• 歡迎光臨~四川思創致遠企業管理咨詢有限公司官方網站
    您的位置:首 頁 > > 優勢服務項目 > 信息技術ISO20000/信息安全ISO27001

    優勢服務項目

    • 信息技術ISO20000/信息安全ISO27001
    信息技術ISO20000/信息安全ISO27001

    產品名稱

    ISO20000 是世界上第一部針對信息技術服務管理(IT Service Management)領域的國際標準,ISO20000信息技術服務管理體系標準代表了被廣泛認可的評估IT服務管理流程的原則的基礎。該標準定義了一套全面的、緊密相關的服務管理流程。 

    ISO20000認證指組織建立的信息技術服務管理符合ISO20000標準,從而通過ISO20000認證。

    前期準備
    ISO 20000是面向機構的IT服務管理標準,目的是提供建立、實施、運作、監控、評審、維護和改進IT服務管理體系(ITSM)的模型。建立IT服務管理體系(ITSM)已成為各種組織,特別是金融機構、電信、高科技產業等管理運營風險不可缺少的重要機制。ISO 20000讓IT管理者有一個參考框架用來管理IT服務,完善的IT管理水平也能通過認證的方式表現出來。
    不同于ITIL只有個人認證系列,ISO 20000則是對組織的整體認證,因此需要全方位的建立符合標準的體系,也意味著認證前期準備工作將是復雜而細致的。正所謂“萬事開頭難”,在著手進行認證之初,必須充分認識到良好而充分的前期準備工作是通過這樣一項國際標準認證的基石。實際上,對于大多數組織而言,通常沒有太多認證工作相關的經驗,因此在認證準備階段打下扎實的基礎,對于整個認證實踐都是頗有益處的。
    本書將從認證方案制定、調研訪談、咨詢審核機構選擇、組織內部流程4個方面來介紹認證準備階段工作。事實上,雖然這四部分內容是大多數組織通過IT認證所必不可少的,但由于每個組織的組織架構和管理基礎的不同,前期準備需要完成的具體工作會有一定的差異,通過認證的過程也會不同。因此,組織應“因地制宜”地開展認證實踐工作。
    制定認證方案
    認證準備階段第一步工作就是完成認證可行性方案的編寫。如果把認證活動理解成一個項目,認證方案的編寫就是通過對項目的主要內容、目標和相應配套條件(如管理基礎、管理需求、項目規模、資源投入等),從技術、經濟、工程等方面進行調查研究和分析比較,并對認證可能取得的經濟效益及社會效益進行預測,從而形成該項目是否值得實施和如何實施的咨詢意見,為組織的高層提供項目決策的重要依據。從這個意義上來說,認證方案的制定也是認證準備階段中最重要的工作。
    1. 可行性分析
    可行性分析通??砂顿Y必要性、組織可行性、技術可行性、財務可行性、經濟可行性、社會可行性、風險因素及對策等部分。由于各類型項目因行業特點而差異很大,具體到ISO 20000認證,通常需要從管理基礎和效益兩方面進行考慮和分析。
    首先是管理基礎分析。需要對組織自身的管理基礎,包括ITIL體系實施的基礎、當前的組織架構和當前管理體系在認證過程中的風險進行全面的評估。
    IT服務管理體系的建設,首先是管理問題,其次才是技術問題。成功和失敗的經驗都表明,需要首先解決管理體制和機制的問題,建立以客戶為中心的理念,培養服務意識和質量意識,建立內部可行、科學的服務模式;其次才是借助軟件工具將管理流程固化和優化,利用自動化工具輔助和提升管理效率,實現技術和管理的有效結合。因此,在認證可行性分析時應更關注管理可行性,其次才是技術可行性。
    對于那些已經成功實施基于ITIL的管理方法的組織來說,需要更標準化的成熟IT服務質量管理體系來確保管理與國際接軌。ISO 20000認證將滿足其進一步發展的戰略需求,同時ISO 20000的持續改進機制也確保管理流程具備更強的生命力。
    其次是效益分析??梢詮馁Y源配置的角度衡量認證項目的收益,評價認證項目在實現組織發展目標、有效配置IT資源、改善運行環境、提高流程效率、減少人員工作量、提升盈利能力等方面的效益。
    雖然對于不同的組織來說可能帶來的效益各有不同,但通常ISO 20000可能為組織帶來的效益可能包括以下內容:
    —在IT服務提供中有更多的管理手段,并能持續地改進;
    —改進服務交付的能力,為關鍵業務服務提供穩定的,高質量,低成本的可靠的服務;
    —通用的服務表達方式,方便不同組織之間的對話;
    —為組織內部運營過程提供一個管理和溝通的平臺;
    —采納最佳實踐,提高組織內部服務水平,以及服務級別的持續保持;
    —減少服務交付中的時間成本;
    —有效管理供應商的方法;
    —提高人員利用率,改善激勵,降低人員流失;
    —有價值的管理數據,更好的決策支持;
    2. 認證實施計劃
    認證實施計劃是認證方案書中的核心部分之一。提到計劃,通常的理解就是步驟、任務、人員、周期、里程碑等內容,使用專業的工具如MS Project、Excel進行編輯和制定。按照項目計劃的常用制定方法基本可以覆蓋認證計劃的主要內容,但必須注意認證實施計劃與一般工作計劃幾個細節上的區別:
    1) 本書前面已經介紹過,認證過程主要分為前期準備階段、差距分析階段、流程建立改進和試運行階段、認證審核階段等。各個階段的時間和人員分配取決于組織自身的成熟度,可以適當調整幾個階段的資源分配。如果IT服務管理的基礎較好,前期準備和流程建立改進階段時間可以大大減少。
    2) 始終牢記各個流程必須全部達到ISO 20000的要求才能獲得認證,因此資源適當向基礎薄弱、離標準要求有一定距離的管理流程,提早啟動流程建立和改進階段工作。
    3) 認證計劃中需要包括審核機構的部分,由于整個審核過程會包括幾批次,每批次之間另有再改進的時間,同時每一次審核需要提前預約,因此整個實施計劃建議預留一些時間給審核機構。
    圖4-1是一個認證計劃的樣例,供讀者參考。事實上,計劃的形式并不重要,重要的是對制定認證計劃這項工作的重視。
    3. 資源與費用
    資源與費用也是認證方案準備過程中需要了解的內容之一。與實施計劃一樣,資源投入的多少主要取決于組織自身的成熟度,越成熟的組織需要在IT服務管理體系建設和完善上花費的資源相對越少。
    人力資源:通常包括組織自身、第三方咨詢機構、認證審核機構等的人力資源,其中通常較為容易忽視的是組織在全員培訓上的人力投入。這在流程體系試運行和認證審核階段都是相當關鍵的。
    工具資源:現階段,任何組織的IT服務管理體系都與工具軟件有一定關聯,而且這種依存度正在逐漸上升。組織在實施ISO 20000認證時,可能需要對其現有的工具平臺進行一定的調整,也可能需要采購一些新的產品。
    費用方面,通常認證實施項目包含以下5個部分:
    1) 認證咨詢服務費(咨詢合作方,可選)
    2) 認證服務費(審核機構)
    3) 培訓費用(可選)
    4) 認證相關參考資料、宣傳費用(可選)
    5) 工具軟件費用(可選)
    具體費用根據組織規模而有所不同。對于希望通過該項認證的組織來說,在項目方案中應確認認證服務費用是否包含后續年度的復審、復評和證書管理費用等。

    除以上介紹的管理基礎分析、效益分析、認證實施計劃、資源與費用等主要內容外,認證可行性方案中還可以包括ISO 20000認證介紹、風險因素及對策等內容,組織可根據自身情況豐富方案內容。

    ISO27001認證好處
    信息安全管理體系標準(ISO27001)可有效保護信息資源,保護信息化進程健康、有序、可持續發展。ISO27001是信息安全領域的管理體系標準,類似于質量管理體系認證的 ISO9000標準。當您的組織通過了ISO27001的認證,就相當于通過ISO9000的質量認證一般,表示您的組織信息安全管理已建立了一套科學有效的管理體系作為保障。根據 ISO27001 對您的信息安全管理體系進行認證,可以帶來以下幾個好處:
    引入信息安全管理體系就可以協調各個方面信息管理,從而使管理更為有效。保證信息安全不是僅有一個防火墻,或找一個24小時提供信息安全服務的公司就可以達到的。它需要全面的綜合管理。
    通過進行ISO27001信息安全管理體系認證,可以增進組織間電子商務往來的信用度,能夠建立起網站和貿易伙伴之間的互相信任,隨著組織間的電子交流的增加通過信息安全管理的記錄可以看到信息安全管理明顯的利益,并為廣大用戶和服務提供商提供一個基礎的設備管理。同時,把組織的干擾因素降到最小,創造更大收益。
    通過認證能保證和證明組織所有的部門對信息安全的承諾。
    通過認證可改善全體的業績、消除不信任感。
    獲得國際認可的機構的認證證書,可得到國際上的承認,拓展您的業務。
    建立信息安全管理體系能降低這種風險,通過第三方的認證能增強投資者及其他利益相關方的投資信心。
    組織按照ISO27001標準建立信息安全管理體系,會有一定的投入,但是若能通過認證機關的審核,獲得認證,將會獲得有價值的回報。企業通過認證將可以向其客戶、競爭對手、供應商、員工和投資方展示其在同行內的領導地位;定期的監督審核將確保組織的信息系統不斷地被監督和改善,并以此作為增強信息安全性的依據,信任、信用及信心,使客戶及利益相關方感受到組織對信息安全的承諾。


    用手機掃描二維碼關閉
    二維碼
    最近中文字幕电影免费mv| 慈禧的秘密生活| 国产在线拍揄自揄视精品| 真人动态做gif动态图| zooskvideos另类大全| 国产无av码在线观看vr高清片| 免费看片免费播放| 男女裸体做爰猛烈全过程| 日本真人边吃奶边做爽动态图|