当前位置:
文档之家› ISO IEC20000-2018信息技术服务管理体系标准及内审员培训教材
ISO IEC20000-2018信息技术服务管理体系标准及内审员培训教材
b)考虑服务管理的发展趋势,包括服务商品化、内部、外部服务集成者管 理多个供应商、确定服务对客户价值的需求等主题。
c)删除一些关于“做什么”条款的细节,允许组织灵活的决定如何满足要 求。
d)包括一些新的特点,如增加的关于知识和策划服务的要求。
e)事件管理、服务请求管理、服务连续性管理、服务可用性管理、服务级 别管理、服务目录管理、能力管理、需求管理等,以前组合的条款被拆分。
·ISO20还关注财务、信息 安全。
·ISO20000 也可以说是 ISO9000 在IT服务行业的具体应用和拓展。
前言
ISO20000和ITIL的关系 ·ISO20000 作为 IT 服务管理的国际标准,是从 IT 服务管理最佳实践 ITIL 中发 展而来。 ·ISO20000 是13个管理流程,而 ITIL 是10个管理流程(不含服务台)。 ·ISO20000 新增了业务关系管理与供应商管理,对应于 ITIL 中的服务等级管理。 ·ISO20000 新增的服务报告,涵盖在 ITIL 的每个管理流程之中。 ·ITIL 提供最佳实践指南 ·ISO/IEC20000 提供基于 ITSM 的度量
ISO IEC20000-2018信息技术服务管理体系标准条款
1 范围 2 规范性引用文件 3 术语和定义 4 组织环境 5 领导作用 6 策划 7 支持 8 运行 9 绩效评价 10 改进
ISO IEC20000-2018与旧版的主要变化
a)使用适用于所有管理系统的标准的高阶结构(ISO/IEC 导则 第一部分 ISO补充规定的附件SL)进行重新编排。也引进了新的通用要求,包括组 织环境,策划实现目标,应对风险和机遇的措施。一些通用要求更新了前 一版本的要求,如,保留成文信息,资源,能力和意识。
ISO IEC20000-2018与旧版的主要变化
h)最小化保留成文信息的要求,保留关键的成文信息,如服务管理计划。其它成 文信息变化包括: 1)取消了能力管理计划文件的要求,用策划能力要求取代; 2)取消了可用性计划文件的要求,用可用性要求和目标文件取代; 3)取消了配置管理数据库要求,用配置信息要求取代; 4)取消了发布策略要求,用定义发布类型和频率的要求取代; 5)取消了持续改进方针的要求,用确立改进机会的评估标准取代。 i)更新和重新编号图2与图3至图1与图2。移除图1和不是附件 SL 指定使用的 PDCA循环引用,因为管理体系有多个可以使用的改进方法。 j)服务报告条款对对服务报告的详细要求移动至服务报告可能产生的场合。 ISO/IEC 20000系列标准的全部标准可以访问ISO的WEB站点。
ISO IEC20000-2018与旧版的主要变化
f)“治理其它方运行的过程”更名为“控制服务生命周期的相关方”,并更新了关 于服务、服务组件和流程的要求。澄清了如果其它方用于提供或运行服务管理体 系范围内的所有服务、服务组件或流程。组织不能证明符合本标准要求。
g)条款3(术语与定义)拆分为管理系统术语和服务管理术语子条款。定义有许多 变化,关键的变化包括:
前言
企业建立IT服务管理体系的目标是为了企业建立起一套行之有效的以客户为中心 的自我完善的体系。在实施认证ISO20000管理体系后,在各个流程中,各个工 作岗位上都建立了一个自我完善的循环,工作的策划、执行、检查,以及持续的 发现问题改善问题的体系建立起来,使每个员工都拥有问题意识,自觉的发现自 己工作当中的问题,并通过系统的解决问题的方法,将问题一个一个的解决。IT 服务提供商通过实施IT服务管理体系,可以获取如下收益: ·保 持 服 务 目 标 与 企 业 业 务 目 标 一 致 , 有 效 的 支 持 业 务 战 略 ·建 立 规 范 的 服 务 流 程 , 提 高 信 息 技 术 服 务 和 运 营 效 率 ·有效及高效地整合和利用信息、基础架构、应用及人员等 IT资源 ·建 立 持 续 改 进 的 服 务 管 理 机 制 , 快 速 应 对 市 场 需 求 , 提 供 客 户 满 意 度 ·向 国 际 标 杆 靠 齐 , 增 强 市 场 竞 争 力 , 提 高 组 织 声 誉 , 提 升 投 资 回 报 ·控制IT风险及相关的成本,提高与控制 IT服务质量、降低长期的服务成本 ·灵 活 应 对 来 自 客 户 、 认 证 机 构 、 内 部 机 构 等 不 同 的 审 核 要 求 , 增 加 投 资 者 信 心
1)为附件SL,增加一些新术语。如“目标”,“方针”,增加一些服务管理的有 关术语,如“资产”,“用户”。
2)术语“服务提供者”已经被“组织“取代以符合附件 SL 通用文本。
3)术语“内部组”已经被“内部供应商”取代,和术语“供应商”已经被“外部 供应商”取代。
4)“信息安全”的定义已经和ISO/IEC 27000保持一致,然后,术语“可用性” 已经被“服务可用性”取代,以区别“信息安全”中使用的术语“可用性”。
前言
ISO20000 与 ISO9000 的实用范畴不同: ISO20000 只针对 IT 服务管理,在 IT 服务提供商和政府及企业的IT部门应用较多;而 ISO9000 适用各行业的质量 标准,在制造企业应用得最多。
·ISO20000 与 ISO9000 的侧重点不同: ISO20000 与 IT 服务流程相关,其流 程的名称和控制采用的IT 人员容易接受的术语,对 IT 系统变更的风险进行管理; 而 ISO9000 与质量框架相联系。
ISO IEC20000-2018 信息技术服务管理体系 标准及内审员培训教材
前言
ISO/IEC 20000是一个针对管理流程系统的标准,ISO/IEC 20000的认证适合IT 服务的提供者,可以内部的IT部门,也可以是外部的服务提供商。获取ISO/IEC 20000的认证,意味着提供服务的IT组织,对ISO/IEC 20000中定义的这些管理 流程,具有足够好的管理控制力。这里所谓对流程的管理控制力包括: ·对 流 程 输 入 的 了 解 和 控 制
·对 流 程 输 出 的 了 解 、 使 用 和 诠 释 ·制 定 和 执 行 对 流 程 效 能 的 衡 量 机 制 ·有客观的证据表明,对流程的功能负责,使之符合 ISO 20000标准要求
·制 定 流 程 的 改 进 提 高 计 划 , 衡 量 和 回 顾 改 进 结 果 IT服务组织要获得ISO/IEC 20000的认证,必须证明它能够对标准中涉及的所有 5组13个流程都具有以上的管理控制力。ISO/IEC 20000系列对流程的最佳实践 进行了总结,可适用于不同规模、类型和结构的组织,服务管理流程最佳实践要 求并不会因为组织形式不同而被改变。