ISO20000管理體系在企業(yè)中的應(yīng)用
發(fā)布時(shí)間:2020-08-06 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
隨著國內(nèi)外IT外包業(yè)務(wù)競爭趨勢的加強(qiáng)及政府的相關(guān)部門的高度重視,使得國內(nèi)IT服務(wù)外包產(chǎn)業(yè)逐漸走向輝煌。然而,軟件外包占據(jù)整個(gè)IT服務(wù)外包市場的重要份額,由于軟件外包的重要程度,產(chǎn)品與服務(wù)質(zhì)量的好壞將直接影響到國家或企業(yè)的外在形象及收益,如何提供更好的過程持續(xù)改進(jìn)質(zhì)量,成為企業(yè)及政府重點(diǎn)關(guān)注的問題。
整合后的體系準(zhǔn)則在企業(yè)應(yīng)用中具有重大的借鑒意義。企業(yè)可借助整合體系分別從客戶服務(wù)水平與內(nèi)部風(fēng)險(xiǎn)控制兩個(gè)主要角度來規(guī)劃與執(zhí)行各項(xiàng)操作。由于IT軟件服務(wù)外包的特殊性,面臨的客戶所屬行業(yè)的不同,規(guī)模的不同,服務(wù)要求的不同,對軟件提供商信息安全方面的質(zhì)疑等方方面面,都將對軟件提供商來提出更大的挑戰(zhàn)。
大多數(shù)軟件企業(yè)隨著業(yè)務(wù)的不斷拓展,在服務(wù)營銷及交付方面面臨著各式各樣的問題,主要問題如下:
1)來自客戶在軟件業(yè)務(wù)上投訴、咨詢、服務(wù)請求的數(shù)量逐漸增多,響應(yīng)與處理時(shí)間延時(shí),漏報(bào)、錯(cuò)報(bào)的事件經(jīng)常發(fā)生;
2)客戶相對分散,管理也相對分散,客戶問題信息及解決方案共享難度大;
3)客戶關(guān)心軟件提供商所交付的軟件是否具有一定程度的安全保障性;通過以下幾種途徑來管理軟件外包商的服務(wù)與信息安全管理,如下:
(1)需組建專門的服務(wù)團(tuán)隊(duì)管理運(yùn)維的服務(wù)與安全,服務(wù)團(tuán)隊(duì)要根據(jù)客戶的需求建立完善的服務(wù)保障體系,規(guī)劃組織人員角色與職責(zé),并定期與客戶針對于服務(wù)質(zhì)量取得溝通與確認(rèn)。針對員工情況要進(jìn)行及時(shí)的宣導(dǎo)與培訓(xùn)。定期盤點(diǎn)信息安全資產(chǎn),明確信息安全要求,明晰風(fēng)險(xiǎn)評(píng)估和處理的方法和流程。
(2)軟件外包商應(yīng)建立整套的IT 服務(wù)意識(shí)與保密機(jī)制,主動(dòng)的服務(wù)意識(shí)與風(fēng)險(xiǎn)控制管理,可以深刻了解企業(yè)組織的特征。
(3)依據(jù)多體系整合原則來建設(shè)管理流程,做到真正意義上的“事事有人管,人人有事做”,并依據(jù)流程標(biāo)準(zhǔn)嚴(yán)格控制信息訪問及資產(chǎn)管理的安全。
(4)通過購買或自己開發(fā)一套流程實(shí)施工具,有效固化管理流程,設(shè)置預(yù)告警及定量指標(biāo),主動(dòng)跟蹤及監(jiān)測日常操作活動(dòng),統(tǒng)計(jì)與分析監(jiān)測數(shù)據(jù),改善客戶服務(wù);均衡測量監(jiān)測體系,持續(xù)監(jiān)控各種變化,從監(jiān)測結(jié)合中尋求持續(xù)改進(jìn)的機(jī)會(huì)。服務(wù)質(zhì)量與信息安全只是軟件外包商的過程改進(jìn)的一種手段,企業(yè)要想更有效的改進(jìn)過程,需求更多的努力與更全面的規(guī)劃,可以借鑒本節(jié)剛開始所提到的幾大體系及模型。