Chinaunix首页 | 论坛 | 博客
  • 博客访问: 52250
  • 博文数量: 22
  • 博客积分: 1400
  • 博客等级: 上尉
  • 技术积分: 280
  • 用 户 组: 普通用户
  • 注册时间: 2007-04-14 19:42
文章分类

全部博文(22)

文章存档

2011年(1)

2009年(21)

我的朋友

分类:

2009-09-28 13:58:08

    ISO20000是第一部针对信息技术服务管理(IT Service Management)领域的国际标准,它于20051215日发布。作为认证组织的IT运营和服务管理水平的国际标准,ISO20000具体规定了IT服务管理行业向企业及其客户有效地提供服务的、一体化的管理过程以及过程建立的相关要求,帮助识别和管理IT服务的关键过程,保证提供有效的IT服务以满足客户和业务的需求。它着重于通过“IT服务标准化”来管理IT问题,即将IT问题归类,识别问题的内在联系,然后依据服务级别协议进行计划、管理和监控,并强调与客户的沟通。

  ISO/IEC20000是一个关于IT服务管理体系的要求的国际标准,它帮助识别和管理IT服务的关键过程,保证提供有效的IT服务满足客户和业务的需求。

  ISO20000, 共分为两部分 :
 
  ISO/IEC 20000-1 Information technology-Service management Part-1:Specification(信息技术服务管理标准规范, 认证要求)
 
  ISO/IEC 20000-1 Information technology-Service management Part-2:Code of practice(信息技术服务管理最佳实践)

   在ISO20000中的信息安全管理部份,以ISO27002/ISO27001为参考规范。在企业组织ISO20000的实施范围不大于ISO27001/ISO27002 实施的范围的情况下,若该组织/企业已通过ISO27001认证,则该企业组织的ISO20000中信息安全管理部份也将符合标准。

  ISO20000标准包括了5大过程及13个管理面, 如下:


  服务交付过程
 
       服务等级管理
 
       服务报告
 
       能力管理
 
       服务持续性与可用性管理

       信息安全管理

       IT 服务预算编制与会计核算

  控制过程

       配置管理

       变更管理
 
  发布过程

       发布管理
 
  解决过程

       事故管理
 
       问题管理
 
  业务过程
 
       业务关系管理

       供应商管理

 

ITIL与ISO20000的关系

  ITILISO20000之间的关系如下图所示:

           
                                                                            ISO20000ITIL关系图
         ITILISO20000之间不完全一致:
  • 从整体来说,ITIL关注的10个核心服务管理流程,而ISO20000不仅仅有对服务管理流程的要求,还增加了关于服务管理体系整体的要求,比如管理层承诺、服务目标和持续改进等。
  • ISO20000定义了服务管理的一系列目标和控制点,但没有告诉组织实现这些目标的方法和途径,ITIL作为IT服务管理行业的最佳实践,给出了实现这些目标的方法和途径。
  •  ISO20000ITIL的核心都是服务管理流程,但两者的流程不尽相同。ISO20000主要基于ITIL v210个核心流程,并添加业务关系管理(Business relationship Management)与供应商管理(Supplier Management)和服务报告(Service Reporting)三个新流程。而这三个流程在ITIL v3中也作为独立的流程有专门的论述。

 ISO20000ISO27001的区别于联系
    ISO20000在服务提供过程的“信息安全管理”部分中包括有对信息安全的要求。尽管两者都专注于IT服务的管理,然而,在专注点和适用范围上有着很大的不同: 
  •  ISO20000以流程为核心,定义了一系列比较抽象的流程目标,而ISO27001以控制点/控制措施为主,比较具体;
  • 两套体系规范的侧重点有所不同,ISO20000是面向IT服务管理的质量体系标准,而ISO27001是面向信息安全的质量标准规范,ISO20000强调以流程的方式达到质量管理标准,ISO27001强调以风险控制点的方式来达到信息安全管理的目的;
  • 两套体系规范存在着许多的共性特征,如:事件管理、业务连续性管理、信息资产管理等方面,大多数的企业都会选择将ISO20000ISO27001认证项目一同实施,使两套体系间的互补特性得到充分的发挥,更全面适用范围不一样
           -  ISO20000适用于企业的IT服务部门,通常是IT部门
           -  ISO27001适用于整个企业,不仅仅是IT部门,还包括业务部门、财务、人事等部门。

 

原文链接:

 

 

 

 

阅读(585) | 评论(0) | 转发(0) |
0

上一篇:ITIL

下一篇:libpcap编程相关资源

给主人留下些什么吧!~~