• Home
  • Contact Us
  • masci.or.th
Guest Edition 
TH
EN
Log in
Close
Lost your password?
MASCI Innoversity
  • Standardization
  • Future Management
    • Future Watch
    • Scenario Planning
    • Trend
      • Economic
      • Environment
      • Politic
      • Social
      • Technology
  • Strategic Management
    • Management Strategy
    • Risk Management
  • Sustainability Management
    • Economy
      • Quality Management
      • Business Continuity Management
      • Productivity Management
      • Innovation Management
    • Environment
      • Environmental Management
      • Carbon Management
      • Water Management
      • Energy Management
    • Social
      • Social Responsibility
      • Occupational Health and Safety Management
      • Labour Management
      • Community Management
  • Sufficiency Economy


TAKE A TOUR



Popular Views

  • ประกาศแล้ว ISO/IEC 17025: 2017ประกาศแล้ว ISO/IEC 17025: 2017
    14,531 view(s)
  • ทำไมต้องรู้เรื่อง ISO 45001 ตอนที่ 1ทำไมต้องรู้เรื่อง ISO 45001 ตอนที่ 1
    13,590 view(s)
  • ใหม่ล่าสุด ISO 14004: 2016 เสริมการใช้งาน ISO 14001ใหม่ล่าสุด ISO 14004: 2016 เสริมการใช้งาน ISO 14001
    9,719 view(s)
  • ปรับปรุงล่าสุด – มาตรฐานอุตสาหกรรมเครื่องมือแพทย์ ISO 13485ปรับปรุงล่าสุด – มาตรฐานอุตสาหกรรมเครื่องมือแพทย์ ISO 13485
    9,712 view(s)
  • ประกาศแล้ว ISO 22000 ฉบับใหม่ล่าสุดประกาศแล้ว ISO 22000 ฉบับใหม่ล่าสุด
    9,064 view(s)

Most Comments

  • วาดฝันอนาคตของการตั้งครรภ์วาดฝันอนาคตของการตั้งครรภ์16 comment(s)
  • สมาร์ทโฟนใช้แทนกุญแจโรงแรมสมาร์ทโฟนใช้แทนกุญแจโรงแรม15 comment(s)
  • WhatsApp มีผู้ใช้ต่อเนื่องครบ 430 ล้านคนWhatsApp มีผู้ใช้ต่อเนื่องครบ 430 ล้านคน14 comment(s)
  • นิทานเซนกับปรัชญาเศรษฐกิจพอเพียง ตอนที่ 1 ความสุขอยู่หนใดนิทานเซนกับปรัชญาเศรษฐกิจพอเพียง ตอนที่ 1 ความสุขอยู่หนใด14 comment(s)
  • 20 นวัตกรรมด้านการแพทย์และยาที่กำลังจะมาในปี 2557 ตอนที่ 220 นวัตกรรมด้านการแพทย์และยาที่กำลังจะมาในปี 2557 ตอนที่ 214 comment(s)

Tag

Aerospace & Defense Agriculture Alternative Energy Automobiles & Parts Climate Change Construction & Materials COVID-19 Economy Electronic & Electrical Equipment Energy Environment Environmental Management Financial Services Food & Beverages Future Management Future watch Health Health Care Equipment & Services Household Goods & Home Construction IEC Infrastructure Innovation ISO IT Management Strategy Media Mobile Pharmaceuticals & Biotechnology Politic Quality safety SDGs Social standard Standardization Standards Strategic Management Sustainability Sustainability Management Technology Telecommunications Travel & Leisure water water management Water Supply

Email Newsletter

Receive daily updates:

Standardization | — January 28, 2019 8:00 am
ส่งมอบบริการไอทีด้วย ISO/IEC 20000-1 ตอนที่ 2
Posted by Phunphen Waicharern with 2943 reads
0
  

DELIVERY IT SERVICES  WITH ISO-IEC 20000-1-2บทความเรื่อง ส่งมอบบริการไอทีด้วย ISO/IEC 20000-1 ตอนที่ 1 กล่าวถึงการนำมาตรฐาน ISO/IEC 20000-1 ไปใช้ของธุรกิจกลุ่มบริษัท ออเรนจ์ ซึ่งได้รับการรับรองตามมาตรฐาน ISO/IEC 20000-1 อันเป็นโอกาสดีที่ทำให้บริษัทมีการปรับปรุงงานบริการจนกระทั่งได้รับประโยชน์จากการรวมมาตรฐาน 3 ระบบเข้าด้วยกัน ได้แก่ ISO 9001 (ระบบบริหารงานคุณภาพ)  ISO/IEC 20000-1(บริการด้านเทคโนโลยีสารสนเทศ) และ ISO/IEC 27001 (ความมั่นคงปลอดภัยของข้อมูล)

สำหรับบทความในตอนที่ 2 จะกล่าวถึงแนวคิดและประโยชน์ของการนำมาตรฐานเหล่านั้นไปใช้ดังต่อไปนี้

สำหรับมาตรฐาน ISO/IEC 27001 ครอบคลุมขอบข่ายกิจกรรมของบริษัทในด้านการปฏิบัติการและบริการคลาวด์ และยังมีมาตรฐาน ISO/IEC 20000-1 เรื่องมาตรฐานระบบการจัดการข้อมูล ซึ่งทำให้มีการรักษาความปลอดภัยของกระบวนการและกิจกรรมทั้งสามระดับคือ ข้อกำหนดงานบริการ การควบคุมความปลอดภัยในการปฏิบัติงาน และบริการด้านความมั่นคงปลอดภัย

ตัวอย่างเช่น บริษัทมีการติดตามและตอบสนองต่อเหตุการณ์ด้านความมั่นคงปลอดภัยที่สามารถส่งผลกระทบต่อสินทรัพย์ที่มีผลต่อความเชื่อถือของบริษัทโดยให้ความมั่นใจว่าการเปลี่ยนแปลงทั้งหมดมีการประเมินก่อนที่จะมีการนำไปใช้เพื่อป้องกันผลกระทบใดๆ ที่อาจเกิดขึ้นในด้านการปกป้องความมั่นคงปลอดภัย บริษัทยังได้แนะนำกระบวนการควบคุมความมั่นคงปลอดภัยที่รัดกุมและมีคู่มือขั้นตอนการปฏิบัติงานที่ได้รับการพิสูจน์แล้วว่ามีประสิทธิผลด้วย

นอกจากนี้ คุณลักษณะเพิ่มเติมด้านความมั่นคงปลอดภัยของ ISO/IEC 20000-1 ยังมีส่วนในการเพิ่มความตระหนักในด้านความมั่นคงปลอดภัยให้มากขึ้นซึ่งทั้งหมดเป็นส่วนสำคัญของการปฏิบัติงานและผู้ตรวจประเมินก็รับรู้ถึงพฤติกรรมอันเป็นแบบอย่างที่ดีของพนักงานในด้านการปกป้องข้อมูลด้วย

สำหรับการรวมเอามาตรฐาน ISO/IEC 20000-1 เข้าไปในกระบวนการที่มีอยู่ รวมทั้งในระดับปฏิบัติการและในเชิงกลยุทธ์ของกลุ่มธุรกิจบริการของออเรนจ์นั้น เริ่มต้นเมื่อมีโครงการเมื่อปี 2008 ซึ่งมีการรวมเข้าไปในระบบการจัดการความมั่นคงปลอดภัยของข้อมูล และมีความสำคัญเป็นพิเศษเพราะบังเอิญไปประจวบเหมาะพอดีกับการเริ่มต้นได้รับการรับรองตามมาตรฐาน ISO/IEC 27001 ของศูนย์บริการหลักที่อียิปต์ในเมืองไคโรซึ่งต่อมา ก็มีหน่วยงานอื่นที่ได้รับการรับรองตามมาอีก ได้แก่ ศูนย์บริการหลักที่อินเดีย ในเมืองคุร์เคาน์ ใกล้กรุงเดลี ศูนย์ปฏิบัติการในฝรั่งเศส บราซิล และมอริเชียส ดังนั้น ข้อกำหนดตาม ISO/IEC 20000-1 จึงกลายเป็นส่วนหนึ่งของกระบวนการและกิจกรรม ไม่ว่าจะในฐานะที่มีความสัมพันธ์กับลูกค้า กิจกรรมของบริษัท ไปจนถึงซัพพลายเออร์และวงจรชีวิตของการบริการ หรือนับตั้งแต่การรับคำสั่งซื้อไปจนถึงการส่งมอบบริการให้กับลูกค้า

ในระดับกลยุทธ์ บริการธุรกิจออเรนจ์ยังได้ปฏิบัติการทบทวนการบริหารจัดการตามปกติ ระดับท้องถิ่น ระดับภูมิภาคและในระดับโลกซึ่งผลของการรับรองได้รับการติดตามอย่างระมัดระวัง บริษัทจึงคาดหวังถึงความคาดหวังของลูกค้าและปรับขอบข่ายตามแนวทางของธุรกิจ

สำหรับการประสบความสำเร็จในการนำมาตรฐาน ISO/IEC 20000-1 ไปใช้ โดยใช้ทรัพยากรภายในเป็นหลักนั้น องค์กรให้ความสำคัญกับแนวทางการทำอย่างเป็นขั้นเป็นตอนก่อนที่จะขอรับการรับรอง บริษัทได้เริ่มฟอร์มทีมที่มีความรู้ ทักษะ และอุทิศตนให้กับการจัดการโครงการ โดยมีกรอบการทำงานที่ช่วยให้งานบริการเทคโนโลยีสารสนเทศมีความสอดคล้องกับความต้องการของธุรกิจ และให้ความสำคัญกับการวิเคราะห์ช่องวางทางวิธีการและศึกษาความเป็นไปได้ก่อนการแนะนำบริการใหม่เพื่อขอรับการรับรองและมีการรวมศูนย์ผู้ตรวจประเมินภายในเพื่อช่วยให้มีการทวนสอบความก้าวหน้าผ่านการตรวจประเมินประจำปีตามกระบวนการของบริษัท

ในการสร้างความเปลี่ยนแปลงเคลื่อนไหวให้เกิดขึ้น บริษัทจึงจัดให้มีเวทีสร้างความตระหนักในมาตรฐาน ISO/IEC 20000-1 และในทุกแง่มุมซึ่งเชื่อมโยงกับการรับรองและมาตรฐาน และส่วนที่เหลืออยู่ในการทำงาน จึงมุ่งไปที่การนำประโยชน์ของการปฏิบัติตามมาตรฐานไปสร้างความเข้าใจให้ทุกคนมั่นใจและเข้าใจวัตถุประสงค์อย่างชัดเจน ส่วนในการที่จะรับเอามาตรฐานไปใช้ เทคนิคคือไม่มีการพูดถึงข้อกำหนดของมาตรฐาน แต่จะมุ่งไปที่ความสำคัญของการนำมาตรฐานไปใช้เพื่อประโยชน์ของลูกค้า บริการ และกระบวนการของบริษัท

สำหรับอนาคตที่เกี่ยวข้องกับมาตรฐาน ISO/IEC 20000-1 ฉบับปี 2018 บริษัทมีความเห็นว่ามาตรฐานฉบับใหม่นี้เปิดกว้างให้มองเห็นมุมมองที่น่าตื่นเต้นสำหรับบริษัท เนื่องจากมาตรฐานมีความสอดคล้องกับ HLS ซึ่งสามารถใช้ได้กับมาตรฐานระบบการจัดการของไอเอสโอทั้งหมด รวมทั้ง ISO 9001: 2015, ISO/IEC 27001: 2013 และ ISO 14001:2015 ดังนั้น มาตรฐานฉบับนี้จึงเป็นที่เข้าใจได้ง่ายกว่า
ปัจจุบัน บริษัทกำลังมองไปที่วิธีการปรับเปลี่ยนองค์กรและมุ่งไปที่การเป็นหนึ่งในบริษัทแรกที่มีการนำมาตรฐานฉบับใหม่นี้ไปใช้และนี่คือความท้าทายของบริษัทที่จะเกิดขึ้นภายในปี 2563 (ค.ศ.2019)

สำหรับมาตรฐาน ISO/IEC 20000-1: 2018, Information technology -  Service management – Part 1: Service management system requirements ระบุว่าผู้ที่สามารถนำไปใช้มีหลายภาคส่วน ได้แก่ ลูกค้าที่ต้องการบริการและความมั่นใจในคุณภาพด้านไอที ลูกค้าที่ต้องการแนวางบริการที่ครอบคลุมวงจรชีวิตของบริการจากผู้ให้บริการรวมทั้งผู้ที่อยู่ในซัพพลายเชนด้วย องค์กรที่แสดงความสามารถในการวางแผน การออกแบบ การปรับเปลี่ยน การส่งมอบ และการปรับปรุงบริการ  องค์กรที่ติดตาม วัด และทบทวนระบบการจัดการบริการ (SMS: Service Management System) ด้านไอที องค์กรที่ปรับปรุงการวางแผน การออกแบบ การปรับเปลี่ยน การส่งมอบ และการปรับปรุงบริการผ่านการนำ SMS ไปใช้  องค์กรหรือภาคส่วนที่ปฏิบัติการประเมินความสอดคล้องเมื่อเทียบกับข้อกำหนดที่ระบุในมาตรฐานนี้ และผู้ให้บริการฝึกอบรมหรือให้คำแนะนำด้านการบริหารจัดการบริการ

ที่มา: 1. https://www.iso.org/news/ref2362.html
         2. https://www.iso.org/standard/70636.html  



Related posts

  • ไอเอสโอเผยวิธีทดสอบสารอาหารยุคใหม่สูตรเด็กเล็กไอเอสโอเผยวิธีทดสอบสารอาหารยุคใหม่สูตรเด็กเล็ก
  • สุขภาพดีถ้วนหน้าเป็นหน้าที่ของทุกคนสุขภาพดีถ้วนหน้าเป็นหน้าที่ของทุกคน
  • มาตรฐานใหม่ ใช้จัดการระบบสารสนเทศอย่างมั่นคงปลอดภัยมาตรฐานใหม่ ใช้จัดการระบบสารสนเทศอย่างมั่นคงปลอดภัย
  • คู่มือความปลอดภัยและอาชีวอนามัยฉบับใหม่สำหรับ SMEsคู่มือความปลอดภัยและอาชีวอนามัยฉบับใหม่สำหรับ SMEs
  • มาตรฐานไอเอสโอใหม่ล่าสุด ใช้ป้องกันการโจมตีทางไซเบอร์มาตรฐานไอเอสโอใหม่ล่าสุด ใช้ป้องกันการโจมตีทางไซเบอร์

Tags: IT, Standardization, Strategic Management

Click here to cancel reply.

Log in to join the conversation

You must be logged in to post a comment.

SUBSCRIBE

  • RSS FEED RSS FEEDSubscribe
  •  TwitterFollow us
  •  FacebookFan Page
  •  LinkedIn
  •  Youtube

Recent Comments

  • Phunphen Waicharern on แนะนำตึกสูงระฟ้าแห่งแรกของโลก ใช้พลังงานเป็นศูนย์
  • Phunphen Waicharern on ไอเอสโอพัฒนามาตรฐานเพื่อเศรษฐกิจหมุนเวียน
  • Naris Lapsunthornphitak on ไอเอสโอพัฒนามาตรฐานเพื่อเศรษฐกิจหมุนเวียน
  • Naris Lapsunthornphitak on แนะนำตึกสูงระฟ้าแห่งแรกของโลก ใช้พลังงานเป็นศูนย์
  • Naris Lapsunthornphitak on นวัตกรรมสีแห้งของไนกี้

Interesting Pages

  • (TH) landing page
  • Magazine
  • Take a Tour
  • Today Seminar
  • Contact Us

Categories

© Copyright 2022 — MASCI Innoversity. All Rights Reserved top ↑