第四章 ISO/IEC 20000:2005 轉換 2011 版本規劃
第一節 啟動及差異分析階段(Plan)
國
立 政 治 大 學
‧
N a tio na
l C h engchi U ni ve rs it y
第四章 ISO/IEC 20000:2005 轉換 2011 版本規劃
本章共分五小節,第一節針對轉換 ISO/IEC 20000:2011 版本啟動 及差異分析階段進行說明,第二節針對體系及流程調整進行說明,第 三節針對體系運行階段進行說明,第四節針對外部驗證階段進行說 明,第五節為四階段轉換版本規劃的總結。
第一節 啟動及差異分析階段(Plan)
ISO/IEC 規定 2012/6/1 以後申請的 ISO/IEC 20000 驗證,必須要 以 ISO/IEC 20000:2011 版驗證,不可以申請 ISO/IEC 20000:2005 舊 版驗證,已經取得 ISO/IEC 20000:2005 的企業必須於 2013/6/1 前轉換 為 ISO/IEC 20000:2011 新版本驗證。取得 ISO/IEC 20000:2011 新版的 難易程度決定在於該組織的資訊服務管理成熟度,例如同時已經取得 ISO/IEC 27001 資訊安全驗證的組織而言,因為新版在資訊安全以及 文件規範的部分是參考 ISO/IEC 27001 內容,所以滿足 ISO/IEC 20000:2011 新版要求時修改文件及流程是較容易的。
從 ISO/IEC 20000:2005 轉換到 2011 版,首先要配置資源進行轉 換工作,明確定義轉換專案成員的角色及責任,給予適當的權限及教 育訓練後開始進行轉換工作;轉換需要依據新版條文要求:重新定義 服務對象及外部團體之服務範圍,檢視新服務與服務異動流程,以及 優化服務管理體系治理模式,提升服務水準與服務報告績效深度,調 整事故與服務需求之管理,加強變更上線與組態之配合,服務提供者 亦須與其他相關團體進行佈署規劃與討論,轉版程序規劃以 PDCA 方法論為基礎,分四階段進行轉版:
壹、 轉版目標確認
一、 精緻化資訊服務水準協議
以服務生命週期觀點,強化服務規劃並細緻化服務水準協議內 容,以更貼近及滿足業務需求,提升客戶滿意度。
二、 優化服務管理流程
分析服務流程現行運作現況,並提出新版差異分析與優化建議,
‧ 國
立 政 治 大 學
‧
N a tio na
l C h engchi U ni ve rs it y
以提升服務管理運作之落實度與有效性。
三、 調校管理績效衡量指標
檢視管理績效指標衡量結果,並提出指標調整建議,確保衡量指 標之適切性,以確實展現服務及運作績效。
四、 通過 ISO/IEC 20000:2011 轉版審查
進行自行查核及轉版審查準備,透過內、外部稽核確保管理體系 運作之符合性與持續改善。
貳、 專案組織規劃
成立轉版專案小組,專案組織有專案負責人、專案經理、專案秘 書、內部稽核人員、管理體系負責人、服務負責人、流程負責人、系 統開發人員八種角色:
一、 專案負責人
負責定義專案需求、目標及效益、建立專案團隊、提供專案資源、
指導專案執行、監督專案績效等工作,負有專案成敗責任,建議為 ISO/IEC 20000 驗證範圍之最高主管擔任。
二、 專案經理
負責整個專案的時程及細部人力規劃、產出改版專案計畫書、執 行進度控管、問題協調與解決、專案進度及成果報告等工作。
三、 專案秘書
協助專案經理處理專案行政相關事務,如協調會議時間、訂立會 議場地、會議記錄、教育訓練紀錄表、文件整理、資訊彙整等工作。
四、 內部稽核人員
負責規劃編制稽核計畫表並通知受稽核部門相關稽核計畫內 容。依據 ISO/IEC 20000:2011 標準條文修訂稽核檢查表,針對 ISO/IEC 20000 管理體系及十三個流程依據核定之稽核檢查表進行稽核作業,
‧ 國
立 政 治 大 學
‧
N a tio na
l C h engchi U ni ve rs it y
與受稽部門溝通稽核結果,追蹤不符合事項及觀察建議事項之矯正與 預防措施;建議必須取得 ISO/IEC 20000:2011 Lead Auditor 驗證資格。
五、 管理體系負責人
負責協助資訊單位主管、服務負責人與客戶代表召開服務審查會 議,協助資訊單位主管與各部門主管召開管理審查會議,並擔任外部 稽核實地審查窗口,協調稽核時程及內容,協助流程負責人建立關鍵 績效衡量指標並定期出具指標達成報告。協助流程負責人針對未達目 標之改善,協助受稽單位擬定矯正與預防措施;定期/不定期進行管 理體系文件修正,以符合現況及標準要求。
六、 服務負責人
由資訊單位主管指派,負責某一特定之服務,為所負責服務跨部 門間之服務代表,各服務主要窗口。協助資訊服務目錄之建立及維 護。負責擬訂服務水準協議,由客戶代表與服務提供者代表共同商議 服務水準指標,並於每半年針對服務水準指標達成狀況進行報告以確 保服務可持續改善,協調內部作業水準協議之擬定,協助與客戶召開 年度服務審查會議。
七、 流程負責人
負責十三個流程的相關文件修正,規劃與設計管理流程,確保相 關程序之運作效能與品質,設計流程管理報表及績效管理指標之檢視 及報告,定義並監控流程之關鍵績效衡量指標(KPIs),監控流程效果 及效率之持續改善。
八、 系統開發人員
配合流程修改後的服務資訊系統、電子表單系統進行修改工作,
可能是內部開發人員或是外部軟體開發商。
‧ 國
立 政 治 大 學
‧
N a tio na
l C h engchi U ni ve rs it y
專案經理
服務負責人 流程負責人
管理體系負責人 系統開發人員
專案負責人
專案秘書
內部稽核人員
圖 4-1、轉版專案小組組織圖 資料來源:本研究整理 參、 預估專案工作時程
依據規定 2013/6/1 前轉換為 ISO/IEC 20000:2011 新版本驗證,並 且配合每半年複審時間點,以及體系必須運行三個月,有足夠運行記 錄才可進行改版驗證,推估專案最晚啟動時程,並參考下面各階段工 作內容及預估時間:
一、 第一階段啟動及差異分析階段(Plan)預計需要二個月。
二、 第二階段體系及流程調整設計階段(Do)預計需要三個月。
三、 第三階段體系運行階段(Check)預計需要三個月。
四、 第四階段外部驗證階段(Act)預計需要二個月。
整體專案時程預計十個月完成,此工作時程預估由專案經理負責 完成。
肆、 召開專案啟動會議
專案經理確認整個專案所需的時間及人力,確認相互的依存關係 後,進行整體專案規劃,產出改版專案計畫書,與高層主管進行專案 啟動會議,取得高層主管支持,建立 ISO/IEC 20000:2011 改版導入專 案共識。
‧ 國
立 政 治 大 學
‧
N a tio na
l C h engchi U ni ve rs it y
伍、 現況差異分析及提出建議報告書
管理體系負責人對管理體系規範文件進行分析工作,了解現況規 範文件與新版條文要求差距,產出體系文件差距分析及預計調整內 容,並對體系運行現況訪談,針對 ISO/IEC 20000:2011 十三個流程負 責人進行訪談,了解流程運行現況,與新版條文要求差距,產出十三 個流程差距分析及預計調整內容。對於差距內容提出優化建議報告 書,及所需要的時程及資源,此時因為改版工作內容更明確,對於後 面的專案時程預估可更精準,如果預計時程無法達成,應提出風險預 告及可能應對方式。
陸、 轉版重點認知教育訓練
本階段教育訓練主要針對驗證範圍全體人員進行轉版觀念教育 訓練,讓全體人員知道轉換版本重點,時程規畫以及預計工作內容,
此工作由管理體系負責人負責完成。