不同于ITIL只有個(gè)人認(rèn)證系列,ISO 20000則是對(duì)組織的整體認(rèn)證,因此需要的建立符合標(biāo)準(zhǔn)的體系,也意味著認(rèn)證前期準(zhǔn)備工作將是復(fù)雜而細(xì)致的。正所謂“萬事開頭難”,在著手進(jìn)行認(rèn)證之初,必須充分認(rèn)識(shí)到良好而充分的前期準(zhǔn)備工作是通過這樣一項(xiàng)國際標(biāo)準(zhǔn)認(rèn)證的基石。實(shí)際上,對(duì)于大多數(shù)組織而言,通常沒有太多認(rèn)證工作相關(guān)的經(jīng)驗(yàn),因此在認(rèn)證準(zhǔn)備階段打下扎實(shí)的基礎(chǔ),對(duì)于整個(gè)認(rèn)證實(shí)踐都是頗有益處的。
下面簡(jiǎn)要介紹幾個(gè)認(rèn)證準(zhǔn)備階段常用的調(diào)研方式。
1.問卷調(diào)查
問卷調(diào)查是為常用的方式之一,優(yōu)點(diǎn)是可以讓受訪對(duì)象能夠有針對(duì)性地準(zhǔn)備收集材料、整理相關(guān)信息,同時(shí)準(zhǔn)備的時(shí)間也相對(duì)充裕。在調(diào)研問卷回收的基礎(chǔ)上,可以安排進(jìn)行面對(duì)面的訪談,對(duì)問卷中的重要部分進(jìn)行展開了解。
問卷調(diào)查可根據(jù)ISO 20000的特點(diǎn)進(jìn)行設(shè)計(jì),主要包括2個(gè)部分,即管理體系和13個(gè)管理流程。管理體系部分的調(diào)研范圍涵蓋認(rèn)證目標(biāo)、組織結(jié)構(gòu)、員工職位描述、人員知識(shí)結(jié)構(gòu)、文檔體系、培訓(xùn)體系、內(nèi)部審計(jì)和改善計(jì)劃等方面。管理體系的調(diào)研對(duì)象為組織的高層管理人員,這些人員通常也是ISO 20000體系整體質(zhì)量管理人員,或稱質(zhì)量經(jīng)理,對(duì)整個(gè)體系負(fù)有管理職責(zé)。管理流程部分相對(duì)細(xì)節(jié)層面的內(nèi)容較多,可以包括各流程的定義、輸入、輸出、文檔記錄、工具以及流程間關(guān)聯(lián)的內(nèi)容。管理流程的調(diào)研對(duì)象為組織內(nèi)當(dāng)前負(fù)責(zé)相關(guān)流程或者工作的管理和技術(shù)人員,通??砂↖SO 20000體系中各流程經(jīng)理、流程協(xié)調(diào)人員和流程執(zhí)行人員。
得以獲得業(yè)界普遍認(rèn)同的國際證書ISO20000認(rèn)證;
· 就服務(wù)質(zhì)量和服務(wù)承諾與業(yè)務(wù)及供貨商達(dá)成一致,建立和業(yè)務(wù)及供貨商統(tǒng)一的溝通平臺(tái);達(dá)到相關(guān)利益方均滿意的IT服務(wù)管理目標(biāo);
· 提高IT服務(wù)的可用性、可靠性和性,為業(yè)務(wù)用戶提供高質(zhì)量的服務(wù);
· 持續(xù)優(yōu)化服務(wù)流程,提升服務(wù)水平,提高業(yè)務(wù)滿意度;
· 提高項(xiàng)目的可提供性并確保如期交付;
· 從總體上提高組織/企業(yè)IT投資的報(bào)酬率,提升組織/企業(yè)的綜合競(jìng)爭(zhēng)力;
· 建立IT部門一整套行之有效的持續(xù)改善機(jī)制和內(nèi)控機(jī)制;
· 明晰IT管理成本和組織/企業(yè)業(yè)務(wù)戰(zhàn)略和IT戰(zhàn)略目標(biāo)的結(jié)合點(diǎn),完善現(xiàn)有IT服務(wù)結(jié)構(gòu)和資源配置,使各項(xiàng)IT資源的運(yùn)用符合公司業(yè)務(wù)
俗話說“三分技術(shù)七分管理”。組織普遍采用現(xiàn)代通信、計(jì)算機(jī)、網(wǎng)絡(luò)技術(shù)來構(gòu)建組織的信息系統(tǒng)。但大多數(shù)組織的管理層對(duì)信息資產(chǎn)所面臨的威脅的嚴(yán)重性認(rèn)識(shí)不足,缺乏明確的信息方針、完整的信息管理制度、相應(yīng)的管理措施不到位,如系統(tǒng)的運(yùn)行、維護(hù)、開發(fā)等崗位不清,職責(zé)不分,存在一人身兼數(shù)職的現(xiàn)象。這些都是造成信息事件的重要原因。缺乏系統(tǒng)的管理思想也是一個(gè)重要的問題。所以,我們需要一個(gè)系統(tǒng)的、整體規(guī)劃的信息管理體系,從預(yù)防控制的角度出發(fā),保障組織的信息系統(tǒng)與業(yè)務(wù)之與正常運(yùn)作。