IT服務(wù)提供商通過實施IT服務(wù)管理體系,可以獲取如下收益:
1·保持服務(wù)目標與企業(yè)業(yè)務(wù)目標一致,有效的支持業(yè)務(wù)戰(zhàn)略
2·建立規(guī)范的服務(wù)流程,提高信息技術(shù)服務(wù)和運營效率
3·有效及地整合和利用信息、基礎(chǔ)架構(gòu)、應(yīng)用及人員等IT資源
4·建立持續(xù)改進的服務(wù)管理機制,快速應(yīng)對市場需求,提供客戶滿意度
5·向國際靠齊,增強市場競爭力,提高組織聲譽,提升
6·控制IT風險及相關(guān)的成本,提高與控制IT服務(wù)質(zhì)量、降低長期的服務(wù)成本
7·靈活應(yīng)對來自客戶、認證機構(gòu)、內(nèi)部機構(gòu)等不同的合規(guī)審核要求,增加投資者信心
對于眾多IT服務(wù)提供商,ISO20000認證的意義并不僅于IT服務(wù)符合規(guī)程和提高服務(wù)質(zhì)量。它在服務(wù)量化,員工績效考核,衡量IT部門方面更具有積極的意義。
在評估運作的相關(guān)安全風險時,ISO/DIS 28000要求組織機構(gòu)考慮事件發(fā)生的可能性,及其造成的所有后果,其中包括:
1、 物理性事故的威脅和風險,如功能事故、意外損壞、惡意破壞、恐怖或犯罪行為;
2、 運作性威脅和風險,包括安全控制、人為因素及其它影響組織機構(gòu)績效、狀態(tài)或安全的活動;
3、自然環(huán)境(暴雨、洪災(zāi)等)所導(dǎo)致安全措施和設(shè)備喪失效能;
4、組織機構(gòu)控制能力以外的因素,如外界提供的設(shè)備和服務(wù)存在問題。
體系認證國際標準化活動早開始于電子領(lǐng)域,于1906年成立了世界上早的國際標準化機構(gòu)---國際電工(IEC)。其他技術(shù)領(lǐng)域的工作原先有成立于1926年的國家標準化協(xié)會的國際聯(lián)盟(International Federation of the National Standardizing Associations,簡稱ISA)承擔,在于機械工程方面。ISA的工作由于二次大戰(zhàn)在1942年終止。1946年,來自25個國家的代表在倫敦召開會議,決定成立一個新的國際組織,其目的是促進國際間的合作和工業(yè)標準的統(tǒng)一。于是,體系認證的統(tǒng)稱ISO這一新組織于1947年2月23日正式成立,總部設(shè)在瑞士的日內(nèi)瓦。ISO于1951年發(fā)布了個標準---工業(yè)長度測量用標準參考溫度。
常見的體系認證一般有:ISO/PAS28000:2005供應(yīng)鏈安全管理(反恐認證)、ICTI國際玩具業(yè)協(xié)會商業(yè)行為守則、SA8000:2001社會責任管理體系認證、QC08000危險物品進程管理系統(tǒng)要求、ISO/TS16949:2002汽車工業(yè)質(zhì)量管理體系認證、ISO22000:2005與HACCP食品衛(wèi)生安全管理體系認證、ISO13485:2003醫(yī)療器械質(zhì)量管理體系認證、ISO9001:2008質(zhì)量管理體系認證、ISO14000:2004環(huán)境質(zhì)量管理體系認證、OHSAS18000:1999職業(yè)健康安全管理體系認證、FSC森林體系認證等等。
是供國家及組織采用的職業(yè)安全衛(wèi)生管理體系系列標準。根據(jù)國際范圍內(nèi)對職業(yè)安全衛(wèi)生管理體系標準的需求及實施狀況,OHSMS18000已憂為被廣泛采納的、具權(quán) 威性的標準。
國際標準化組織的目的和宗旨是:“在全世界范圍內(nèi)促進標準化工作的開展,以便于國際物資交流和服務(wù),并擴大在知識、科學(xué)、技術(shù)和經(jīng)濟方面的合作?!逼渲饕顒邮侵贫▏H標準,協(xié)調(diào)世界范圍的標準化工作,組織各成員和技術(shù)進行情報交流,與其他國際組織進行合作,共同研究有關(guān)標準化問題。