ISO/IEC 20000, marknaden och framtiden



Relevanta dokument
Styr och utveckla ditt IT-stöd utifrån internationella standarder

Ledningssystem för IT-tjänster

Konsoliderad version av

Konsoliderad version av

Bättre vård, skola och omsorg med kvalitetscertifierad IT. Linköping Sveriges första ISO/IEC certifierade kommun

Säkerhet i molnet krav och standarder

Kostnadskontroll genom kvalitetssäkrad Programvaruhantering

Svensk Kvalitetsbas kravstandard (1:2016)

Hur kan krav på spel- och lotterisäkerhet driva fram ISO certifieringar?

Riskhantering för informationssäkerhet med ISO Lars Söderlund, TK 318 Ag 7 Lüning Consulting AB

Internationellt standardiseringsarbete för kvalitetskrav av hälsoappar Mats Artursson, Läkemedelsverket Jenny Acaralp, SIS

Sweden ICT Week. Avtala IT och möjliggör en god relation mellan verksamheten och IT. Anita Myrberg BiTA Service Management.

Lars Söderlund Lüning Consulting AB Uppsala Informationssäkerhet IT-säkerhet 7 Konsulter

ADDING VALUE CONSULTING AB ITIL FOUNDATION KURS

Telia och Energikartläggning Implementering av EU s EED direktiv

Ledning och styrning av IT-tjänster och informationssäkerhet

Beställare av IT tjänster. Avtal Pris Tjänster SLA Säkerhet Leverans - Mätning

Avdelningen för juridik och inre marknad Per Hällströmer Direktnr: E-post: 1. Bakgrund

Informationssäkerhetsgranskning. ISO ledningssystem för informationssäkerhet

Svensk Kvalitetsbas kravstandard (2:2019) 1. Utfärdare 2. Revisorer 3. Verksamheter. Antagen den 15 maj 2019

Nyheter i ITIL Kopplingen till ISO/IEC itsmf Sweden

effekt nu Kunskapsinitiativet

ISO med kundfokus

Examinering i ITIL Foundation


Sara Skärhem Martin Jansson Dalarna Science Park

Tack till våra sponsorer!

ISO Guidance on Sustainable Procurement

Bilaga 3 Säkerhet Dnr: /

Bilaga 9 Säkerhet Dnr: /2015 Förfrågningsunderlag

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Gymnastik- och idrottshögskolan 2010.

Configuration Management

VERVA. Fujitsu Services Kenneth Landérus F

SOX & ISO 9000-serien

Bygg bro mellan ITIL v2 och v3 - Bridgekurser - DF Seminarium

SVENSK STANDARD SS-ISO/IEC :2007

Configuration Management Vägen till ordning och reda med rätt stöd!

SPCR 179. RISE Research Institutes of Sweden AB Certification SPCR

Molnet ett laglöst land?

PIMM PROFECTO INFRASTRUCTURE MANAGEMENT MODEL ETT WHITEPAPER OM PIMM

Konsoliderad version av

Revisionschecklista för ISO 9001:2008. Översättning och bearbetning av SNV Audit-Checkliste für ISO 9001:2008

FM-standarder. IFMA:s frukostmöte i Göteborg Bertil Oresten FM Konsulterna AB

Bilaga 1. Definitioner

Platina och kvalité. Rasmus Staberg, Teknisk direktör,

BiTA Service Management AB

Företaget har cirka 110 anställda. Verksamhetskonsulter inom säkerhet och teknik. Boden, Göteborg och Kristianstad

VAD ÄR KVALITET? Röntgenveckan Monica Kasevik

MÖJLIGHETER MED ISO 9001:2000 OCH ISO INTEGRERADE VERKSAMHETSSYSTEM. Kvalitetsledningssystemet vad har man egentligen för nytta av det?

ISO STATUS. Prof. dr Vidosav D. MAJSTOROVIĆ 1/14. Mašinski fakultet u Beogradu - PM. Tuesday, December 09,

Bilaga Från standard till komponent

Bilaga 4f Gemensamma processer Dnr: /

Socialt ansvarstagande baserat på ISO svenskt arbete för trovärdighet och transparens, bakgrund

Processbeskrivning - Incident Management

MANUAL ADVANIA LEDNINGSSYSTEM

Nuvarande MSBFS 2009:10 Förslag till ny föreskrift Tillämpningsområde Tillämpningsområde 1 1 första stycket 2 1 andra stycket 3 2 första stycket

Nyheter i ISO och 14004

Vattenfall E-Invoice Onboarding

Revidering av ISO Peter Allvén SIS TK-304/PostNord

CEEQUAL i upphandling och kontrakt: Erfarenheter från OS i London

eidas och Svensk e-legitimation

IS Lifecycle Management - Governance av en stor investering

Swedac skickar nu förslag på ändringar i följande STAFS:ar på remiss.


MATERIAL I KONTAKT MED LIVSMEDEL

LEVERANTÖRSLED; INKÖP OCH UPPHANDLING

Internrevisionsdagarna 2011 Sociala Medier möjligheter och risker, men för vem?

Angeppssätt för integration - standarder, internationell utblick och SIS

Miljörevision. Ellen Lagrell Miljörevisionsledare Miljöenheten

Granskning av intern styrning och kontroll vid Statens servicecenter

PEAK PERFORMANCE 11 JUNI 2015

Lönsamhet genom rätt underhåll. Senior Vice President, Business Area Manager Industrial Systems

Bilaga 4f. Gemensamma processer. Upphandling av IT-stöd för hantering av elevdokumentation inom Skolplattform Stockholm UTBILDNINGSFÖRVALTNINGEN

Dataföreningens Systemförvaltningsnätverk. Systemförvaltning 2.0

Fujitsu Day in Action. Human Centric Innovation. ServiceNow. Stefan Schöllin Fujitsu. 0 Copyright 2016 FUJITSU

Västerås stad. IT-verksamhet i förändring. Att använda Best Practice och standards för att få ordning och reda ett verkligt case

DE TRE UTMANINGARNA..

Ledningssystem för kvalitet en introduktion

Processbeskrivning - Incident Management

Nyheter inom internrevision.

Rätt säkerhet Incident

Välkommen till enkäten!

Kravspecifikation för certifiering av Byggarbetsmiljösamordnare

Informationssäkerhetspolicy inom Stockholms läns landsting

Bilaga 3 Säkerhet. Bilaga 3 Säkerhet. Dnr Kommunikation som tjänst - A

Bilaga 3 till F:203. Säkerhet. Dnr Fasta och mobila operatörstjänster samt transmission -C. Bilaga 3. Säkerhet

Visionen om en Tjänstekatalog

IT-revision Martin Malm CISA CISSP Verksamhetschef IT Governance Transcendent Group

Verkställande direktörens anförande. Gunnebo Årsstämma 2012 Göteborg 26 april

Europeiska unionens officiella tidning

Förslag till Myndigheten för samhällsskydd och beredskaps allmänna råd och kommentarer om krav på informationssäkerhet.

FMV användning av ISO/IEC för ledningssystem implementering. Harold Bud Lawson Styrelsemedlem och Consulting Partner

Service management Samverkan och rapportering

Bilaga 3 till F:203. Säkerhet. Dnr Fasta och mobila operatörstjänster samt transmission -C. Bilaga 3. Säkerhet

CERTIFIERING AV ARBETSMILJÖN

Stegvis införande av ett miljöledningssystem för första gången utblick mot ISO och EMAS

Slaget om informationssäkerheten kommer inte att vinnas på brandväggen utan i styrelserummet! Jan-Olof Andersson, Sveriges riksbank

Finansinspektionens författningssamling

Enkätundersökning: En bild av myndigheternas informationssäkerhetsarbete

Transkript:

ISO/IEC 20000, marknaden och framtiden Frukostseminarium 2009-10-05 Anita Myrberg BiTA Service Management anita.myrberg@bita.eu

Agenda ISO/IEC 20000 Vad, varför, hur börja? Relation till andra standarder och ITIL Marknaden Vidareutveckling Spaning En av BiTA:s grundare - konsultation & utbildning - i gränssnittet mellan verksamheten och IT Medlem i SIS:s tekniska kommitté TK303 SIS:s representant i ISO:s WG25 Redaktör för ISO/IEC 20000-3 IT Service Mgmt-konsult sedan länge ITIL Service Manager, ITILv3 Expert

Vad är ISO20000? Definierar de krav som ställs på en leverantör som ska leverera IT-tjänster med överenskommen kvalitet till sina kunder (interna eller externa). Tjänster Processer Ständiga förbättringar

ISO/IEC 20000 Informationsteknik Ledningssystem för tjänster (Information technology Service management) ISO/IEC 20000-1:2005 Part 1 15 Dec 2005 ISO/IEC 20000-2:2005 Part 2 15 Dec 2005 Krav (Specification) skall Vägledning (Code of practice) bör

Exempel från 20000-1: Krav på Incident Management Alla incidenter skall registreras. Rutiner skall finnas och tillämpas för att hantera konsekvenserna av incidenter. Rutinerna skall definiera registrering, prioritering, påverkan på verksamheten, klassificering, uppdatering, eskalering, lösning och formell stängning av alla incidenter. Kunden skall hållas informerad om arbetet med den rapporterade incidenten eller förfrågan, och skall förvarnas om att dess tjänstenivåer inte kan upprätthållas och om att överenskommen åtgärd skall genomföras. All personal som arbetar med incidenthantering skall ha tillgång till relevant information såsom kända fel och lösningar på problem samt till konfigurationsdatabasen (CMDB). ISO/IEC 2005 Allvarliga incidenter skall klassificeras och hanteras enligt en process. 20000-1

Ex. från 20000-2: Incident Management Allvarliga incidenter skall klassificeras och hanteras enligt en process. 8.2.2 Allvarliga incidenter Det bör finnas en tydlig definition av vad som är en allvarlig incident och vem som får genomföra förändringar i den normala processen för hantering av incidenter/problem. För alla allvarliga incidenter bör det alltid finnas en direkt ansvarig person utsedd. En person som utses till ansvarig för en allvarlig incident bör få behörighet på nivåer som lämpar sig för uppgiften att samordna och styra alla åtgärder för att uppnå en lösning. Detta bör omfatta ansvaret för effektiv eskalering och kommunikation på alla områden som berörs av lösningen, och gentemot de kunder som påverkas av den allvarliga incidenten. ANM. Behörigheten kan vara tillfällig och endast gälla den aktuella allvarliga incidenten. I processen för en allvarlig incident bör ingå en granskning som bör användas i en planering för att förbättra tjänsten. 20000-2 ISO/IEC 2005

ISO/IEC 20000-1 Översikt Krav på ett ledningssystem Kapitel 3 Planering och införande av tjänstehantering & nya eller ändrade tjänster Kapitel 4-5 Tjänsteleverans-/ Relations- / Åtgärdsprocesser & Styr- / Utgivningsprocesser Kapitel 6-10

ISO/IEC 20000 ITIL Minimikrav för tjänsteleverantörer Detaljerade rekommendationer 12 sidor > 2000 sidor Certifiering för organisationer Internationell standard Vad Förmåga Publiceras av ISO Certifiering för individer Best practise Hur Mognad Publiceras av OGC Inte baserat på ITIL Inte baserat på ISO/IEC 20000 men koordinerade med varandra

ISO 20000 och andra internationella standarder Koordinerade krav ISO 38500 Utföra ledning och styrning av IT ISO 19770 ISO 20000 ISO 27001 Utföra rätt processer rätt Gemensamma krav ISO 9001 Utföra ledning och styrning och allmänna processer rätt 38500: IT Governance 20000: IT Service Management 19770: Software Asset Management 27000: Information Security Management 9000: Quality Management

Varför ISO 20000 och för vem? Externa tjänsteleverantörer nej, för ALLA tjänsteleverantörer Certifiering nej, även för enbart Överensstämmelse

Hur börja? Gapanalys/nuläge

Hur börja? Planering och Business case Använd gapanalysen till att planera och bygga ett business case Hitta fördelar/nyttor Mätbara Tjänsteförbättringar, personalbesparing, kostnadsbesparing och kontroll, bibehållna/vunna upphandlingar/affärer, fler tjänster med oförändrad bemanning Ej mätbara Kvalitetsförbättringar, konkurrensfördelar, arbetsglädje, kundnöjdhet Identifiera kostnader Revisor, internt engagemang, externa konsulter, utbildning, verktyg

ISO20000-certifierade Antal 500 450 400 350 300 250 200 150 100 50 0 organisationer 2007-11 2008-04 2009-01 2009-08 Datum Källa: http://www.isoiec20000certification.com/ Totalt Europa Asien N+S Amerika Afrika Australien Europa Storbritannien 52 Tyskland 27 Schweiz 12 Danmark 3 Finland 1 Sverige 1

På gång: 20000-3 Applicability and Scope Scope can be determined by: Service Location Customer Technology Organizational unit SP must have governance (management control) of all processes even if some activities are outsourced Supplier Supplier A Supplier B (Lead Supplier) Supplier Service Provider Scope of ISO 20000 Customer

På gång: ISO/IEC 20000 20000-1 Requirements Specification for service management Drafts 20000-2 Guidelines 20000-1 20000-2 Revisions 20000-3 Scoping 20000-4 PRM 20000-5 Exemplar impl.plan 15504-8 PAM Code of practice ISO/IEC 2005 Scoping and applicability Process Reference Model Exemplar Implementation plan Process Assessment Model

På gång: 20000-3 Applicability and Scope Scope can be determined by: Service Location Customer Technology Organizational unit SP must have governance (management control) of all processes even if some activities are outsourced Supplier Supplier A Supplier B (Lead Supplier) Supplier Service Provider Scope of ISO 20000 Customer

På gång: ISO 20000 och andra internationella standarder ISO/IEC 19770 ISO 38500 ISO/IEC 20000 ISO/IEC 27001 ISO/IEC 27013 Guidance on the integrated implementation of ISO/IEC 20000-1 and ISO/IEC 27001 ISO 9001 ISO/IEC 90006 Guidelines for the application of ISO 9001:2000 to IT service management 38500: IT Governance 20000: IT Service Management 19770: Software Asset Management 27000: Information Security Management 9000: Quality Management

Spaning Första svenska ISO 20000-certifieringen våren 2009 Konkurrensfördelar ger snabbt efterföljare Intresse inom offentlig sektor Första certifieringsorgan blir ackrediterat i Sverige under 2009 Krav i upphandlingar Ökade krav från ledning/verksamheten på kvalitet, nytta, effektivitet, flexibilitet

TACK!