業(yè)的具體應(yīng)用和拓展。