ISO 20000-1 — Sadržaj
ISO 20000-1 — Sadržaj
Dobrodošli na centralnu stranicu serije o ISO/IEC 20000-1 na blogu InfoSec bez stresa!
Ova stranica je mapa puta kroz standard za sistem upravljanja uslugama (Service Management System, SMS) — standard koji objašnjava kako organizovano i predvidljivo pružati usluge, umesto da se svaki slučaj rešava improvizacijom. Kroz celu seriju pratimo fiktivnu firmu Adria Trade d.o.o. — trgovinski lanac sa oko 550 zaposlenih, centralnim distributivnim centrom i oko 40 maloprodajnih objekata — čiji interni IT sektor prelazi sa neformalnog rada bez definisanog kataloga usluga i SLA-ova na uređen sistem upravljanja uslugama.
1. Uvod u ISO 20000-1 (Pre nego što počnete)
Šta standard obuhvata, kome je namenjen, po čemu se upravljanje uslugama razlikuje od dobre IT podrške, i kako izgleda proces sertifikacije.
- Šta je ISO/IEC 20000-1 i kome je zapravo namenjen
Šta je standard, ko sve treba da razmišlja o njemu, i kada vam (još) ne treba. - Šta znači "upravljanje uslugama" u praksi (i zašto to nije isto što i dobra IT podrška)
Razlika između brzog reagovanja i uređenog sistema — i zašto se ta razlika najviše vidi baš pod pritiskom. - Kako izgleda sertifikacija po ISO 20000-1 i šta organizacija time dobija
Koraci do sertifikata, realno trajanje, i da li vam sertifikat uopšte treba.
2. ISO 20000-1 klauzula po klauzula (Glavna serija)
Sistematski prolazak kroz standard, objašnjen običnim jezikom, sa primerom Adria Trade-a za svaku klauzulu.
Klauzula 4 — Kontekst organizacije
- Klauzula 4.1 — Razumevanje organizacije i njenog konteksta
Kako se prepoznaju spoljašnja i unutrašnja pitanja koja utiču na sposobnost pružanja usluga. - Klauzula 4.2 — Razumevanje potreba i očekivanja zainteresovanih strana
Ko su zainteresovane strane i šta od IT sektora očekuju. - Klauzula 4.3 — Određivanje obima sistema upravljanja uslugama
Šta ulazi, a šta za sada ostaje van obima SMS-a. - Klauzula 4.4 — Sistem upravljanja uslugama
Kako se procesi SMS-a povezuju u jedinstven sistem.
Klauzula 5 — Liderstvo
- Klauzula 5.1 — Liderstvo i posvećenost
Konkretni pokazatelji da rukovodstvo stoji iza sistema, ne samo potpisuje politiku. - Klauzula 5.2.1 — Uspostavljanje politike upravljanja uslugama
Kako izgleda kratka, konkretna politika umesto generičkog šablona. - Klauzula 5.2.2 — Komunikacija politike upravljanja uslugama
Zašto objavljivanje politike nije isto što i njena komunikacija. - Klauzula 5.3 — Organizacione uloge, odgovornosti i ovlašćenja
Ko je formalno odgovoran za usaglašenost SMS-a i izveštavanje uprave.
Klauzula 6 — Planiranje
- Klauzula 6.1.1 — Postupanje po rizicima i prilikama
Kako se pitanja iz konteksta pretvaraju u konkretne rizike i prilike. - Klauzula 6.1.2 — Određivanje i dokumentovanje rizika
Kategorije rizika, kriterijumi prihvatanja, i pristup upravljanju. - Klauzula 6.1.3 — Planiranje postupanja po rizicima i prilikama
Kako rizik postaje konkretan plan mera sa vlasnikom i rokom. - Klauzula 6.2.1 — Uspostavljanje ciljeva upravljanja uslugama
Merljivi ciljevi na različitim nivoima, ne jedan uopšten cilj za ceo sistem. - Klauzula 6.2.2 — Plan za ostvarivanje ciljeva
Šta, kojim resursima, ko, do kada, i kako se meri uspeh. - Klauzula 6.3 — Planiranje sistema upravljanja uslugama
Objedinjujući plan koji povezuje politiku, ciljeve, rizike i resurse u jedan dokument.
Klauzula 7 — Podrška sistemu upravljanja uslugama
- Klauzula 7.1 — Resursi
Ljudski, tehnički, informacioni i finansijski resursi — sve četiri kategorije. - Klauzula 7.2 — Kompetentnost
Kako se određuje i proverava kompetentnost tima. - Klauzula 7.3 — Svest
Šta zaposleni treba da znaju o politici, ciljevima i sopstvenom doprinosu. - Klauzula 7.4 — Komunikacija
Ko, kada, kako i sa kim komunicira IT sektor. - Klauzula 7.5.1 — Dokumentovane informacije: opšte
Obavezna dokumentacija naspram one koju sami procenite kao potrebnu. - Klauzula 7.5.2 — Kreiranje i ažuriranje dokumentovanih informacija
Jednostavan šablon za svaki dokument SMS-a. - Klauzula 7.5.3 — Kontrola dokumentovanih informacija
Ko ima pristup, kako se čuvaju i koliko dugo se zadržavaju dokumenti. - Klauzula 7.5.4 — Dokumentovane informacije sistema upravljanja uslugama
Kontrolna lista dvanaest obaveznih dokumenata SMS-a. - Klauzula 7.6 — Znanje
Kako se kritično znanje prenosi sa pojedinca na ceo tim.
Klauzula 8 — Rad sistema upravljanja uslugama
- Klauzula 8.1 — Operativno planiranje i kontrola
Kriterijumi performansi, kontrola procesa, i šta sa neplaniranim izmenama.
8.2 — Portfolio usluga
- Klauzula 8.2.1 — Isporuka usluge
Koordinacija aktivnosti i resursa kroz ceo životni ciklus usluge. - Klauzula 8.2.2 — Planiranje usluga
Zahtevi, kritičnost i prioritizacija promena i novih usluga. - Klauzula 8.2.3 — Kontrola strana uključenih u životni ciklus usluge
Kako se kontrolišu dobavljači, a odgovornost ipak ostaje vaša. - Klauzula 8.2.4 — Upravljanje katalogom usluga
Zašto vam treba katalog usluga i ko sve treba da ga vidi. - Klauzula 8.2.5 — Upravljanje imovinom
Registar imovine povezan sa rizicima i zakonskim obavezama. - Klauzula 8.2.6 — Upravljanje konfiguracijom
Konfiguracione stavke, njihovi odnosi, i zašto se moraju ažurirati odmah nakon promene.
8.3 — Odnosi i dogovori
- Klauzula 8.3.1 — Odnosi i dogovori: opšte
Tri načina na koje organizacija koristi dobavljače. - Klauzula 8.3.2 — Upravljanje poslovnim odnosom
Kako se meri i unapređuje zadovoljstvo korisnika, i kuda ide žalba koja nije rešena. - Klauzula 8.3.3 — Upravljanje nivoom usluge
Ciljevi, ograničenja obima posla i izuzeci u SLA ugovoru. - Klauzula 8.3.4 — Upravljanje dobavljačima
Upravljanje spoljnim i internim dobavljačima — ugovori, praćenje, sporovi.
8.4 — Ponuda i potražnja
- Klauzula 8.4.1 — Budžetiranje i obračunavanje troškova usluga
Budžetiranje po uslugama, bez obzira da li ih naplaćujete internim korisnicima. - Klauzula 8.4.2 — Upravljanje potražnjom
Kako se predviđa buduća potražnja umesto da iznenadi tim. - Klauzula 8.4.3 — Upravljanje kapacitetom
Kapacitet kroz sve četiri kategorije resursa, sa konkretnim pragovima za akciju.
8.5 — Dizajn, izgradnja i tranzicija usluge
- Klauzula 8.5.1 — Upravljanje promenama
Politika, pokretanje i odlučivanje o zahtevima za promenu. - Klauzula 8.5.2 — Dizajn i tranzicija usluge
Planiranje, dizajn, izgradnja i testiranje nove ili izmenjene usluge. - Klauzula 8.5.3 — Upravljanje izdanjima i implementacijom
Tipovi izdanja, baseline, postepena implementacija i praćenje uspeha.
8.6 — Rešavanje i ispunjenje zahteva
- Klauzula 8.6.1 — Upravljanje incidentima
Životni ciklus incidenta i posebna procedura za velike incidente. - Klauzula 8.6.2 — Upravljanje zahtevima za uslugu
Zašto zahtev za uslugu nije isto što i incident. - Klauzula 8.6.3 — Upravljanje problemima
Analiza uzroka, poznate greške, i veza sa upravljanjem promenama.
8.7 — Osiguranje usluge
- Klauzula 8.7.1 — Upravljanje dostupnošću usluge
Rizici, ciljevi i praćenje dostupnosti usluge. - Klauzula 8.7.2 — Upravljanje kontinuitetom usluge
Plan kontinuiteta usluge — aktivacija, oporavak, povratak na normalu. - Klauzula 8.7.3 — Upravljanje informacionom bezbednošću
Politika, kontrole i incidenti informacione bezbednosti.
Klauzula 9 — Ocena performansi
- Klauzula 9.1 — Praćenje, merenje, analiza i evaluacija
Šta meriti, kako, kada, i kako se ocenjuje SMS kao celina. - Klauzula 9.2 — Interni audit
Program internog audita i kako se obezbeđuje objektivnost. - Klauzula 9.3 — Pregled od strane rukovodstva
Dvanaest tačaka koje najviše rukovodstvo mora da razmotri. - Klauzula 9.4 — Izveštavanje o uslugama
Izveštaji koji stvarno vode do odluka, ne samo brojevi na papiru.
Klauzula 10 — Unapređenje
- Klauzula 10.1 — Neusaglašenost i korektivne mere
Reakcija, uzrok, korektivna mera, i provera da li je stvarno delovala. - Klauzula 10.2 — Kontinuirano unapređenje
Kriterijumi, ciljevi, merenje i izveštavanje o unapređenjima — poslednja klauzula standarda.
Stranica se redovno osvežava sa svakim novim objavljenim tekstom u seriji.
Comments
Post a Comment