不同于ITIL只有個(gè)人認(rèn)證系列,ISO 20000則是對(duì)組織的整體認(rèn)證,因此需要的建立符合標(biāo)準(zhǔn)的體系,也意味著認(rèn)證前期準(zhǔn)備工作將是復(fù)雜而細(xì)致的。正所謂“萬(wàn)事開(kāi)頭難”,在著手進(jìn)行認(rèn)證之初,必須充分認(rèn)識(shí)到良好而充分的前期準(zhǔn)備工作是通過(guò)這樣一項(xiàng)國(guó)際標(biāo)準(zhǔn)認(rèn)證的基石。實(shí)際上,對(duì)于大多數(shù)組織而言,通常沒(méi)有太多認(rèn)證工作相關(guān)的經(jīng)驗(yàn),因此在認(rèn)證準(zhǔn)備階段打下扎實(shí)的基礎(chǔ),對(duì)于整個(gè)認(rèn)證實(shí)踐都是頗有益處的。
資源與費(fèi)用
資源與費(fèi)用也是認(rèn)證方案準(zhǔn)備過(guò)程中需要了解的內(nèi)容之一。與實(shí)施計(jì)劃一樣,資源投入的多少主要取決于組織自身的成熟度,越成熟的組織需要在IT服務(wù)管理體系建設(shè)和完善上花費(fèi)的資源相對(duì)越少。
人力資源:通常包括組織自身、第三方咨詢(xún)機(jī)構(gòu)、認(rèn)證審核機(jī)構(gòu)等的人力資源,其中通常較為容易忽視的是組織在全員培訓(xùn)上的人力投入。這在流程體系試運(yùn)行和認(rèn)證審核階段都是相當(dāng)關(guān)鍵的。
工具資源:現(xiàn)階段,任何組織的IT服務(wù)管理體系都與工具軟件有一定關(guān)聯(lián),而且這種依存度正在逐漸上升。組織在實(shí)施ISO 20000認(rèn)證時(shí),可能需要對(duì)其現(xiàn)有的工具平臺(tái)進(jìn)行一定的調(diào)整,也可能需要采購(gòu)一些新的產(chǎn)品。
范例說(shuō)明:
1) 橫向:按組織的部門(mén)劃分來(lái)填寫(xiě),包括各部門(mén)經(jīng)理和員工??梢园ńM織外部的合作廠商信息。
2) 縱向:按工作內(nèi)容排列。工作內(nèi)容可分為多級(jí),填寫(xiě)時(shí)應(yīng)盡可能覆蓋,各級(jí)工作內(nèi)容顆粒度應(yīng)統(tǒng)一。工作內(nèi)容分為兩級(jí),在工作內(nèi)容的劃分時(shí)需要考慮覆蓋面與細(xì)致性問(wèn)題。覆蓋面需要盡可能,而各級(jí)工作內(nèi)容劃分的顆粒度則又需要相對(duì)均衡。
3) 交叉點(diǎn):橫縱向交叉點(diǎn)為工作項(xiàng)與人員的對(duì)應(yīng)關(guān)系。
P(Primary):代表主要負(fù)責(zé)人;
B(Backup):代表次要負(fù)責(zé)人或是主要負(fù)責(zé)人的
俗話(huà)說(shuō)“三分技術(shù)七分管理”。組織普遍采用現(xiàn)代通信、計(jì)算機(jī)、網(wǎng)絡(luò)技術(shù)來(lái)構(gòu)建組織的信息系統(tǒng)。但大多數(shù)組織的管理層對(duì)信息資產(chǎn)所面臨的威脅的嚴(yán)重性認(rèn)識(shí)不足,缺乏明確的信息方針、完整的信息管理制度、相應(yīng)的管理措施不到位,如系統(tǒng)的運(yùn)行、維護(hù)、開(kāi)發(fā)等崗位不清,職責(zé)不分,存在一人身兼數(shù)職的現(xiàn)象。這些都是造成信息事件的重要原因。缺乏系統(tǒng)的管理思想也是一個(gè)重要的問(wèn)題。所以,我們需要一個(gè)系統(tǒng)的、整體規(guī)劃的信息管理體系,從預(yù)防控制的角度出發(fā),保障組織的信息系統(tǒng)與業(yè)務(wù)之與正常運(yùn)作。
