monicazhang 发表于 2015-11-6 11:27:17

ITSS风险分析的方法和工具介绍

本帖最后由monicazhang于2015-11-611:27编辑

20151106淡然续上



2.3风险分析的方法2.3.1分析的维度本次运维流的风险分析借鉴的最佳实践与框架是ITIL以及HPITSM(IT服务管理)参考模型和IT风险管理模型。ITSM是HP在ITIL基础上,定义的有关IT服务管理的方法论模型。它通过业务与IT整合规划、服务设计与管理、服务开发与部署、服务运营与维护、服务保障等5个方面对IT服务进行管理。ITSM是以流程为导向,以客户为中心的管理方法,它通过整合IT服务与企业业务,提高企业的IT服务提供和运营管理的能力和水平。ITSM可引导组织高效和有效地使用技术,让既有的信息化资源发挥更大的效能。HPITSM的分析维度如下:ITSS考试图2.2HPITSM参考模型评估维度
2.3.2分析的工具本次运维流程管理分析工具是在ITIL基础上,按照HPITSM的最佳实践框架,同时适当考虑某公司的特点来设计的。在风险分析中针对每个具体的运维服务流程,我们设计了多个评估领域(每个评估领域分别占有不同的权重);在每个评估领域中,又确定了多个关键评估要素。通过对每个评估要素成熟度的分析,综合加权得出整个流程的风险情况。ITSS认证IT运维流程量化分析(示例):表2‑2IT运维流程量化分析示例
评估领域
分析要素
得分
权重
分属

外部集成能力
通过项目管理方式对重大变更进行管理
3
12
4.2

使用配置管理数据,帮助对变更进行风险评估
2

变更实施后对相应的CMDB信息进行更新
1

所有生产系统变更情况及时反馈到服务台和事件处理人员
1


说明:1)各评估领域的总体量化评估计算公式:评估领域分数=(∑各分析要素的得分)/该评估领域的评估要素个数/5*权重其中:各分析要素的得分:0–5;每个流程下所有评估领域的权重之和为1002)各流程的总体量化评估计算公式:ITSS培训流程成熟度评分=(∑各评估领域分数)*5/100


待续http://www.ITILxf.com/thread-52991-1-1.html本帖关键字:ITSS
页: [1]
查看完整版本: ITSS风险分析的方法和工具介绍