虽然对于不同的组织来说可能带来的效益各有不同,但通常ISO 20000可能为组织带来的效益可能包括以下内容:
—在IT服务提供中有更多的管理手段,并能持续地改进;
—改进服务交付的能力,为关键业务服务提供稳定的,,低成本的可靠的服务;
—通用的服务表达方式,方便不同组织之间的对话;
—为组织内部运营过程提供一个管理和沟通的平台;
—采纳佳实践,提高组织内部服务水平,以及服务级别的持续保持;
—减少服务交付中的时间成本;
—有效管理供应商的方法;
—提高人员利用率,改善激励,降低人员流失;
—有价值的管理数据,更好的决策支持;
费用方面,通常认证实施项目包含以下5个部分:
1) 认证咨询服务费(咨询合作方,可选)
2) 认证服务费(审核机构)
3) 培训费用(可选)
4) 认证相关参考资料、宣传费用(可选)
5) 工具软件费用(可选)
具体费用根据组织规模而有所不同。对于希望通过该项认证的组织来说,在项目方案中应确认认证服务费用是否包含后续年度的复审、复评和证书管理费用等。
ISO20000的前身是英国标准BS 15000,当初,是符合英国商务部在ITIL(IT基础设施库)之中定义的流程方法,后来,逐渐演变成了ISO20000,目前,已经是认可的信息技术服务管理标准了。
ISO20000信息技术服务管理体系认证标准主要包括以下方面:
1. 服务级别管理:确保企业与客户之间的服务级别协议得到有效执行,满足客户需求。
2. 可用性管理:通过监控和管理信息技术服务的可用性,确保服务的稳定性和可靠性。
3. 容量管理:合理规划和管理信息技术服务的容量,以满足业务需求。
4. 信息技术服务连续性管理:制定和实施信息技术服务连续性计划,确保在突发事件发生时能够迅速恢复服务。
5. 安全性管理:确保信息技术服务的安全性,保护企业和客户的信息资产。
6. 供应商管理:对信息技术服务供应商进行有效管理,确保服务质量和稳定性。
7. 服务质量管理:建立完善的服务质量管理体系,持续提高服务质量。
8. 服务级别协议(SLA)管理:制定、执行和监控服务级别协议,确保服务满足预期目标。
ISO20000认证审核措施
1. 文件审核:审核员将对组织的文件系统进行详细审查,包括政策、程序、指导书、记录等。这些文件应涵盖信息技术服务管理的各个方面,如服务级别管理、能力管理、可用性和连续性管理等。组织应确保文件的完整性、准确性和一致性,并能够及时更新和修订。
2. 现场审核:审核员将对组织的实际运营环境进行现场审核,观察服务管理流程的实际运作情况。这包括与服务提供人员、客户和其他相关方的访谈,以及对服务管理流程的实地观察。组织应提前准备好相关的文件和资料,并确保现场环境的整洁和有序。
3. 风险评估:审核员将对组织的信息技术服务管理进行风险评估,识别潜在的风险和问题。这包括对服务管理流程、人员、技术、供应商等方面的评估。组织应积极配合审核员的工作,提供必要的信息和数据,以便审核员进行全面的风险评估。
ISO20000信息技术服务管理体系认证审核是一项重要的工作,需要组织充分准备、积极配合、保持沟通并重视改进。通过有效的审核措施和注意事项的遵循,组织可以顺利通过ISO20000认证审核,提高自身的信息技术服务管理能力和水平,为客户提供更、更的服务。同时,ISO20000认证也将成为组织的一项重要资产,为其在市场竞争中赢得更多的信任和优势。