1.1应对风险和机遇的措施 1.1.1在策划SMS时,组织应考虑提到的因素和提到的要求,并确定需要应对的风险和机遇,以: a)确保SMS能实现其预期结果; b)预防或减少不良影响; c)实现SMS和服务的持续改进。 1.1.2 组织应确定并文件化: a)与下列各项有关的风险: 1)组织; 2)未满足服务要求; 3)服务生命周期内的其他方; b)SMS 和服务的风险和机遇对客户的影响; c)风险接受准则; d)采取的风险管理方法。 1.1.3 组织应策划: a)应对这些风险和机遇及其优先级的措施; b)如何; 1) 在SMS过程中整合并实施这些措施; 2)评估这些措施的有效性。 注1:应对风险和机会的选项可包括:规避风险,承担或增加风险以寻找机会,消除风险源,改变风险的可能性或后果,通过约定的措施规避风险,与另一方分担风险或通过明智的决定接受风险。 注2:ISO31000提供了有关风险管理的原则和通用指南。 1.2服务管理目标及其实现的策划 1.2.1建立目标 组织应针对相关职能和层次建立服务管理目标。服务管理目标应: a)与服务管理方针一致; b)可测量; c)考虑适用的要求; d)予以监视; e)予以沟通; f)适时更新。 组织应保留有关服务管理目标的文件化信息。 2.2.2实现目标的策划 在策划如何实现服务管理目标时,组织应确定: a)要做什么; b)需要哪些资源; c)由谁负责; d)何时完成; e)如何评价结果。 2.3策划服务管理体系 组织应建立、实施和保持一份服务管理计划。计划应考虑服务管理方针、服务管理目标、风险和机遇、服务要求和本标准中规定的要求。 服务管理计划应包含: a)服务清单; b)可能影响SMS和服务的已知限制: c)与策略、标准、法律、法规和合同要求相关的义务,以及这些义务如何应用于SMS和服务; d)SMS和服务的职责和权限; e)实施SMS和服务所需的人力、技术、信息和财务资源; f)与服务生命周期内的其他方合作的方法; g)用于支持SMS的技术; h)如何测量、审核、报告和改进SMS和服务的有效性。 其他策划的活动应与服务管理计划一致。
3支持服务管理体系
3.1资源
组织应确定并提供所需的人力、技术、信息和财务资源,用以建立、实施、保持和持续改进SMS以及实施的服务,以满足约定的服务要求,并实现服务管理目标。
3.2能力
组织应:
a)确定受其控制的工作人员所需具备的能力,这些人员从事的工作影响SMS和服务的绩效和有效性;
b)基于适当的教育、培训或经验,确保这些人员是胜任的;
c)适用时,采取措施以获得所需的能力,并评价措施的有效性;
d)保留适当的文件化信息,作为人员能力的证据。
注:适用的措施可包括,例如:对在职人员提供培训、指导或重新分配他们;或聘用、外包有能力的人员。
3.3意识
组织控制下的工作人员应了解:
a)服务管理方针;
b)服务管理目标;
c)与服务相关的工作;
d)他们对SMS有效性的贡献,包括改进绩效的益处;
e) 不符合SMS要求的后果。
3.4沟通
组织应确定与SMS和服务相关的内部和外部沟通,包括:
a)要沟通的内容;
b)何时沟通;
c)与谁沟通;
d)如何沟通;
e)谁负责沟通。
3.5文件化信息
3.5.1总则
组织的 SMS 应包括:
a)本标准要求的文件化信息;
b)组织确定的、为确保SMS的有效性所需的文件化信息。
注:不同组织的SMS文件化信息的范围可能因下列因素而异:一-组织的规模及其活动、过程、产品和服务的类型:一一过程、服务及其接口的复杂程度;一一 人员能力。
3.5.2创建和更新文件化信息
在创建和更新文件化信息时,组织应确保适当的:
a)标识和说明(如标题、日期、作者或参考编号);
b)形式(如语言、软件版本、图形)和载体(如纸质的、电子的);
c)评审和批准,以保持适宜性和充分性。
2.5.3文件化信息的控制
3.5.3.1应对SMS和本标准要求的文件化信息进行控制,以确保:
a)在需要的场合和时机,可获得并适用;
b)予以妥善保护(如防止泄密、使用不当或缺失)。
3.5.3.2为控制文件化信息,适用时,组织应进行以下活动:
a)分发、访问、检索和使用;
b)存储和防护,包括保持可读性;
c)更改控制(如版本控制):
d)保管和处置。
对于组织确定的策划和运行SMS所需的外部文件化信息,组织应进行适当识别,并予以控制。
注:对文件化信息的“访问”可能意味着仅允许查阅,或意味着运行查阅并授权修改。
3.5.4服务管理体系的文件化信息
SMS的文件化信息应包括:
a)SMS 的范围;
b)服务管理的方针和目标;
c)服务管理计划;
d)变更管理方针,信息安全方针和服务连续性计划;
e)组织的 SMS 过程;
f) 服务要求;
g)服务目录;
h)服务级别协议(SLA);
i)与外部供应商的合同;
j)与内部供应商或作为供应商的客户之间的协议;
k)本标准要求的程序;
1)作为符合组织的SMS和本标准要求的证据的记录。
注:提供了SMS关键文档的列表。本标准有其他特定的要求需要形成文件化信息,形成文件或记录。ISO/IEC20000-2提供了额外的指南。
3.6知识
组织应确定并维护支持SMS和服务实施所需的知识。
知识应具有相关性、可用性,并能向有关人员提供。
注:知识对于组织、组织的SMS、服务和利益相关方来说是特有的。应使用和共享知识以支持SMS和服务的实施,并实现预期结果。
Copyright 2021 © 江苏硕思信息技术有限公司 版权所有 苏ICP备2024072167号-1 网站地图