ISO20000 ISO/IEC 20000-2:2005为审核人员提供行业一致认同的指南,并且为服务提供者规划服务改善或通过ISO/IEC 20000-1:2005审核提供指导。 ISO/IEC 20000-2:2005基于已被替代的BS 15000-2的。 实践准则描述了在BS 15000-1中服务管理流程的最佳实践。为以最小成本满足业务需求,客户对使用先进设施会不断提出要求,服务提供就越发显得重要了。人们已经意识到服务和服务管理对于帮助组织开源节流的重要性。 ISO/IEC 20000系列能使组织了解如何从内部和外部改进其服务质量。 由于组织对服务支持的日益依赖,以及技术多样性的现状,服务提供方有可能通过努力保持客户服务的高水准。服务供应方往往被动工作,很少花时间规划、培训、检查、调查并与客户一同工作,其结果必然导致失败。其失败就源于没有采用系统、主动的工作方式。 服务供应商也常常被要求提高服务质量,降低成本、采用更大灵活性和更快反应速度。有效的服务管理能提供高水准的客户服务和较高的客户满意度。 ISO/IEC 20000-2描述了IT服务管理流程质量标准。这些服务管理流程为组织在一定环境中开展业务提供了最佳实践指南,包括提供专业服务、降低成本、调查和控制风险。 ISO/IEC 20000-2推荐服务管理者采用一致的术语和统一的方法进行服务管理,这可以为改进服务交付基础,并有助于服务提供者建立一个服务管理框架。 ISO/IEC 20000-2为审核人员提供指南,并可为组织规划服务的改进提供帮助,以便组织通过ISO/IEC 20000-1认证。 ISO20000 与 ISO9000比较 •ISO20000 与 ISO9000 的实用范畴不同: ISO20000 只针对 IT 服务管理,在 IT 服务提供商和政府及企业的IT部门应用较多;而 ISO9000 适用各行业的质量标准,在制造企业应用得最多。 •ISO20000 与 ISO9000 的侧重点不同:ISO20000 与 IT 服务流程相关,其流程的名称和控制采用的IT 人员容易接受的术语,对 IT 系统变更的风险进行管理;而 ISO9000 与质量框架相联系。 •ISO20000关注的内容和ISO9000相比,除IT服务质量外,如还关注财务、信息安全。 •ISO20000也可以说是ISO9000在IT服务行业的具体应用和拓展。 ISO20000和ITIL的关系 •ISO20000 作为 IT 服务管理的国际标准,是从 IT 服务管理最佳实践 ITIL 中发展而来。 •ISO20000 是13个管理流程,而 ITIL 是10个管理流程(不含服务台)。 •ISO20000 新增了业务关系管理与供应商管理,对应于 ITIL 中的服务等级管理。 •ISO20000 新增的服务报告,涵盖在 ITIL 的每个管理流程之中。 •ITIL 提供最佳实践指南 •ISO/IEC20000 提供基于 ITSM 的度量 认证好处 企业建立IT服务管理体系的目标是为了企业建立起一套行之有效的以客户为中心的自我完善的体系。在实施认证ISO20000管理体系后,在各个流程中,各个工作岗位上都建立了一个自我完善的循环,工作的策划、执行、检查,以及持续的发现问题改善问题的体系建立起来,使每个员工都拥有问题意识,自觉的发现自己工作当中的问题,并通过系统的解决问题的方法,将问题一个一个的解决。IT服务提供商通过实施IT服务管理体系,可以获取如下收益: •保持服务目标与企业业务目标一致,有效的支持业务战略 •建立规范的服务流程,提高信息技术服务和运营效率 •有效及高效地整合和利用信息、基础架构、应用及人员等IT资源 •建立持续改进的服务管理机制,快速应对市场需求,提供客户满意度 •向国际标杆靠齐,增强市场竞争力,提高组织声誉,提升投资回报 •控制IT风险及相关的成本,提高与控制IT服务质量、降低长期的服务成本 •灵活应对来自客户、认证机构、内部机构等不同的合规审核要求,增加投资者信心 对于众多IT服务提供商,ISO20000认证的意义并不仅仅限于IT服务符合规程和提高服务质量。它在服务量化,员工绩效考核,衡量IT部门投资回报方面更具有积极的意义。 ISO20000是以流程化管理方式为基础的,IT工作被分解成了不同的流程,每个小部门、每个人的工作都是若干流程中不同工作的组合,流程对工作量化的输入输出为员工的工作量化提供了可能。员工的量化考核这个IT部门的普遍难题得到了初步解决,尤其是服务台的一线员工基本做到了完全的工作量化衡量。 流程的量化数据为员工的工作分配,工作成绩的反映提供了基础,同时对于工作人员的责任也有了相应的考核体系。 同时,IT对服务也有了量化指标,建立了量化的质量控制体系,设定了完整准确的考核指标,提供完善的报表。对客户满意度等还选用第三方进行调查,保证数据的可信性。 量化管理不仅是IT部门自身管理的需要,也是衡量IT部门价值与投资回报的基础,流程化管理方式为量化管理的实现提供了可能。借用ISO20000,CIO也同时找到了一个衡量IT服务好坏的国际公认的标准。用这么一个标准来证明公司的ITSM实施达到了怎样一个阶段,在一个标准的平台上跟CEO、CIO沟通IT服务管理的标准化、规范化。 适用范围 ISO/IEC 20000是一个针对管理流程系统的标准,ISO/IEC 20000的认证适合IT服务的提供者,可以内部的IT部门,也可以是外部的服务提供商。获取ISO/IEC 20000的认证,意味着提供服务的IT组织,对ISO/IEC 20000中定义的这些管理流程,具有足够好的管理控制力。这里所谓对流程的管理控制力包括: •对流程输入的了解和控制 •对流程输出的了解、使用和诠释 •制定和执行对流程效能的衡量机制 •有客观的证据表明,对流程的功能负责,使之符合ISO 20000标准要求 •制定流程的改进提高计划,衡量和回顾改进结果 IT服务组织要获得ISO/IEC 20000的认证,必须证明它能够对标准中涉及的所有5组13个流程都具有以上的管理控制力。ISO/IEC 20000系列对流程的最佳实践进行了总结,可适用于不同规模、类型和结构的组织,服务管理流程最佳实践要求并不会因为组织形式不同而被改变。 组成部分 ISO 20000-1是一个正式的规范,它界定了一个组织向客户提供品质合格、管理良好的服务的有关要求。 另一方面,ISO 20000-2是一个行为准则,它描述了ISO 20000-1范围内的服务管理程序的最佳范例。这个行为准则对于要准备通过ISO 20000-1审核或计划改进服务的公司来说尤其有用。 ISO22000 简介 ISO22000: 2005 Food Safety Management System ISO22000:2005食品安全管理体系 随着经济全球化的发展、社会文明程度的提高,人们越来越关注食品的安全问题;要求生产、操作和供应食品的组织,证明自己有能力控制食品安全危害和那些影响食品安全的因素。顾客的期望、社会的责任,使食品生产、操作和供应的组织逐渐认识到,应当有标准来指导操作、保障、评价食品安全管理,这种对标准的呼唤,促使ISO22000:2005食品安全管理体系要求标准的产生。 ISO22000:2005标准既是描述食品安全管理体系要求的使用指导标准,又是可供食品生产、操作和供应的组织认证和注册的依据。 ISO22000:2005表达了食品安全管理中的共性要求,而不是针对食品链中任何一类组织的特定要求。该标准适用于在食品链中所有希望建立保证食品安全体系的组织,无论其规模、类型和其所提供的产品。它适用于农产品生产厂商,动物饲料生产厂商,食品生产厂商,批发商和零售商。它也适用于与食品有关的设备供应厂商,物流供应商,包装材料供应厂商,农业化学品和食品添加剂供应厂商,涉及食品的服务供应商和餐厅。 ISO22000:2005采用了ISO9000标准体系结构,将HACCP(Hazard Analysis and Critical Control Point,危害分析和临界控制点)原理作为方法应用于整个体系;明确了危害分析作为安全食品实现策划的核心,并将国际食品法典委员会(CAC)所制定的预备步骤中的产品特性、预期用途、流程图、加工步骤和控制措施和沟通作为危害分析及其更新的输入;同时将HACCP计划及其前提条件-前提方案动态、均衡的结合。本标准可以与其他管理标准相整合,如质量管理体系认证标准和环境管理体系标准等。 原理 众所周知,从20世纪50年代后期,为了给宇航员提供安全食品,美国宇航局(NASA)和食品生产企业PILLSBURY共同开发HACCP,到20世纪后期,HACCP已经得到持续发展。HACCP系统已经从最初的三个原理,即危害识别、确定关键控制点和控制任何危害、建立监视系统,发展到目前的五个初始步骤和七个原理,这五个初始步骤是:建立HACCP小组,描述产品及其销售特性,描述产品预期用途及产品用户,绘制过程流程图,验证过程流程图;七个原理是:对危害进行分析,确定关键控制点(CCP),建立关键限值,建立关键控制点的监视体系,当监视体系显示某个关键控制点失控时确立应当采取的纠正措施,建立验证程序以确认HACCP体系运行的有效性,建立文件化的体系 发展 HACCP作为一个系统化的方法,是现代世界确保食品安全