ISO20000及ITIL等服务管理体系研究及解析PPT幻灯片
- 格式:pptx
- 大小:475.40 KB
- 文档页数:15
公司信息中心问题管理流程修订记录目录1 文档介绍 (4)1.1 文档简介 (4)1.2 文档目标 (4)2 角色和职责 (5)2.1 问题主管 (5)2.2 问题分析专家 (5)2.3 问题发起人 (5)3 流程目标 (6)4 流程描述 (7)5 流程指标 (9)6 流程改进 (9)1 文档介绍1.1 文档简介本文档定义了问题管理流程,确定了流程中的人员角色与职责。
规范了信息中心问题管理流程以有效地解决、管理问题,将由IT基础设施中的错误引发的事件和问题给业务带来的负面影响最小化,并防止与这些错误相关事件的复发,提高IT系统和服务的质量,为XXXX公司的业务快速发展提供更优质的IT服务。
本文档的主要内容包括:●目标,描述问题管理流程所要达到的目标;●流程描述,包括流程图、活动说明及输入输出;●人员角色和职责,描述管理流程中主要的角色,以及角色所担负的职责和活动;●关键绩效指标,定义衡量流程绩效的指标;●流程改进,定义流程回顾和改进方法。
1.2 文档目标本文档是XXXX公司信息中心实施问题管理流程的指导文档,本文档所描述的问题管理流程在IT服务管理中起到的主要作用包括:●提高IT服务质量;●降低突发事件量;●提供永久解决方案;●提高组织的学习能力;●提高服务台事件解决率。
2 角色和职责2.1 问题主管问题主管负责在问题的解决过程中,遇到需要协调部门外资源时、需要对具有高优先级的问题解决方案进行审核时,协调、分派该解决问题所需的资源,包括人力、物力等,并从整体上把握问题解决所需的所有资源。
职责包括:●领导问题管理小组,确保大家的积极性、技能水平●定期组织相关人员对事件记录进行分析,发现潜在问题●确认和审核问题●必要时对问题进行上报●监视问题的诊断、分析和处理过程●必要时与帮助台及问题请求者沟通问题的相关信息●必要时协调所需资源●定期制定问题报表,提供正确决策信息2.2 问题分析专家问题处理专家为问题的诊断及解决提供技术支持。
ISO20000:像造产品一样生产服务5月17日,国际标准组织(ISO)正式接受BS15000成为一个新的国际标准,即ISO20000。
该标准的颁布,意味着IT服务管理(ITSM)在国际范围内的标准化进程又向前迈进了一大步。
从企业的个别实践,到ITIL,到BS150000,再到ISO20000,我们看到了IT服务提供(运营)过程从混沌到明晰的渐变。
2005年5月17日,国际标准组织(ISO)正式接受BS15000成为一个新的国际标准,即ISO20000。
该标准的颁布意味着IT服务管理(ITSM)在国际范围内的标准化进程又向前迈进了一大步。
标准,早已上路事实上, IT服务管理的标准化进程在全球范围内早就开始了。
作为2001年由英国政府计算机和电信中心(CCTA)整合而来的英国商务办公室(OGC),从20世纪80年代开始就致力于研究和解决“IT服务质量不佳”的问题。
1989年,CCTA发布了一套10卷本的IT服务管理指南,这10本书系统地介绍了根据“最佳实践”归纳和总结的10大IT服务管理核心流程,这就是ITIL1.0版本。
2001年,OGC对ITIL1.0进行了修订和扩充,将原来的10本指南合编为《服务提供》和《服务支持》两本书(共同构成ITIL6大模块中的“服务管理模块”)。
此外,增加了应用管理、ICT基础架构管理、业务管理、IT服务管理实施规划和安全管理5个模块。
这6个模块构成了ITIL2.0版本(如图1)。
20世纪90年代后期,ITIL的思想和方法,被美国、澳大利亚、南非等国家广泛引用,并逐渐成为世界范围内事实上的(de facto)IT服务管理标准。
2001年英国标准协会(British Standard Institute)在国际IT服务管理论坛(itSMF)年上,正式发布了以ITIL为基础的英国国家标准BS15000。
2002年,BS15000被提交给国际标准化组织(ISO),申请成为IT服务管理国际标准。
IT服务管理中的ISO20000标准解析随着信息技术在企业中的应用和重要性的不断提高,IT服务管理也成为了企业中不可或缺的一部分。
为了更好地规范和管理IT服务,国际标准化组织(ISO)制定了ISO20000标准,该标准涉及了IT服务管理的方方面面,成为了IT服务管理体系的国际标准。
本文将对ISO20000标准进行详细解析。
一、ISO20000标准简介ISO20000标准,也称为信息技术服务管理(ITSM)标准,是一个IT服务管理体系的国际标准。
该标准由国际标准化组织(ISO)制定,其主要目的是提供一个可供IT服务提供商评估和证明其IT服务管理体系的标准体系,同时还可以帮助企业提高其IT服务管理水平,规范和优化IT服务管理流程。
ISO20000标准包括两个部分:ISO/IEC 20000-1和ISO/IEC 20000-2。
其中,ISO/IEC 20000-1用于评估IT服务管理体系的符合性和成熟度,而ISO/IEC 20000-2则是指南性文件,用于指导企业在实现IT服务管理体系时所需要的过程和实践。
二、ISO20000标准的意义1. 可提高IT服务质量ISO20000标准要求IT服务提供商建立和实施一套完整的IT服务管理流程,包括服务策略、服务设计、服务转移和服务交付等各个环节。
这些服务管理流程、规范和实践可以极大地提高IT服务提供商的服务质量,降低故障率,增加客户满意度,提升企业在市场中的竞争力。
2. 可优化IT服务管理流程ISO20000标准要求IT服务提供商建立和实施一套IT服务管理体系,包括IT服务管理流程的规范、实践和度量等。
这有助于IT 服务提供商优化其服务管理流程,提高服务的效率和效果,降低成本,增加资产管理的准确性和透明度。
3. 可强化安全管理ISO20000标准还要求IT服务提供商建立和实施一套完整的IT 安全管理制度,包括信息安全策略、紧急事件管理、业务连续性等各个环节。
这些制度可以帮助IT服务提供商强化其安全管理,保护客户信息的机密性、完整性和可用性,降低安全风险和避免安全事件引起的惨痛后果。
公司信息中心IT服务管理手册文档信息目录第一章总体策略 (6)1文档介绍 (6)2服务管理范围 (6)3服务管理目标 (7)4服务管理体系 (8)5服务管理的“计划-实施-检查-改进” (10)6新增服务及服务变更的计划与实施 (11)第二章服务级别管理 (15)1 简介 (15)2服务级别管理策略 (17)3 角色和职责 (19)4 流程目标 (20)5流程描述 (21)6流程指标 (22)第三章服务报告管理 (23)1简介 (23)2服务报告策略 (24)3注意事项 (25)4业务价值 (26)第四章服务连续性及可用性管理 (28)1简介 (28)2定义 (29)3服务连续性与可用性管理策略 (30)4角色和职责 (36)5流程目标 (36)6流程描述 (37)7流程指标 (40)第五章 IT预算与核算管理 (41)1简介 (41)2公司相关法规、制度 (42)3IT服务预算及成本会计管理策略 (42)第六章容量管理 (46)1简介 (46)2容量管理策略 (46)3角色和职责 (48)4流程目标 (49)5流程描述 (50)6流程指标 (51)第七章信息安全管理 (52)1简介 (52)2XXXX公司相关法规和业务需求 (52)3信息安全管理体系策略 (53)第八章业务关系管理 (57)1 简介 (57)2业务关系管理策略 (58)3 角色和职责 (63)4流程目标 (64)5流程描述 (64)6流程指标 (66)第九章供应商管理 (67)1 简介 (67)2 公司相关规章制度 (68)3供应商管理策略 (68)4合同管理策略 (70)5服务级别协议策略 (72)6角色和职责 (72)7流程目标 (73)8流程描述 (74)第十章事件管理 (76)1简介 (76)2定义 (77)3事件处理策略 (80)4事件记录和报告 (80)5角色和职责 (81)6流程目标 (82)7流程接口 (82)8流程描述 (83)9流程指标 (85)第十一章问题管理 (86)1简介 (86)2定义 (86)3问题处理策略 (88)4问题报告 (91)5角色和职责 (91)6流程目标 (93)7流程接口 (93)8流程描述 (94)9流程指标 (96)第十二章配置管理 (97)1简介 (97)2定义 (98)3配置处理策略 (98)4角色和职责 (101)5流程目标 (102)6流程接口 (103)7流程描述 (103)8流程指标 (108)第十三章变更管理 (109)1简介 (109)2定义 (109)3变更处理策略 (110)4角色和职责 (112)5流程目标 (113)6流程接口 (113)7流程描述 (113)8流程指标 (115)第十四章发布管理 (116)1简介 (116)2定义 (116)3发布管理策略 (117)4角色和职责 (119)5流程目标 (119)6流程接口 (119)7流程描述 (120)8流程指标 (121)第一章总体策略1 文档介绍本文档是XXXX公司信息中心进行IT服务管理的指导性文档。
ISO20000体系文件-IT服务管理(ITSM)-公司信息中心信息安全管理策略修订记录目录1 文档介绍 (4)1.1 文档简介 (4)1.2 文档目标 (4)2 概述 (4)3 信息安全管理基本原则 (4)4 公司层面相应法规和业务需求 (5)5 信息安全管理体系策略 (6)5.1 生命周期管理策略 (6)5.2 安全管理组织和管理层策略 (8)5.2.1目的 (8)5.2.2范围 (8)5.2.3策略 (8)5.3 安全资源管理策略 (9)5.4 安全突发事件管理策略 (9)5.5 安全管理流程持续改进策略 (10)1 文档介绍1.1 文档简介本文档描述了XX公司信息中心在信息安全管理上所必须遵循的策略,包括信息安全管理的目标和范围,管理基本原则,XX公司的相应策略和法规,并对信息安全管理的生命周期所包含的基本概念和流程进行定义,为信息安全管理的计划、流程及相关活动明确其所应遵循的方向和目标,以及相应活动的执行频率、资源和时间限制等原则性规定。
1.2 文档目标本文档是XX公司信息中心实施信息安全管理的蓝本和指导思想,能够为管理层提供管理的方向和行动指南,本文档建议查阅者是与信息安全管理相关的所有技术与管理人员。
通过实施本文档,可以保证IT服务管理使用标准的方法和步骤有效而迅速的处理各种与安全相关的问题,识别并跟踪组织内任何安全授权访问。
最终在所有的服务活动中有效地管理信息安全。
2 概述信息安全管理是信息安全的根本原则和总体目标,主要内容是阐述XX公司对信息中心信息安全工作的总体要求和目标展望,作为信息中心既要负责公司本部等9个单位的信息安全管理,又要为全省信息安全工作提供支持。
其信息安全管理的目标是:●注重信息安全建设的规范化,构建信息安全防护体系;●在保障业务系统正常运行和处理性能的基础上,开展信息安全保障工作;●提高员工整体的信息安全意识,提高信息系统技术维护人员的安全技能水平和规范操作意识;●培养出一批专业的信息安全管理和技术人员,为信息中心信息化的健康、持续发展提供储备力量。