ISO20000认证介绍
ISO20000认证标准介绍:ISO20000 是世界上第一部针对信息技术服务管理(IT Service Management)领域的国际标准,ISO20000信息技术服务管理体系标准代表了被广泛认可的评估IT服务管理流程的原则的基础。该标准定义了一套全面的、紧密相关的服务管理流程。ISO 20000是面向机构的IT服务管理标准,目的是提供建立、实施、运作、监控、评审、维护和改进IT服务管理体系(ITSM)的模型。建立IT服务管理体系(ITSM)已成为各种组织,特别是金融机构、电信、高科技产业等管理运营风险不可缺少的重要机制。ISO 20000让IT管理者有一个参考框架用来管理IT服务,完善的IT管理水平也能通过认证的方式表现出来。
ISO20000认证流程:
1. 填写认证申请书
2. 提出认证申请,签订认证合同
3. 审核计划安排
4. 文件审核
5. 审核文件结果不满意,进行文件修订,重复4
6. 审核结果满意再进行现场审核
7. 对不符合项进行纠错
8. 推荐发证并进行效果验证(对不符合进行纠正)
9. 证书注册,发放
ISO20000认证范围:
认监委《关于开展ISO20000信息技术服务管理体系认证工作的公告》中把第一批开展ISO20000认证业务类别表规定如下:
信息技术服务管理体系认证的业务类别
信息系统咨询规划
信息系统软件设计开发
信息技术咨询
信息系统测试
软件产品测试
信息系统工程监理
软件工程监理
基础设施运行维护
硬件运行维护
软件运行维护
电子商务支持
软件运营
数据处理
呼叫中心/服务台
ISO20000认证实施效益:
• 得以获得业界普遍认同的国际证书ISO20000认证;
• 就服务质量和服务承诺与业务及供货商达成一致,建立和业务及供货商统一的沟通平台;达到相关利益方均满意的IT服务管理目标;
• 提高IT服务的可用性、可靠性和安全性,为业务用户提供高质量的服务;
• 持续优化服务流程,提升服务水平,提高业务满意度;
• 提高项目的可提供性并确保如期交付;
• 从总体上提高组织/企业IT投资的报酬率,提升组织/企业的综合竞争力;
• 建立IT部门一整套行之有效的持续改善机制和内控机制;
• 明晰IT管理成本和组织/企业业务战略和IT战略目标的结合点,完善现有IT服务结构和资源配置,使各项IT资源的运用符合公司业务
战略和IT战略目标;
• 通过建立优化、透明的管理流程和权责的定义,监控管理流程、进行绩效评价;降低IT运营的管理成本和风险;
• 易于整合服务管理流程和其它管理系统,如:信息安全管理体系ISMS 、质量管理体系ISO9000等;
• 将现有管理体系和业务流程整合,规范IT部门服务水平,规范工作流程,降低由人员变动导致的风险;
• 提高IT部门相关员工的专业素质,提高员工的服务能力和工作效率;
• 提升IT部门整体运作及部门间沟通的能力。
ISO20000认证的原理和方法如下:
第一,集成的过程方法
过程:将输入转化为输出的相互关联或相互作用的一组活动。
集成的过程是系统的识别、定义和管理组织内所使用的各个过程,特别是过程间的接口和交互作用,形成可协调运行的过程集合。举例:一个服务事件会触发事件管理过程,从而可能进一步引发问题管理过程、变更管理过程等。
第二,质量管理的PDCA方法
服务周期 :体系有效运行3-4个月