Informatikai szolgáltatási irányítási rendszer
Manapság az informatikai rendszerek gyakorlatilag minden üzletágban kritikus fontosságúak lettek. Ezeket a rendszereket a szakembereknek állandóan felügyelniük kell a folyamatos működés és a megfelelő működőképesség miatt. Képzeljük csak el annak a következményeit, ha a fenntartásért felelős részleg (legyen az belső, vagy outsourcing szolgáltatás keretében végzett tevékenyég) nem lenne képes a szükséges szolgáltatások biztosítására! Az ISO/IEC 20000 szabvány szerinti rendszerkiépítés és tanúsítás strukturált módszert biztosít a megbízható informatikai szolgáltatások alkalmazására. Ez kihívást jelent mindenkinek, de biztonságot és lehetőséget is arra, hogy a társaságok megóvják informatikai rendszereik működőképességét.
Az informatikai szolgáltatási irányítási rendszer kiépítése a megbízható informatikai infrastruktúra iránti elkötelezettség bizonyítéka. Az informatikai szolgáltatás végző szervezet az ISO/IEC 20000 tanúsítás segítségével megmutathatja elkötelezettségét a szakemberek által támogatott, megbízható informatikai infrastruktúra iránt. Növelheti a vevők és alkalmazottak általános elégedettségét, valamint folyamatosan javíthatja a szervezetről kialakított képet.
Mi az ISO/IEC 20000?
Az ISO/IEC 20000 szabvány az informatikai kérdések kezelésére koncentrál a helpdesk-megközelítés felhasználásával. A rendszert működtetők a problémákat osztályozzák, ami segít a folyamatosan fennálló gondok és a belső összefüggések meghatározásában. A szabvány a szerződésel szolgáltatási szintjeinek definiálásával, a rendszerek kapacitásával, a változtatások alkalmával szükséges irányítási szintekkel, a pénzügyi tervezéssel, az IT eszközök (hardver és szoftver elemek) kezelésével és elosztásával is foglalkozik.
Az ISO/IEC 20000 szabvány korábban BS 15000 néven volt ismert, és összhangban van az angol Kormányzati Kereskedelmi Hivatal (OGC) által kiadott IT infrastruktúra-könyvtár (ITIL) folyamatalapú megközelítésével.
Az ISO/IEC 20000 két részből áll:
Az ISO/IEC 20000-1 a formális követelményrendszer. Előírásokat ad az elfogadható minőségű menedzselt szolgáltatások nyújtására vonatkozóan. A hatókörébe tartoznak a következők:
- az irányítási rendszer követelményei
- a szolgáltatásirányítás tervezése és megvalósítása
- az új vagy megváltozott szolgáltatások tervezése és megvalósítása
- a szolgáltatásteljesítés folyamata
- kapcsolattartási folyamatok
- megoldási folyamatok
- felügyeleti folyamatok
- kibocsátási folyamat.
Az ISO/IEC 20000-2 viszont egy útmutató, amely leírja az ISO/IEC 20000-1 szerinti szolgáltatásirányítási folyamatok bevett gyakorlatát. Az útmutató különösen hasznos azoknak a szervezeteknek, amelyek ISO/IEC 20000-1 szerinti auditra készülnek, vagy a szolgáltatások javítását tervezik.
Az ISO/IEC 20000 előnyei
Az ISO hírneve és az ISO/IEC 20000 szerinti informatikai szolgáltatásirányítási rendszer-tanúsítás nemzetközi elismertsége komolyan megnöveli vállalata tekintélyét. Mérsékli a kockázatokat a házon belüli vagy kiszervezett (outsourcing) informatikai szakemberek megbízható támogatása által, ahol és amikor arra leginkább szükség van. Ez segít bármely informatikai probléma azonnali kezelésében, és csökkenti az általuk okozott lehetséges kárt. Növeli az alkalmazottak termelékenységét és az informatikai rendszer megbízhatóságát. Továbbá a tanúsítás motiválja a működtető szervezetet, és mutatja az informatikai szolgáltatások megbízhatóságát, minőségét az alkalmazottak, az érdekeltek és a vevők számára.
A kiépített informatikai szolgáltatásirányítási rendszer független fél általi tanúsítása segíti szervezete és a rendszer fejlődését, valamint a rendszer teljesítményének növelését.
- A független fél által kiadott ISO/IEC 20000-es informatikai szolgáltatásirányítási rendszer tanúsítvánnyal megmutathatja az informatikai szolgáltatások minősége és megbízhatósága iránti elkötelezettségét, a tendereken való induláskor, vagy új üzletágak beindításakor;
- A jogosított auditorok által végzett rendszeres felülvizsgálatok segítik
- az informatikai szolgáltatásirányítási rendszer folyamatos működtetését, figyelemmel kísérését és fejlesztését;
- a belső folyamatok jobban megfelelnek a vevői követelményeknek, és növekszik az általános teljesítmény;
- A kiépített és felügyelt rendszer hatására várhatóan jelentősen nő a dolgozók motiváltsága, elkötelezettsége és felelősségtudata is;
- Az ISO/IEC 20000 összekapcsolható az ISO/IEC 27001-gyel (az információbiztonság nemzetközi szabványával) is. A két irányítási rendszer integrált auditálásával időt és pénzt takaríthat meg.
Ki tanúsíthat ilyen rendszert?
Csak arra jogosultságot szerzett és megfelelő auditnappal rendelkező szervezet kaphat lehetőséget ilyen rendszer tanúsítására. Jelenleg Magyarországon a DNV Magyarország és az SGS rendelkezik ezen feltételekkel és magyar auditorokkal. Ezek a szervezetek nagy nemzetközi tapasztalattal és szerteágazó kapcsolódó referenciákkal rendelkeznek a régióban. Az SGS-nek működő referenciája van a régióban, a DNV által tanúsított rendszer volt az egyedüli magyarországi tanúsított rendszer az országban. Jelenleg nincs működtetett ISO/IEC 20000-es szabvány szerint tanúsított rendszer Magyarországon.
