大多數企業在申請ITSS時, 都已經獲得了ISO 9001、ISO/IEC 20000、CMMI等一項或多項認證證書。企業為什么還要通過ITSS的評估認證?如何處理ITSS與其他管理體系的關系?
首先, 企業要了解這些標準的主要特點和相互關系。ISO9001是各種類型、不同規模組織為提升質量管理水平進而提升企業整體績效的質量管理標準。ISO9001采用PDCA管理原則, 以過程為基礎, 利用過程方法對組織中與產品/服務質量有關的過程進行識別、分析、策劃、實施、監督及改進, 確保組織整體績效滿足顧客要求和組織需求。ISO/IEC 20000則是對IT服務組織的規劃設計、系統集成、運行維護全生命周期中各種過程進行管理, 其管理目的仍然是保證組織的過程結果即服務交付成果滿足顧客要求。ITSS也采用PDCA管理原則, 但是在標準適用范圍、管理對象等方面與ISO9001和ISO/IEC 20000有著本質區別。ITSS.1在適用范圍上, 既和GB/T 19001適用于所有組織的范圍不同, 甚至和ISO/IEC 20000適用于IT服務組織全生命周期的適用范圍也不相同。ITSS適用于IT服務中的運行維護服務, 其適用范圍更加具體, 對企業來講具有更強的可操作性。在管理對象上, ISO9001和ISO/IEC 20000都是用過程方法對企業的產品/服務過程進行管理, 雖然這兩項標準也涉及人員、資源等要素, 但都是為了滿足產品/服務實現過程的要求而進行管理。ITSS則是將人員、技術、過程和資源作為運行維護能力的四個相對獨立要素進行管理。在采用ITSS.1時, 要分別對四要素進行規劃、實施、監督和改進, 還要確定四個要素之間的協同關系。準確理解和認識這些標準的特點和不同點, 是企業有效實施各標準要求的基礎。
其次, 要理清各標準具體條款之間的異同點。這些標準都通過具體條款提出了對企業管理的要求, 各有側重。在實施ITSS.1時, 為了在同一職能、同一部門、同一崗位上不造成使用混亂, 企業應當建立一個標準要求對照表, 將不同標準的同類要求或相似要求進行對比, 針對每個管理要求, 結合企業自身的管理需求和管理理念, 建立起企業覆蓋各類標準的管理方法。通過這種轉換, 將ITSS.1的所有要求都轉換成企業的管理制度和管理文件, 使各條款的執行人員直接面對可操作性的管理制度和管理文件, 提高同崗位、同職能人員工作的一致性、符合性和有效性。
最后, 要確定標準持續跟蹤和融合的主要職能。所有標準都非一成不變, 每一次標準的換版升級都會對企業管理提出新要求。企業要持續保持認證資格, 就必須要持續跟蹤標準最新版本, 并不斷將新版本的新要求轉換到組織的管理制度和管理文件中并落實實施。要求每一個部門和職能跟蹤標準換版信息是不經濟的, 組織應當確定跟蹤標準換版信息和要求轉換的主責部門, 當發現標準新版本時, 該部門可通過修訂企業管理制度和管理文件并重新發布, 持續保持與標準的符合性及管理體系有效性, 從而持續保持各項認證證書。