ISO20000認(rèn)證的關(guān)鍵點(一)
發(fā)布時間:2020-07-30 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
ISO20000認(rèn)證的關(guān)鍵點(一)
1. 確保各項服務(wù)管理計劃均有實施憑證
服務(wù)管理計劃憑證指的是服務(wù)管理政策、計劃和方法以及任何與這些相關(guān)的行動的審計憑證。大多數(shù)這些關(guān)于服務(wù)管理計劃和操作的憑證應(yīng)該存在于正式的文檔,確保各項工作都在按照計劃進行實施。
2. 文檔管理規(guī)范
針對文檔創(chuàng)建和管理的過程來保證各流程服務(wù)特性被恰當(dāng)?shù)拿枋觥?/span>
3. 各類文檔的存檔方式
為確保已有憑證的可用性,需要建立起一套將各類文檔保護起來的備份策略。
ISO20000認(rèn)證關(guān)鍵點
服務(wù)管理中的服務(wù)支持人員應(yīng)該具備由適當(dāng)?shù)呐嘤?xùn)所支持的工作能力。組織應(yīng)該對每個服務(wù)管理角色定義必要的能力,并保證個人能意識到他們自己的工作對整個服務(wù)上下的重要性以及對服務(wù)品質(zhì)完成的必要性。組織應(yīng)該提供培訓(xùn)或采取行動來滿足這些需要,并實施行動有效性的評估。
組織應(yīng)該開發(fā)和加強員工工作的專業(yè)能力。在征召新人的過程中,應(yīng)該針對職位的描述、服務(wù)管理目標(biāo)和整個服務(wù)質(zhì)量目標(biāo)檢查職位申請人的情況有效性,確定申請人的特長、弱點和潛在能力。為了安置新的或擴展服務(wù)的員工,使用新技術(shù),安排服務(wù)管理人員開發(fā)項目團隊,不斷計劃和填補由于人員周轉(zhuǎn)造成的缺口。員工應(yīng)該在服務(wù)管理相關(guān)領(lǐng)域得到訓(xùn)練,應(yīng)該開發(fā)他們的團隊工作和領(lǐng)導(dǎo)技能。對每個人的訓(xùn)練記錄以及訓(xùn)練的說明應(yīng)該被保留。
文檔管理概述
每一個組織都希望結(jié)合自身特色有效管理和實施所有IT服務(wù)所需的方針和框架,這就意味著需要制定恰當(dāng)合理的管理政策、計劃,用以規(guī)范、細(xì)化相關(guān)的活動,使管理使命、目標(biāo)得以落實。這些管理政策、計劃、活動記錄將以文檔作為載體進行保存,并在實施過程中指導(dǎo)服務(wù)開展,成為落實服務(wù)管理政策、計劃的保障和檢驗實施效果的依據(jù)。
文檔管理(Documentation Management)是針對文檔創(chuàng)建和管理的過程,用以確保服務(wù)特性、管理政策、計劃被適時的、恰當(dāng)?shù)拿枋?,以便控制和管理與質(zhì)量體系有關(guān)的文檔資料,確保對質(zhì)量管理體系有效運行起重要作用的各個場所都能得到和使用相應(yīng)體系文檔的有效版本。
以下是文檔管理相關(guān)的一些概念:
受控文檔:指按組織管理要求進行審批、登記、分發(fā)并能確保收回、銷毀的文檔。受控文檔需要對文檔的版本進行嚴(yán)格控制,確保文件的唯一有效性。一般來說這些文檔是長期使用并始終處于修改和換版狀態(tài)的,如組織的規(guī)章制度。
質(zhì)量文檔:質(zhì)量體系要求的各流程各種類型文件和記錄所要求的形成文件的過程和程序、要求的記錄,以確保服務(wù)管理的有效計劃、運行和控制,包括以任何形式或類型的媒體作為載體的文件化的服務(wù)管理方針和計劃、文件化的服務(wù)等級協(xié)議、方法、流程、流程控制記錄等。
文檔訪問控制:文檔訪問控制實質(zhì)上是對文檔訪問者使用受控文檔的限制,它決定是否允許訪問者對不同類型的文檔進行借閱、更新、發(fā)布等操作。并通過制度及工具確保只有經(jīng)授權(quán)的用戶,才允許對相應(yīng)的文檔進行相關(guān)操作。
目標(biāo)
文檔管理的目的在提供服務(wù)管理政策、計劃和方法以及任何與這些相關(guān)的行動的憑證,以達(dá)到有效管理和實施IT服務(wù)的政策和框架這一目標(biāo)。為達(dá)到這一目標(biāo)需要通過以下幾個方面來實現(xiàn):
(1) 完善組織的質(zhì)量文檔管理,控制和管理與質(zhì)量體系有關(guān)的文檔資料,確保對質(zhì)量管理體系有效運行起重要作用的各個場所都能得到和使用相應(yīng)體系文檔的有效版本。
(2) 建立不同類型文件和記錄的編制、評審、批準(zhǔn)、保持、銷毀和控制的程序和職責(zé)。
(3) 滿足組織文檔內(nèi)容管理需求,包括建立組織文檔體系架構(gòu),規(guī)范組織文檔命名規(guī)則,對不同類別的文檔的生命周期進行分類管理,包括文檔生成、文檔更新、文檔發(fā)布、文檔借閱、文檔銷毀;
(4) 完善文檔備份機制以確保文檔的可用性,并針對不同類型的文檔進行分級分類的信息安全管理,文檔訪問控制信息安全、防止信息泄露。
有效的文檔管理可以改善IT服務(wù)提供者的管理難度,推動質(zhì)量體系的落地、促進各流程工作的開展。
與其他流程的關(guān)系
文檔管理工作是質(zhì)量體系實施中所不可缺少的一部分,從一定意義上講,ISO20000的實施就是制定策略及計劃,按照計劃實施,生成文檔、討論文檔并最終確定文檔的一系列過程。文檔管理與ISO20000各個流程都息息相關(guān),其專業(yè)化程度可以是反映整個ISO 20000管理水平的一個側(cè)面。
文檔訪問控制需按照信息安全管理流程要求進行對文檔進行分級,并對不同分級的文檔進行權(quán)限管理,控制文檔的訪問者,確保信息安全。
活動和過程
1. 文檔分類
文檔分類可從多個角度進行,包括從保存介質(zhì)上的分類、從內(nèi)容上的分類、從使用范圍的分類等。
一般來說,文檔從內(nèi)容上分類可分為管理文檔、技術(shù)文檔;從保存介質(zhì)上分,可分為紙質(zhì)文檔、電子文檔;從使用范圍來分可分為公開使用、內(nèi)部使用等。
2.文檔控制
受控文檔的審批、發(fā)布、發(fā)放、分發(fā)、更改、保管和作廢過程中應(yīng)符合信息安全管理流程的相關(guān)要求。受控文檔應(yīng)做好版本管理,以保證需要文檔者獲得最新版本文檔。
(1)文檔的編寫、審核、批準(zhǔn)
文檔需按文檔編寫規(guī)范進行編寫,文檔內(nèi)容在發(fā)布前須經(jīng)相關(guān)負(fù)責(zé)人審核以規(guī)范文檔格式,確保文檔準(zhǔn)確、恰當(dāng)?shù)孛枋龉芾碚?、計劃,確保文檔內(nèi)容的真實性。經(jīng)審核的文檔由負(fù)責(zé)人批準(zhǔn)后可進行發(fā)布。
(2)文檔發(fā)布
文檔由文檔撰寫/修改者提交,經(jīng)由相關(guān)責(zé)任人批準(zhǔn)后統(tǒng)一、集中的發(fā)布在相關(guān)處所。為使閱覽者得到和使用相關(guān)文檔的有效版本,文檔需進行統(tǒng)一的發(fā)布管理以保證文檔發(fā)布版本的唯一性。
(3)文檔的歸檔控制
各類文檔由文檔管理員根據(jù)內(nèi)容、年度、部門等情況定期進行歸檔。
(4)文檔閱覽
組織根據(jù)信息安全管理流程對文檔進行安全分級,對文檔及文檔的歷史版本進行訪問控制,設(shè)定各類文檔的訪問列表,并通過工具的使用確保文檔被適當(dāng)保護的同時也要方便閱覽者閱覽文檔。
(5)文檔更改/銷毀
文檔由原文檔編制人或相關(guān)管理人員進行修改,經(jīng)負(fù)責(zé)人審核批準(zhǔn)后進行發(fā)布,替換老版本。
紙質(zhì)文檔更改后的文檔按該文檔發(fā)放清單逐次回收更替原文檔;文檔更改除特別批準(zhǔn)外,一律采用以舊換新方法進行?;厥瘴臋n的文檔需進行統(tǒng)一的保管,機密文件應(yīng)集中銷毀。
(6)文檔權(quán)限管理
文檔權(quán)限管理又稱文檔訪問控制,各類受控文檔需按照信息安全管理流程要求進行分級,并對不同分級的文檔進行權(quán)限管理,控制文檔的訪問者,確保信息安全。文檔權(quán)限管理包括對文檔閱覽、文檔上載、文檔修改、文檔審批等權(quán)限的集中管理。
(7)文檔的修訂
文檔不是封閉的、靜止的,隨著業(yè)務(wù)發(fā)展、技術(shù)更新,文檔需要不斷地修訂,保持其有效性,以適應(yīng)不斷變化的管理需求。秉承PDCA的管理理念,對文檔,特別是質(zhì)量體系文檔提出在規(guī)定時間內(nèi)至少修訂一次的要求,整理文檔修訂計劃,檢驗落實情況,督促文檔及時修訂,確保文檔的有效性。
(8)制定文檔命名規(guī)范
文檔的規(guī)范化程度反映出文檔管理的水平,規(guī)范化首先需要對文檔進行內(nèi)容分類,概括同類文檔的共同點,以此作為文檔規(guī)范化、模板化的依據(jù)。文檔規(guī)范化、模板化有利于對文檔進行分類管理,通過經(jīng)驗累積分析找出各類文檔的不足之處。文檔命名規(guī)范屬于文檔規(guī)范化的一部分,制定文檔命名規(guī)范需要跟據(jù)組織需求對文檔進行分類,不同類別的文檔使用相應(yīng)的命名規(guī)范,便于文檔的查找,并為文檔的分類管理奠定了堅實的基礎(chǔ)。