2005年12月15日,國際標(biāo)準(zhǔn)化組織和國際電工委員會正式頒布"ISO/IEC 20000:信息技術(shù)服務(wù)管理"標(biāo)準(zhǔn),這是國際范圍內(nèi)認可的第一部規(guī)范IT服務(wù)管理的標(biāo)準(zhǔn)。它的頒布意味著IT服務(wù)管理在全球的應(yīng)用進程又向前邁進了一大步。 可以拿ISO/IEC20000與已普遍應(yīng)用的ISO9000系列質(zhì)量管理標(biāo)準(zhǔn)做個類比。目前ISO9000已經(jīng)被各行業(yè)的質(zhì)量管理者奉為共同的參考準(zhǔn)則和框架,它濃縮了國際上質(zhì)量管理工作的經(jīng)驗,通過總結(jié)和提升,形成了要做好質(zhì)量工作就必須遵循的要素。各企業(yè)的質(zhì)量管理者不必再從零開始,比照ISO9000結(jié)合自己企業(yè)的實際進行剪裁應(yīng)用,省時省力。同時,伴隨ISO9000所建立起來的培訓(xùn)、咨詢、認證等服務(wù)產(chǎn)業(yè)鏈條也保證了 ISO9000的實施與廣泛應(yīng)用,現(xiàn)在,獲得ISO9000的認證也是對質(zhì)量管理能力的一種基本認可。 標(biāo)準(zhǔn)產(chǎn)生的主要背景及歷程 ISO/IEC20000的影響 首先,ISO/IEC20000作為一個國際標(biāo)準(zhǔn)將改變?nèi)藗儗TSM的看待方式。因為原來的ITIL是一種推薦做法,或者說是一種參考資料。在ISO/IEC20000出臺以后,很多企業(yè)將不得不面對它,就像ISO9000一樣,未來很多企業(yè)將不得不努力去得到 ISO/IEC20000的認證,并且確保在實際工作過程中嚴(yán)格遵循該認證標(biāo)準(zhǔn)的要求。
標(biāo)準(zhǔn)出臺正當(dāng)其時
ISO/IEC20000將在IT管理領(lǐng)域起到類似的作用,它讓IT管理工作者有一個參考框架用來管理IT服務(wù),同時,完善的IT管理水平也能通過認證的方式表現(xiàn)出來。從上個世紀(jì)80年代開始,信息技術(shù)開始大規(guī)模應(yīng)用,從管理角度看,從事的基本管理工作也相似,但長久以來,在國際上沒有一個相對全面的標(biāo)準(zhǔn)指導(dǎo)IT管理工作,各個國家和行業(yè)都自己做著探索。在中國,由于IT規(guī)模應(yīng)用時間不長,粗放的管理方式一直延續(xù)了下來,在信息技術(shù)日益成為企業(yè)運作重要支柱的今天,弊端逐步顯露,我們同樣到了必須加強IT管理的階段,ISO/IEC20000的出現(xiàn)正當(dāng)其時。
ISO/IEC20000: "信息技術(shù)服務(wù)管理"包括兩部分內(nèi)容。第一部分:標(biāo)準(zhǔn)規(guī)范,對IT服務(wù)管理提出了要求,也將是認證的依照部分。第二部分:實施守則,對標(biāo)準(zhǔn)第一部分的內(nèi)容進行了解釋和應(yīng)用指導(dǎo)。ISO/IEC20000的核心是要求和指導(dǎo)IT組織建立起流程化的管理框架,標(biāo)準(zhǔn)的主體內(nèi)容如圖1所示。
在ISO/IEC20000 流程框架中共分為五大流程組,十三個管理流程。這個框架并非一個簡單的組合,而是在業(yè)界廣泛認可的IT服務(wù)管理流程的基礎(chǔ)之上,從流程、人員、技術(shù)和合作者四個方面來規(guī)劃企業(yè)的IT管理結(jié)構(gòu),是全面集成的 IT 管理流程圖,對遍布全球的各行業(yè)的IT組織發(fā)現(xiàn)問題、找到解決辦法具有非常重要的參考價值。
ISO/IEC 20000希望促進IT組織采用流程整合的方法,有效地交付和管理IT服務(wù)以滿足業(yè)務(wù)和客戶的需求。對于期望高效執(zhí)行IT服務(wù)管理的組織而言,需要識別并管理大量的相關(guān)活動。服務(wù)管理流程的整合實施,為持續(xù)控制和改善IT服務(wù)提供了可能。
早在20世紀(jì)80年代中期,英國政府計算機和電信管理局(CCTA)(后來并入英國政府商務(wù)部(OGC))組織開發(fā)出一套有效的IT管理實踐方法,并出版了"IT管理最佳實踐經(jīng)驗庫",即ITIL (Information Technology Infrastructure Library)。ITIL于20世紀(jì)90年代初很快在歐洲流行起來。到20世紀(jì)90年代中期,ITIL成為事實上的歐洲IT服務(wù)管理標(biāo)準(zhǔn)。2001年英國標(biāo)準(zhǔn)協(xié)會(BSI)在國際IT服務(wù)管理論壇(ITSMF)年會上正式發(fā)布了以ITIL為基礎(chǔ)的英國國家標(biāo)準(zhǔn)BS15000:信息技術(shù)服務(wù)管理。2002 年,BS15000被提交給國際標(biāo)準(zhǔn)化組織(ISO),申請成為IT服務(wù)管理國際標(biāo)準(zhǔn),并在2005年12月15日得以正式頒布。 ISO/IEC20000的推出應(yīng)該說有著長時間的實踐基礎(chǔ)和成功積累,這也是它能被廣泛應(yīng)用的前提。
其次,ISO/IEC20000推出后引起了各方面的改變。隨著ISO/IEC20000的推出, ITIL將在今年年底推出新的版本ITIL3.0。原來的ITIL的理論只是一些相對比較孤立的流程和單獨的體系,本身并沒有生命周期的概念。 ISO/IEC20000推出后,一個很重要的方法論就是它要遵循PDCA(Plan,Do,Check,Act)循環(huán),這是ISO/IEC20000里明確提出的一種實施管理提升的方法論。應(yīng)對于這樣的一個要求,ITIL改版最大的一個變化是在ITIL3.0引入了生命周期的循環(huán)。原來的ITIL的核心就是服務(wù)交付,或者服務(wù)支持這兩大模塊,而新的ITIL3.0完全改變這種方式,把所有的流程、所有的管理實踐按照生命周期重新組合,分為5個模塊:服務(wù)的戰(zhàn)略、服務(wù)的設(shè)計、服務(wù)的引入、服務(wù)的運維、服務(wù)的改進5大模塊,這5大模塊實際上形成了PDCA的流程,即以服務(wù)戰(zhàn)略為核心,服務(wù)的設(shè)計相當(dāng)于做“計劃”plan,服務(wù)的引入和落實相當(dāng)于“做”do,服務(wù)的運維需要不斷地在日常的工作中“檢查和完善”check,最后服務(wù)的改進就是“完善和提高” act。
第三,企業(yè)也會因此加快其ITSM的進程,很多企業(yè)因為要盡快拿到該標(biāo)準(zhǔn)的認證,這對企業(yè),對實施服務(wù)廠商都將帶來挑戰(zhàn),包括理念上要重新思考IT管理發(fā)展的方向,對人員能力要進行規(guī)劃和提升等。
對剛開始了解ISO/IEC20000的IT組織來說,可能腳下的路還比較長,因為在標(biāo)準(zhǔn)所列的十三個流程中,不是能夠一下全部實施的,這些流程間本身就有一些先后順序的潛在要求,不深入了解肯定難以有好的效果,這也決定了ISO/IEC20000的實施帶有一定的難度和專業(yè)性,對相應(yīng)的服務(wù)商的"門檻"要求也不低。
本頁關(guān)鍵詞:ISO20000出臺帶來巨大沖擊- 惠普IT管理學(xué)院副院