可行性分析
可行性分析通常可包含投资必要性、组织可行性、技术可行性、财务可行性、经济可行性、社会可行性、风险因素及对策等部分。由于各类型项目因行业特点而差异很大,具体到ISO 20000认证,通常需要从管理基础和效益两方面进行考虑和分析。
战略和IT战略目标;
· 通过建立优化、透明的管理流程和权责的定义,管理流程、进行绩效评价;降低IT运营的管理成本和风险;
· 易于整合服务管理流程和其它管理系统,如:信息管理体系ISMS 、质量管理体系ISO9000等;
· 将现有管理体系和业务流程整合,规范IT部门服务水平,规范工作流程,降低由导致的风险;
· 提高IT部门相关员工的素质,提高员工的服务能力和工作效率;
· 提升IT部门整体运作及部门间沟通的能力。
资源与费用
资源与费用也是认证方案准备过程中需要了解的内容之一。与实施计划一样,资源投入的多少主要取决于组织自身的成熟度,越成熟的组织需要在IT服务管理体系建设和完善上花费的资源相对越少。
人力资源:通常包括组织自身、第三方咨询机构、认证审核机构等的人力资源,其中通常较为容易忽视的是组织在全员培训上的人力投入。这在流程体系试运行和认证审核阶段都是相当关键的。
工具资源:现阶段,任何组织的IT服务管理体系都与工具软件有一定关联,而且这种依存度正在逐渐上升。组织在实施ISO 20000认证时,可能需要对其现有的工具平台进行一定的调整,也可能需要采购一些新的产品。
ISO20000信息技术管理体系认证需要的资料:
1.营业执照
2.企业基本信息表
3.办公场所租赁合同及场所照片(带公司名称的位置)
4.近半年公司的业务合同、劳动合同和采购合同(3份)
5.资质许可证(需要时)
6.公司平面图(消防平面图也可以)
7.公司业务流程图
8.ISMS及ITSMS人员清单
9.1-3多场所临时场所(工程项目场所)清单
10.其他需要的资质文件等等
如何做ISO20000?
遵循PDCA循环理论
计划:包括差距分析、根据差距分析制定实施计划、培训三个主要内容;
执行:包括按标准文档体系的建立、新建立体系的正常运行两个主要内容;
检查:包括进行内审(培养至少2个内审员)、进行管理评审两个主要内容;
纠正:根据检查的结果进行纠正改进,进行正式评审;
资源投入多少?
1名管理者代表;
服务部门各岗位选择一名代表参加;
选择至少2名内审员
作用一:提升客户满意度通过提高IT服务本身的可用性、可靠性以及性;持续不断地对服务流程进行优化,提升服务水平,保证项目能够如期交付。从而为客户提供更加高质量的服务,让客户的满意度提升,更好地服务客户。作用二:提高企业竞争实力获得业内普遍认同的国际ISO20000认证,也是向国际靠齐,增强市场竞争力,提高组织声誉,从而能够在总体上提高组织或者企业IT投资的报酬率。作用三:管控风险所以说ISO20000是IT行业非常有必要做的一个认证,大部分的原因在这里,因为它能帮助IT企业或者组织更好地管理成本,明确企业业务和IT战略目标的结合点,通过诸多管理手段把现有的IT服务结构和资源配置整合并且完善,从而降低IT运营的管理成本和风险。还能够将公司管理体系和业务流程整合起来,让IT企业或者IT部门的服务水平都更上一层楼,降低由引起的各种风险。作用四:更便于吸引投资得到这本证书之后能让企业更加灵活地应对来自客户、认证机构、内部机构等不同的合规审核要求,增加投资者信心。
广东昊霖企业管理有限公司是一家以“互联网+标准化”为核心的新型检测认证咨询机构。本组织认证以帮助企业走向世界为使命,以ISO9001认证、ISO14001认证、iso45001认证等国际认证和产品认证咨询服务为基础,整合国内外检验检测机构、、认证机构、高校、借助互联网技术的科研机构等资源,聚集一支检验认证行业经验丰富、战斗力强的团队,建设的线上线下检测认证服务和线下公共检测认证共享平台,为企业提品研发、质量检测、管理体系、注册认证等服务,帮助企业解决从科研成果到产品转化的“一公里”问题,减少企业创新和研发资金投入,降低产品开发成本,提高成果转化效率,帮助企业从标准化角度突破贸易壁垒。与此同时,基于认证企业的智能供需评估平台在各个行业的供应链中逐渐发挥着越来越重要的作用。