信息安全
ISO 20000 IT服務管理體系
前言
在當今的全球經濟中,任何公司無論規(guī)模大小和所處行業(yè),都越來越依賴技術來推廣
和發(fā)布產品;而技術的快速發(fā)展變化又增加了其復雜性。無論是IT外包公司,還是使用
IT服務支持前臺和后臺業(yè)務的企業(yè),都需要選擇一家可信的獨立認證機構,通過
ISO 20000認證來確保其IT管理系統(tǒng)安全并提高服務質量。由于越來越多的公司將
ISO 20000認證作為簽約的前提條件,它正迅速成為一種必須的認證。
什么是ISO 20000?
ISO 20000是由英國標準BS 15000演變而來的,是全球認可的信息技術服務管理標準,
符合英國商務部(OGC)在ITIL(IT基礎設施庫)中定義的流程方法。ISO 20000的設計旨在使任何公司的內部或外包的IT基礎設施保持一致,以使員工和客戶受益。該標準基于13個關鍵流程,這些流程涉及服務報告、IT服務預算和會計、信息安全、供應商、事件和變更管理等方面,用以保證有效實現(xiàn)IT服務整體管理的最終目標。
關鍵收益 :
ISO 20000認證可以幫助公司改進并簡化IT流程,提高效率并確保向延伸的網(wǎng)絡和終端客戶提供可控的、連貫一致的內外部高質量服務。它體現(xiàn)出一個公司在維護可靠的IT架構,提高員工滿意度和業(yè)績,以及完善公司形象方面的承諾。
其它關鍵收益包括:
-通過提高效率減少崗位數(shù)量
-采用業(yè)界最佳實踐經驗
-ISO 20000已經得到全球IT業(yè)界的認可
-將業(yè)務目標與IT服務更緊密的結合,降低風險并加強業(yè)務部門與IT之間的溝通
-外包IT服務的企業(yè)
-希望確保其所有IT服務供應商都使用一致方法的公司
-希望為IT服務管理設定基準的IT服務供應商
-第三方認證的基礎
-是向內外部客戶展示業(yè)務使用了一致和高質量IT服務的有效方法
-致力于提高IT服務質量和效率并減少IT成本的公司


