前期準備
ISO 20000是面向機構的IT服務管理標準,目的是提供建立、實施、運作、監控、評審、維護和改進IT服務管理體系(ITSM)的模型。建立IT服務管理體系(ITSM)已成為各種組織,特別是金融機構、電信、高科技產業等管理運營風險不可缺少的重要機制。ISO 20000讓IT管理者有一個參考框架用來管理IT服務,完善的IT管理水平也能通過認證的方式表現出來。
不同于ITIL只有個人認證系列,ISO 20000則是對組織的整體認證,因此需要全方位的建立符合標準的體系,也意味著認證前期準備工作將是復雜而細致的。正所謂“萬事開頭難”,在著手進行認證之初,必須充分認識到良好而充分的前期準備工作是通過這樣一項國際標準認證的基石。實際上,對于大多數組織而言,通常沒有太多認證工作相關的經驗,因此在認證準備階段打下扎實的基礎,對于整個認證實踐都是頗有益處的。
本書將從認證方案制定、調研訪談、咨詢審核機構選擇、組織內部流程4個方面來介紹認證準備階段工作。事實上,雖然這四部分內容是大多數組織通過IT認證所必不可少的,但由于每個組織的組織架構和管理基礎的不同,前期準備需要完成的具體工作會有一定的差異,通過認證的過程也會不同。因此,組織應“因地制宜”地開展認證實踐工作。
制定認證方案
認證準備階段*一步工作就是完成認證可行性方案的編寫。如果把認證活動理解成一個項目,認證方案的編寫就是通過對項目的主要內容、目標和相應配套條件(如管理基礎、管理需求、項目規模、資源投入等),從技術、經濟、工程等方面進行調查研究和分析比較,并對認證可能取得的經濟效益及社會效益進行預測,從而形成該項目是否值得實施和如何實施的咨詢意見,為組織的高層提供項目決策的重要依據。從這個意義上來說,認證方案的制定也是認證準備階段中最重要的工作。
1.可行性分析
可行性分析通常可包含投資必要性、組織可行性、技術可行性、財務可行性、經濟可行性、社會可行性、風險因素及對策等部分。由于各類型項目因行業特點而差異很大,具體到ISO 20000認證,通常需要從管理基礎和效益兩方面進行考慮和分析。
首先是管理基礎分析。需要對組織自身的管理基礎,包括ITIL體系實施的基礎、當前的組織架構和當前管理體系在認證過程中的風險進行全面的評估。
IT服務管理體系的建設,首先是管理問題,其次才是技術問題。成功和失敗的經驗都表明,需要首先解決管理體制和機制的問題,建立以客戶為中心的理念,培養服務意識和質量意識,建立內部可行、科學的服務模式;其次才是借助軟件工具將管理流程固化和優化,利用自動化工具輔助和提升管理效率,實現技術和管理的有效結合。因此,在認證可行性分析時應更關注管理可行性,其次才是技術 |
 |
|