2022-11-26 来源:
在当今日益成熟的标准化管理中,对准化管理中IT对于从业者来说,管理岗位和技术岗位或多或少需要了解IT标准。但由于标准内容非常模糊,对于大多数不熟悉标准的人来说,在学习标准的过程中往往会遇到很大的麻烦。
为了帮助标准学习者在较短的时间内掌握标准的要点,我对常见问题非常感兴趣IT总结标准的特点。我从三个维度分析了标准的特点,定义如下:
高度:标准是否涉及战略、框架等。
广度:适用于标准业务类型和业务范围。
深度:标准是否有详细的指南和较佳实践。
1、COBIT标准
COBIT全球公认IT控制框架。
COBIT涉及了IT与业务的关系,IT价值、IT从标准的适用范围来看,COBIT适用于IT追赶管理的整个生命周期IT不涉及范围内容,标准广度高;从标准的专业性来看,COBIT框架、控制等内容较多,实现控制的指南和较佳实践没有细节定义,标准深度不够。
具体评分如下:
标准高度:☆☆☆
标准广度:☆☆
标准深度:☆
2、ISO27000系列标准
ISO本系列为信息安全管理体系认证和信息安全相关标准。
在ISO27000标准族有信息安全治理相关标准,ISO27001:2013新标准还涉及一些宏观条款,标准高度相对较高;从标准的应用范围来看,只要有信息,就会涉及信息安全内容,已经超过IT从标准的专业性来看,ISO27000标准族有许多详细的指南和较佳实践,标准深度很深。
具体评分如下:
标准高度:☆☆
标准广度:☆☆☆
标准深度:☆☆☆
3、ISO20000/ITIL标准
ISO20000/ITIL是IT服务管理体系认证及IT较佳服务管理实践标准。
在ITIL的V3扩展版本IT服务战略高度,涉及服务战略、服务设计等内容,标准高度很高;ISO20000/ITIL主要适用于IT目前,运维管理也在逐步发展IT服务管理转移,标准广度广;从标准的专业性来看,ISO20000是IT服务管理体系要求标准,ITIL标准深度很深,提供丰富的较佳实践内容作为补充。
具体评分如下:
标准高度:☆☆☆
标准广度:☆☆
标准深度:☆☆☆
4、PMBOK/PRINCE2/IPMA
PMBOK/PRINCE2/IPMA是项目管理的相关标准。
PMBOK注重项目管理(Whattodo),PRINCE注重项目管理流程(Howtodo),IPMA重点关注项目管理人员(Whotodo),没有治理和战略相关内容,标准高度不够;从标准的适用范围来看,涉及项目的项目管理已经超过了IT广泛的标准广度。从标准专业的角度来看,涉及的内容非常详细和可操作,标准深度非常深。
具体评分如下:
标准高度:☆
标准广度:☆☆☆
标准深度:☆☆☆
5、ISO9000系列标准
ISO9000系列是质量管理体系认证和质量管理的相关标准。
质量管理体系是通过质量规划、控制、保证和改进,确定和实现质量政策、目标和责任的所有活动。质量管理涉及的内容基本上是业务管理,没有设计策略、治理等内容,标准高度不够;从标准的应用范围来看,质量管理几乎适用于任何业务类型的企业,标准广度非常广;从标准专业的角度来看,由于不同业务和产品的具体质量控制方法,难以总结一般的专业指南和较佳实践,标准深度不深。
标准高度:☆
标准广度:☆☆☆
标准深度:☆