不同于ITIL只有個人認(rèn)證系列,ISO 20000則是對組織的整體認(rèn)證,因此需要的建立符合標(biāo)準(zhǔn)的體系,也意味著認(rèn)證前期準(zhǔn)備工作將是復(fù)雜而細(xì)致的。正所謂“萬事開頭難”,在著手進(jìn)行認(rèn)證之初,必須充分認(rèn)識到良好而充分的前期準(zhǔn)備工作是通過這樣一項國際標(biāo)準(zhǔn)認(rèn)證的基石。實際上,對于大多數(shù)組織而言,通常沒有太多認(rèn)證工作相關(guān)的經(jīng)驗,因此在認(rèn)證準(zhǔn)備階段打下扎實的基礎(chǔ),對于整個認(rèn)證實踐都是頗有益處的。
費用方面,通常認(rèn)證實施項目包含以下5個部分:
1) 認(rèn)證咨詢服務(wù)費(咨詢合作方,可選)
2) 認(rèn)證服務(wù)費(審核機構(gòu))
3) 培訓(xùn)費用(可選)
4) 認(rèn)證相關(guān)參考資料、宣傳費用(可選)
5) 工具軟件費用(可選)
具體費用根據(jù)組織規(guī)模而有所不同。對于希望通過該項認(rèn)證的組織來說,在項目方案中應(yīng)確認(rèn)認(rèn)證服務(wù)費用是否包含后續(xù)年度的復(fù)審、復(fù)評和證書管理費用等。
除以上介紹的管理基礎(chǔ)分析、效益分析、認(rèn)證實施計劃、資源與費用等主要內(nèi)容外,認(rèn)證可行性方案中還可以包括ISO 20000認(rèn)證介紹、風(fēng)險因素及對策等內(nèi)容,組織可根據(jù)自身情況豐富方案內(nèi)容。
得以獲得業(yè)界普遍認(rèn)同的國際證書ISO20000認(rèn)證;
· 就服務(wù)質(zhì)量和服務(wù)承諾與業(yè)務(wù)及供貨商達(dá)成一致,建立和業(yè)務(wù)及供貨商統(tǒng)一的溝通平臺;達(dá)到相關(guān)利益方均滿意的IT服務(wù)管理目標(biāo);
· 提高IT服務(wù)的可用性、可靠性和性,為業(yè)務(wù)用戶提供高質(zhì)量的服務(wù);
· 持續(xù)優(yōu)化服務(wù)流程,提升服務(wù)水平,提高業(yè)務(wù)滿意度;
· 提高項目的可提供性并確保如期交付;
· 從總體上提高組織/企業(yè)IT投資的報酬率,提升組織/企業(yè)的綜合競爭力;
· 建立IT部門一整套行之有效的持續(xù)改善機制和內(nèi)控機制;
· 明晰IT管理成本和組織/企業(yè)業(yè)務(wù)戰(zhàn)略和IT戰(zhàn)略目標(biāo)的結(jié)合點,完善現(xiàn)有IT服務(wù)結(jié)構(gòu)和資源配置,使各項IT資源的運用符合公司業(yè)務(wù)
俗話說“三分技術(shù)七分管理”。組織普遍采用現(xiàn)代通信、計算機、網(wǎng)絡(luò)技術(shù)來構(gòu)建組織的信息系統(tǒng)。但大多數(shù)組織的管理層對信息資產(chǎn)所面臨的威脅的嚴(yán)重性認(rèn)識不足,缺乏明確的信息方針、完整的信息管理制度、相應(yīng)的管理措施不到位,如系統(tǒng)的運行、維護(hù)、開發(fā)等崗位不清,職責(zé)不分,存在一人身兼數(shù)職的現(xiàn)象。這些都是造成信息事件的重要原因。缺乏系統(tǒng)的管理思想也是一個重要的問題。所以,我們需要一個系統(tǒng)的、整體規(guī)劃的信息管理體系,從預(yù)防控制的角度出發(fā),保障組織的信息系統(tǒng)與業(yè)務(wù)之與正常運作。