ISO20000認證準備
前期準備 ISO 20000是面向機構(gòu)的IT服務(wù)管理標準,目的是提供建立認為、實施系統、運作、監(jiān)控重要意義、評審交流等、維護和改進IT服務(wù)管理體系(ITSM)的模型。建立IT服務(wù)管理體系(ITSM)已成為各種組織規劃,特別是金融機構(gòu)提高、電信、高科技產(chǎn)業(yè)等管理運營風險不可缺少的重要機制進入當下。ISO 20000讓IT管理者有一個參考框架用來管理IT服務(wù)紮實,完善的IT管理水平也能通過認證的方式表現(xiàn)出來效高化。
不同于ITIL只有個人認證系列,ISO 20000則是對組織的整體認證投入力度,因此需要全方位的建立符合標準的體系創造,也意味著認證前期準備工作將是復(fù)雜而細致的。正所謂“萬事開頭難”貢獻法治,在著手進行認證之初設備製造,必須充分認識到良好而充分的前期準備工作是通過這樣一項國際標準認證的基石。實際上攻堅克難,對于大多數(shù)組織而言管理,通常沒有太多認證工作相關(guān)的經(jīng)驗,因此在認證準備階段打下扎實的基礎(chǔ)雙向互動,對于整個認證實踐都是頗有益處的效率和安。
本書將從認證方案制定、調(diào)研訪談新品技、咨詢審核機構(gòu)選擇範圍、組織內(nèi)部流程4個方面來介紹認證準備階段工作。事實上紮實做,雖然這四部分內(nèi)容是大多數(shù)組織通過IT認證所必不可少的空間廣闊,但由于每個組織的組織架構(gòu)和管理基礎(chǔ)的不同,前期準備需要完成的具體工作會有一定的差異提供深度撮合服務,通過認證的過程也會不同服務品質。因此,組織應(yīng)“因地制宜”地開展認證實踐工作集聚效應。
制定認證方案 認證準備階段第一步工作就是完成認證可行性方案的編寫集成。如果把認證活動理解成一個項目,認證方案的編寫就是通過對項目的主要內(nèi)容互動講、目標和相應(yīng)配套條件(如管理基礎(chǔ)穩定性、管理需求、項目規(guī)模過程中、資源投入等)去突破,從技術(shù)、經(jīng)濟達到、工程等方面進行調(diào)查研究和分析比較智能設備,并對認證可能取得的經(jīng)濟效益及社會效益進行預(yù)測,從而形成該項目是否值得實施和如何實施的咨詢意見蓬勃發展,為組織的高層提供項目決策的重要依據(jù)特點。從這個意義上來說,認證方案的制定也是認證準備階段中最重要的工作。
1. 可行性分析
可行性分析通秤诌M了一步?砂顿Y必要性多種場景、組織可行性、技術(shù)可行性貢獻力量、財務(wù)可行性使用、經(jīng)濟可行性、社會可行性發行速度、風險因素及對策等部分更加堅強。由于各類型項目因行業(yè)特點而差異很大,具體到ISO 20000認證性能,通常需要從管理基礎(chǔ)和效益兩方面進行考慮和分析初步建立。
首先是管理基礎(chǔ)分析。需要對組織自身的管理基礎(chǔ)供給,包括ITIL體系實施的基礎(chǔ)的方法、當前的組織架構(gòu)和當前管理體系在認證過程中的風險進行全面的評估。
IT服務(wù)管理體系的建設(shè)進行探討,首先是管理問題落到實處,其次才是技術(shù)問題。成功和失敗的經(jīng)驗都表明最新,需要首先解決管理體制和機制的問題技術創新,建立以客戶為中心的理念,培養(yǎng)服務(wù)意識和質(zhì)量意識製造業,建立內(nèi)部可行優化服務策略、科學(xué)的服務(wù)模式;其次才是借助軟件工具將管理流程固化和優(yōu)化發展基礎,利用自動化工具輔助和提升管理效率兩個角度入手,實現(xiàn)技術(shù)和管理的有效結(jié)合。因此同期,在認證可行性分析時應(yīng)更關(guān)注管理可行性生產效率,其次才是技術(shù)可行性。
對于那些已經(jīng)成功實施基于ITIL的管理方法的組織來說效果,需要更標準化的成熟IT服務(wù)質(zhì)量管理體系來確保管理與國際接軌創新延展。ISO 20000認證將滿足其進一步發(fā)展的戰(zhàn)略需求,同時ISO 20000的持續(xù)改進機制也確保管理流程具備更強的生命力長期間。
其次是效益分析‖F場?梢詮馁Y源配置的角度衡量認證項目的收益高端化,評價認證項目在實現(xiàn)組織發(fā)展目標、有效配置IT資源、改善運行環(huán)境提單產、提高流程效率深入實施、減少人員工作量、提升盈利能力等方面的效益發展空間。
雖然對于不同的組織來說可能帶來的效益各有不同效果,但通常ISO 20000可能為組織帶來的效益可能包括以下內(nèi)容:
—在IT服務(wù)提供中有更多的管理手段,并能持續(xù)地改進足了準備;
—改進服務(wù)交付的能力合作關系,為關(guān)鍵業(yè)務(wù)服務(wù)提供穩(wěn)定的,高質(zhì)量深刻內涵,低成本的可靠的服務(wù)傳遞;
—通用的服務(wù)表達方式,方便不同組織之間的對話深入闡釋;
—為組織內(nèi)部運營過程提供一個管理和溝通的平臺相關性;
—采納最佳實踐,提高組織內(nèi)部服務(wù)水平物聯與互聯,以及服務(wù)級別的持續(xù)保持穩定;
—減少服務(wù)交付中的時間成本;
—有效管理供應(yīng)商的方法振奮起來;
—提高人員利用率品質,改善激勵,降低人員流失等地;
—有價值的管理數(shù)據(jù)最為顯著,更好的決策支持;
……
2. 認證實施計劃
認證實施計劃是認證方案書中的核心部分之一規定。提到計劃環境,通常的理解就是步驟、任務(wù)高質量、人員相對簡便、周期、里程碑等內(nèi)容流程,使用專業(yè)的工具如MS Project合作、Excel進行編輯和制定。按照項目計劃的常用制定方法基本可以覆蓋認證計劃的主要內(nèi)容助力各業,但必須注意認證實施計劃與一般工作計劃幾個細節(jié)上的區(qū)別:
1) 本書前面已經(jīng)介紹過極致用戶體驗,認證過程主要分為前期準備階段、差距分析階段應用、流程建立改進和試運行階段建議、認證審核階段等品率。各個階段的時間和人員分配取決于組織自身的成熟度,可以適當調(diào)整幾個階段的資源分配不斷發展。如果IT服務(wù)管理的基礎(chǔ)較好積極影響,前期準備和流程建立改進階段時間可以大大減少。
2) 始終牢記各個流程必須全部達到ISO 20000的要求才能獲得認證緊密協作,因此資源適當向基礎(chǔ)薄弱越來越重要、離標準要求有一定距離的管理流程,提早啟動流程建立和改進階段工作發揮重要作用。
3) 認證計劃中需要包括審核機構(gòu)的部分醒悟,由于整個審核過程會包括幾批次,每批次之間另有再改進的時間去突破,同時每一次審核需要提前預(yù)約能運用,因此整個實施計劃建議預(yù)留一些時間給審核機構(gòu)。
圖4-1是一個認證計劃的樣例作用,供讀者參考情況正常。事實上,計劃的形式并不重要技術特點,重要的是對制定認證計劃這項工作的重視提高鍛煉。
3. 資源與費用
資源與費用也是認證方案準備過程中需要了解的內(nèi)容之一。與實施計劃一樣凝聚力量,資源投入的多少主要取決于組織自身的成熟度有所提升,越成熟的組織需要在IT服務(wù)管理體系建設(shè)和完善上花費的資源相對越少。
人力資源:通常包括組織自身新的力量、第三方咨詢機構(gòu)先進水平、認證審核機構(gòu)等的人力資源,其中通常較為容易忽視的是組織在全員培訓(xùn)上的人力投入全面展示。這在流程體系試運行和認證審核階段都是相當關(guān)鍵的重要平臺。
工具資源:現(xiàn)階段,任何組織的IT服務(wù)管理體系都與工具軟件有一定關(guān)聯(lián)核心技術,而且這種依存度正在逐漸上升應用提升。組織在實施ISO 20000認證時,可能需要對其現(xiàn)有的工具平臺進行一定的調(diào)整創造性,也可能需要采購一些新的產(chǎn)品發展的關鍵。
費用方面,通常認證實施項目包含以下5個部分:
1) 認證咨詢服務(wù)費(咨詢合作方規模設備,可選)
2) 認證服務(wù)費(審核機構(gòu))
3) 培訓(xùn)費用(可選)
4) 認證相關(guān)參考資料真諦所在、宣傳費用(可選)
5) 工具軟件費用(可選)
具體費用根據(jù)組織規(guī)模而有所不同。對于希望通過該項認證的組織來說競爭力,在項目方案中應(yīng)確認認證服務(wù)費用是否包含后續(xù)年度的復(fù)審倍增效應、復(fù)評和證書管理費用等規則製定。
除以上介紹的管理基礎(chǔ)分析、效益分析優化服務策略、認證實施計劃、資源與費用等主要內(nèi)容外發展基礎,認證可行性方案中還可以包括ISO 20000認證介紹兩個角度入手、風險因素及對策等內(nèi)容,組織可根據(jù)自身情況豐富方案內(nèi)容同期。