IT服務的生命週期:包括規劃設計(Planning&Design)、部署實施(Implementing)、服務運營(Operation)、持續改進(Improvement)和監督管理(Supervision),簡稱PIOIS。
ITSS 的內容即爲依據上述原理制定的一系列標準,是一套完整的IT 服務標準體系,包含了IT 服務的規劃設計、部署實施、服務運營、持續改進和監督管理等全生命週期階段應遵循的標準,涉及信息系統建設、運行維護、服務管理、治理及外包等業務領域。
ITSS的內容即爲依據上述原理制訂的一系列標準,是一套完整的IT服務標準體系,包含了IT服務的規劃設計、部署實施、服務運營、持續改進和監督管理等全生命週期應遵循的標準,涉及信息系統建設、運行維護、服務管理、治理及外包等業務領域。
早在20世紀80年代中期,英國政府部門發現提供給他們的IT服務質量不佳,要求當時的政府計算機和電信管理局(CCTA)(後來併入英國政府商務部(OGC))進行研究,在「提升IT服務質量」這個大方向下,CCTA組織開發出一套有效的
IT管理實踐方法,並出版了「IT管理最佳實踐經驗庫」,即ITIL。
) K1 u% y4 m! s; ?- L6 L9 R& q7 B
ITIL於20世紀90年代初很快在歐洲流行起來。到20世紀90年代中期,ITIL成爲事實上的歐洲
IT服務管理標準。
6 e5 y4 _# {3 E; V6 X: Z H) E
2001年,英國標準協會(BSI)在國際IT服務管理論壇(itSMF)年會上正式發佈了以ITIL爲基礎的IT服務管理英國國家標準BS15000。ISO15000是世界上第一個針對IT服務管理的國家標準。它提出了一系列相對獨立又彼此相互關聯的服務管理所須要的管理流程。
BS15000包括兩個部分。第一部分是一套正式標準,陳述了企業該如何遵循這套標準,並依靠這套標準經過認證,內容覆蓋了以下須要遵循的要素:管理系統、服務規劃、流程關係、服務交付、控制、發佈。第二部分是衆所周知的「實踐指導」,對空洞的需求做了詳述,給但願經過該標準的服務提供商,提供瞭解釋和指導。這一部分一樣遵循了第一部分的框架,但不多使用術語,並給予了適當的解釋。
英國政商辦公室已經把審查BS15000的應用狀況,做爲考查爲政府單位提供IT服務管理的供應商的一項要求。BS15000雖然是國家標準,但已經在幾個國家標準體系裏被拷貝和採用,如澳大利亞和南非。3 P6 g: }0 K) X) D. S
* g2 @6 t" Q& b6 k
2002年BS15000被提交給國際標準化組織(ISO),申請成爲IT服務管理國際標準。ISO標準能夠經過兩種途徑設立:一種是由相關國家協同創造;一種是經過已經存在的國際標準快速通道。採用後一種方式,經過對英國的IT服務管理標準BS15000的快速通道的投票,BS15000被接受爲國際範圍的標準ISO20000。在此次投票以前,BS15000已經在幾個國家標準體系裏被拷貝和採用,如澳大利亞和南非。此次投票並非特別順利,有幾個ISO成員國投反對票或有條件投票。不過他們只是佔很小的一部分。這些國家並無參加標準的設立,所以他們並不能經過分享他們國家的知識而對標準的改進作出貢獻。
1 C L& j z, `( H
2005年12月15日,BSI的IT服務管理標準BS15000-1:2002&BS15000-2:2003,正式發佈成爲ISO國際標準:ISO20000-1:2005&ISO20000-2:2005。IT服務管理領域第一個國際標準誕生了。
ISO20000由國際標準化組織(ISO)和國際電工委員會(IEC)共同發佈的,所以一般寫成ISO/IEC20000形式。ISO是世界上最大的國際標準化組織。它成立於1947年2月23日,它的前身是1928年成立的「國際標準化協會國際聯合會」(簡稱ISA)。IEC即「國際電工委員會」,1906年在英國倫敦成立,是世界上最先的國際標準化組織。IEC主要負責電工、電子領域的標準化活動。而ISO負責除電工、電子領域以外的全部其餘領域的標準化活動。ISO現有117個成員,包括117個國家和地區。
+ k/ Y2 n8 o: F# Y1 f8 l( J6 q' l
從BS15000到ISO20000,從一個國家標準成長爲一個國際標準,IT服務管理的質量標準將在更大的範圍內獲得推廣和實施,將對企業的IT服務和業務流程產生更深遠的影響。
: `6 E" u4 @. Y" i
ISO/IEC的主席FranoisCoallier認爲「經過ISO/IEC20000標準,將使組織獲取大量的業務和財務受益」,「有助於在既定資源約束下爲客戶提供優質的服務以知足他們的業務需求,如專業、成本效益和風險受控的服務」。
, W N R0 _/ B0 x, G1 Z' x. i" F
ISO20000是從BS15000延伸而來,二者之間的總體框架沒有什麼不一樣;ISO/IEC20000和BS15000的差異很小,更改是使其在國際範圍更加易用;這些更改集中在格式和結構、使第一部分和第二部分保持一致性、在目標上結對、術語的標準化和正文的明晰化。
ISO/IEC20000:2005「信息技術-服務管理」包括兩部份內容,這些內容將爲服務提供者瞭解如何提升交付給其客戶的服務質量提供幫助。
第一部分:管理規範(Specification)-IT服務管理標準,對IT服務管理提出要求,而且與那些負責初始化、實施或維持IT服務管理的人員相關。
第二部分:實施準則(Codeofpractice)-實踐指導,爲審計人員提供行業一致認同的指南,而且爲服務提供者實施服務改進計劃或經過ISO/IEC20000-1:2005審覈提供指導。
信息安全管理要求ISO/IEC27001的前身爲英國的
BS7799標準,該標準由
英國標準協會(BSI)於1995年2月提出,並於1995年5月修訂而成的。1999年
BSI從新修改了該標準。BS7799分爲兩個部分: BS7799-1,信息安全管理實施規則 BS7799-2,
信息安全管理體系規範。 第一部分對信息安全管理給出建議,供負責在其組織啓動、實施或維護安全的人員使用;第二部分說明了創建、實施和文件化信息安全管理體系(ISMS)的要求,規定了根據獨立組織的須要應實施安全控制的要求。