信息系统集成及服务管理
信息系统服务的概念
所有以满足企业和机构的业务发展所带来的信息化需求为目的,基于信息技术和信息化理念而提供的专业信息技术咨询服务、系统集成服务、技术支持服务、运行维护服务等工作。
系统集成及服务管理的推进
- 实施信息系统集成及服务资质管理制度
- 推行项目经理制度
- 推出ITSS标准及评估服务
系统集成及服务资质管理
中国电子信息行业联合会
《信息系统集成及服务资质认定管理办法(暂行)》
集成资质分为一级、二级、三级和四级四个等级,其中一级最高
系统集成资质等级评定条件主要由综合条件、财务状况、信誉、业绩、管理能力、技术实力、人才实力7个方面描述
ITIL与IT服务管理、ITSS与信息技术服务、信息系统审计
ITIL的全称是Information Technology Infrastructure Library(信息技术基础架构库)。旨在提高IT资源的利用率和服务质量。
ITSM(IT Service Management,IT服务管理)起源于ITIL。
ITSM核心思想是:IT组织,不管它是企业内部的还是外部的,都是IT服务提供者,其主要工作就是提供低成本、高质量的IT服务。
ITSM是一种以服务为中心的IT管理。
ITSS(Information Technology Service Seandards,信息技术服务标准),是一套成体系和综合配套的信息技术服务标准库,全面规范了IT服务产品及其组成要素,用于指导实施标准化和可信赖的IT服务。
组成要素:ITSS由人员(People)、流程(Process)、技术(Technology)和资源(Resource)组成,简称PPTR。
生命周期:ITSS生命周期由规划设计、部署实施、服务运营、持续改进和监督管理5个阶段组成,简称PIOIS。
ITSS分为基础标准、服务管控标准、服务外包标准、业务标准、安全标准、行业应用标准6大类。
信息系统审计
信息系统审计(IS audit)定义:收集并评估证据以决定一个计算机系统(信息系统)是否有效做到保护资产、维护数据完整、完成组织目标,同时最经济地使用资源。
目的:评估提供反馈、保证及建议。
关注如下3类
- 可用性:商业高度依赖的信息系统能否在任何需要的时刻提供服务?信息系统是否完好保护以应对各种损失和灾难?
- 保密性:系统保存的信息是否仅对需要这些信息的人员开放,而不对其他任何人开放?
- 完整性:信息系统提供的信息是否始终保存正确、可信、及时?能否防止未授权的对系统数据和软件的修改?
信息系统审计主要组成部分包括:
- 信息系统的管理、规划与组织:评价信息系统的管理、计划与组织方面的策略、政策、标准、程序和相关实务。
- 信息系统技术基础设施与操作实务:评价组织在技术与操作基础设施的管理和实施方面的有效性及效率,以确保其充分支持组织的商业目标。
- 资产的保护:对逻辑、环境与信息技术基础设施的安全性进行评价,确保其能支持组织保护信息资产的需要,防止信息资产在未经授权的情况下被使用、披露、修改、损坏或丢失。
- 灾难恢复与业务持续计划:这些计划是在发生灾难时,能够使组织持续进行业务,对这种计划的建立和维护流程需要进行评价。
- 应用系统开发、获得、实施与维护:对应用系统的开发、获得、实施与维护方面所采用的方法和流程进行评价,以确保其满足组织的业务目标。
- 业务流程评价与风险管理:评估业务系统与处理流程,确保根据组织的业务目标对相应风险实施管理。
文章标题:信息系统集成及服务管理
文章链接:https://www.67an.com/14.html
更新时间:2023年11月25日
本站大部分内容均收集于网络!若内容若侵犯到您的权益,请发送邮件至:hi@67an.com我们将第一时间处理!
资源所需价格并非资源售卖价格,是收集、整理、编辑详情以及本站运营的适当补贴,并且本站不提供任何免费技术支持。
所有资源仅限于参考和学习,版权归原作者所有。