費用方面,通常認證實施項目包含以下5個部分:
1) 認證咨詢服務費(咨詢合作方,可選)
2) 認證服務費(審核機構)
3) 培訓費用(可選)
4) 認證相關參考資料、宣傳費用(可選)
5) 工具軟件費用(可選)
具體費用根據(jù)組織規(guī)模而有所不同。對于希望通過該項認證的組織來說,在項目方案中應確認認證服務費用是否包含后續(xù)年度的復審、復評和證書管理費用等。
除以上介紹的管理基礎分析、效益分析、認證實施計劃、資源與費用等主要內(nèi)容外,認證可行性方案中還可以包括ISO 20000認證介紹、風險因素及對策等內(nèi)容,組織可根據(jù)自身情況豐富方案內(nèi)容。
前期調(diào)研
認證準備階段的另一項重要工作就是調(diào)研,對于整個組織而言,進行充分細致的調(diào)研工作有助于梳理組織內(nèi)IT服務管理現(xiàn)狀,同時對于提高全員認證意識,提升組織內(nèi)成員對認證工作的重視程度有一定的積極作用。這一階段的工作在某種程度上和下一階段差距分析工作存在一定重疊,可以同步進行。區(qū)別在于正式啟動認證前的調(diào)研承擔了部分可行性研究的職能,同時主要偏重于現(xiàn)狀的了解和梳理,并不過多地進行與ISO 20000標準條款的對比,而差距分析主要立足于ISO 20000標準,運用專業(yè)的分析方法和工具進行比較性的分析,查找出組織現(xiàn)狀和ISO 20000標準中各條款的差距,進而制定改進課題。
范例說明:
1) 橫向:按組織的部門劃分來填寫,包括各部門經(jīng)理和員工。可以包括組織外部的合作廠商信息。
2) 縱向:按工作內(nèi)容排列。工作內(nèi)容可分為多級,填寫時應盡可能覆蓋,各級工作內(nèi)容顆粒度應統(tǒng)一。工作內(nèi)容分為兩級,在工作內(nèi)容的劃分時需要考慮覆蓋面與細致性問題。覆蓋面需要盡可能,而各級工作內(nèi)容劃分的顆粒度則又需要相對均衡。
3) 交叉點:橫縱向交叉點為工作項與人員的對應關系。
P(Primary):代表主要負責人;
B(Backup):代表次要負責人或是主要負責人的
戰(zhàn)略和IT戰(zhàn)略目標;
· 通過建立優(yōu)化、透明的管理流程和權責的定義,監(jiān)控管理流程、進行績效評價;降低IT運營的管理成本和風險;
· 易于整合服務管理流程和其它管理系統(tǒng),如:信息管理體系ISMS 、質(zhì)量管理體系ISO9000等;
· 將現(xiàn)有管理體系和業(yè)務流程整合,規(guī)范IT部門服務水平,規(guī)范工作流程,降低由人員變動導致的風險;
· 提高IT部門相關員工的專業(yè)素質(zhì),提高員工的服務能力和工作效率;
· 提升IT部門整體運作及部門間溝通的能力。
