ISO20000 是世界上部針對信息技術(shù)服務管理(IT Service Management)領(lǐng)域的國際標準,ISO20000信息技術(shù)服務管理體系標準代表了被廣泛認可的評估IT服務管理流程的原則的基礎(chǔ)。該標準定義了一套的、緊密相關(guān)的服務管理流程。 [1]
ISO20000認證指組織建立的信息技術(shù)服務管理符合ISO20000標準,從而通過ISO20000認證。
前期準備
ISO 20000是面向機構(gòu)的IT服務管理標準,目的是提供建立、實施、運作、監(jiān)控、評審、維護和改進IT服務管理體系(ITSM)的模型。建立IT服務管理體系(ITSM)已成為各種組織,特別是金融機構(gòu)、電信、高科技產(chǎn)業(yè)等管理運營風險不可缺少的重要機制。ISO 20000讓IT管理者有一個參考框架用來管理IT服務,完善的IT管理水平也能通過認證的方式表現(xiàn)出來。
本書將從認證方案制定、調(diào)研訪談、咨詢審核機構(gòu)選擇、組織內(nèi)部流程4個方面來介紹認證準備階段工作。事實上,雖然這四部分內(nèi)容是大多數(shù)組織通過IT認證所必不可少的,但由于每個組織的組織架構(gòu)和管理基礎(chǔ)的不同,前期準備需要完成的具體工作會有一定的差異,通過認證的過程也會不同。因此,組織應“因地制宜”地開展認證實踐工作。
ISO27001標準是為了與其他管理標準,比如ISO9000和ISO14001等相互兼容而設計的,這一標準中的編號系統(tǒng)和文件管理需求的設計初衷,就是為了提供良好的兼容性,使得組織可以建立起這樣一套管理體系:能夠在程度上融入這個組織正在使用的其他任何管理體系。一般來說,組織通常會使用為其ISO9000認證或者其他管理體系認證提供認證服務的機構(gòu),來提供ISO27001認證服務。正是因為這個緣故,在ISMS體系建立的過程中,質(zhì)量管理的經(jīng)驗舉足輕重。
