配置管理的ITSS差距分析和改进建议
本帖最后由 monicazhang 于 2015-11-18 15:29 编辑20151118 淡然续上
2.7.9 配置管理2.7.9.1 现状描述 目前某公司的配置管理已经有相应的雏形,但是没有对配置项进行颗粒度的细分,而且没有对配置项之间的关系进行联系和梳理,也暂时没有对配置管理流程文档化,在本项目中,要对配置管理流程进行流程化和固化文档。 ITSS培训2.7.9.1.1 已有优势经过问卷、访谈和调查分析,可以发现某公司现有的配置管理流程存在以下的优势:Ø目前已经有资产管理作为配置管理的输入;Ø有定期的审计资产,能查找出重复和遗漏的配置记录;Ø组织能够以配置数据用于容量规划,比如确定CI的实际增长情况。
2.7.9.1.2 需求与期望 Ø对资产进行分级和分类,并进行颗粒度分析,保证配置项能够支撑运维流程之间的关联性和有效性;Ø建立CMDB,并建立一套保证配置项识别和定位的机制。2.7.9.1.3 流程评估
通过问卷,我们得出目前的配置管理流程的成熟度如下图:
图 45配置管理成熟度
从流程图我们可以看出,目前的配置管理有一定的基础,但是由于没有使用工具进行固化,导致无法构建CI管理策略,同时也没有对CI进行细化和关联。所以成熟度并不高。主要体现在以下方面:Ø没有一个长远的配置管理计划;Ø没有约定的配置项命名规范;Ø没有定义一个标准过程来指导识别、控制、更新、审核及分析配置项;Ø没有定期审核配置管理活动;Ø没有基于配置项记录,制定配置项的建立和作废时间计划;Ø没有提供有关配置管理目标、配置库、配置项的设置、记录增长和达成等方面的管理信息。 ITSS认证
2.7.9.2 差距分析及改进建议
编号
现状改进建议
CM1目前资产系统为MAXIMO导出的EXCEL表格,MAXIMO无法和ITSM工具进行联动即将实施的HPSM平台与Maximo建立接口并建立配置项审查规范,保证配置管理流程能调用MAXIMO里面的资产清单
CM2目前ITSM工具未启用CMDB模块,导致无法提供正确的配置管理信息支持其他流程活动建立与事件、变更、问题、日常运维、服务级别管理、服务请求的接口
CM3目前配置项没有分类定义规范,配置项之间没有定义关系,不能支持事件和问题等流程排除故障和问题时需要的参考信息开发配置项识别(广度、深度)策略、定义配置关系
CM4IT配件仓尚无与ITSM各流程的接口,事件和请求流程无法查阅配件仓存信息建立IT配件仓与ITSM流程的接口,让事件和请求流程查询仓库库存情况,提高工作效率
CM5目前配置管理无严格的KPI考核制度绩效指标和报表:配置项审计正确率
2.7.10 其他流程2.7.10.1 现状描述ITIL V2规定了十大流程,但是本次项目只是涉及到V2的5个流程和V3的3个流程,暂时还有发布流程、信息安全流程、可用性流程、连续性流程、能力流程、财务流程6个流程没有涉及到。由于ITIL流程改进是一个循序渐进的过程,而且这五个流程主要都是属于ITIL V2的交付模块,并不会直接面对用户界面,所以这些剩余的流程都将会在接下来的五年内进行补充和完善。2.7.10.1.1需求与期望
某公司非常关注信息安全,信息安全在ITIL和ISO20000的指导和要求中也是非常重要的一部分,所以未来广州地铁的信息安全管理工作需要从运用安全产品向管理体系的方向去考量了。经需求调研访谈了解到:首先是安全稳定,然后是效率,安全非常重要。财务管理流程有利于促进降低运维成本,量化管理绩效;IT服务的容量管理、可用性和连续性管理将对实现SLA既定的相应指标起到很好的支撑作用。
2.7.10.2 差距分析及改进建议
编号
现状流程及ISO20000条款改进建议优先级
RE1目前发布流程没有流程化和文档化。发布流程在未来五年内,设计实施发布流程中
FA1目前财务管理流程没有流程化和文档化。财务管理流程在未来五年内,设计实施发布流程中
AV1目前可用性流程没有流程化和文档化。可用性流程在未来五年内,设计实施可用性流程中
BC1目前连续性流程没有流程化和文档化。连续性流程在未来五年内,设计实施连续性流程中
SEC1目前信息安全流程没有流程化和文档化。信息安全流程在未来五年内,设计实施信息安全流程或者27001体系 ITSS考试
CAP1目前能力流程没有流程化和文档化。能力流程在未来五年内,设计实施能力流程中
待续http://ITIL-foundation.cn/thread-53216-1-1.html本帖关键字:ITSS
页:
[1]