iso27001认证准备

iso27001认证准备

ID:10887573

大小:171.66 KB

页数:13页

时间:2018-07-08

iso27001认证准备_第1页
iso27001认证准备_第2页
iso27001认证准备_第3页
iso27001认证准备_第4页
iso27001认证准备_第5页
资源描述:

《iso27001认证准备》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、Iso20000文档认证准备差距分析目录1.前期准备31.1制定认证方案31.可行性分析32.认证实施计划43.资源与费用51.2前期调研51.问卷调查52.人员职责汇总63.工具使用调查表64.雷达图71.3认证咨询和审核机构71.认证经验和人民配置72.对组织的了解程度81.4组织内部流程82.认证启动82.1启动阶段工作81.将通过ISO20000认证加入整体工作目标92.成立专项工作组93.召开正式启动会,确定项目方案和计划,建立长效的任务跟踪和例会制度94.建立全员培训和组织内外部宣传的机制92.2启

2、动阶段工作的意义91.差距分析概述101.1差距分析的定义与原则101.2差距分析的方法和工具101.人员访谈102.问卷调查103.文件调阅104.雷达图105.检查表122.差距分析过程122.1.差距分析整体过程122.2.具体案例分析123.差距分析结果123.1.差距分析报告123.2.改进课题和计划121.流程实施和改进总体过程121.1工作内容1213/13Iso20000文档1.2工作方法1313/13Iso20000文档1.前期准备文章将从认证方案制定、调研访谈、咨询审核机构选择、组织内部流程

3、4个方面介绍认证准备阶段工作。1.1制定认证方案认证准备阶段第一步工作就是完成认证可行性方案的编写。如果把认证活动理解成一个项目,认证方案的编写就是通过对项目的主要内容、目标和相应配套条件(如管理基础、管理需求、项目规模、资源投入等),从技术、经济、工程等方面进行调查和反洗比较,并对认证可能取得的经历效益及社会效益进行预测,从而形成该项目是否值得实施和如何实施的结论意见,为组织的高层提供项目决策的重要依据。从这个意义上来说,认证方案的制定也是认证准备阶段中最重要的工作。1.可行性分析可行性分析通常可包含投资必要

4、性、组织可行性、技术可行性、财务可行性、经济可行性、社会可行性、风险因素及对策等部分。由于各类型项目因行业特点而差异很大,具体到ISO20000认证,通常需要从管理基础和效益两方面进行考虑和分析。首先是管理基础分析。需要对组织自身的管理基础,包括ITIL体系实施的基础、当前的组织架构和当前管理体系在认证过程中的风险进行全面的评估。IT服务管理体系的建设,首先是管理问题,其次才是技术问题,成功和失败的经验都表明,需要首先解决管理体质和机制的问题,建立以客户为中心的理念,培养服务意识和质量意识,建立可行、科学的服务

5、模式;其次才是借助软件工具将管理流程固话和优化,利用自动化工具辅助和提升管理效率,实现技术和管理的有效结合。因此,在认证可行性分析时应更关注管理上的可行性,其次才是技术上的可行性。对于那些已经成功实施基于ITIL的管理方法的组织来说,需要更标准化的成熟IT服务质量管理体系来确保与国际接轨。ISO20000的持续改进机制也确保其管理流程几倍疯抢的生命力。其次是效益分析,可以从资源配置的角度衡量认证项目的收益,评价认证项目在现实组织发展目标、有效配置IT资源、改善运行环境、提高流程效率、减少人员工作量、提升盈利能力

6、等方面的效益。虽然对于不同的组织来说可能带来的效益各有不同,单通常ISO20000可能为组织带来的效益包括以下内容:(1)在IT服务提供中有更多的管理手段,并能持续地改进。(2)改进服务交付的能力,为关键业务服务提供稳定的、高质量的、低成本的、可靠的服务。(3)通用的服务表达方式,方便不同的组织之间的对话。(4)为组织内部运营过程提供一个管理和沟通的平台。(5)采纳最佳之间,提高组织内部服务水平以及服务级别的持续保持。(6)减少服务交付中的时间成本。(7)有效管理供应尚的方法。13/13Iso20000文档(1

7、)提高人员利用率,改善激励,降低人员流失。(2)有价值的管理数据,更好的决策支持。……2.认证实施计划认证实施计划是认证方案书中的核心部分之一。提到计划,通常的理解就是步骤、任务、人员、周期、里程碑等内容,使用专业的工具如MSProject、Excel进行编辑和制定。按照项目计划的常用制定方法基本可以覆盖认证计划的主要内容,但必须注意认证实施计划与一般工作计划几个细节上的区别。(1)认证过程主要分为前期阶段、差距分析阶段、流程建立改进阶段试运行阶段和认证审核阶段等。各个阶段的时间和人员分配取决于自身的成熟度,可

8、以适当调整几个阶段的资源分配。如果IT服务管理的基础较好,前期准备和流程建立改进阶段时间可以大大减少。(2)始终牢记各个流程必须全部达到ISO20000的要求才能获得认证,因此资源适当香基础薄弱、离标准要求有一定距离的管理流程倾斜提早启动流程建立和改进阶段工作。(3)认证计划中需要包括审核机构的部分,由于整个审核需要提前预约,因此整个实施计划建议预留一些时间给审核机构。W月份X月份Y月

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。