ISO/IEC 20000-1, klauzula 8.1 — Operativno planiranje i kontrola

Šta standard zahteva

Klauzula 8.1 traži da organizacija planira, primenjuje i kontroliše procese potrebne za ispunjavanje zahteva i za sprovođenje mera određenih u klauzuli 6, i to kroz:

  • uspostavljanje kriterijuma performansi za procese, na osnovu zahteva;
  • primenu kontrole procesa u skladu sa uspostavljenim kriterijumima performansi;
  • čuvanje dokumentovanih informacija u meri neophodnoj da se stekne uverenost da su procesi sprovedeni kako je planirano.

Organizacija mora da kontroliše planirane izmene SMS-a i da preispituje posledice neplaniranih izmena, preduzimajući mere za ublažavanje neželjenih efekata kada je to potrebno. Organizacija takođe mora da obezbedi da su i eksternalizovani (outsourcovani) procesi kontrolisani.

Primer

Primer: IT sektor Adria Trade-a primenjuje ovu klauzulu na proces upravljanja incidentima:

  • kriterijum performansi postavlja se na osnovu cilja iz 6.2.1 — 90% incidenata prve linije rešeno u roku od 4 sata;
  • kontrola se sprovodi kroz dashboard koji svakodnevno prikazuje broj otvorenih prijava i vreme koje su provele u čekanju, tako da service delivery menadžer odmah vidi kad proces počinje da odstupa;
  • dokumentacija se vodi u meri koja je stvarno potrebna — svaka prijava beleži se u alatu za evidenciju, ali se ne pišu opširni izveštaji za svaki pojedinačni incident, samo za one koji su eskalirani.

Kada agent service deska neformalno počne da preskače korak potvrde sa korisnikom pre zatvaranja prijave (neplanirana izmena procesa, uvedena bez odluke), rukovodilac IT sektora to primećuje kroz pad zadovoljstva korisnika i preduzima meru — vraća se na propisan korak i objašnjava zašto je bitan. Kad se proces upravljanja promenama zvanično menja (planirana izmena — na primer, uvodi se dodatni nivo odobrenja za promene koje utiču na više prodavnica odjednom), ta izmena prolazi kroz isti proces odobravanja kao i svaka druga promena SMS-a. Rad e-commerce agencije, iako je van svakodnevne kontrole IT sektora, prati se kroz ugovorne pokazatelje i redovne sastanke, kako bi se obezbedilo da i taj eksternalizovani deo posla ostane pod kontrolom.

Šta treba uraditi

  • Za svaki proces SMS-a definisati konkretan kriterijum performansi koji proizlazi iz stvarnih zahteva ili već postavljenih ciljeva (klauzula 6.2), a ne proizvoljan broj.
  • Uspostaviti stvaran mehanizam kontrole — dashboard, redovan izveštaj ili jednostavnu proveru — koji omogućava da se odstupanje primeti na vreme, a ne tek na kraju perioda.
  • Voditi dokumentaciju procesa proporcionalno riziku — više detalja za kritične ili eskalirane slučajeve, manje za rutinske, kako dokumentovanje ne bi postalo samo sebi svrha.
  • Pratiti da li se procesi u praksi neformalno menjaju bez odluke — kad zaposleni počnu da rade nešto drugačije od dogovorenog, to je signal da se ili proces mora prilagoditi stvarnosti, ili se mora vratiti na propisan način rada.
  • Svaku nameravanu izmenu SMS procesa tretirati kao promenu koja prolazi kroz isti postupak kontrole kao i tehničke promene — ne uvoditi izmene procesa "usput", bez razmišljanja o posledicama.
  • Obezbediti kontrolu i nad delovima posla koje obavljaju spoljne strane (dobavljači, agencije) — kroz ugovorne pokazatelje, redovne preglede i jasno definisana očekivanja, čak i kad IT sektor nema direktnu operativnu kontrolu nad tim radom.

Comments

Popular posts from this blog

Šta je ISO 27001 i da li je mojoj firmi stvarno potreban?

ISO 22301:2019 u praksi — Praktična obuka na primeru fabrike piva

ISO 27031: Upravljanje IRBC-om i usklađivanje sa ciljevima kontinuiteta (klauzula 6.1–6.3)