基础保障能力域的能力要求:
1.1人员
目标:规范信息系统建设和服务人员的管理,通过招聘、培训等方式持续提升人员能
力,并对其能力进行考核,确保人员的规模和能力能够满足相应的业务需要
能力项:
1.1.1能力规划
过程要求:
1.1.1.1应根据战略和业务发展需求规划人员能力、规模和结构;
1.1.1.2应根据业务发展情况动态调整人员的能力、规模和结构;
1.1.1.3应定期评价能力规划并改进规划方案;
能力项:
1.1.2能力评价
过程要求:
1.1.2.1应根据人员能力规划形成人员能力评价方案;
1.1.2.2应持续评价人员能力,并形成文件化信息,应重点对项目负责人和技术带头人能力进行评价;
1.1.2.3应根据业务变化调整人员能力评价方案;
能力项:
1.1.3能力提升
过程要求:
1.1.3.1应根据业务需要及组织发展情况制定招聘计划和培训计划;
1.1.3.2应对招聘效果和培训效果进行评价;
1.1.3.3应根据业务发展需要建立人员储备机制,制定员工职业生涯发展规划;
1.1.3.4应根据招聘和培训效果评价情况对人员工作进行调整;
1.1.3.5应建立并维护培训资源池,宜包括但不限于培训教师、培训教材、培训工具;
能力项:
1.1.4绩效考核
过程要求:
3.1.4.1应制定人员绩效考核方案;
3.1.4.2应对人员进行绩效考核,并根据考核结果给予正负激励;
3.1.4.3应根据业务发展情况及人员能力要求对绩效考核方案进行定期评审并在适当时进行调整;
1.2技术
目标:开发自主产品,学习行业新技术,形成技术先进性优势
能力项:
1.2.1自主产品开发
过程要求:
1.2.1.1应建立自主产品开发管理制度及奖励机制;
1.2.1.2应根据组织战略与业务需求,对自主产品开发进行有效性、经济性和关联性评价;
能力项:
1.2.2技术先进性
过程要求:
1.2.2.1应建立行业新技术的学习机制;
1.2.2.2应建立与行业先进技术比对学习机制;
1.3资金
目标:优化信息系统建设和服务业务资金和财务管理,提高资金使用效率和回报率
能力项:
1.3.1资金储备
过程要求:
1.3.1.1应根据组织战略及业务需求制定资金储备方案;
1.3.1.2应根据资金储备方案制定资金储备计划;
1.3.1.3应制定资金储备不足时的应急预案;
1.3.1.4应根据组织战略及业务变化对资金储备方案进行评审,并在适当时进行调整;
能力项:
1.3.2财务状况
过程要求:
1.3.2.1应建立规范的财务管理制度;
1.3.2.2应制定年度资金预算,并监控使用情况;
1.3.2.3应有年度资金决算,并将决算情况作为下年度资金预算输入;
1.4基础设施
目标:配备信息系统建设和服务基础设施,包括支撑业务的信息系统、设备、场地等
资源,促进业务发展
能力项:
1.4.1信息系统
过程要求:
1.4.1.1应建立信息系统需求收集、分析机制;
1.4.1.2应根据业务需求规划建设组织的管理信息系统及项目管理信息系统;
1.4.1.3应根据业务需求及使用情况定期评价组织的管理信息系统及项目管理信息系统;
1.4.1.4应对信息系统的规划、开发、测试、运行和维护过程制定安全规范,宜定期对组织的关键信息系统进行安全审计;
1.4.1.5应建立信息系统运行维护制度;
能力项:
1.4.2设备资产
过程要求:
1.4.2.1应建立设备资产管理与维护制度;
1.4.2.2应对核心设备资产进行维护;
1.4.2.3应根据业务需求对设备资产支撑能力进行规划和管理;
能力项:
1.4.3场所
过程要求:
1.4.3.1应制定办公及研发场所管理制度;
1.4.3.2应对办公及研发场所进行综合评价;
1.5数据
目标:收集信息系统建设和服务相关销售、经营、交付等数据并加强管理,促进数据在业务发展中的支持作用
能力项:
1.5.1数据收集
过程要求:
1.5.1.1应制定与组织战略和业务发展相适应的数据管理制度;
1.5.1.2应明确数据收集的需求,应制定数据收集规划及方案;
1.5.1.3应定义数据收集的方式、渠道、周期、格式、传输和存储方式等;
1.5.1.4应明确数据收集的责任人/部门;
1.5.1.5应对数据收集过程进行监控;
能力项:
1.5.2数据应用
过程要求:
1.5.2.1应制定数据应用规划及方案,并与业务需求相匹配;
1.5.2.2应对数据进行分析,明确关键数据点,使数据分析结果有助于改进服务流程,提升服务能力;
1.5.2.3应对与业务相关的数据进行全生命周期管理;
1.5.2.4应确保数据的应用获得相应授权并合法合规;
1.6信息安全
目标:对组织的信息安全管理进行规划,识别信息安全风险并进行管理,持续提高信息安全符合性水平,保证信息系统建设和服务业务的安全运营
能力项:
1.6.1策略制定
过程要求:
1.6.1.1应确定信息安全管理对象,制定信息安全管理目标、方针及策略,并建立信息安全管理体系;
1.6.1.2应按计划时间间隔、发生重大安全事件或内外部环境重大变化时,调整信息安全管理策略;
能力项:
1.6.2风险管理
过程要求:
1.6.2.1应制定信息安全风险管理策略,包括风险分类、分级、优先级、风险值及阈值计算方法等;
1.6.2.2应对信息安全风险进行识别、分析和处置,宜从组织角度识别项目风险并对风险进行管理;
1.6.2.3应对信息安全风险进行监控;
1.6.2.4应对业务连续性管理进行规划,制定业务连续性管理方案并演练;
能力项:
1.6.3符合性评估
过程要求:
1.6.3.1应识别与信息系统建设和服务业务相关的法律、法规;
1.6.3.2应对客户的信息安全要求进行识别;
1.6.3.3应对组织的安全策略和标准进行符合性评估,并符合国家相关法律法规要求;
1.7质量管理
目标:应对信息系统建设和服务业务的质量管理进行规划,识别质量风险并进行管理,持续提高质量管理符合性水平
能力项:
1.7.1质量管理规划
过程要求:
1.7.1.1应识别质量管理风险,制定质量管理目标;
1.7.1.2应建立质量管理规范;
1.7.1.3应提供质量管理保障措施;
能力项:
1.7.2质量管理实施
过程要求:
1.7.2.1应分解质量管理目标;
1.7.2.2应实施已分解的质量管理目标;
能力项:
1.7.3质量管理监督检查
过程要求:
1.7.3.1应定期对质量管理过程进行审核;
1.7.3.2应对组织的质量管理进行充分性、适宜性和有效性评价;
能力项:
1.7.4质量管理持续改进
过程要求:
1.7.4.1应及时解决质量问题;
1.7.4.2应评价并改进质量管理规划;
1.7.4.3应对质量管理进行持续改进;
Copyright 2021 © 江苏硕思信息技术有限公司 版权所有 苏ICP备2024072167号-1 网站地图