详细介绍
一、什么是ITSS及体系框架
ITSS根据英文翻译就是IT信息技术服务运行维护的标准,它既是一套成体系和综合配套的标准库,又是一套选择和提供IT服务的方法论,对企业IT服务而言,它可以提升质量、优化成本、强化效能、降低风险。
它包括六部分内容,分别是通用要求、交付规范、应急响应规范、数据中心服务规范、桌面及外围设备服务规范、应用系统服务规范。其中,通用要求指运维能力建设,解决的是“能不能”做运维的问题;交付规范标准和应急响应规范标准,解决的是“怎么做”的问题;而数据中心服务规范标准、桌面及外围设备服务规范标准、应用系统服务规范标准解决的是“做什么”的问题。
ITSS能力成熟度模型是一个反映运维服务能力管理水平的框架,一共分四级从低到高分别用四、三、二、一表示,对应基本级、拓展级、改进(协同)级、提高(量化)级。每一级也都对应运维系列标准:基本级、拓展级对应通用要求、改进(协同)级对应交付规范和应急响应标准、提高(量化)级对应质量评价指标体系。可以用“有没有、全不全、好不好、精不精”通俗易懂的方式来分别概括这四级。
而影响ITSS成熟度等级的五要素分别为人员、管理、技术、过程和资源。就IT服务本身而言,通常情况下是由具备匹配的知识、技能和经验的人员,合理运用资源,并通过规定流程向客户提供IT服务。以做菜来比喻:“要做一道色、香、味、意、形五品俱佳的好菜需要选好食材(人员),挑好菜谱(流程),掌握好刀工、烹饪技术、火候(技术),光有这些还不够还需有好的厨具、刀具和加热能源来做保障(资源)。”
二、认证ITSS有何用
对于企业自身而言,认证ITSS意味着公司内部的运维效率得到提高,为公司创造财富;
对于服务商而言,认证ITSS代表了专业性,在同行竞争中优势更大。
三、如何认证
ITSS实施的核心是采用建立质量管理体系的PDCA方法论(计划-执行-检查-改进)实施过程管控,根据ITSS标准的各项要求,对人员、过程、技术和资源四个关键要素进行全面整合,并与IT服务全生命周期的规范化管理相结合,从需求分析、规划设计、部署实施和优化改进四个阶段循环实施的过程,形成一个闭环管控内部四要素(人员、资源、过程、技术)及分要素,一共涉及24项关键指标,每项指标都具体到文件。这些文件都涉及到ITSS评估,包含每级成熟度分别的要求和审核要点。
ITSS评估分为文件评审和现场评审两个环节,整个评估周期大约为半年左右。上述的24个关键指标在现场评估中有四个结果项,分别是符合项、改进项、一般不符合和严重不符合,ITSS评估十分严格,如果有3道以上一般不符合或1项严重不符合便过不了。
四、申请ITSS认证条件
申请ITSS认证的条件包括:
申请一级的单位应具备下列基本条件:
具有独立法人地位;
已按照《运维服务能力成熟度》一级特征和关键指标建立了运维服务能力体系,且已有效运行六个月以上;
能够提供运维服务能力管理、人员、资源、技术和过程等有效证据;
持有《信息技术服务标准ITSS符合性证书》(运维服务能力成熟度二级)满一年以上。
申请二级的单位应具备下列基本条件:
具有独立法人地位;
已按照《运维服务能力成熟度》二级特征和关键指标建立了运维服务能力体系,且已有效运行三个月以上;
能够提供运维服务能力管理、人员、资源、技术和过程等有效证据;
持有《信息技术服务标准ITSS符合性证书》(运维服务能力成熟度三级)满一年以上。
申请三级的单位应具备下列基本条件:
具有独立法人地位;
已按照《运维服务能力成熟度》三级特征和关键指标建立了运维服务能力体系,且已有效运行三个月以上;
能够提供运维服务能力管理、人员、资源、技术和过程等有效证据;
申请单位从事信息系统运维服务业务满二年以上。
申请四级的单位应具备下列基本条件:
具有独立法人地位;
已按照《运维服务能力成熟度》四级特征和关键指标建立了运维服务能力体系,且已有效运行三个月以上;
能够提供运维服务能力管理、人员、资源、技术和过程等有效证据;
申请单位从事信息系统运维服务业务满一年以上。
成立日期 | 2016年11月10日 | ||
主营产品 | ISO体系、17025实验室认可、CMA资质、涉密信息系统集成、ITSS、CMMI、CS、CCRC、军工三证、国军标体系、测绘资质、安防资质、承装修试-5级、特种设备生产许可证、各类生产许可证及备案、高新技术企业、双软认定、专项基金、知识产权 | ||
公司简介 | 贯标集团成立于2000年,是经国家认证认可监督管理委员会批准、按照国际标准化组织互认制度设立的全国首家认证咨询机构,中国认证认可协会常务理事单位、认证咨询专业委员会会长单位。二十多年来专业从事各类管理体系认证、产品认证、实验室认证、军方资质、IT类资质、建工资质认定、高新企业及涉密、测绘、安防等资质认定,生产许可证、特种设备许可证及各类管理培训。集团现有客户五万余家,下设“南京贯标认证咨询有限公司 ... |
- 三保一评测评机构要求对于网络安全保护工作中涉及的等级保护工作、分级保护工作、密码管理工作及关基保护工... 2024-12-12
- 信息安全等级保护备案资质标准【1】定义:信息安全等级保护是国家信息安全保障的基本制度、基本策略、基本方法。开... 2024-12-12
- 【等级保护资质】详细介绍等级保护一般指信息安全等级保护等级保护一般指信息安全等级保护信息安全等级保护,是... 2024-12-12
- ISO/IEC 27701: 2019 标准详解与实施(4)4.2 4General总则/4.2ApplicationofISO/IEC27001:... 2024-12-12
- ISO/IEC 27701: 2019 标准详解与实施(3)4.1 本文件结构4General总则/4.1Structureofthisdocument本文件... 2024-12-12