ISO20000信息技术服务管理体系相关策划以及支持

发布时间:2025-12-01 09:56:24
(策划)

1.1应对风险和机遇的措施

1.1.1在策划SMS时,组织应考虑提到的因素和提到的要求,并确定需要应对的风险和机遇,以:

a)确保SMS能实现其预期结果;

b)预防或减少不良影响;

c)实现SMS和服务的持续改进。

1.1.2 组织应确定并文件化:

a)与下列各项有关的风险:

1)组织;

2)未满足服务要求;

3)服务生命周期内的其他方;

b)SMS 和服务的风险和机遇对客户的影响;

c)风险接受准则;

d)采取的风险管理方法。

1.1.3 组织应策划:

a)应对这些风险和机遇及其优先级的措施;

b)如何;

1) 在SMS过程中整合并实施这些措施;

2)评估这些措施的有效性。

注1:应对风险和机会的选项可包括:规避风险,承担或增加风险以寻找机会,消除风险源,改变风险的可能性或后果,通过约定的措施规避风险,与另一方分担风险或通过明智的决定接受风险。

注2:ISO31000提供了有关风险管理的原则和通用指南。

1.2服务管理目标及其实现的策划

1.2.1建立目标

组织应针对相关职能和层次建立服务管理目标。服务管理目标应:

a)与服务管理方针一致;

b)可测量;

c)考虑适用的要求;

d)予以监视; 

e)予以沟通;

f)适时更新。

组织应保留有关服务管理目标的文件化信息。

2.2.2实现目标的策划

在策划如何实现服务管理目标时,组织应确定:

a)要做什么;

b)需要哪些资源;

c)由谁负责;

d)何时完成;

e)如何评价结果。

2.3策划服务管理体系

组织应建立、实施和保持一份服务管理计划。计划应考虑服务管理方针、服务管理目标、风险和机遇、服务要求和本标准中规定的要求。

服务管理计划应包含:

a)服务清单;

b)可能影响SMS和服务的已知限制:

c)与策略、标准、法律、法规和合同要求相关的义务,以及这些义务如何应用于SMS和服务;

d)SMS和服务的职责和权限;

e)实施SMS和服务所需的人力、技术、信息和财务资源;

f)与服务生命周期内的其他方合作的方法;

g)用于支持SMS的技术;

h)如何测量、审核、报告和改进SMS和服务的有效性。

其他策划的活动应与服务管理计划一致。

(支持)

3支持服务管理体系

3.1资源

组织应确定并提供所需的人力、技术、信息和财务资源,用以建立、实施、保持和持续改进SMS以及实施的服务,以满足约定的服务要求,并实现服务管理目标。

3.2能力

组织应:

a)确定受其控制的工作人员所需具备的能力,这些人员从事的工作影响SMS和服务的绩效和有效性;

b)基于适当的教育、培训或经验,确保这些人员是胜任的;

c)适用时,采取措施以获得所需的能力,并评价措施的有效性;

d)保留适当的文件化信息,作为人员能力的证据。

注:适用的措施可包括,例如:对在职人员提供培训、指导或重新分配他们;或聘用、外包有能力的人员。

3.3意识

组织控制下的工作人员应了解:

a)服务管理方针;

b)服务管理目标;

c)与服务相关的工作;

d)他们对SMS有效性的贡献,包括改进绩效的益处;

e) 不符合SMS要求的后果。

3.4沟通

组织应确定与SMS和服务相关的内部和外部沟通,包括:

a)要沟通的内容;

b)何时沟通;

c)与谁沟通;

d)如何沟通;

e)谁负责沟通。

3.5文件化信息

3.5.1总则

组织的 SMS 应包括:

a)本标准要求的文件化信息;

b)组织确定的、为确保SMS的有效性所需的文件化信息。

注:不同组织的SMS文件化信息的范围可能因下列因素而异:一-组织的规模及其活动、过程、产品和服务的类型:一一过程、服务及其接口的复杂程度;一一 人员能力。

3.5.2创建和更新文件化信息

在创建和更新文件化信息时,组织应确保适当的:

a)标识和说明(如标题、日期、作者或参考编号);

b)形式(如语言、软件版本、图形)和载体(如纸质的、电子的);

c)评审和批准,以保持适宜性和充分性。

2.5.3文件化信息的控制

3.5.3.1应对SMS和本标准要求的文件化信息进行控制,以确保:

a)在需要的场合和时机,可获得并适用;

b)予以妥善保护(如防止泄密、使用不当或缺失)。

3.5.3.2为控制文件化信息,适用时,组织应进行以下活动:

a)分发、访问、检索和使用;

b)存储和防护,包括保持可读性;

c)更改控制(如版本控制):

d)保管和处置。

对于组织确定的策划和运行SMS所需的外部文件化信息,组织应进行适当识别,并予以控制。

注:对文件化信息的“访问”可能意味着仅允许查阅,或意味着运行查阅并授权修改。

3.5.4服务管理体系的文件化信息

SMS的文件化信息应包括:

a)SMS 的范围;

b)服务管理的方针和目标;

c)服务管理计划;

d)变更管理方针,信息安全方针和服务连续性计划;

e)组织的 SMS 过程;

f) 服务要求;

g)服务目录;

h)服务级别协议(SLA);

i)与外部供应商的合同;

j)与内部供应商或作为供应商的客户之间的协议;

k)本标准要求的程序;

1)作为符合组织的SMS和本标准要求的证据的记录。

注:提供了SMS关键文档的列表。本标准有其他特定的要求需要形成文件化信息,形成文件或记录。ISO/IEC20000-2提供了额外的指南。

3.6知识

组织应确定并维护支持SMS和服务实施所需的知识。

知识应具有相关性、可用性,并能向有关人员提供。

注:知识对于组织、组织的SMS、服务和利益相关方来说是特有的。应使用和共享知识以支持SMS和服务的实施,并实现预期结果。


  • 业内资质最全的
    认证咨询机构
  • 众多知名组织
    的选择
  • 实力雄厚的专职
    咨询师队伍
  • 与多家认证审核
    机构强强联合
  • 助力企业吸收
    先进管理经验
  • 专业、职业、敬业
    的服务精神
  • 承诺免费
    后续服务
  • 十年以上认证评估
    咨询经验

  • 客服热线:400-668-5259

    办公电话:0512-66873580

    服务手机:183 5125 8360

    公司邮箱:shuosi@sscmmi.com

    地址:江苏省苏州市工业园区益创科技园3幢4层

  • 扫码添加客服微信

  • 关注硕思公众号

  • 关注硕思抖音号

  • 关注硕思小红书

  • 您的需求
  • 看不清楚,点击刷新