CS信息系统建设和服务能力评估基础保障

发布时间:2025-11-20 09:28:13

基础保障能力域的能力要求

1.1人员

目标:规息系设和人员的管理,通过招聘、方式提升

力,并对其考核,确保人规模力能足相务需要

能力项:

1.1.1能力规划

过程要求:

1.1.1.1应根据战略和业务发展需求规划人员能力、规模和结构;

1.1.1.2应根据业务发展情况动态调整人员的能力、规模和结构;

1.1.1.3应定期评价能力规划并改进规划方案;

能力项:

1.1.2能力

过程要求:

1.1.2.1应根据人员能力规划形成人员能力评价方案;

1.1.2.2应持续评价人员能力,并形成文件化信息,应重点对项目负责人和技术带头人能力进行评价;

1.1.2.3应根据业务变化调整人员能力评价方案;

能力项:

1.1.3能力提升

过程要求:

1.1.3.1应根据业务需要及组织发展情况制定招聘计划和培训计划;

1.1.3.2应对招聘效果和培训效果进行评价;

1.1.3.3应根据业务发展需要建立人员储备机制,制定员工职业生涯发展规划;

1.1.3.4应根据招聘和培训效果评价情况对人员工作进行调整;

1.1.3.5应建立并维护培训资源池,宜包括但不限于培训教师、培训教材、培训工具;

能力项:

1.1.4绩效考核

过程要求:

3.1.4.1应制定人员绩效考核方案;

3.1.4.2应对人员进行绩效考核,并根据考核结果给予正负激励;

3.1.4.3应根据业务发展情况及人员能力要求对绩效考核方案进行定期评审并在适当时进行调整;

1.2技术

目标:开产品,学习技术,形成技优势

能力项:

1.2.1自主产品开发

过程要求:

1.2.1.1应建立自主产品开发管理制度及奖励机制;

1.2.1.2应根据组织战略与业务需求,对自主产品开发进行有效性、经济性和关联性评价;

能力项:

1.2.2技术先进性

过程要求:

1.2.2.1应建立行业新技术的学习机制;

1.2.2.2应建立与行业先进技术比对学习机制;

1.3资金

目标:优化信息系统建设和服务业务资金和财务管理,提高资金使用效率和回报率

能力项:

1.3.1资金储备

过程要求:

1.3.1.1应根据组织战略及业务需求制定资金储备方案;

1.3.1.2应根据资金储备方案制定资金储备计划;

1.3.1.3应制定资金储备不足时的应急预案;

1.3.1.4应根据组织战略及业务变化对资金储备方案进行评审,并在适当时进行调整;

能力项:

1.3.2财务状况

过程要求:

1.3.2.1应建立规范的财务管理制度;

1.3.2.2应制定年度资金预算,并监控使用情况;

1.3.2.3应有年度资金决算,并将决算情况作为下年度资金预算输入;

1.4基础设施

目标:配息系设和础设施,包业务息系设备、场地等

资源,促进业务发展

能力项:

1.4.1信息系统

过程要求:

1.4.1.1应建立信息系统需求收集、分析机制;

1.4.1.2应根据业务需求规划建设组织的管理信息系统及项目管理信息系统;

1.4.1.3应根据业务需求及使用情况定期评价组织的管理信息系统及项目管理信息系统;

1.4.1.4应对信息系统的规划、开发、测试、运行和维护过程制定安全规范,宜定期对组织的关键信息系统进行安全审计;

1.4.1.5应建立信息系统运行维护制度;

能力项:

1.4.2设备资产

过程要求:

1.4.2.1应建立设备资产管理与维护制度;

1.4.2.2应对核心设备资产进行维护;

1.4.2.3应根据业务需求对设备资产支撑能力进行规划和管理;

能力项:

1.4.3场所

过程要求:

1.4.3.1应制定办公及研发场所管理制度;

1.4.3.2应对办公及研发场所进行综合评价;

1.5数据

目标:收息系设和关销售、经营、交付等数强管理,促在业展中持作用

能力项:

1.5.1数据收集

过程要求:

1.5.1.1应制定与组织战略和业务发展相适应的数据管理制度;

1.5.1.2应明确数据收集的需求,应制定数据收集规划及方案;

1.5.1.3应定义数据收集的方式、渠道、周期、格式、传输和存储方式等;

1.5.1.4应明确数据收集的责任人/部门;

1.5.1.5应对数据收集过程进行监控;

能力项:

1.5.2数据应用

过程要求:

1.5.2.1应制定数据应用规划及方案,并与业务需求相匹配;

1.5.2.2应对数据进行分析,明确关键数据点,使数据分析结果有助于改进服务流程,提升服务能力;

1.5.2.3应对与业务相关的数据进行全生命周期管理;

1.5.2.4应确保数据的应用获得相应授权并合法合规;

1.6信息安全

目标:对的信全管规划,识别信全风行管理,持信息符合性水平,息系设和业务运营

能力项:

1.6.1策略制定

过程要求:

1.6.1.1应确定信息安全管理对象,制定信息安全管理目标、方针及策略,并建立信息安全管理体系;

1.6.1.2应按计划时间间隔、发生重大安全事件或内外部环境重大变化时,调整信息安全管理策略;

能力项:

1.6.2风险管理

过程要求:

1.6.2.1应制定信息安全风险管理策略,包括风险分类、分级、优先级、风险值及阈值计算方法等;

1.6.2.2应对信息安全风险进行识别、分析和处置,宜从组织角度识别项目风险并对风险进行管理;

1.6.2.3应对信息安全风险进行监控;

1.6.2.4应对业务连续性管理进行规划,制定业务连续性管理方案并演练;

能力项:

1.6.3符合性评估

过程要求:

1.6.3.1应识别与信息系统建设和服务业务相关的法律、法规;

1.6.3.2应对客户的信息安全要求进行识别;

1.6.3.3应对组织的安全策略和标准进行符合性评估,并符合国家相关法律法规要求;

1.7质量管理

目标:应息系设和业务量管规划,识别质险并理,持续提管理水平

能力项:

1.7.1质量管理规划

过程要求:

1.7.1.1应识别质量管理风险,制定质量管理目标;

1.7.1.2应建立质量管理规范;

1.7.1.3应提供质量管理保障措施;

能力项:

1.7.2质量管理实施

过程要求:

1.7.2.1应分解质量管理目标;

1.7.2.2应实施已分解的质量管理目标;

能力项:

1.7.3质量管理监督检查

过程要求:

1.7.3.1应定期对质量管理过程进行审核;

1.7.3.2应对组织的质量管理进行充分性、适宜性和有效性评价;

能力项:

1.7.4质量管理持续改进

过程要求:

1.7.4.1应及时解决质量问题;

1.7.4.2应评价并改进质量管理规划;

1.7.4.3应对质量管理进行持续改进;


  • 业内资质最全的
    认证咨询机构
  • 众多知名组织
    的选择
  • 实力雄厚的专职
    咨询师队伍
  • 与多家认证审核
    机构强强联合
  • 助力企业吸收
    先进管理经验
  • 专业、职业、敬业
    的服务精神
  • 承诺免费
    后续服务
  • 十年以上认证评估
    咨询经验

  • 客服热线:400-668-5259

    办公电话:0512-66873580

    服务手机:183 5125 8360

    公司邮箱:shuosi@sscmmi.com

    地址:江苏省苏州市工业园区益创科技园3幢4层

  • 扫码添加客服微信

  • 关注硕思公众号

  • 关注硕思抖音号

  • 关注硕思小红书

  • 您的需求
  • 看不清楚,点击刷新