iso20000是什么管理体系:了解更多有关ISO 20000标准的信息
介绍iso.com/' target='_blank' title='ISO' >ISO 20000-1
有没有看过那些庸俗的浪漫喜剧,主角意识到合适的人一直都在他们眼前?也许他们以前只是朋友,也许他们在不同的圈子里,或者他们被其他人分散了注意力。但后来情况一致,他们意识到以前甚至不可能的事情恰恰是正确的道路。
在谢尔曼,我们与其说是媒人,不如说是网络安全评估的提供者,但考虑到这一点:根据最近的一项ISO调查,从2020年到2021年,ISO/IEC 20000-1:2018 (ISO 20000-1)的全球证书增长了50%。
当你想到ISO时,你可能会想到非常流行的ISO 27001标准,而不是ISO 20000-1。但为什么后者似乎突然变得更加突出呢?
也许您的组织和ISO/IEC 20000-1彼此适合,也许不适合,但在本文中,我们将帮助您了解其中的一种方式。在阐述ISO 20000-1如何帮助您之前,我们将深入研究ISO 20000-1是什么及其要求。
不要错过可能与您的组织完美匹配的标准—请继续阅读以了解ISO 20000-1是否符合。
什么是ISO 20000-1?
作为ISO众多标准之一,ISO 20000-1是一项国际标准,它定义了IT服务管理系统(SMS)的开发、实施、监控、维护和持续改进的要求。
采用SMS意味着做出受您的目标、管理机构、服务生命周期中涉及的其他各方以及对有效和有弹性的服务的需求影响的战略决策。一旦实施,运行SMS将提供持续的可见性、更好和集中的服务控制以及持续改进,从而提高效率和有效性。
虽然ISO 20000-1标准最初于2005年发布,但2018年的更新使条款结构与管理体系标准的通用高层结构(HLS)保持一致,这一举措使您更容易对齐或整合多个管理体系标准。例如,短信可以集成如下内容:
基于ISO/IEC 27001:2022 (ISO 27001)的信息安全管理系统;
基于ISO 9001:2015的质量管理体系(QMS);或
基于ISO 22301:2019 (ISO 22301)的业务连续性管理体系。
(如果你熟悉ISO 9001和质量管理体系,你可能会想知道ISO 20000-1和SMS是否真的有那么大的不同,但是的,它们是ISO 20000-1和SMS包括与你的实际服务具体相关的额外要求。)
基于IT基础设施库(ITIL)——一个更佳实践框架——该标准不仅适用于或有助于IT基础设施。ISO 20000-1要求是通用的,适用于各种规模和行业的组织,以及不同的其他服务,包括云服务和业务流程外包。
以下是ISO 20000-1与ITIL和信息及相关技术控制目标(COBIT)框架的关系:
ISO 20000-1的要求是什么?
当涉及到实际实施SMS时,ISO 20000-1标准中的条款是结构化的,以便您可以选择如何将需求组合到您的过程中,这为每个组织提供了一些关于其客户、用户和其他相关方的灵活性。
让我们来看看列出要求的第4-10条,包括第8条中具体的操作要求:
您将注意到,这些并不表示结构层次结构、序列或不同的权限级别。没有要求您如何将这些应用到SMS中,也没有要求将您的条款替换为标准的指定条款-这完全取决于您,选择适合您的操作。
然而,SMS不能排除ISO 20000-1标准中规定的任何要求。这种灵活性在于您在服务管理方面结合和协调以下方面:
目标
政策
流程
资源
文档
实施ISO 20000-1
与所有ISO管理体系一样,ISO 20000-1遵循计划执行检查法案(PDCA)方法和结构,以有效实施。我们可以将这些条款与PDCA循环相匹配:
PDCA应该贯穿你的短信的生命周期,尽管它是设计好的,你可以专注于做/检查/行动步骤。但是,当您引入变更时,例如范围扩展、领导层或流程的变更以及风险环境的变更,此时您需要重新评估和修改计划(第4,5,6和7条),然后遵循对这些变更的Do / Check / Act。
为了帮助实施,ISO/IEC 20000-2为服务管理体系的应用提供了指导,包括如何满足ISO 20000-1规定的要求的示例。
ISO 20000-1的好处
但是,一旦到位,如果您的SMS是有效的,它应该使您能够更容易地指导和控制相关活动,包括识别和减轻相关风险,以便您可以更清楚地意识到任何改进的机会。
以下是通过ISO 20000-1认证可以获得的其他一些优势:
竞争优势:实现SMS将帮助您提供更高效和有效的服务—可靠性,包括确认此类服务的独立认证,将使您与竞争对手相比具有显著的区别。
新的大门打开了:为了与美国联邦政府做生意,承包商必须首先获得ISO 20000的认证才能竞争。
提高内部生产力和控制:因为你已经标准化了所有的事情——包括为相关的政策和程序创建文档——你的员工应该在他们的角色中经历更少的困惑和更高的效率。
潜在地降低合规性成本:实施此标准可以降低与其他法规(如Sarbanes-Oxley和PCI dss)的合规性成本,这两种标准与经过认证的SMS相比都更容易且成本更低。
改进文化:获得ISO 20000-1认证后,您将有义务持续考虑客户的关注和需求,并相应地改进您的流程。但是,您将对服务管理建立更深入的理解,这也将使您能够在其他领域找到改进的机会。
增加客户信心:当然,iso 20000-1最重要的好处和它对优质服务的关注将意味着你在客户群中获得更多的分数。
ISO 20000-1认证的下一步
SMS支持服务的生命周期,包括计划、设计、转换、交付和改进,以及满足商定的需求,同时还为您和服务的用户提供价值。
在为您的服务管理流程设定高标准时,ISO 20000-1证书表明您已经实施了正确的管理程序来提供高效可靠的服务。不仅如此,您的客户还会理解并欣赏您致力于定期监控、审查和改进这些服务。
既然我们已经阐明了这个可能的选择,也许你已经意识到它实际上非常适合你的需求。或者您想继续研究其他有用的ISO标准,在这种情况下,我们也为您提供了覆盖-阅读我们关于不同认证的其他内容,以便您在前进的道路上感到更加安全:
如何准备ISO/IEC 27001:2022
ISO 9001和ISO 27001:关系
ISO 27018与ISO 27701
ISO/IEC 20000-1 vs 20000-2 vs 20000-3:有什么区别?
科技行业一直处于不断变化的状态。对于想要保持领先地位的IT专业人员来说,跟上所有的变化是一项困难但必要的任务。这就是IT服务管理既令人兴奋又令人沮丧的原因。
由于所涉及的系统的复杂性和经常使用的令人困惑的命名约定,与其他领域相比,IT领域的开发尤其难以保持领先地位。ISO/IEC 20000可能看起来像科幻小说中一个邪恶机器人的名字,但它并不像它的名字所暗示的那么邪恶。
什么是ISO/IEC 20000?
ISO/IEC 20000是由国际标准化组织(ISO)和国际电工委员会(IEC)创建的服务管理更佳实践指南。ISO 20000与信息技术基础设施库(ITIL)的意图相似,但在执行上有所不同,其起草的目的是帮助组织开发和维护的软件即服务(SaaS)产品。
ISO/IEC 20000最初于2005年发布,在过去的二十年中经历了多次更新。ISO/IEC 20000分为几个部分,根据ISO/IEC 20000-1的变化进行更新。
截至2019年,ISO/IEC 20000的核心组件(ISO/IEC 20000-1、ISO/IEC 20000-2和ISO/IEC 20000-3)已经更新,为现代IT组织提供指南。
由于IT世界的性质不断变化,ISO/IEC 20000处于持续改进的状态,就像服务管理过程本身一样。ISO/IEC 20000认证可以为组织在客户中提供一些急需的信誉。ISO/IEC 20000认证必须每3年更新一次,这使得寻求认证的组织和个人更有必要跟上变化。
在我们深入了解ISO/IEC 20000每个更新部分的更多细节之前,您可能需要查看我们对ISO/IEC 20000的介绍,以获得更完整的基础知识大纲。
什么是ISO/IEC 20000-1?
ISO/IEC 20000-1的主要部分规定了“建立、维护和持续改进服务管理体系(SMS)的要求”。这些需求涵盖SMS流程的所有阶段,包括服务的规划、设计、转换、交付和改进。
该文件的最新版本是ISO/IEC 20000-1:2018,它取消并取代了2011年创建的版本(ISO/IEC 20000-1:2011)。从2011年版本到更新版本的主要修订是为了保持服务管理领域现代化的相关要求。
更新后的ISO/IEC 20000-1所反映的一些日益增长的趋势是服务的商品化、服务集成商对多个供应商的管理以及为客户确定服务价值的需要。其他变化包括重组为用于所有管理体系标准的高层结构,并全面减少专用性,将重点转移到组织应该做什么,同时提供关于如何实现这些目标的自由。
什么是ISO/IEC 20000-2?
ISO/IEC 20000的第二部分是ISO/IEC 20000-2。其目的是为基于ISO/IEC 20000-1的服务管理体系的应用提供指导。这个补充部分给出了例子和建议,帮助组织应用和解释ISO/IEC 20000-1。
本文件应被视为寻求将ISO/IEC 20000建议应用于其服务管理操作的组织的补充资源。ISO/IEC 20000-2的目标是提供支持性信息和示例,使ISO/IEC 20000-1的应用更容易实施。尽管如此,示例和补充细节仍然是通用的,以提供上下文,而不会对组织施加约束,因此它可以根据需求采取最适合其需求的行动。
ISO/IEC 20000-2:2019是ISO/IEC 20000第二部分的最新版本。第二版(ISO/IEC 20000-2:2012)的主要变化是与ISO/IEC 20000-1:2018保持一致的更新,以及提高指南的清晰度和一致性。为了提供更好的清晰度,ISO/IEC 20000-2:2019在每个条款中附加了三个要素:所需的活动、解释(包括目的声明)和其他信息(包括对文件化信息、角色和权限的指导)。
什么是ISO/IEC 20000-3?
ISO/IEC 20000的第3部分,ISO/IEC 20000-3也是为帮助ISO/IEC 20000-1的应用而创建的补充文件。具体而言,ISO/IEC 20000-3处理了ISO/IEC 20000-1中详细规定的范围定义和要求的适用性。本文件帮助组织了解ISO/IEC 20000-1是否适用于其情况。
ISO/IEC 20000-3可以帮助组织在计划和准备阶段根据ISO/IEC 20000-1进行合格评定。本文件适用于负责实施服务管理体系的人员以及SMS评估人员和顾问。它是ISO/IEC 20000-1和ISO/IEC 20000-2的补充。
最新版本是ISO/IEC 20000- 3:19 19,更新后符合ISO/IEC 20000-1:2018和ISO/IEC 20000- 2:19 19的更改。除了与ISO/IEC 20000-1:2018保持一致外,ISO/IEC 20000-3:2019还更新了反映当代SMS环境的示例场景,例如复杂的服务供应链。
ISO/IEC 20000的三个核心部分相互配合,为机构提供实施和改善服务管理系统的指引。所有这三个部分都进行了更新,以保持与现代IT服务管理时代的相关性。
这三个部分并不构成ISO/IEC 20000的全部,但它们是组织寻求将这些标准应用于特定操作的必要部分。其他章节仍在更新和出版的过程中。
ISO 20000代表什么?
ISO 20000是ITSM被国际认可的标准,自2005年推出以来,它已经得到了广泛的采用。事实上,2020年的一项调查显示,全球认证数量增长了40%以上。
事实上,它具有与其他ITSM框架一起工作的非凡能力,这是它被广泛采用的主要原因之一。因此,我们将在这里探讨它的功能、好处以及ISO 20000认证的范围。
了解更多有关ISO 20000标准的信息
ISO 20000是信息技术服务管理的全球标准。ISO(国际标准化组织)和IEC(国际电工委员会)制定了该标准,并于2005年发布。后来的修订分别在2011年和2018年进行。
该标准有不同的部分,其中ISO 20000-1描述了建立和运行服务管理体系的要求。其余的领域与IT服务管理的更佳实践有关。
虽然ISO/IEC拥有该标准并负责更新,但它不向组织提供认证。希望获得认证的组织必须为此与认证组织合作。
ISO 20000到底是什么样子的?
ISO 20000的实施定义了如何计划、设计、管理和交付给客户不同的IT服务。它确保It过程与国际公认的更佳实践以及组织的业务目标保持一致。
ISO 20000定义了如何为客户和服务提供商提供IT服务。它描述了设计服务的既定流程和服务提供者必须管理的信息。
类似地,该标准对ITSM的每个方面都有定义良好的需求,从服务级别报告、配置管理、变更管理到事件管理和问题管理。
这意味着IT服务交付将在整个生命周期中保持一致。该标准还确保组织有效地利用其资源,确保员工能够发挥更大的生产力,并确保有一个清晰的组织和决策结构。
ISO 20000 vs. ITIL
ISO 20000和ITIL(早期的信息技术基础设施库)在许多方面非常相似,并且有很好的理由:ISO标准从后者吸取了很多元素。
但是ITIL是一个更佳实践框架,ISO 20000是ITSM的标准。前者主要是为了组织向其客户提供高质量的服务并实现其业务目标,而ISO 20000更多的是向客户保证组织的业务流程。
因此,ITIL是一个框架,组织可以采用它来组织他们的ITSM,同时为了客户的利益获得ISO认证(即使采用标准也会给服务提供者带来好处)。
另一个区别是ITIL是一组指导方针,用于组织向其客户交付价值。ITIL并没有规定组织必须遵循框架的每个方面;实践者可以选择组织中相关的部分,而忽略其他部分。但是对于ISO 20000,组织必须符合所有要求才能保持认证。
当然,组织可以通过ISO 20000认证,但不能通过ITIL认证。个人可以获得ITIL从业人员的认证,但由于组织没有认证,因此如果组织声称自己符合ITIL,就没有办法验证组织的声明。
在ISO 20000和ITIL过程之间有很多重叠之处。例如,您可以将许多ISO 20000部分映射到ITIL过程。如果您遵循ITIL,您将更容易获得ISO 20000认证,因为ITIL与ISO 20000认证兼容。
ISO 20000的好处
ISO 20000的主要好处是它为您的业务流程注入了信心。虽然有许多ITSM框架,如COBIT或ITIL,但ISO 20000是全球接受的IT服务管理标准。许多组织已经强制要求ISO 20000认证。
实现此标准将为您的组织打开一个新的潜在客户池。
通过ISO标准化您的业务流程还意味着您的组织将拥有更好的工作流程,并且您的员工可以变得更有效率。每个人都知道自己的角色和职责,并且可以很容易地找到执行这些职责所需的所有信息和工具。
ISO标准还使您的组织具有最新的更佳实践和方法,以适应不断变化的IT环境和客户需求。
所有这些好处都是有代价的,因为ISO标准的最新迭代正在经历不断的变化和改进。将这一点与组织必须每三年接受审核和更新其认证的事实结合起来。您的组织有足够的动力不断改进和适应新的实践,并保持领先于行业。
如何获得ISO 20000认证
最初的ISO认证过程可以在短至一个月或长达6或8个月的时间内完成。这个过程非常简单,如果您的组织中有ISO专家,它会很有帮助。如果没有,您可能需要ISO顾问的帮助。
与任何ITSM计划一样,获得ISO 20000认证的步是获得执行团队的支持。您还必须提高员工的意识,让他们了解认证意味着什么,对他们的期望是什么,以及认证将如何使他们受益。
一旦你决定进行,你就必须进行评估。您必须评估和确定您的流程有多少符合ISO标准,并进行差距分析。
下一步,你需要计划如何做出改变来缩小这个差距。这可能是一个好主意,从不同的部门获得一个团队的,并执行它作为一个项目。
下一步是找一个外部审计员来进行评估。如果他们发现你的所有流程都符合ISO标准,你就会获得ISO认证。你将有三年的年度审计来保持认证,之后,你必须重新获得认证。
关键的外卖
ISO 20000是国际公认的ITSM标准。在实践中,它看起来像是一组用于计划、设计、管理和交付it服务的需求。
尽管ITIL和这个框架之间有很多重叠之处,但它们的主要区别在于,这个框架不是一套指导方针,而是一个标准,这意味着你需要遵守所有的要求才能获得认证。
但好处是该认证授予您的组织信誉。与此同时,它也为那些需要其供应商提供ISO 20000认证的潜在客户打开了大门。
最后,如果您对获得ISO 20000认证感兴趣,请不要忘记以下几点:
首先,你必须让你的组织参与进来,确保他们理解它的相关性。
然后,你们必须进行差距分析,并努力缩小ISO要求与你们现有流程之间的不符合差距。
最后,如果审核员授予你认证,你需要每年审核一次,并且每三年重新认证一次。
常见问题
ISO 20000涵盖了哪些内容?
ISO 20000涵盖了IT服务管理的各个方面,从规划和设计到提供和监控IT服务。ISO 20000提供了一个持续改进的模型,使组织能够将其IT活动与业务目标结合起来。
获得ISO 20000认证需要多长时间?
大部分时间都花在组织准备和使其符合ISO 20000要求上,而不是花在审核本身上。根据组织的规模,这可能需要一个月到一年的时间。但话说回来,有很多因素在起作用,每个组织都有很大的不同。
ISO / IEC 20000标准的目的是什么?
ISO/IEC 2000为资讯科技服务的提供建立了一个全球标准。该标准向潜在客户保证组织提供的服务质量,同时帮助组织优化其IT流程。