1、(一)背景介绍IT 组织从产生到发展的很长一段时期,一直是以搞好技术,做好技术支持配角为特征的。但今天的信息系统已不单纯是企业的技术支撑,信息化由“技术驱动” 向“业务驱动” 转变,IT 部门的角色也逐步开始从单纯的信息技术提供者向信息服务供应者转换,职能的转变,客观上也要求信息管理向 IT 服务管理模式转变。随着 IT 技术的发展,越来越多的组织基于 IT 技术构筑自己的价值链,需要 IT 的支持来支撑组织的运行,IT 构架已经成为影响组织生存的关键要素,特别是对于银行、证券、保险、电信等高度依赖信息技术的组织。而且随着逐年 IT 的投入,建设了大量的软硬件系统,对客户要求的提高,对故障发生
2、的恐惧,对投入成本逐年增加的不安,都促使现在的组织要采取措施规范 IT 服务的管理。在产品生产过程中,需要遵循一定的质量控制标准(如 ISO9000 系列标准),可以确保产品的质量保持较高的水准(如较高的产品合格率),同时也可以降低产品制造成本。而对于服务提供(运营)过程来说,遵循相关的服务管理标准(如 ISO20000)可以实现服务运营的输入(Inputs)和生产流程(Process )的标准化。只有将过程标准化了,才能保证最终的服务质量和成本符合预定的标准,才能实现过程控制,从而达到质量控制的目标。在传统的 IT 管理模式下,IT 部门是作为技术支持的角色被动地存在的,而在新的 IT 服务
3、管理模式下,IT 部门是作为一个主动的服务提供者向其客户和用户(企业的业务部门)提供赖以支撑组织业务运作的 IT 服务,IT 部门和 IT 外包商往往需要向客户提供服务目录( SC)并和客户签订正式的服务级别协议(SLA)。目前,全球的 IT 服务业正逐渐走向专业化和外包化。随着企业和政府组织的业务运作越来越依赖于 IT,越来越多的组织考虑将其 IT 服务运营外包给专业的 IT 服务提供商或对内部的 IT 支持部门提出更明确的服务要求,以确保提高服务质量,降低服务成本,降低因 IT 服务中断所导致的业务风险。如何控制这个 IT 服务的整体风险( 无论是内部还是外部),提高 IT 的整体服务水平
4、是一个需要高度重视的问题,而 ISO/IEC20000 就是解决该问题的一个很好的指南。(二)ISO 20000 标准特点ISO/IEC 20000-2:2005 为审核人员提供行业一致认同的指南,并且为服务提供者规划服务改善或通过ISO/IEC 20000-1:2005 审核提供指导。 ISO/IEC 20000-2:2005 基于已被替代的 BS 15000-2 的。实践准则描述了在 BS 15000-1 中服务管理流程的最佳实践。为以最小成本满足业务需求,客户对使用先进设施会不断提出要求,服务提供就越发显得重要了。人们已经意识到服务和服务管理对于帮助组织开源节流的重要性。ISO/IEC
5、20000 系列能使组织了解如何从内部和外部改进其服务质量。由于组织对服务支持的日益依赖,以及技术多样性的现状,服务提供方有可能通过努力保持客户服务的高水准。服务供应方往往被动工作,很少花时间规划、培训、检查、调查并与客户一同工作,其结果必然导致失败。其失败就源于没有采用系统、主动的工作方式。服务供应商也常常被要求提高服务质量,降低成本、采用更大灵活性和更快反应速度。有效的服务管理能提供高水准的客户服务和较高的客户满意度。ISO/IEC 20000-2 描述了 IT 服务管理流程质量标准。这些服务管理流程为组织在一定环境中开展业务提供了最佳实践指南,包括提供专业服务、降低成本、调查和控制风险。
6、ISO/IEC 20000-2 推荐服务管理者采用一致的术语和统一的方法进行服务管理,这可以为改进服务交付基础,并有助于服务提供者建立一个服务管理框架。ISO/IEC 20000-2 为审核人员提供指南,并可为组织规划服务的改进提供帮助,以便组织通过 ISO/IEC 20000-1 认证。 ISO20000 与 ISO9000 比较ISO20000 与 ISO9000 的实用范畴不同: ISO20000 只针对 IT 服务管理,在 IT 服务提供商和政府及企业的 IT 部门应用较多;而 ISO9000 适用各行业的质量标准,在制造企业应用得最多。ISO20000 与 ISO9000 的侧重点不
7、同:ISO20000 与 IT 服务流程相关,其流程的名称和控制采用的 IT 人员容易接受的术语,对 IT 系统变更的风险进行管理;而 ISO9000 与质量框架相联系。ISO20000 关注的内容和 ISO9000 相比,除 IT 服务质量外,如还关注财务、信息安全。ISO20000 也可以说是 ISO9000 在 IT 服务行业的具体应用和拓展。ISO20000 和 ITIL 的关系ISO20000 作为 IT 服务管理的国际标准,是从 IT 服务管理最佳实践 ITIL 中发展而来。 ISO20000 是 13 个管理流程,而 ITIL 是 10 个管理流程(不含服务台)。 ISO2000
8、0 新增了业务关系管理与供应商管理,对应于 ITIL 中的服务等级管理。 ISO20000 新增的服务报告,涵盖在 ITIL 的每个管理流程之中。 ITIL 提供最佳实践指南 ISO/IEC20000 提供基于 ITSM 的度量 (三)认证的好处企业建立 IT 服务管理体系的目标是为了企业建立起一套行之有效的以客户为中心的自我完善的体系。在实施认证 ISO20000 管理体系后,在各个流程中,各个工作岗位上都建立了一个自我完善的循环,工作的策划、执行、检查,以及持续的发现问题改善问题的体系建立起来,使每个员工都拥有问题意识,自觉的发现自己工作当中的问题,并通过系统的解决问题的方法,将问题一个一
9、个的解决。IT 服务提供商通过实施 IT 服务管理体系,可以获取如下收益:保持服务目标与企业业务目标一致,有效的支持业务战略建立规范的服务流程,提高信息技术服务和运营效率有效及高效地整合和利用信息、基础架构、应用及人员等 IT 资源建立持续改进的服务管理机制,快速应对市场需求,提供客户满意度向国际标杆靠齐,增强市场竞争力,提高组织声誉,提升投资回报控制 IT 风险及相关的成本,提高与控制 IT 服务质量、降低长期的服务成本灵活应对来自客户、认证机构、内部机构等不同的合规审核要求,增加投资者信心对于众多 IT 服务提供商,ISO20000 认证的意义并不仅仅限于 IT 服务符合规程和提高服务质量
10、。它在服务量化,员工绩效考核,衡量 IT 部门投资回报方面更具有积极的意义。ISO20000 是以流程化管理方式为基础的,IT 工作被分解成了不同的流程,每个小部门、每个人的工作都是若干流程中不同工作的组合,流程对工作量化的输入输出为员工的工作量化提供了可能。员工的量化考核这个IT 部门的普遍难题得到了初步解决,尤其是服务台的一线员工基本做到了完全的工作量化衡量。流程的量化数据为员工的工作分配,工作成绩的反映提供了基础,同时对于工作人员的责任也有了相应的考核体系。同时,IT 对服务也有了量化指标,建立了量化的质量控制体系,设定了完整准确的考核指标,提供完善的报表。对客户满意度等还选用第三方进行
11、调查,保证数据的可信性。量化管理不仅是 IT 部门自身管理的需要,也是衡量 IT 部门价值与投资回报的基础,流程化管理方式为量化管理的实现提供了可能。借用 ISO20000,CIO 也同时找到了一个衡量 IT 服务好坏的国际公认的标准。用这么一个标准来证明公司的 ITSM 实施达到了怎样一个阶段,在一个标准的平台上跟 CEO、CIO 沟通 IT 服务管理的标准化、规范化。(四)适用范围ISO/IEC 20000 是一个针对管理流程系统的标准,ISO/IEC 20000 的认证适合 IT 服务的提供者,可以内部的 IT 部门,也可以是外部的服务提供商。获取 ISO/IEC 20000 的认证,意
12、味着提供服务的 IT 组织,对ISO/IEC 20000 中定义的这些管理流程,具有足够好的管理控制力。这里所谓对流程的管理控制力包括: 对流程输入的了解和控制 对流程输出的了解、使用和诠释 制定和执行对流程效能的衡量机制 有客观的证据表明,对流程的功能负责,使之符合 ISO 20000 标准要求 制定流程的改进提高计划,衡量和回顾改进结果 IT 服务组织要获得 ISO/IEC 20000 的认证,必须证明它能够对标准中涉及的所有 5 组 13 个流程都具有以上的管理控制力。ISO/IEC 20000 系列对流程的最佳实践进行了总结,可适用于不同规模、类型和结构的组织,服务管理流程最佳实践要求并不会因为组织形式不同而被改变。