找回密码
 立即注册

QQ登录

只需一步,快速开始

楼主: Q168

ISO20000信息技术服务管理体系

[复制链接]
 楼主| 发表于 2018-9-28 23:01:58 | 显示全部楼层
合同:

IT服务管理体系应能基本满足各客户的要求,因此,合同应是论断的一个重要依据。

本单位的基本规定、规程:

如有关标准化方面的、有关监控方面的、有安全方面的等等,这些规定、规程是否合理及合理的内容是否被有效运行,诊断时要检查的内容。

社会或行业有关法规

IT服务管理体系不仅要满足管理体系标准、合同和公司有关规定,还应该符合国家、地区、行业有关法律、法规、规章制度的要求,诊断时应作为考虑。

⑴.有关安全法规;

⑵.有关服务法规;

⑶.有关环保法规;

⑷.有关劳动法规

1.1.3.5 实施诊断的人员

实施诊断员可以是公司内部的人员,也可以公司委托的外部机构,如谘询机构的人员,因此实施诊断的人员可以有如下几方面:

谘询人员:

如果公司聘请了谘询人员,诊断工作可以其为主进行。为此谘询机构可以委派专门诊断、检查工作组,制订计划,在企业确认的基础上按计划进行诊断。

内部审核员:

如果公司有经培训合格并胜任该项工作的人员,可以授权其进行诊断工作。

第三方审核机构的人员:

如果公司有需要,可以聘请外部审核机构的审核员为公司进行诊断
 楼主| 发表于 2018-9-28 23:03:16 | 显示全部楼层
1.1.3.6 诊断工作的实施过程

确定诊断小组。

确定诊断依据和诊断物件。

制订诊断计划,编制诊断工作文件。

现场诊断检查

⑴.与现场人员交谈,了解情况;

⑵.检查现场文件和记录;

⑶.如实记录体系运行现状。

提交诊断报告

⑴.不合格报告;

⑵.诊断结论;

⑶.体系文件清单;

⑷.需新编制和修订的文件(清单)。

1.1.4 职能分工、体系设计

1.1.4.1 制订IT服务管理方针;

1.1.4.2 任命管理者代表主要责任:

协助管理者确保按标准的要求建立IT服务管理体系。

负责体系的实施和维护。负责组织内部管理体系审核,向最高管理者报告体系执行情况,以便评审和改进。

就IT服务管理体系方面问题与外部联系。
 楼主| 发表于 2018-9-28 23:05:50 | 显示全部楼层
1.1.4.3 选择体系标准和要素

管理体系要素选择

⑴.根据合同要求,可删去所选择标准中包含的某些服务管理体系要素或分要素,还可以涉及体系要素证实程度的调整;

⑵按合同要求,规定对管理体系的补充要求,例如统计程序控制要求、安全性要求等。

设计调整组织机构

⑴各部门职责应覆盖标准要求.

⑵各部门有清楚的职责。

⑶各部门工作之间有合理的衔接。

⑷职能分工形成书面文件,并经充分讨论。

⑸应把有关管理的策划、控制、协调、检查、改进工作都反映出来。

确定新体系中文件结构

⑴典型文件层次

编写文件、试点运

1.1.5 编写文件

1.1.5.1 列出文件清单:

IT服务管理体系

⑴手册的构

⑵职能的分配

⑶组织结构

⑷手册中要素描

⑸有关支持性文件(针对某个具体事件的管理办法、工作流程、或者详细说明)

程序文件

⑴需编制哪些程序文

⑵每个程序文件对应标准哪个要

⑶各程序文件之间有无重复、有无遗

⑷各程序文件形成的记录

⑸有关支援性文件

工作文件

⑴作业指导

⑵技术类文

⑶管理文件

⑷报告和表格

1.1.5.2 明确哪些旧文件作废、哪些保留

1.1.5.3 分配文件编写任务:

各部门参与

1.1.5.4 起草文件

1.1.5.5 文件讨论:

内部讨论─适用性

外部检查─完整性

1.1.5.6 文件批准发效

审核、批准

复印、装订

受控、登记

发效、签收
 楼主| 发表于 2018-9-28 23:06:51 | 显示全部楼层
1.1.6 试点运行

1.1.6.1 向工作人员进行体系文件的交代:

手册:特点、使用、保管要求;

程序:特点、注意事项、形成记录、各程序之间介面;

工作文件:需要掌握关键问题如何记录,报告不合格品。

1.1.6.2 培训、宣传:

培训:岗位培训;

特殊岗位培训考核;

管理人员程序文件培训;

全员IT服务管理方针、目标培训。

宣传:管理方针;

试运行计划;

ISO20000认证计划;

体系文件内容介绍。

1.1.6.3 其他配套工作:

监控;

合格分承包方许定;

标识的制作。

1.1.6.4 试运行:

补充完善基础工作:边运行,边完善第三层次文件;

修改体系文件:边运行,边修改不合适的文件;

作为记录并保存好记录以推供证据。
 楼主| 发表于 2018-9-28 23:08:49 | 显示全部楼层
1.2 内部审核、正式运行

1.2.1 部审核、管理评审:

至少进行一次内部审核,按ISO20000要求制订审核计划、审核清单、审核报告、不合格项的跟踪和监督等有关活动记录和文件应保存完好,以便以认证检查。

至少安排一次管理评审,以评价新体系的有效性和适用性,同时积累一次管理评审活动记录,评审按程序文件要求进行。

1.2.2 正式运行:

通过内部审核、管理评审,对体系文件中不切合实际或规定不合适之处进行及时的修改,在一系列修改後,发布第二版管理手册、程序文件进行正式运行。

1.3 内部审核,准备认证

1.3.1 为了减少认证一次通过可能存在的某种风险,在由第三方正式审核之前,可以由内部审核组成类似的外部机构进行一次内部审核或请已确认的认证机构进行预审。

1.3.2 企业应本着对自己有利的观点选择认证机构,一般应从以下几个方面考虑:

客户要求;

企业所在地区;在选择认证机构时应在原则上既近又便;

认证机构的认证范围和有效性;

费用;正常认证收费和交通、食宿等其他费用。

1.4 正式审核,体系维持

1.4.1 接受所选择的认证机构的正式审核。

1.4.2 体系维持与提高

检查现场中问题,不断地改进和巩固;

进一步完善体系文件,加强协调监督工作
 楼主| 发表于 2018-9-28 23:10:36 | 显示全部楼层
解决问题

企业建立IT服务管理体系的目标是为了企业建立起一套行之有效的以客户为中心的自我完善的体系。在实施认证ISO20000管理体系后,在各个流程中,各个工作岗位上都建立了一个自我完善的循环,工作的策划、执行、检查,以及持续的发现问题改善问题的体系建立起来,使每个员工都拥有问题意识,自觉的发现自己工作当中的问题,并通过系统的解决问题的方法,将问题一个一个的解决。IT服务提供商通过实施IT服务管理体系,可以获取如下收益:

·保持服务目标与企业业务目标一致,有效的支持业务战略

·建立规范的服务流程,提高信息技术服务和运营效率

·有效及高效地整合和利用信息、基础架构、应用及人员等IT资源

·建立持续改进的服务管理机制,快速应对市场需求,提供客户满意度

·向国际标杆靠齐,增强市场竞争力,提高组织声誉,提升投资回报

·控制IT风险及相关的成本,提高与控制IT服务质量、降低长期的服务成本

·灵活应对来自客户、认证机构、内部机构等不同的合规审核要求,增加投资者信心

对于众多IT服务提供商,ISO20000认证的意义并不仅仅限于IT服务符合规程和提高服务质量。它在服务量化,员工绩效考核,衡量IT部门投资回报方面更具有积极的意义。
 楼主| 发表于 2018-9-28 23:13:24 | 显示全部楼层
基础要求

ISO20000是以流程化管理方式为基础的,IT工作被分解成了不同的流程,每个小部门、每个人的工作都是若干流程中不同工作的组合,流程对工作量化的输入输出为员工的工作量化提供了可能。员工的量化考核这个IT部门的普遍难题得到了初步解决,尤其是服务台的一线员工基本做到了完全的工作量化衡量。

流程的量化数据为员工的工作分配,工作成绩的反映提供了基础,同时对于工作人员的责任也有了相应的考核体系。

同时,IT对服务也有了量化指标,建立了量化的质量控制体系,设定了完整准确的考核指标,提供完善的报表。对客户满意度等还选用第三方进行调查,保证数据的可信性。

量化管理不仅是IT部门自身管理的需要,也是衡量IT部门价值与投资回报的基础,流程化管理方式为量化管理的实现提供了可能。借用ISO20000,CIO也同时找到了一个衡量IT服务好坏的国际公认的标准。用这么一个标准来证明公司的ITSM实施达到了怎样一个阶段,在一个标准的平台上跟CEO、CIO沟通IT服务管理的标准化、规范化。
 楼主| 发表于 2018-9-28 23:15:32 | 显示全部楼层
适用范围

ISO/IEC 20000是一个针对管理流程系统的标准,ISO/IEC 20000的认证适合IT服务的提供者,可以内部的IT部门,也可以是外部的服务提供商。获取ISO/IEC 20000的认证,意味着提供服务的IT组织,对ISO/IEC 20000中定义的这些管理流程,具有足够好的管理控制力。这里所谓对流程的管理控制力包括:

·对流程输入的了解和控制

·对流程输出的了解、使用和诠释

·制定和执行对流程效能的衡量机制

·有客观的证据表明,对流程的功能负责,使之符合ISO 20000标准要求

·制定流程的改进提高计划,衡量和回顾改进结果

IT服务组织要获得ISO/IEC 20000的认证,必须证明它能够对标准中涉及的所有5组13个流程都具有以上的管理控制力。ISO/IEC 20000系列对流程的最佳实践进行了总结,可适用于不同规模、类型和结构的组织,服务管理流程最佳实践要求并不会因为组织形式不同而被改变。
 楼主| 发表于 2018-9-28 23:18:28 | 显示全部楼层
组成部分

ISO 20000-1是一个正式的规范,它界定了一个组织向客户提供品质合格、管理良好的服务的有关要求。

另一方面,ISO 20000-2是一个行为准则,它描述了ISO 20000-1范围内的服务管理程序的最佳范例。这个行为准则对于要准备通过ISO 20000-1审核或计划改进服务的公司来说尤其有用。

实施效益

· 得以获得业界普遍认同的国际证书ISO20000认证;

· 就服务质量和服务承诺与业务及供货商达成一致,建立和业务及供货商统一的沟通平台;达到相关利益方均满意的IT服务管理目标;

· 提高IT服务的可用性、可靠性和安全性,为业务用户提供高质量的服务;

· 持续优化服务流程,提升服务水平,提高业务满意度;

· 提高项目的可提供性并确保如期交付;

· 从总体上提高组织/企业IT投资的报酬率,提升组织/企业的综合竞争力;

· 建立IT部门一整套行之有效的持续改善机制和内控机制;

· 明晰IT管理成本和组织/企业业务战略和IT战略目标的结合点,完善现有IT服务结构和资源配置,使各项IT资源的运用符合公司业务战略和IT战略目标;

· 通过建立优化、透明的管理流程和权责的定义,监控管理流程、进行绩效评价;降低IT运营的管理成本和风险;

· 易于整合服务管理流程和其它管理系统,如:信息安全管理体系ISMS 、质量管理体系ISO9000等;

· 将现有管理体系和业务流程整合,规范IT部门服务水平,规范工作流程,降低由人员变动导致的风险;

· 提高IT部门相关员工的专业素质,提高员工的服务能力和工作效率;

· 提升IT部门整体运作及部门间沟通的能力。
发表于 2018-9-29 22:00:06 | 显示全部楼层
ISO9001也可以适用于信息企业。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|QPDCA平台自律公约|QPDCA质量论坛 ( 苏ICP备18014265号-1 )

QPDCA质量论坛最好的质量管理论坛 GMT+8, 2024-11-30 01:40 , Processed in 1.793719 second(s), 13 queries , Gzip On.

无锡惠山区清华创新大厦901室0510-66880106

江苏佳成明威管理咨询有限公司 版权所有

快速回复 返回顶部 返回列表