本書將從認(rèn)證方案制定、調(diào)研訪談、咨詢審核機(jī)構(gòu)選擇、組織內(nèi)部流程4個(gè)方面來介紹認(rèn)證準(zhǔn)備階段工作。事實(shí)上,雖然這四部分內(nèi)容是大多數(shù)組織通過IT認(rèn)證所必不可少的,但由于每個(gè)組織的組織架構(gòu)和管理基礎(chǔ)的不同,前期準(zhǔn)備需要完成的具體工作會(huì)有一定的差異,通過認(rèn)證的過程也會(huì)不同。因此,組織應(yīng)“因地制宜”地開展認(rèn)證實(shí)踐工作。
1. 可行性分析
可行性分析通??砂顿Y必要性、組織可行性、技術(shù)可行性、財(cái)務(wù)可行性、經(jīng)濟(jì)可行性、社會(huì)可行性、風(fēng)險(xiǎn)因素及對(duì)策等部分。由于各類型項(xiàng)目因行業(yè)特點(diǎn)而差異很大,具體到ISO 20000認(rèn)證,通常需要從管理基礎(chǔ)和效益兩方面進(jìn)行考慮和分析。
首先是管理基礎(chǔ)分析。需要對(duì)組織自身的管理基礎(chǔ),包括ITIL體系實(shí)施的基礎(chǔ)、當(dāng)前的組織架構(gòu)和當(dāng)前管理體系在認(rèn)證過程中的風(fēng)險(xiǎn)進(jìn)行的評(píng)估。
對(duì)于那些已經(jīng)成功實(shí)施基于ITIL的管理方法的組織來說,需要更標(biāo)準(zhǔn)化的成熟IT服務(wù)質(zhì)量管理體系來確保管理與國(guó)際接軌。ISO 20000認(rèn)證將滿足其進(jìn)一步發(fā)展的戰(zhàn)略需求,同時(shí)ISO 20000的持續(xù)改進(jìn)機(jī)制也確保管理流程具備更強(qiáng)的生命力。
其次是效益分析??梢詮馁Y源配置的角度衡量認(rèn)證項(xiàng)目的收益,評(píng)價(jià)認(rèn)證項(xiàng)目在實(shí)現(xiàn)組織發(fā)展目標(biāo)、有效配置IT資源、改善運(yùn)行環(huán)境、提高流程效率、減少人員工作量、提升盈利能力等方面的效益。
俗話說“三分技術(shù)七分管理”。組織普遍采用現(xiàn)代通信、計(jì)算機(jī)、網(wǎng)絡(luò)技術(shù)來構(gòu)建組織的信息系統(tǒng)。但大多數(shù)組織的管理層對(duì)信息資產(chǎn)所面臨的威脅的嚴(yán)重性認(rèn)識(shí)不足,缺乏明確的信息方針、完整的信息管理制度、相應(yīng)的管理措施不到位,如系統(tǒng)的運(yùn)行、維護(hù)、開發(fā)等崗位不清,職責(zé)不分,存在一人身兼數(shù)職的現(xiàn)象。這些都是造成信息事件的重要原因。缺乏系統(tǒng)的管理思想也是一個(gè)重要的問題。所以,我們需要一個(gè)系統(tǒng)的、整體規(guī)劃的信息管理體系,從預(yù)防控制的角度出發(fā),保障組織的信息系統(tǒng)與業(yè)務(wù)之與正常運(yùn)作。
