ISO/IEC 20000-1, klauzula 6.3 — Planiranje sistema upravljanja uslugama

Šta standard zahteva

Klauzula 6.3 traži da organizacija kreira, primeni i održava plan upravljanja uslugama. Planiranje mora da uzme u obzir politiku upravljanja uslugama, ciljeve upravljanja uslugama, rizike i prilike, zahteve usluga i zahteve navedene u ovom standardu.

Plan upravljanja uslugama mora da sadrži, ili da upućuje na:

  • spisak usluga;
  • poznata ograničenja koja mogu uticati na SMS i usluge;
  • obaveze — relevantne politike, standarde, zakonske, regulatorne i ugovorne zahteve — i kako se te obaveze odnose na SMS i usluge;
  • ovlašćenja i odgovornosti za SMS i usluge;
  • ljudske, tehničke, informacione i finansijske resurse potrebne za rad SMS-a i usluga;
  • pristup koji će se primenjivati za rad sa drugim stranama uključenim u životni ciklus usluge;
  • tehnologiju koja se koristi za podršku SMS-u;
  • način na koji će se meriti, revidirati, izveštavati i unapređivati efektivnost SMS-a i usluga.

Sve ostale aktivnosti planiranja moraju ostati usklađene sa planom upravljanja uslugama.

Primer

Primer: IT sektor Adria Trade-a sastavlja plan upravljanja uslugama koji objedinjuje sve što je do sada urađeno kroz prethodne klauzule:

  • Spisak usluga: upućuje na obim SMS-a definisan u klauzuli 4.3 (service desk, POS podrška, ERP podrška, mrežna i serverska infrastruktura).
  • Poznata ograničenja: nedovoljan broj zaposlenih na service desku pred otvaranje novih prodavnica, zavisnost od SLA cloud ERP dobavljača.
  • Obaveze: zakon o fiskalizaciji, zakon o zaštiti podataka o ličnosti, ugovorne SLA obaveze prema internim sektorima i prema dobavljačima.
  • Ovlašćenja i odgovornosti: upućuje na dodele iz klauzule 5.3 — rukovodilac IT sektora odgovoran za usaglašenost sa standardom, service delivery menadžer za izveštavanje.
  • Resursi: trenutni tim od 15 ljudi, planirano dodatno zapošljavanje, budžet za licence i opremu, dokumentacija sistema kao informacioni resurs.
  • Rad sa drugim stranama: definisan način komunikacije sa cloud ERP dobavljačem i spoljnom agencijom koja upravlja e-commerce sajtom.
  • Tehnologija: alat za evidenciju prijava, monitoring alat za dostupnost POS sistema, interni portal za dokumentaciju.
  • Merenje i unapređenje: mesečni izveštaji, kvartalni pregled rizika, godišnji interni audit pred eventualnu sertifikaciju.

Šta treba uraditi

  • Napraviti jedan objedinjujući dokument (plan upravljanja uslugama) koji ne izmišlja sadržaj iznova, nego upućuje na ono što je već urađeno u prethodnim klauzulama — kontekst, politiku, ciljeve, rizike, uloge.
  • Proći kroz svih osam tačaka koje standard traži i za svaku proveriti da li već postoji odgovarajući sadržaj negde u organizaciji (obim iz 4.3, uloge iz 5.3, ciljevi iz 6.2) koji se samo treba povezati, umesto pisati sve od nule.
  • Za tačke koje još nisu pokrivene (na primer, tehnologija koja podržava SMS, ili pristup radu sa spoljnim stranama) — odlučiti i zapisati konkretan sadržaj, čak i ako je jednostavan.
  • Držati plan kao živ dokument — kad se nešto promeni (nov dobavljač, novi alat, promena obima), plan se ažurira, a ne ostaje zamrznut u trenutku kad je prvi put napisan.
  • Proveriti da sve ostale aktivnosti planiranja u IT sektoru (na primer, planovi pojedinačnih procesa, budžetsko planiranje) ostanu usklađene sa ovim planom — ako neka aktivnost ide u suprotnom pravcu, to je znak da plan ili aktivnost treba preispitati.
  • Ne komplikovati format — za organizaciju veličine Adria Trade-a dovoljan je jasan dokument od nekoliko strana sa referencama na druge dokumente, a ne opsežan elaborat koji niko posle ne čita niti ažurira.

Comments

Popular posts from this blog

Šta je ISO 27001 i da li je mojoj firmi stvarno potreban?

ISO 22301:2019 u praksi — Praktična obuka na primeru fabrike piva

ISO 27031: Upravljanje IRBC-om i usklađivanje sa ciljevima kontinuiteta (klauzula 6.1–6.3)