ISO 20000 信息技术服务体系
随着全球IT服务业逐渐走向专业化和外包化,各组织的业务运作越来越依赖于IT,越来越多的组织考虑将其IT服务运营外包给专业的IT服务提供商或者对内部的IT支持部门提出更明确的服务要求,以确保提高服务质量,降低服务成本,降低因IT服务中断所导致的业务风险。
如何控制IT服务的整体风险(无论是内部还是外部),提高IT的整体服务水平是一个需要高度重视的问题,而ISO 20000信息技术服务管理体系就是解决该问题的指南。ISO 20000是一部针对信息技术服务管理领域的国际标准,该标准代表了被广泛认可的评估IT服务管理流程的原则的基础。ISO 20000信息技术服务管理体系标准定义了一套全面的、紧密相关的服务管理流程。其中,ISO 20000-1定义了一个服务提供方,向其顾客交付受管理的服务并达到可接受质量的基本要求。ISO 20000是一个针对管理流程系统的标准,ISO 20000的认证适用于IT服务的提供者,可以是外部的服务提供商,也可以是内部的IT部门。
ISO 20000是面向机构的IT服务管理标准,目的是提供建立、实施、运作、监控、评审、维护和改进IT服务管理体系的模型。建立IT服务管理体系已成为各种组织,特别是金融机构、电信、高科技产业等管理运营风险不可缺少的重要机制。ISO 20000让IT管理者有一个参考框架用来管理IT服务,完善的IT管理水平也能通过认证的方式表现出来。
ISO 20000认证能够增强营运的可靠性,是证明组织建立了可信赖的IT服务管理体系的承诺。ISO 20000是组织向员工、利益相关方和客户展示IT服务可信度和高质量的有效证明。在必要时,IT专家提供技术支持可以保障IT管理系统的质量与可靠性,使他们能够及时掌握IT问题并减少连带的潜在威胁。
服务内容在传统的IT管理模式下,IT部门作为技术支持的角色被动地存在,而在ISO 20000信息技术服务管理模式下,IT部门是作为一个主动的服务提供者向其客户和用户(企业的业务部门)提供赖以支撑组织业务运作的IT服务,IT部门和IT外包商往往需要向客户提供服务目录 (SC) 并和客户签订正式的服务级别协议 (SLA)。
ISO 20000标准注重于通过“IT服务标准化”来管理IT问题,即将IT问题归类,识别问题的内在联系,依据服务级别协议进行计划、推行和监控,强调与客户的沟通,同时关注服务管理体系的能力,体系变更时所要求的管理水平、财务预算、软件控制和分配等。
采用ISO 20000信息服务管理体系是组织的一项战略性决策。对于众多IT服务提供商,ISO 20000认证的意义不仅限于IT服务符合规程和提高服务质量,它还进行了服务量化,员工绩效考核,并且在衡量IT部门投资回报方面具有积极意义。
认监委关于《开展信息技术服务管理体系认证的业务类别表》第一批规定如下:
信息技术服务管理体系认证的业务类别 |
信息技术服务内容 |
||
代码 |
类别号 |
类别名称 |
|
A |
01.01 |
信息系统咨询规划 |
信息系统咨询、规划服务 |
C |
01.03 |
信息系统软件设计开发 |
软件设计、开发服务 |
D |
01.04 |
信息技术咨询 |
硬件或软件使用的咨询及培训服务 |
G |
03.01 |
信息系统测试 |
检验信息系统是否与要求相吻合的测试服务 |
H |
03.02 |
软件产品测试 |
检验软件产品是否与要求相吻合的测试服务 |
I |
03.03 |
信息系统工程监理 |
对信息系统工程实施监理的服务 |
J |
03.04 |
软件工程监理 |
对软件开发实施监理的服务 |
L |
04.01 |
基础设施运行维护 |
机房电力、空调、消防、安防、网络等设施的运维服务 |
M |
04.02 |
硬件运行维护 |
计算机及其外部设备、网络设备、音视频设备、自动化控制设备及其他采用信息技术控制的硬件及设备的状态监控、故障处理、性能优化等相关维护服务 |
N |
04.03 |
软件运行维护 |
基础软件和应用软件的安装、升级、故障处理、病毒防护等维护服务 |
U |
06.01 |
电子商务支持 |
电子商务活动的支持和管理服务 |
V |
06.02 |
软件运营 |
通过网络提供软件功能的服务 |
W |
06.03 |
数据处理 |
图片、文字、影像、语音等信息内容运用数字化技术进行加工处理、运用的服务 |
X |
06.04 |
呼叫中心/服务台 |
呼叫中心服务 |
相关标准
○ 《ISO/IEC 20000-1信息技术服务管理 第一部分:服务管理体系要求》
○ 《ISO/IEC 20000-2信息技术服务管理 第二部分:实施指南》
○ 《ISO/IEC 20000-3信息技术 服务管理 第三部分:ISO/IEC 20000-1范围定义和适用性指南》
○ 《ISO/IEC 20000-10信息技术 服务管理 第十部分:术语》
服务流程
申请认证前,体系需要运行多长时间?
申请认证前,体系至少需要已经运行3个月以上。
获得证书后,如何查询证书真伪及有效性?
证书的真伪及有效性可以通过登录全国认证认可信息公共服务平台(http://cx.cnca.cn)进行查询。
获得证书后,证书有效期是多久?每年是否都需要审核?
获得证书后,证书有效期是3年,且每年都需要至少实施一次现场审核才能持续保持证书有效。
证书有效期到期后怎么办?
在证书到期前,我们会安排客服专员和您主动联系,协助您办理再认证申请相关事宜。
版权所有 © 2024 佛山辉测检验检测服务有限责任公司 All Right Reserved 粤ICP备2024213425号-1