1. 確保各項(xiàng)服務(wù)管理計(jì)劃均有實(shí)施憑證
服務(wù)管理計(jì)劃憑證指的是服務(wù)管理政策、計(jì)劃和方法以及任何與這些相關(guān)的行動(dòng)的審計(jì)憑證。大多數(shù)這些關(guān)于服務(wù)管理計(jì)劃和操作的憑證應(yīng)該存在于正式的文檔,確保各項(xiàng)工作都在按照計(jì)劃進(jìn)行實(shí)施。
2. 文檔管理規(guī)范
針對(duì)文檔創(chuàng)建和管理的過(guò)程來(lái)保證各流程服務(wù)特性被恰當(dāng)?shù)拿枋觥?/span>
3. 各類(lèi)文檔的存檔方式
為確保已有憑證的可用性,需要建立起一套將各類(lèi)文檔保護(hù)起來(lái)的備份策略。
ISO20000認(rèn)證關(guān)鍵點(diǎn)
服務(wù)管理中的服務(wù)支持人員應(yīng)該具備由適當(dāng)?shù)呐嘤?xùn)所支持的工作能力。組織應(yīng)該對(duì)每個(gè)服務(wù)管理角色定義必要的能力,并保證個(gè)人能意識(shí)到他們自己的工作對(duì)整個(gè)服務(wù)上下的重要性以及對(duì)服務(wù)品質(zhì)完成的必要性。組織應(yīng)該提供培訓(xùn)或采取行動(dòng)來(lái)滿(mǎn)足這些需要,并實(shí)施行動(dòng)有效性的評(píng)估。
組織應(yīng)該開(kāi)發(fā)和加強(qiáng)員工工作的專(zhuān)業(yè)能力。在征召新人的過(guò)程中,應(yīng)該針對(duì)職位的描述、服務(wù)管理目標(biāo)和整個(gè)服務(wù)質(zhì)量目標(biāo)檢查職位申請(qǐng)人的情況有效性,確定申請(qǐng)人的特長(zhǎng)、弱點(diǎn)和潛在能力。為了安置新的或擴(kuò)展服務(wù)的員工,使用新技術(shù),安排服務(wù)管理人員開(kāi)發(fā)項(xiàng)目團(tuán)隊(duì),不斷計(jì)劃和填補(bǔ)由于人員周轉(zhuǎn)造成的缺口。員工應(yīng)該在服務(wù)管理相關(guān)領(lǐng)域得到訓(xùn)練,應(yīng)該開(kāi)發(fā)他們的團(tuán)隊(duì)工作和領(lǐng)導(dǎo)技能。對(duì)每個(gè)人的訓(xùn)練記錄以及訓(xùn)練的說(shuō)明應(yīng)該被保留。
文檔管理概述
每一個(gè)組織都希望結(jié)合自身特色有效管理和實(shí)施所有IT服務(wù)所需的方針和框架,這就意味著需要制定恰當(dāng)合理的管理政策、計(jì)劃,用以規(guī)范、細(xì)化相關(guān)的活動(dòng),使管理使命、目標(biāo)得以落實(shí)。這些管理政策、計(jì)劃、活動(dòng)記錄將以文檔作為載體進(jìn)行保存,并在實(shí)施過(guò)程中指導(dǎo)服務(wù)開(kāi)展,成為落實(shí)服務(wù)管理政策、計(jì)劃的保障和檢驗(yàn)實(shí)施效果的依據(jù)。
文檔管理(Documentation Management)是針對(duì)文檔創(chuàng)建和管理的過(guò)程,用以確保服務(wù)特性、管理政策、計(jì)劃被適時(shí)的、恰當(dāng)?shù)拿枋?,以便控制和管理與質(zhì)量體系有關(guān)的文檔資料,確保對(duì)質(zhì)量管理體系有效運(yùn)行起重要作用的各個(gè)場(chǎng)所都能得到和使用相應(yīng)體系文檔的有效版本。
以下是文檔管理相關(guān)的一些概念:
受控文檔:指按組織管理要求進(jìn)行審批、登記、分發(fā)并能確保收回、銷(xiāo)毀的文檔。受控文檔需要對(duì)文檔的版本進(jìn)行嚴(yán)格控制,確保文件的唯一有效性。一般來(lái)說(shuō)這些文檔是長(zhǎng)期使用并始終處于修改和換版狀態(tài)的,如組織的規(guī)章制度。
質(zhì)量文檔:質(zhì)量體系要求的各流程各種類(lèi)型文件和記錄所要求的形成文件的過(guò)程和程序、要求的記錄,以確保服務(wù)管理的有效計(jì)劃、運(yùn)行和控制,包括以任何形式或類(lèi)型的媒體作為載體的文件化的服務(wù)管理方針和計(jì)劃、文件化的服務(wù)等級(jí)協(xié)議、方法、流程、流程控制記錄等。
文檔訪(fǎng)問(wèn)控制:文檔訪(fǎng)問(wèn)控制實(shí)質(zhì)上是對(duì)文檔訪(fǎng)問(wèn)者使用受控文檔的限制,它決定是否允許訪(fǎng)問(wèn)者對(duì)不同類(lèi)型的文檔進(jìn)行借閱、更新、發(fā)布等操作。并通過(guò)制度及工具確保只有經(jīng)授權(quán)的用戶(hù),才允許對(duì)相應(yīng)的文檔進(jìn)行相關(guān)操作。
目標(biāo)
文檔管理的目的在提供服務(wù)管理政策、計(jì)劃和方法以及任何與這些相關(guān)的行動(dòng)的憑證,以達(dá)到有效管理和實(shí)施IT服務(wù)的政策和框架這一目標(biāo)。為達(dá)到這一目標(biāo)需要通過(guò)以下幾個(gè)方面來(lái)實(shí)現(xiàn):
(1) 完善組織的質(zhì)量文檔管理,控制和管理與質(zhì)量體系有關(guān)的文檔資料,確保對(duì)質(zhì)量管理體系有效運(yùn)行起重要作用的各個(gè)場(chǎng)所都能得到和使用相應(yīng)體系文檔的有效版本。
(2) 建立不同類(lèi)型文件和記錄的編制、評(píng)審、批準(zhǔn)、保持、銷(xiāo)毀和控制的程序和職責(zé)。
(3) 滿(mǎn)足組織文檔內(nèi)容管理需求,包括建立組織文檔體系架構(gòu),規(guī)范組織文檔命名規(guī)則,對(duì)不同類(lèi)別的文檔的生命周期進(jìn)行分類(lèi)管理,包括文檔生成、文檔更新、文檔發(fā)布、文檔借閱、文檔銷(xiāo)毀;
(4) 完善文檔備份機(jī)制以確保文檔的可用性,并針對(duì)不同類(lèi)型的文檔進(jìn)行分級(jí)分類(lèi)的信息安全管理,文檔訪(fǎng)問(wèn)控制信息安全、防止信息泄露。
有效的文檔管理可以改善IT服務(wù)提供者的管理難度,推動(dòng)質(zhì)量體系的落地、促進(jìn)各流程工作的開(kāi)展。
與其他流程的關(guān)系
文檔管理工作是質(zhì)量體系實(shí)施中所不可缺少的一部分,從一定意義上講,ISO20000的實(shí)施就是制定策略及計(jì)劃,按照計(jì)劃實(shí)施,生成文檔、討論文檔并最終確定文檔的一系列過(guò)程。文檔管理與ISO20000各個(gè)流程都息息相關(guān),其專(zhuān)業(yè)化程度可以是反映整個(gè)ISO 20000管理水平的一個(gè)側(cè)面。
文檔訪(fǎng)問(wèn)控制需按照信息安全管理流程要求進(jìn)行對(duì)文檔進(jìn)行分級(jí),并對(duì)不同分級(jí)的文檔進(jìn)行權(quán)限管理,控制文檔的訪(fǎng)問(wèn)者,確保信息安全。
活動(dòng)和過(guò)程
1. 文檔分類(lèi)
文檔分類(lèi)可從多個(gè)角度進(jìn)行,包括從保存介質(zhì)上的分類(lèi)、從內(nèi)容上的分類(lèi)、從使用范圍的分類(lèi)等。
一般來(lái)說(shuō),文檔從內(nèi)容上分類(lèi)可分為管理文檔、技術(shù)文檔;從保存介質(zhì)上分,可分為紙質(zhì)文檔、電子文檔;從使用范圍來(lái)分可分為公開(kāi)使用、內(nèi)部使用等。
2.文檔控制
受控文檔的審批、發(fā)布、發(fā)放、分發(fā)、更改、保管和作廢過(guò)程中應(yīng)符合信息安全管理流程的相關(guān)要求。受控文檔應(yīng)做好版本管理,以保證需要文檔者獲得最新版本文檔。
(1)文檔的編寫(xiě)、審核、批準(zhǔn)
文檔需按文檔編寫(xiě)規(guī)范進(jìn)行編寫(xiě),文檔內(nèi)容在發(fā)布前須經(jīng)相關(guān)負(fù)責(zé)人審核以規(guī)范文檔格式,確保文檔準(zhǔn)確、恰當(dāng)?shù)孛枋龉芾碚?、?jì)劃,確保文檔內(nèi)容的真實(shí)性。經(jīng)審核的文檔由負(fù)責(zé)人批準(zhǔn)后可進(jìn)行發(fā)布。
(2)文檔發(fā)布
文檔由文檔撰寫(xiě)/修改者提交,經(jīng)由相關(guān)責(zé)任人批準(zhǔn)后統(tǒng)一、集中的發(fā)布在相關(guān)處所。為使閱覽者得到和使用相關(guān)文檔的有效版本,文檔需進(jìn)行統(tǒng)一的發(fā)布管理以保證文檔發(fā)布版本的唯一性。
(3)文檔的歸檔控制
各類(lèi)文檔由文檔管理員根據(jù)內(nèi)容、年度、部門(mén)等情況定期進(jìn)行歸檔。
(4)文檔閱覽
組織根據(jù)信息安全管理流程對(duì)文檔進(jìn)行安全分級(jí),對(duì)文檔及文檔的歷史版本進(jìn)行訪(fǎng)問(wèn)控制,設(shè)定各類(lèi)文檔的訪(fǎng)問(wèn)列表,并通過(guò)工具的使用確保文檔被適當(dāng)保護(hù)的同時(shí)也要方便閱覽者閱覽文檔。
(5)文檔更改/銷(xiāo)毀
文檔由原文檔編制人或相關(guān)管理人員進(jìn)行修改,經(jīng)負(fù)責(zé)人審核批準(zhǔn)后進(jìn)行發(fā)布,替換老版本。
紙質(zhì)文檔更改后的文檔按該文檔發(fā)放清單逐次回收更替原文檔;文檔更改除特別批準(zhǔn)外,一律采用以舊換新方法進(jìn)行?;厥瘴臋n的文檔需進(jìn)行統(tǒng)一的保管,機(jī)密文件應(yīng)集中銷(xiāo)毀。
(6)文檔權(quán)限管理
文檔權(quán)限管理又稱(chēng)文檔訪(fǎng)問(wèn)控制,各類(lèi)受控文檔需按照信息安全管理流程要求進(jìn)行分級(jí),并對(duì)不同分級(jí)的文檔進(jìn)行權(quán)限管理,控制文檔的訪(fǎng)問(wèn)者,確保信息安全。文檔權(quán)限管理包括對(duì)文檔閱覽、文檔上載、文檔修改、文檔審批等權(quán)限的集中管理。
(7)文檔的修訂
文檔不是封閉的、靜止的,隨著業(yè)務(wù)發(fā)展、技術(shù)更新,文檔需要不斷地修訂,保持其有效性,以適應(yīng)不斷變化的管理需求。秉承PDCA的管理理念,對(duì)文檔,特別是質(zhì)量體系文檔提出在規(guī)定時(shí)間內(nèi)至少修訂一次的要求,整理文檔修訂計(jì)劃,檢驗(yàn)落實(shí)情況,督促文檔及時(shí)修訂,確保文檔的有效性。
(8)制定文檔命名規(guī)范
文檔的規(guī)范化程度反映出文檔管理的水平,規(guī)范化首先需要對(duì)文檔進(jìn)行內(nèi)容分類(lèi),概括同類(lèi)文檔的共同點(diǎn),以此作為文檔規(guī)范化、模板化的依據(jù)。文檔規(guī)范化、模板化有利于對(duì)文檔進(jìn)行分類(lèi)管理,通過(guò)經(jīng)驗(yàn)累積分析找出各類(lèi)文檔的不足之處。文檔命名規(guī)范屬于文檔規(guī)范化的一部分,制定文檔命名規(guī)范需要跟據(jù)組織需求對(duì)文檔進(jìn)行分類(lèi),不同類(lèi)別的文檔使用相應(yīng)的命名規(guī)范,便于文檔的查找,并為文檔的分類(lèi)管理奠定了堅(jiān)實(shí)的基礎(chǔ)。
如您想更詳細(xì)的了解ISO20000標(biāo)準(zhǔn),需要ISO20000標(biāo)準(zhǔn),請(qǐng)您網(wǎng)絡(luò)搜索航鑫認(rèn)證,快人一步,成就管理者風(fēng)范。