信息基础服务及管理 7_第1页
信息基础服务及管理 7_第2页
信息基础服务及管理 7_第3页
信息基础服务及管理 7_第4页
信息基础服务及管理 7_第5页
已阅读5页,还剩37页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

信息系统运维服务管理

(5)第5章中国的信息技术服务标准

2009年4月23日,为了进一步推进我国信息技术服务业的发展,在工业和信息化部的领导下成立了信息技术服务标准工作组,负责研究并建立信息技术服务标准体系,制定信息技术服务领域的相关标准。

主要内容(1)ITSS的由来、原理、核心价值和特点。(2)ITSS的体系结构、使用对象、优势和实施步骤。(3)ITSS核心标准及与其他国际标准的对比分析。(4)ITSS信息系统运维标准主要内容及与ISO/IEC20000对比分析。(5)ITSS信息系统运维能力评定和培训,信息系统运维服务的等级划分。ITSS的由来

中国的信息技术服务标准(InformationTechnologyServiceStandards,ITSS)于2010年10月14日发布,它是一套体系化的信息技术服务标准库,全面规范了信息技术服务产品及其组成要素,用于指导实施标准化的信息技术服务,以保障其可信赖。

ITSS的诞生是我国信息技术服务行业最佳实践的总结和升华,也是我国从事信息技术服务研发、供应、推广和应用等各类组织自主创新成果的固化。它全面规范了信息技术服务产品及其组成要素、更制定了包括服务规划、部署实施,服务运营、持续改进和监督管理等一系列全生命周期阶段应遵循的标准,为信息系统建设、运行维护、服务管理、治理及外包等服务领域提供了重要指引。

ITSS的原理1、信息技术服务的组成要素PPTR:

(1)人员(People)(2)流程(Process)(3)技术(Technology)(4)资源(Resource)2、信息技术服务的生命周期PIOIS:

(1)规划设计(Planning&Design)(2)部署实施(Implementing)(3)服务运营(Operation)(4)持续改进(Improvement)(5)监督管理(Supervision)ITSS的核心价值

ITSS的核心价值是确保提供可信赖的信息技术服务,并通过“可信赖”促进供需双方在信息技术服务质量和成本之间取得平衡。本质上ITSS本身并不是供需双方之间直接交易的信息技术服务,而是一套以信息技术服务标准为核心、针对信息技术服务的保障体系,即通过标准化,确保信息技术服务对供需双方而言都是可信赖的。在建立信息技术服务的保障体系方面,ITSS的价值主要体现在:

(1)提供体系化的标准库(2)提供全方位的服务(3)促进信息技术服务需方与供方的相互信任。(4)推动信息技术服务产业的健康和快速发展。ITSS的特点

(1)全面覆盖:ITSS全面覆盖了信息技术服务的组成要素、信息技术服务的生命周期,同时也覆盖了咨询、设计与开发、信息系统集成、数据处理和运营等信息技术服务的不同业务类型。

(2)统筹规划:ITSS是一套体系化的标准库,其研发过程是从体系的规划设计着手,并按照“急用先行、成熟先上”原则而制定的。

(3)科学权威:ITSS是严格按照《中华人民共和国标准化法》、《中华人民共和国标准化法实施条例》的要求,遵循公开、公平、公正的原则而研究制定的系列国家标准,用于指导信息技术服务行业的健康发展。

(4)全面兼容:ITSS是在充分吸收质量管理原理和过程改进方法精髓的基础上,结合我国国情、由行业主管部门主导、以企业为主体、产学研用联合研发的,同时与ITIL、COBIT、ISO/IEC20000及ISO/IEC27001等国际最佳实践和国际标准兼容。

ITSS使用对象

(1)行业主管部门(2)信息技术服务需方

①中央及地方各级政府部门信息中心。②金融、电信、电力、石化等行业和企业的IT部门。③全国各省市的各类大中型企业的IT部门。④其它有信息技术服务需求的组织。(3)信息技术服务供方①以IT咨询为主营业务的企业。②以设计开发为主营业务的企业。③以信息系统集成为主营业务的企业。④以数据处理和运营为主营业务的企业。⑤其它提供信息技术服务的组织。(4)高校和科研院所(5)个人

ITSS使用优势

(1)对于信息技术服务需方①提升信息技术服务质量②优化信息技术服务成本③强化信息技术服务效能④降低信息技术服务风险(2)对于信息技术服务供方①提升信息技术服务质量②优化信息技术服务成本③强化信息技术服务效能④降低信息技术服务风险ITSS实施步骤

实施ITSS应结合服务需方的实际需求,选择成熟的或优先级高的服务领域作为切入点,借鉴PDCA方法论实现过程控制和改进。在实施过程中,应根据ITSS标准的各项要求,对人员、过程、技术和资源四个关键要素进行全面整合,并与信息技术服务全生命周期的规范化管理相结合,进行四个阶段循环过程:

(1)需求分析阶段(2)规划设计阶段(3)部署实施阶段(4)优化改进阶段ITSS的体系编制原则

标准体系是一定标准化系统为了实现本系统的目标而必须具备的一整套具有内在联系的、科学的、由标准组成的有机整体。标准体系结构是由标准加“序”形成的,形成标准体系的主要方式是层次和并列。层次是指一种方向性的等级顺序,彼此存在着制约关系和隶属关系。并列是指同一层次内各类或各标准之间存在的方式和秩序,标准体系通过并列方式列出各类和各项标准。ITSS标准体系的建立原则有:

(1)目标明确(2)整体性强(3)有序性好(4)开放动态性良好(5)与产业发展现状相吻合(6)与国际标准化趋势相吻合

ITSS的体系结构

ITSS体系的提出主要从技术、业务形态、服务模式、应用服务等4个方面考虑,分为基础标准、业务标准、管理标准、模式标准、应用标准5大类核心标准,由这5大类核心标准再细分为37项具体标准。

基础标准

服务管理标准服务模式标准业务标准系统建设标准系统运维标准应用服务标准开展ITSS标准的学习、宣讲活动

万事开头难,在着手实施ITSS之初,企业必须充分认识到良好而充分的前期准备工作是正确实施ITSS的基石。主要活动包括:

(1)组建ITSS学习研讨班:让员工有机会在一起学习研讨ITSS理论知识,进行学术研究,以及交流实践技能,从而培养出一批技术骨干。(2)组建ITSS宣讲小组:开展ITSS宣讲活动。(3)进行ITSS考试和绩效评估:企业要对从事信息系统运维的员工进行ITSS考试和绩效评估。将考试成绩与绩效挂起勾来。建立ITSS内部审核制度

企业在导入和实施ITSS标准时,仿效ISO/IEC20000等国际标准建立内部审核制度就显的特别重要。企业进行ITSS内部审核的原因主要有:(1)符合ITSS信息技术服务管理体系标准的要求。(2)企业管理者自身的一种管理手段。(3)企业履行国家相关法规和其他要求的一种方式。(4)企业对一体化管理体系运行不断改进的途径。(5)企业进行内部审核的另一方面原因是在外部审核之前发现问题并予以纠正。ITSS内审员的培养及其审核技巧

ITSS内审员应由企业内部既精通ITSS标准又熟悉本企业管理状况的人员担任,通常做法是内审员由各部门人员兼职担任。ITSS内审员的审核技巧主要有:(1)要善于提问(2)要善于倾听(3)要善于观察(4)要做好记录(5)要善于联想和追溯(6)要善于创造一个良好的ITSS审核气氛。ITSS基础标准1、信息技术服务分类与代码:本标准规定了信息技术服务的分类及代码。2、信息技术服务从业人员能力规范:本标准规定了信息技术服务工程师、项目经理和服务总监等从业人员应具备的能力要求。3、信息技术服务质量评价指标体系:本标准建立了信息技术服务质量模型,规定了质量评价指标体系、评价方法,并给出了评价结果使用建议。

ITSS信息系统建设标准

1、信息技术服务系统建设第1部分咨询通用要求:

本标准规定了从事IT咨询组织应该具备的能力以及在提供咨询服务的过程中,应向需方交付的成果。2、信息技术服务系统建设第2部分系统集成规范:

本标准规范了主机系统集成、存储系统集成、网络系统集成、智能建筑系统集成、安全防护系统集成、数据集成、应用集成等服务。3、信息技术服务系统建设第3部分系统部署与交付规范:

本标准规定了在部署和交付信息系统时对人员组织方式、工作准备、实施、验收等要求。

4、信息技术服务系统建设第4部分管理软件实施规范:

本标准规定了管理软件实施项目的组织、沟通、流程、任务、成果、风险及应对等内容,给出了通用的管理软件实施过程的基本要求和度量方法。5、信息技术服务系统建设第5部分测试评估规范:

本标准规定了实施信息系统测试的基本要求、流程及实施方法。ITSS信息系统运维标准

1、信息技术服务运行维护第1部分通用要求:本标准为运维服务组织提供了一个公共框架,规定了运维服务组织在人员、资源、技术和过程方面应具备的条件。同时还规定了评价或选择各种能力水平的运维服务提供商的方法。2、信息技术服务运行维护第2部分交付规范:本标准给出了运维服务供需双方在服务级别协议(SLA)签署后到SLA结束的过程中,对交付管理策划、实施、检查和改进方面提供原则框架,对交付内容、方式和成果给出指导建议。3、信息技术服务运行维护第3部分应急响应规范:本标准规定了运行维护服务应急响应的实施和管理要求以及运行维护服务中应急响应的应急准备、检测与预警、应急处理和总结改进四个环节。4、信息技术服务运行维护第4部分数据中心规范:本标准规定了数据中心运维服务的对象、类型、服务策略、服务内容和服务报告的编制等要求。5、信息技术服务运行维护第5部分桌面及外围设备规范:本标准规定了桌面及外设运维服务的对象、类型、服务策略、服务内容和服务交付成果等要求。6、信息技术服务运行维护第6部分安全要求:本标准规定了在提供运行维护服务的过程中应具备的安全保障能力,包括物理安全、人员安全和信息安全。7、信息技术服务运行维护第7部分信息系统规范:本标准规定了信息系统运维的组成、服务内容以及需交付的成果物等要求。

ITSS信息技术服务管理标准

1、信息技术服务服务管理第1部分通用要求:

本标准规定了服务管理体系、人员、流程、工具等实施服务管理的要求。2、信息技术服务服务管理第2部分实施指南:

本标准规定了如何依据《信息技术服务管理第1部分:通用要求》实施服务管理,包括实施步骤及每个步骤的工作内容,同时提供了实施模板参考。3、信息技术服务服务管理第3部分技术要求:

本标准规定了信息技术服务管理工具的体系结构、功能要求、接口要求、技术要求等规范。4、信息技术服务工程信息系统运维服务规范:

本标准规定了信息技术服务工程中信息系统运维服务工作的目标、主要内容和信息系统运维服务要点,并提供了实施信息系统运维服务的指导。5、信息技术服务业务连续性管理:

本标准给出了业务连续性管理实施方案的制定方法和危机事件处置的决策过程,以确保业务中断后在限定时间内能够得到恢复,保障业务平稳运行和可持续发展。

ITSS信息技术服务治理标准

1、信息技术治理第1部分框架:

本标准规定了如何建立良好的IT治理架构,并提供了如何实施IT治理的指南。2、信息技术治理第2部分指南:

本标准规定了实施IT治理的步骤及方法,包括组织结构建设、工作机制、内部控制等。3、信息技术治理第3部分目标体系指标:

本标准规定了实施IT治理的目标体系指标,包括业务、信息资源利用、风险管理等目标体系指标,以及有效性、保密性、完整性、可用性、一致性、可靠性等目标指标体系。4、信息技术治理第4部分法人治理:

本标准规定了实施IT治理的过程中,领导者或管理层的职责、应提供的资源以及在治理过程中应发挥的作用。

ITSS信息技术服务外包标准

1、信息技术服务外包第1部分服务交付保障通用要求:

本标准在研究借鉴国外相关标准的基础上,结合我国服务外包行业发展情况,规定了服务外包管理体系、战略管理、实现过程、保障过程等通用要求。2、信息技术服务外包第2部分数据(信息)保护规范:

本标准规定了数据(信息)保护的整体框架和原则,包括数据保护原则、数据主体权利、数据管理者责任和义务、数据保护体系等。3、信息技术服务外包第3部分交付中心规范:

本标准规定了服务外包交付中心全生命周期管理规范,包括规划设计、部署实施、运营持续改进,管理内容包括业务、人员、知识、质量、安全和服务环境等。4、信息技术服务外包第4部分非结构化数据采集及分析规范:

本标准规定了承接文件管理、音视频等非结构化数据外包服务的要求。

ITSS组件与ITILv3组件对应关系

ITSSITIL服务战略服务设计服务转换服务运营持续服务改进基础标准100122系统建设标准313432运维标准433453服务管理标准324433治理标准231212服务外包标准212131云计算服务标准111010应用服务标准000010ITSS组件与COBITv4.1组件对应关系

ITSSCOBITPOAIDSME基础标准23124系统建设标准21411运维标准21141服务管理标准33322治理标准44344服务外包标准21221云计算服务标准11111应用服务标准11111ITSS组件与ISO/IEC20000-1组件对应关系

ITSSISO20000事件管理问题管理变更管理发布管理配置管理服务级别财务管理容量管理可用持续管理

安全管理关系管理供应商管理服务报告基础标准10000011111111系统建设标准21122222222222运维标准33333333343333服务管理标准33333333333333治理标准10911111111111服务外包标准10990000111121云计算标准10990000011111应用服务标准90990000000000ITSS组件与ISO27000组件对应关系

ITSSISO27000安全方针组织安全人员安全物理安全资产安全访问控制通讯运用系统开发安全事件连续性合规性基础标准211311222111系统建设标准322233324224运维标准312222242441服务管理标准111211121211治理标准222211212223服务外包标准222332211212云计算服务标准212112211333应用服务标准111100011111ITSS与项目管理方法的比较

由于供需双方要签订服务合同,决定了信息技术服务是一次性的,信息系统建设和信息系统运维服务都具备项目属性,它们的管理理念和管理工作有许多相同之处。在实际工作中,服务管理方法与项目管理方法虽然各有千秋,但也有不少内容重叠的地方,它们之间的关系是相互关联、相互融合、相互补充、相互促进,形成了你中有我、我中有你,相互融汇贯通的局面。信息系统建设阶段信息系统运维阶段项目管理PMBOK,C-PMBOK,ICB质量管理,沟通管理、风险管理、信息安全管理服务管理ITSS,ITIL,ISO20000,ISO27001,ISO9000服务管理与项目管理之间的差异

(1)管理对象不同:服务最核心的内涵是以客户需求为中心,借助活动过程为客户提供价值,具有无形性、时效性、差异性和同步性等特性。服务管理是对服务过程的管理。而工程项目管理是指运用系统的观点、理论和方法,对项目进行的计划、组织、指挥、协调和控制等专业化活动,其管理的对象具有具体的物理形态或是经过加工可以满足人们需求的载体(如软件)。

(2)管理侧重点不同:服务管理主要是对服务过程的管理,特别重视流程;而项目管理所管理的对象是具体的工程项目,所以它关心的侧重点主要是结果。

(3)管理的出发点不同:信息系统运维服务管理的出发点是确保系统日常的正常运营和维护;而信息系统工程项目管理的出发点是确保信息系统工程建设能够按时、按质、按量地顺利竣工完成。ITSS信息系统运维标准的组成

信息技术服务运行维护第4部分:数据中心服务规范信息技术服务运行维护第5部分:桌面及外围设备服务规范信息技术服务运行维护第6部分:应用系统服务规范服务能力信息技术服务运行维护第2部分:交付规范信息技术服务运行维护第3部分:应急响应规范信息技术服务运行维护第7部分:信息系统规范服务对象服务过程

信息技术服务运行维护第1部分:通用要求ITSS信息系统运维通用要求

(1)运行维护服务对象:服务对象指运行维护服务的受体,包括机房环境、网络通讯、硬件、软件、数据和应用等。(2)运行维护服务内容:根据需方需求和服务级别协议承诺,向需方提供的例行操作、响应支持、优化改善和调研评估等服务。(3)运行维护服务能力模型:为确保提供的运行维护服务符合与需方约定的质量要求,供方应具备提供服务的条件和能力。(4)

运行维护服务能力管理:供方应对运行维护服务能力进行整体策划,为实施运行维护服务能力管理和按服务级别协议(SLA)规定交付服务内容提供必要的资源支持,保证交付质量满足要求,对运行维护服务结果、服务交付过程以及相关管理体系进行监督、测量、分析和评审,并实施改进。ITSS信息系统运维交付规范

交付管理是指供需双方通过对服务交付的策划、实施、检查和改进,以保障服务级别协议的达成。ITSS信息系统运维标准交付规范部分给出了运维服务供需双方从服务级别协议签署到结束的过程中,对交付管理的策划、实施、检查和改进方面提供的原则框架,以及对交付内容、交付方式、交付成果给出的指导建议。

ITSS信息系统运维应急响应规范

应急事件是指导致或即将导致运行维护服务对象运行中断、运行质量降低,以及需要实施重点时段保障的事件。应急响应是组织为预防、监控、处置和管理应急事件所采取的措施和活动。

ITSS信息系统运维数据中心服务规范

运行维护服务对象

网络平台基础环境硬件平台软件平台数据应用系统1应用系统n数据中心基础设施数据中心运行维护服务内容例行操作服务优化改善服务响应支持服务咨询评估服务ITSS桌面及外围设备服务规范

例行服务响应服务优化改进评估咨询应用用户固定计算终端移动计算终端外围输入输出设备外围存储设备外围通讯设备ITSS运维标准与ISO20000对比ITSS中的信息系统运维服务管理标准与ISO/IEC20000标准的相关程度最大,两者在过程方面是交叉的。ITSS中的信息系统运维标准和ISO/IEC20000标准之间的区别主要是定位和适用的范围不同。

标准名称标准内容核心原理适用范围ITSS中的信息系统运维服务标准针对信息系统运维服务的能力管理PDCA原理和构成运维服务的要素,同时采用过程方法应用于信息系统运维服务产品设计、研发、交付和改造ISO/IEC20000系列标准针对信息技术服务的管理体系PDCA原理和过程方法适用于所有信息技术服务的设计、转换、交付和改进ITSS信息系统运维标准和ISO20000的区别

(1)标准内容不同①ITSS中的信息系统运维系列标准内容覆盖对供方信息系统运维服务人员、服务过程、服务技术和服务资源共四个方面的要求。②ISO/IEC20000系列标准内容只覆盖对供方信息系统运维服务过程的要求。(2)标准范围不同①ITSS中的信息系统运维系列标准只适用于运行维护类服务。②ISO/IEC20000系列标准适用于所有类型的信息技术服务。(3)在信息技术服务生命周期中标准适用的时期不同①ITSS中的信息系统运维系列标准用于对供方信息系统运维服务能力的提升。②ISO/IEC20000系列标准用于对供方信息系统服务管理能力的提升与评估。(4)标准服务类型不同①ITSS中的信息系统运维系列标准用于对供方运维服务能力的提升与评估。②ISO/IEC20000系列标准用于对供方信息技术服务管理能力的提升与评估。

ITSS运维标准与ISO20000内容对比

标准名称ITSS中的信息系统运维标准ISO/IEC2000标准过程要素√√人员要素√技术要素√资源要素√信息系统运维能力评定为适应我国信息化建设的发展需要,工业和信息化部计算机信息系统集成资质认证工作办公室于2012年5月18日印发了《关于开展计算机信息系统集成企业资质运行维护能力评定工作的通知》,决定开展计算机信息系统集成企业资质运行维护能力评定工作。符合以下条件的企业可以申报:

①具有计算机信息系统集成企业资质。②企业原则上须达到《计算机信息系统集成企业资质运行维护能力评定条件》的要求。信息系统运维能力评定条件(1)(1)综合条件①企业变革发展历程清晰,产权关系明确,从事计算机信息系统运行维护业务的时间不少于三年。②企业注册资本和实收资本均不少于1000万元。③企业财务状况良好,财务数据真实可信,须经在中华人民共和国境内登记的会计师事务所审计。④企业有良好的资信和公众形象,近三年无触犯国家法律法规的行为。⑤通过《信息技术服务运行维护第1部分:通用要求》符合性评估。(2)经营业绩①近三年的运维收入总额不低于1亿元(或不低于3000万元且运维收入总额占营业收入总额的比例不低于30

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论