中国IT治理研究中心文章
  • ITGov 2006 年培训服务
  • 成思危:全球化与管理教育
  • 海信集团的信息化构架
  • 萨班斯法案:这更将是一个机遇
  • 内部审计在企业风险管理中的作用
  • 对内部控制建设的若干思考
  • CobiT 4.0即将发布
  • 内部控制与公司内部审计
  • 规避信息化风险:从签约前开始
  • 如何规避信息化风险
  • 系统软件项目成本构成及估算方法
  • 雾里看花的软件成本观
  • IT项目管理是资金黑洞?
  • CIO应如何为CRM项目做预算?
  • 业务持续性:生死攸关的考验
  • 试论工商银行的IT审计
  • 花旗集团的公司治理
  • 信息技术对现代审计方法的影响
  • 中国银行数据中心管理案例
  • 纵论金融信息化:以信息技术撬动金融业
  • 信用卡业务风险控制与外包业务发展
  • 金融业IT服务管理的多角度探析
  • 创新是可持续发展的原动力
  • 关于美国信用卡资料外泄事件的分析及
  • 试论工商银行的IT审计
  • 荷兰国际集团批评监管规则过多
  • 麦肯锡们为何失败?
  • 有效管理银行声誉风险的重大意义
  • 美国现代企业内部审计过程(范例)
  • 英国:SOX法案推动软件支出上升
  • 您的位置:首页 >中国IT治理研究中心 > ISO 20000 完全揭秘
    ISO 20000 完全揭秘
    作者:李长征 时间:2006-01-20 Hits: 3228

       

        大多数企业80%的IT预算都直接与服务管理流程有关,因此,无论大企业还是小企业,都期待有一个新的ISO/IEC标准用于这些活动的质量保证,用于提高生产力、改善客户服务,并且降低用户成本。

        由国际标准化组织(ISO)和国际电工委员会(IEC)共同发布的ISO/IEC 20000将使企业能够对其管理服务传递的能力进行评价,衡量其服务水平,评估绩效。

        如今,IT服务提供者面临“以最低的成本交付高质量的服务”的持久压力。无论是内部IT部门还是外部组织提供的IT服务,都很难与其业务和客户的需求保持一致。ISO/IEC 20000将帮助企业减少运营风险,满足合约和客户对IT服务的需求,改善服务质量并交付最佳价值。

        执行ISO/IEC 20000,可以以主动的工作实践提供高水平的客户服务,以满足客户的业务需求。

    ISO/IEC的主席François Coallier认为“通过ISO/IEC 20000标准,将使组织获取大量的业务和财务受益”,“有助于在既定资源约束下为客户提供优质的服务以满足他们的业务需求,如专业、成本效益和风险受控的服务”。

        ISO/IEC 20000:2005“信息技术-服务管理”包括两部分内容,这些内容将为服务提供者了解如何提高交付给其客户的服务质量提供帮助。

    第一部分:管理规范(Specification)-IT服务管理标准,对IT服务管理提出要求,并且与那些负责初始化、实施或维持IT服务管理的人员相关。
    第二部分:实施准则(Code of practice)-实践指导,为审计人员提供行业一致认同的指南,并且为服务提供者实施服务改进计划或通过ISO/IEC 20000-1:2005审核提供指导。
        ISO/IEC 20000整合了ISO管理体系标准基于流程导向的方法(PDCA),如ISO 9001:2000和 ISO 14001:2004等,包括规划(Plan)-执行(Do)-检查(Check)-行动(Act)的循环和持续改善方法论。

        组织很希望他们的IT服务管理体系能够独立地通过ISO/IEC 20000的认证审核。

        新的标准是基于英国BS 15000而来的,并且整合到了ISO和IEC的软件和系统工程标准中。

     

    第一部分:管理规范(Specification)-IT服务管理标准介绍

    ISO/IEC 20000-1:2005

     

    概要

        ISO/IEC 20000-1:2005 定义了服务提供者交付管理服务的需求。他基于已被替代的BS 15000-2。

        它可应用于以下情况:

    1. 被向外提供服务的组织使用;

    2. 被要求其所有外包服务供应商在同一供应链中一致工作的组织使用;

    3. 被测度其IT服务管理的服务供应商使用;

    4. 作为正式认证前的评估基础;

    5. 被需要证明其有能力提供客户所需服务的组织使用;

    6. 旨在通过管理和提升服务质量流程的有效实施来提升服务组织使用。

        ISO/IEC 20000-1:2005促进了组织采用流程整合的方法,有效地交付管理服务以满足业务和客户的需求。对于期望高效执行IT服务管理的组织而言,需要识别并管理大量的相关活动。服务管理流程的整合实施,为持续控制和改善IT服务提供了可能。

    组织需要以较低的成本获得不断更新的基础设施,以满足他们的业务需求。随着服务外包日益普及,技术选择日益多样的今天,服务提供者必须不断努力来维持高水平的客户服务。由于被动响应,他们没有更多的时间进行规划、培训、检查、研究以及与客户共同工作。结果导致结构化、主动的服务举措难以得到实施。而客户要求服务提供者不断提高其服务质量、降低成本、增加灵活性并对客户的需求做出更快地响应。

        相反,有效的服务管理能够交付高水平的客户服务和客户满意度。服务和服务管理对于组织创造价值并且符合成本效益是至关重要的。ISO/IEC 20000标准能够使服务提供者了解如何提高他们交付给内部或外部客户的服务质量。

        ISO/IEC 20000标准描绘了IT服务管理标准与最佳实践之间的区别,这些流程与组织的构成或大小以及组织的名称和结构无关。ISO/IEC 20000标准适用于大型或小型的服务提供者。服务管理流程将以有限的资源水平为客户交付最能满足其需求的服务。如:专业的、符合成本效益的、风险受控的服务。

     

    第二部分:实施准则(Code of practice)-实践指导

    ISO/IEC 20000-2:2005

     

    概要

        ISO/IEC 20000-2:2005为审计人员提供行业一致认同的指南,并且为服务提供者规划服务改善或通过ISO/IEC 20000-1:2005审核提供指导。ISO/IEC 20000-2:2005基于已被替代的BS 15000-2的。

        实践准则描述了在BS 15000-1中服务管理流程的最佳实践。

    为以最小成本满足业务需求,客户对使用先进设施会不断提出要求,服务提供就越发显得重要了。人们已经意识到服务和服务管理对于帮助组织开源节流的重要性。

        ISO/IEC 20000-1是服务管理规范,在阅读时应结合ISO/IEC 20000-2。

    ISO/IEC 20000系列能使组织了解如何从内部和外部改进其服务质量。

        由于组织对服务支持的日益依赖,以及技术多样性的现状,服务提供方有可能通过努力保持客户服务的高水准。服务供应方往往被动工作,很少花时间规划、培训、检查、调查并与客户一同工作,其结果必然导致失败。其失败就源于没有采用系统、主动的工作方式。

        服务供应商也常常被要求提高服务质量,降低成本、采用更大灵活性和更快反应速度。有效的服务管理能提供高水准的客户服务和较高的客户满意度。

        ISO/IEC 20000系列对流程的最佳实践进行了总结,可适用于不同规模、类型和结构的组织。

        ISO/IEC 20000系列适用于大型或小型组织,服务管理流程最佳实践要求并不会因为组织形式不同而被改变。

        ISO/IEC 20000-2描述了IT服务管理流程质量标准。这些服务管理流程为组织在一定环境中开展业务提供了最佳实践指南,包括提供专业服务、降低成本、调查和控制风险。

        在同一流程中,在流程之间和工作团队之间使用各种术语往往会让一个刚接触服务管理的管理者不知所措。对术语的一知半解会阻碍建立有效的组织流程。因此了解ISO/IEC 20000术语非常重要。

        ISO/IEC 20000-2推荐服务管理者采用一致的术语和统一的方法进行服务管理,这可以为改进服务交付基础,并有助于服务提供者建立一个服务管理框架。

        ISO/IEC 20000-2为审计人员提供指南,并可为组织规划服务的改进提供帮助,以便组织通过ISO/IEC 20000-1认证。

    【收藏】 【评论】 【打印】
    关于ITGov| 关于G2论坛 | 联系ITGov| 服务条款 | 隐私保护 | 广告服务 | 人员招聘 | 导航 | 注册
    (京ICP备06004481号)
    Copyright 2002 - 2006 ITGov.org.cn, All Rights Reserved