ISO20000文件清单
- 格式:xls
- 大小:196.50 KB
- 文档页数:5
服务级别管理程序(#CP-0010)目的本过程描述公司采用的过程方法以有效地管理服务级别管理过程。
该文件表明公司IT部门符合IS0 20000中对服务级别管理过程(IS0 20000-1:2005 6.1)的要求。
范围IT服务管理体系中的服务级别管理覆盖Internet服务、管理网络服务、管理安全服务和数据中心服务。
1.服务级别管理过程1.1服务级别管理策划(计划)开发服务级别管理并以ITSM计划为目标。
1.2定义服务级别管理(执行)SLM建立框架使IT部门通过计划、实施和进行服务交付管理关注客户。
服务级别管理管理和协调服务级别,包括:服务要求、服务目标和期望的协议测量和报告达到的服务级别调查纠正措施和正在进行的服务改进项目1.3 SLM的控制和评审(检查)为符合IS0 20000-1:2005, IT部门引入框架检查服务级别管理过程的结果。
IT部门有责任每月评审可用性级别并提交关键绩效报告。
1.4 SLM反应行动(改进)IT部门应按月评审不同服务的服务级别并指定员工评估和监控服务级别。
如果没有达到服务级别,IT部门应采取改进措施确定问题。
2.服务级别管理程序2.1服务目录服务目录定义IT部门提供的所有服务。
(略)2.2服务级别协议服务级别协议是IT部门需要达到的正式文件。
2.2.1有效期有效期在相关SLA文件中明确。
在有效期内,SLA有效,直到新的协议签定为止。
2.2.2授权2.2.3 沟通2.2.4联系2.2.5服务时间所有服务需要7*24小时的服务。
这在服务目录中有描述。
2.2.6计划和协定的中断2.2.7客户职责2.2.8冲击和分级指南2.2.9升级和告知过程2.2.10投诉程序2.2.11服务目标2.2.12工作负载限制下述工作负载限制由lT部门提供并被客户接受。
2.2.14财务管理2.2.15内务工作程序2.2.16例外2.2.17可用性初始评审报告可用性初始评审报告必须附在相应的SLA后面作为记录。
ISO20000体系文件--新服务及变更服务管理办法编辑整理:尊敬的读者朋友们:这里是精品文档编辑中心,本文档内容是由我和我的同事精心编辑整理后发布的,发布之前我们对文中内容进行仔细校对,但是难免会有疏漏的地方,但是任然希望(ISO20000体系文件--新服务及变更服务管理办法)的内容能够给您的工作和学习带来便利。
同时也真诚的希望收到您的建议和反馈,这将是我们进步的源泉,前进的动力。
本文可编辑可修改,如果觉得对您有帮助请收藏以便随时查阅,最后祝您生活愉快业绩进步,以下为ISO20000体系文件--新服务及变更服务管理办法的全部内容。
信息技术服务管理体系新服务及变更服务管理办法文件编号:SD—02006[本文件中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属本公司所有,受到有关产权及版权法保护。
任何个人、机构未经本公司的书面授权许可,不得以任何方式复制或引用本文件的任何片断。
]目录1.概述 (1)1.1。
...............................................目标11.2.范围 (1)1。
2。
1..................................流程适用范围1 1。
2.2...................................流程管理范围12.流程描述 (1)2.1.新服务及变更服务的策划 (1)2.2。
.............................新服务及变更服务的实施22。
3............................信息系统的发布与变更管理23.附则 (3)1.概述1.1.目标新服务及变更服务的目标为:确保在成本和质量的约束条件下,管理并交付新服务或服务的变更.新的或变更的服务的实施(包括服务终止),应进行策划并经过变更管理者的正式批准。
策划和实施应包括服务交付和管理所需的资金和资源。
服务策划管理程序信息技术有限责任公司变更履历目录1简介 (4)1.1目的 (4)1.2适用范围 (4)1.3术语表 (4)1.4引用文件 (4)2职责 (4)2.1总经理 (4)2.2管理者代表 (4)2.3技术服务事业部 (5)2.4服务部 (5)2.5项目经理 (5)2.6商务部 (5)2.7销售部门 (5)3流程图 (6)4具体内容 (7)4.1服务售前 (7)4.2合同评审 (7)4.3服务管理策划 (7)4.4服务管理实施 (7)4.5服务管理监控、测量、改进 (8)4.6的文件和记录 (9)1 简介1.1目的针对公司承接IT服务的项目、合同或任务,确定质量目标,制定专门措施,配备相应的资源,对服务实现过程实施控制,确保在约定的成本和质量要求下交付服务。
1.2适用范围适用于本公司承接IT服务的项目、合同或任务实现过程的策划、实施、交付和管理活动控制。
1.3术语表•服务目录(SC):有关可提供的服务及服务级别概要说明。
•服务级别协议(SLA):由IT部门和客户之间签订的描述将要提供的一项或多项服务的一份协议。
•验证:确保本公司承接IT服务的项目、合同或任务实现过程、计划或其它可交付成果已经完成,并与设计规格准确、可靠和相符的活动。
•确认:确保本公司承接IT服务的项目、合同或任务实现过程、计划或其它可交付成果满足业务需求的活动,确认也能通过变更初始设计来保证满足业务需求。
1.4引用文件【1】《ISO/IEC 20000-1: 2018》【2】《ISO/IEC 9001-2015》【3】《IT服务管理手册》【4】《项目管理制度》2 职责2.1总经理负责公司IT服务业务发展战略决策。
2.2管理者代表根据公司IT服务战略、政策产业环境、业务状况,向公司总经理提供决策建议,协助公司总经理进行公司IT服务策略方面的管理工作。
2.3技术服务事业部组织服务产品、项目、合同实现策划,批准策划方案及实施计划。
公司信息中心IT服务管理手册文档信息目录第一章总体策略 (6)1文档介绍 (6)2服务管理范围 (6)3服务管理目标 (7)4服务管理体系 (8)5服务管理的“计划-实施-检查-改进” (10)6新增服务及服务变更的计划与实施 (11)第二章服务级别管理 (15)1 简介 (15)2服务级别管理策略 (17)3 角色和职责 (19)4 流程目标 (20)5流程描述 (21)6流程指标 (22)第三章服务报告管理 (23)1简介 (23)2服务报告策略 (24)3注意事项 (25)4业务价值 (26)第四章服务连续性及可用性管理 (28)1简介 (28)2定义 (29)3服务连续性与可用性管理策略 (30)4角色和职责 (36)5流程目标 (36)6流程描述 (37)7流程指标 (40)第五章 IT预算与核算管理 (41)1简介 (41)2公司相关法规、制度 (42)3IT服务预算及成本会计管理策略 (42)第六章容量管理 (46)1简介 (46)2容量管理策略 (46)3角色和职责 (48)4流程目标 (49)5流程描述 (50)6流程指标 (51)第七章信息安全管理 (52)1简介 (52)2XXXX公司相关法规和业务需求 (52)3信息安全管理体系策略 (53)第八章业务关系管理 (57)1 简介 (57)2业务关系管理策略 (58)3 角色和职责 (63)4流程目标 (64)5流程描述 (64)6流程指标 (66)第九章供应商管理 (67)1 简介 (67)2 公司相关规章制度 (68)3供应商管理策略 (68)4合同管理策略 (70)5服务级别协议策略 (72)6角色和职责 (72)7流程目标 (73)8流程描述 (74)第十章事件管理 (76)1简介 (76)2定义 (77)3事件处理策略 (80)4事件记录和报告 (80)5角色和职责 (81)6流程目标 (82)7流程接口 (82)8流程描述 (83)9流程指标 (85)第十一章问题管理 (86)1简介 (86)2定义 (86)3问题处理策略 (88)4问题报告 (91)5角色和职责 (91)6流程目标 (93)7流程接口 (93)8流程描述 (94)9流程指标 (96)第十二章配置管理 (97)1简介 (97)2定义 (98)3配置处理策略 (98)4角色和职责 (101)5流程目标 (102)6流程接口 (103)7流程描述 (103)8流程指标 (108)第十三章变更管理 (109)1简介 (109)2定义 (109)3变更处理策略 (110)4角色和职责 (112)5流程目标 (113)6流程接口 (113)7流程描述 (113)8流程指标 (115)第十四章发布管理 (116)1简介 (116)2定义 (116)3发布管理策略 (117)4角色和职责 (119)5流程目标 (119)6流程接口 (119)7流程描述 (120)8流程指标 (121)第一章总体策略1 文档介绍本文档是XXXX公司信息中心进行IT服务管理的指导性文档。
ISO20000体系文件-IT服务管理(ITSM)-公司信息中心信息安全管理策略修订记录目录1 文档介绍 (4)1.1 文档简介 (4)1.2 文档目标 (4)2 概述 (4)3 信息安全管理基本原则 (4)4 公司层面相应法规和业务需求 (5)5 信息安全管理体系策略 (6)5.1 生命周期管理策略 (6)5.2 安全管理组织和管理层策略 (8)5.2.1目的 (8)5.2.2范围 (8)5.2.3策略 (8)5.3 安全资源管理策略 (9)5.4 安全突发事件管理策略 (9)5.5 安全管理流程持续改进策略 (10)1 文档介绍1.1 文档简介本文档描述了XX公司信息中心在信息安全管理上所必须遵循的策略,包括信息安全管理的目标和范围,管理基本原则,XX公司的相应策略和法规,并对信息安全管理的生命周期所包含的基本概念和流程进行定义,为信息安全管理的计划、流程及相关活动明确其所应遵循的方向和目标,以及相应活动的执行频率、资源和时间限制等原则性规定。
1.2 文档目标本文档是XX公司信息中心实施信息安全管理的蓝本和指导思想,能够为管理层提供管理的方向和行动指南,本文档建议查阅者是与信息安全管理相关的所有技术与管理人员。
通过实施本文档,可以保证IT服务管理使用标准的方法和步骤有效而迅速的处理各种与安全相关的问题,识别并跟踪组织内任何安全授权访问。
最终在所有的服务活动中有效地管理信息安全。
2 概述信息安全管理是信息安全的根本原则和总体目标,主要内容是阐述XX公司对信息中心信息安全工作的总体要求和目标展望,作为信息中心既要负责公司本部等9个单位的信息安全管理,又要为全省信息安全工作提供支持。
其信息安全管理的目标是:●注重信息安全建设的规范化,构建信息安全防护体系;●在保障业务系统正常运行和处理性能的基础上,开展信息安全保障工作;●提高员工整体的信息安全意识,提高信息系统技术维护人员的安全技能水平和规范操作意识;●培养出一批专业的信息安全管理和技术人员,为信息中心信息化的健康、持续发展提供储备力量。
(北京)科技有限公司信息技术服务程序文件汇编依据ISO/IEC20000:2018标准编制编号:LS/ITSMS-CX-2020版本号:A/0编制人:审核人:批准人:发布日期:2020.1.6 生效日期:2020.1.6文件修订履历表目录文件控制程序 (4)记录控制程序 (7)人力资源控制程序 (9)内部审核管理程序 (13)管理评审管理程序 (15)纠正措施控制程序 (18)监视和测量控制程序 (20)设计、转换及实施新的或变更的服务管理程序 (23)供应商及第三方服务管理程序 (31)信息安全管理程序 (36)符合性控制程序 (40)信息安全风险评估管理程序 (42)信息技术服务事件控制程序 (48)服务级别管理程序.................................................................................................50. 服务报告管理程序. (55)持续性管理程序 (57)可用性管理程序 (62)服务预算及核算管理程序 (66)顾客满意度测量控制程序 (71)能力管理程序.......................................................................................................74. 业务关系管理程序 (78)问题管理程序 (80)配置管理程序 (84)变更管理程序 (89)发布和部署管理程序 (93)文件控制程序LS/ITSMS-CX-011.目的对于公司信息技术服务管理体系有关的文件进行控制,确保各相关场所使用文件为有效版本。
2.范围适用于信息技术服务管理体系有关的文件控制。
3. 职责3.1总经理负责批准发布信息技术服务手册手册。
3.2管理者代表负责审核信息技术服务手册手册。
3.3各部门负责相关文件的编制、使用和保管,负责本部门与信息技术服务管理体系系有关的文件的收集、整理和归档等。
最新ISO20000-1:2018一整套文件在当今数字化快速发展的时代,信息技术服务管理的重要性日益凸显。
ISO20000-1:2018 作为国际上广泛认可的信息技术服务管理标准,为企业提供了一套全面、系统的管理框架和方法。
拥有一整套符合最新标准的文件,对于企业提升信息技术服务质量、增强竞争力具有重要意义。
ISO20000-1:2018 一整套文件涵盖了多个方面,包括服务管理计划、服务级别协议、服务目录、能力管理计划、可用性管理计划、服务连续性计划等等。
这些文件相互关联、相互支持,共同构成了一个完整的信息技术服务管理体系。
首先,服务管理计划是整个体系的纲领性文件。
它明确了组织在信息技术服务管理方面的目标、策略和行动计划。
通过制定服务管理计划,企业能够清晰地规划出在信息技术服务方面的发展方向和重点工作,为后续的各项管理活动提供指导。
服务级别协议则是与客户之间达成的关于服务质量和服务水平的约定。
它详细规定了服务的内容、服务的质量标准、服务的响应时间等关键指标。
服务级别协议不仅是保障客户权益的重要依据,也是企业衡量自身服务绩效的重要标准。
服务目录是对企业所提供的信息技术服务的全面梳理和描述。
它包括服务的名称、服务的概述、服务的对象、服务的交付方式等信息。
服务目录的建立,有助于客户清晰地了解企业所能提供的服务,也便于企业内部对服务进行有效的管理和优化。
能力管理计划关注的是企业在信息技术服务方面的能力规划和建设。
它需要评估当前的服务能力,预测未来的服务需求,并制定相应的能力提升策略。
通过有效的能力管理,企业能够确保在满足现有服务需求的基础上,具备应对未来业务增长和变化的能力。
可用性管理计划致力于保障信息技术服务的持续可用。
它通过对服务的可用性进行评估和分析,制定相应的可用性策略和措施,以减少服务中断的风险,提高服务的可靠性和稳定性。
服务连续性计划则是为了应对可能出现的突发事件和灾难而制定的。
它包括制定应急响应流程、备份恢复策略、业务连续性测试等内容,以确保在发生意外情况时,能够迅速恢复信息技术服务,保障业务的正常运行。