ITSMS配置管理计划(含配置清单)
是否经过评审 任务
状态
是
制定计划 完成
是
制定周报 完成
是
制定月报 完成
是
制定控制报告 完成Biblioteka 是填写问题跟踪 记录表
完成
是
记录事件 完成
是
制定配置管理 计划
完成
是
填写变更记录 完成
编制人: 审核人: 批准人:
日期: 日期: 日期:
FXTS-ITSMS-P07R01
配置管理计划
项目名称: 项目编号:
目的:编写本配置管理计划的目的是描述项目生命周期过程中所需 执行的所有配置管理活动。
所包含的主要配 置项 配置项计划 配置项周报 配配置置项 偏月 差报 控制报 告 问题跟踪记录表
事件记录
配置管理计划
配置变更记录
[要求定期检查,一周一收集]
最新ITSS信息技术服务标准体系文件-配置管理流程
XXXX股份有限公司ITSS体系文件
配置管理流程
更改履历
注:更改人除形成初稿,以后每次修改在未批准确认前均需采用修订的方式进行修改。
目录
1概述 (5)
1.1目的 (5)
1.2范围 (5)
1.3流程主要内容 (5)
1.4术语定义 (6)
2角色和职责 (6)
2.1服务经理 (6)
2.2质量管理QA (7)
3流程 (7)
3.1配置管理流程 (7)
3.2配置管理规划子流程 (8)
3.3识别和定义配置项子流程 (9)
4关键考核指标 (9)
5与其他流程之间的关系 (10)
6附:CMDB设计 (10)
6.1CMDB设计策略 (10)
6.1.1配置项层次设计和命名规则 (10)
6.1.2配置项间的关系 (11)
6.2流程的相关定义 (11)
6.2.1配置项状态 (11)
6.2.2配置项审核 (12)
6.2.3配置项所属的系统 (12)
6.3附件A:CI属性设计 (12)
6.3.1服务器SVR (12)
6.3.2存储设备(STG) (13)
6.3.3软件(SWR) (13)
6.3.4应用系统(APP) (13)
6.3.5补丁包 (13)
6.3.6文档(DOC) (14)
6.4附件B: CI关系对照表 (15)。
ITSS体系文件-配置管理流程文件
XXXX公司配置管理流程文件修订记录目录1目的 (4)2适用范围 (5)3名词术语 (6)4流程角色 (7)5流程 (8)5.1配置管理流程 (8)5.2配置管理规划 (9)5.3配置项识别 (10)5.4CMDB控制 (11)5.5CMDB审计 (12)5.6配置管理回顾与改进 (14)6与其他流程的关系 (16)7审核 (16)8度量 (17)9参考文件 (17)1目的配置管理是描述,跟踪,控制和汇报所有IT基础架构中所有设备或系统的管理流程。
这些设备和系统被称为配置元素(Configuration Item) ,通过该管理流程实现对所有CI的有效管理。
配置管理流程的目的是为了有效掌握所管理的运维环境,并向其他管理流程提供信息支持,因此将建立一个完整的配置项管理流程,从而实现:➢所有配置项的及时正确的识别、记录、查询;➢配置元素当前和历史状态得到汇报;➢维护配置元素记录的完整性;➢为其它服务流程提供信息支持。
2适用范围运维服务的配置管理流程所管理的配置元素包括为客户提供运维支持服务所需使用并持续维护的硬件,软件、文档等IT基础架构中所有必须控制的组成部份。
所有的数据存在配置管理数据库(Configuration Management Databases,下文简称CMDB) 中。
对于面向客户仅提供人员外包服务或人员技术支持的运维服务则不需收集并维护客户的基础设施,软硬件等配置元素,但需维护好提供服务所需的配置元素,例如客户信息,合同信息等。
配置管理数据库可根据服务对象和服务内容的特点建立,以多种形式存在并组成,收集的配置信息既可存放在IT运维工具中,若无法存入其中统一维护,暂可以其它形式例如电子表格等形式保存,但均须受控并依据此流程、《变更管理流程文件》和《发布管理流程文件》维护。
3名词术语➢配置项(CI)在配置管理流程中,IT组件以及运用这些IT组件所提供的服务被称为配置项(CIs,Configuration Items)。
ITSMS服务管理体系文件清单-模板
流程、制度、规划
1 IT服务管理手册
2 服务目录 3 文件和记录控制程序
服务管理体系文件清单
文件说明
新建; 包括体系的范围、组织架构和职 责;方针、目标;针对标准的策 划等内容。 新建; 按照分类代码编写。
编制部门 市场部
服务中心
在27001体系文件基础上修改
市场部
4 内部审核控制程序
在27001体系文件基础上修改
三个项目的服务报告
内部: 业务持续性计划/业务
可用性计划 演练或测试记录
项目上的: 业务持续性计划/业务
可用性计划 演练或测试记录
预算表 预算执行跟踪表
能力计划 能力监测记录 能力运行报告
信息安全风险评估记录 信息安全执行记录
事ቤተ መጻሕፍቲ ባይዱ记录
问题记录
配置管理计划 配置数据库
配置审计记录
变更记录
发布计划 测试报告 回退方案
服务中心
11 服务报告管理程序
新建;
服务中心
12
可用性和连续性管理程序
可以在27001的《业务持续性管理 程序》上完善;
服务中心
13 预算与核算管理程序 14 能力管理程序
找公司现有的制度,按标准要求 修订
项目管理部
新建;
服务中心
15 信息安全管理程序
采用IS027001的风险管理程序和 风险评估程序。
采用9000中已有的制度改进。
服务中心 服务中心
必要记录
记录准备按照策划的要 求
按程序要求 (文件清单、记录清单 、文件发布和销毁记录
内部审核计划 内部审核报告 内审员评价记录
管理评审计划 管理评审报告
《纠正措施申请书》
ISO20220体系文件-IT服务管理(ITSM)-四级-公司信息中心容量管理计划
1 文档介绍 (4)1.1 文档目标 (4)1.2 范围 (4)2 IT 服务能力现状概况 (4)2.1 桌面维护管理 (5)2.2 业务系统管理 (5)2.3 环境与网络安全管理 (5)2.4 人员能力管理 (5)3 IT 服务能力计划 (6)本文档的目标是匡助XXXX 公司信息中心进一步加强IT 服务容量管理,建立并完善IT 服务容量管理体系。
根据本计划有效地制定容量管理的变更和项目,使得XXXX 公司信息中心的IT 资源能够更好的进行规划、调度和利用,并及时避免由于能力问题造成的故障,避免低水平重复建设形成的资源浪费,充分发挥现有IT 基础设施的作用,提高信息化建设投资成效,从而最终有效的保证业务需求。
本IT 服务能力管理计划主要针对XXXX 公司信息中心所负责管辖的系统和所提供的IT 服务进行容量管理的总结,并在业务发展的基础上,基于所签订的服务级别协议(SLAs)的范围和目标进行规划和预测。
在运维部所提供IT 服务范围包括:服务支持工具人力资源管理网络及安全设备机房环境管理业务系统XXXX 公司信息中心经过多年的投资和建设,IT 服务能力已经达到一定水平,建立了划分为多个平台的业务运营支持系统和较为完善的技术管理团队,其中包括:随着信息化进程的深入,导致用户对信息化的载体—电脑的依赖程度不断增加,随之而来的管理需求应运了XXXX 公司信息中心的桌面维护管理团队,针对XXXX 公司的IT 运维工作进行了有效的管理和资源的分配与再分配,有效的扼制和解决了XXXX 公司员工在工作中浮现的各种IT 相关问题,提高了员工工作的效率。
随着信息化系统平台的不断建设,XXXX 公司目前已建设了包括办公自动化系统、营销管理系统、人力资源管理系统、财务管理系统等在内的多个电子化系统平台,满足了多个业务发展对IT 服务的需求,同时也将在后期增加多个业务系统的投运,不断迎合业务对IT 服务的需求。
环境与网络安全的主要工作为:负责外网访问的控制与监督工作,负责公司内部IDC 机房的维护工作。
CMDB:ITSM的必需—配置管理数据库构建过程拆解
CMDB:ITSM的必需—配置管理数据库构建过程拆解在IT管理向ITSM(IT服务管理)体系演进的征途中,CMDB(配置管理数据库)从传统的电子报表中走来,蜕变为基于ITIL最佳实践的IT服务管理核心。
对于所有的ITSM体系的建设者而言,CMDB都是一部庞大机器上必须精心打磨与调试的一个关键部件。
“水域,这是俄罗斯的必需!”彼得大帝的慨叹表达了一个民族对海洋的渴望。
而在获得了出海口之后,封闭的俄罗斯终于打开了通往文明欧洲的窗口,走上富强之路。
CMDB之于ITSM,或许远不如十六世纪海洋对于俄罗斯如此那般的迫切。
但是在今天的IT管理领域,CMDB在完整的ITSM系统中的核心地位绝对无可替代。
今天,CMDB不仅是管理软件厂商和ITIL倡导者常挂嘴边的时髦词汇,也早已成为企业用户在IT管理项目推进中的关注焦点。
“通过更先进的资产管理和自动化流程,帮助用户建立跨系统的数据管理关联,从而最终推动跨功能的流程整合”是CMDB对用户的承诺。
而在阐述CMDB现阶段的定义之前,必须说明的是,CMDB并不是IT管理领域的新生事物或名词。
从诞生至今,CMDB经历了三次脱胎换骨的技术蜕变。
实际上,早期的许多管理软件中都包含了现代CMDB的雏形,它们以电子报表的形式出现,简单记录IT资产信息。
后来,CMDB演变为依附于帮助台的资产库,与帮助台捆绑向用户销售。
如今,CMDB摆脱了管理软件附属品的角色,成为独立的系统管理模块,是企业级集中式的配置数据库。
英国商务部出版的《ITIL服务支持》一书这样定义CMDB:“它是一种包含每一个配置项(Configuration Item,CI)全部关联细节,以及配置项之间重要关联细节的数据库”。
可以说,是ITIL最佳实践孕育了现代CMDB。
目前CMDB中的CI信息覆盖了企业网络中的应用、操作系统、补丁、硬件设备、生命周期成本以及用户链接。
针对目前大多数企业中IT配置数据以不同格式保存在桌面机、服务器、补丁包、操作系统和网络设备中的局面,CMDB把不同格式的数据统一采集到一个信息库中,打破了IT域之间的固有壁垒。
ITSMS管理评审一整套资料(ISO27001+ISO20000)
善过程中。 8、 部门成员认证执行公司规定的网络逻辑控制措施,办公计算机的安全设置强度比以前增
强。 9、 对信息的访问控制严格遵守授权审批制度,根据不同的人员岗位制定了不同的权限。 10、 综合部积极配合技术部进行信息系统的维护工作。 11、 安全事件的汇报机制得到建立,注重日常的监督检查管理。 12、 综合部注重对 ISMS 符合性的评价。收集了相关的法律法规和行业规范技术标准。
2、 管理人员和监督人员过去 4 个月中管理与监督的状况基本达到预期要求; 3、 管理体系运行受控
a) 最高管理者带动员工对满足顾客和法律法规要求的重要性具有明确的认识,能履行 其承诺,管理职责明确,重视并参与对《信息安全&信息技术服务》管理体系的 建立、保持和推动持续改进活动。员工能准确答出公司《信息安全&信息技术服 务》方针和目标,体现了全员参与。但个别职能部门《信息安全&信息技术服务》 活动和人员中有责任不到位的情况。
由于体系建立的时间不长,对其符合性的评价需要持续进行,并注重对法律法规收集的 更新和评价。 13、 制定了年度的业务连续性计划,对业务连续性的测试和评审有待继续。 14、 综合部积极配合各部门进行运维服务的预算工作。 15、 制定了年度的业务连续性计划,对业务连续性的测试和评审有待继续。 16、 综合部注重对 ITSMS 符合性的评价。收集了相关的法律法规和行业规范技术标准。 由于体系建立的时间不长,对其符合性的评价需要持续进行,并注重对法律法规收集的
1. 《信息安全&信息技术服务》管理体系内部审核的结果; 2.相关方的反馈; 3.用于改进《信息安全&信息技术服务》管理体系业绩和有效性的技术、 产品或程序; 4.预防和纠正措施的状况; 5.风险评估没有充分强调的脆弱性或威胁; 6.有效性测量的结果; 7.任何可能影响信息安全管理体系的变更; 8.改进的建议; 9. 《信息安全&信息技术服务》管理方针适应性、有效性和充分性。 参加管理评审的部门应按照计划要求准备本部门在《信息安全&信息 技术服务》管理体系实施中有关材料,并在会议上汇报。
ITSMS-A03IT服务管理目标及实施计划
每季度一次对软件开发情况进行汇总分析
每年一次对事件管理记录进行统计分析
数据收集/测量考核方法
客户满意度=(总得分/调查客户人数)
事件解决率=(已解决事件数/受理事件总数)*100%
事件及时处理率=(事件已处理数/事件总数)*100%
软件开发成功率=(软件开发成功个数/软件开发总数)*100%
目的和意图
主要是为了考评公司客户对公司服务的满意度
为了尽快恢复被中断或受到影响的IT服务,对公司事件解决能力进行考评分析
主要为了考评公司针对事件处理的及时性及有效性
主要为了考评公司软件开发的成功率
主要为了确保公司不发生重大事件ቤተ መጻሕፍቲ ባይዱ
实施措施/方法
每年一次对收集的客户调查的信息进行统计分析
每季度一次对事件解决情况进行汇总分析
2022年度IT服务管理目标及实施计划
1
1)客户满意度达95分以上;
2)事件解决率达98%以上;
3)事件及时处理率达到99%;
4)软件开发成功率达到100%;
5)全年无重大事件发生。
2
IT服务管理目标
客户满意度达95分以上
事件解决率达98%以上
事件及时处理率达到99%
软件开发成功率达到100%
全年无重大事件发生
包含所有的事件
所有事件
包含所有的软件开发
无
责任部门/责任人
业务部
运维部/开发部
运维部/开发部
开发部
各部门
完成期限
内部审核前完成
每季度最后一个月月底
每季度最后一个月月底
每季度最后一个月月底
下一个年度1月12前
统计频次
Itsm数据导入配置手册
目录1ITSM系统结构要求 (2)2BHM系统对应ITSM系统的表和设备类型匹配 (2)3BHM系统扩增字段配置 (4)4ITSM系统资产导入BHM系统 (5)1Itsm系统结构要求要求:1)Itsm 的资产记录必须由主表和从表共同组成。
主表保存所有设备的公共属性。
从表保存某一设备类型的特有属性。
如佛山网络设备资产存储结构是主表DEVICE2M1加从表newnetworkm1。
2)为了规范统一导入程序。
主表和从表之间必须以logical_name相关联。
3)从表必须包括subtype这个字段。
如佛山中小型主机的subtype为MCOM。
2BHM系统对应Itsm系统的表和设备类型匹配配置itsmdb.propertis文件:位置:src\itmsdb.properties配置规则:1)行政分区编码.bhm类型编码=Itsm从表的subtype的值。
2)行政分区编码. maintable =Itsm主表的表名3)行政分区编码.大类名称编码=Itsm从表表名。
Bhm设备类型编码:等号左边为设备类型右边为设备类型编码。
1)光端机= opd,2)光纤收发器= ftr,3)网络模块= nem,4)交换机= swh,5)接入=acd,6)路由器=rtr7)PC服务器=pcsv,8)光纤通道交换机=fsw,9)分区=part,10)数据库=dbs,11)防病毒=avd,12)虚拟机= vmac13)中小型主机= mcom14)大型机= mfrm15)集线器= hub16)营销管理系统= pmmis17)工程管理系统= pjmis18)物资管理系统= mrmis19)行政办公系统= oamis,20)操作系统=ops21)数据仓库=dbw22)漏洞扫描=vsd23)防火墙=fwd24)生产管理系统=opmis25)综合业务系统=obmis26)磁盘阵列=dar27)磁带库设备= tap28)GIS =gis29)IDS/IPS设备= iss30)财务管理信息系统=fnmis31)人力资源管理系统=hrmisbhm大类名称:等号左边为大类名称右边为大类名称编码。
ITSS运维服务能力管理手册
ITSS运维服务能力管理手册I T S S运维服务能力管理手册-CAL-FENGHAI-(2020YEAR-YICAI)_JINGBIAN IT服务管理体系运维服务能力管理手册目录1管理手册发布书 (5)2总则 (6)2.1适用范围 (6)2.2参考标准 (6)2.3服务方针 (6)2.4服务目标 (6)2.5IT服务管理组织及职责 (7)3运维服务能力管理体系要求 (7)3.1管理层职责 (7)4文档管理要求 (7)4.1文件管理 (7)4.2记录管理 (8)4.3管理评审 (8)5运行维护服务能力管理 (8)5.1运维服务能力管理体系的规划(plan) (8) 5.2运维服务能力管理体系的实施(do) (9) 5.3运维服务能力管理体系的检查(check) (9) 5.4运维服务能力管理体系的改进(act) (10) 6人员 (10)7资源 (11)7.1运行维护工具 (11)7.2服务台 (11)7.3备件库 (12)7.4知识库 (12)8技术 (12)8.1技术研发 (12)8.2与发现及解决问题相关的技术 (12)9服务流程 (13)9.1服务级别管理 (13)9.2服务报告管理 (13)9.3事件管理 (13)9.4问题管理 (14)9.5配置管理 (14)9.6变更管理 (14)9.7发布管理流程 (15)9.8信息安全管理 (15)10手册结论 (15)1管理手册发布书追求用户满意和实现业务满足发展是广我司实现卓越的IT服务管理的基石。
为了实现这一目标,我们不仅需要服务质量的不断改进,更需要服务过程的有效管理和改进,以满足客户在IT服务领域对我们的期望和要求。
运维服务能力管理手册依据IT服务管理标准ITSS制定,它是我司运维服务能力管理体系的核心文件,也是指导我司建立并实施运维服务能力管理体系的纲领和行动准则,是我司对用户的承诺。
此文件现予以批准颁布实施,自实施之日起,公司全体员工必须遵照执行。
ITSM-2-CM-01 配置管理流程手册-模板
编号:版本号:受控状态:受控密级:内部公开ISO20000体系文件配置管理流程手册文档信息版本记录目录1文档介绍 (4)2术语定义 (4)3内容 (5)3.1流程相关定义 (5)3.1.1配置层次设计 (6)3.1.2配置项关系 (7)3.1.3配置项属性 (7)3.1.4配置项状态 (7)3.1.5配置项审计 (7)3.2角色及职责 (8)3.3流程输入及输出 (8)3.3.1流程触发条件 (8)3.3.2输入 (9)3.3.3输出 (9)3.3.4流程关闭条件 (9)3.4流程描述 (9)3.4.1作业流程图 (9)3.4.2流程活动说明 (10)3.5配置管理流程衡量指标及报表 (10)1 文档介绍本文档编写的目的是为了更好地管理xxx公司(以下简称xxx)的IT环境,并为其他管理流程提供相关信息和支持,确保所有范围内的配置项(CI)被识别和记录、配置项当前和历史状态得到汇报以及配置项记录的完整性得到维护和确认。
本文档适用于xxx的IT服务团队对所有运维管理对象的各配置项的管理,包括但不限于:●服务器●存储●网络系统●系统软件和应用软件●计算机设备2 术语定义3 内容3.1 流程策略3.1.1 总体政策•设立一个配置管理流程负责人,管理整个流程以及对流程的优化调整,并且与其他流程联系和协作。
•所有配置项信息必须存储在一个数据库管理系统中,CMDB准确反应当前已知的IT 架构状态。
•如果条件具备,应当采用自动的方式从生产环境中获取配置数据,尽量减少或避免手工采集配置数据,因为在大量数据的情况下,手工采集容易导致错误。
•只有配置经理和配置管理员有权修改配置信息。
•所有在配置管理范围之内的IT组件的变更都应该由变更管理流程来进行。
•应该定期(每年)或不定期(抽查)审核和验证配置项、属性、相互关系等信息,确保CMDB的正确性和完整性。
3.1.2 CMDB建设原则•CMDB中存储的数据基于以下方面考虑:-对业务的重要性-希望进行跟踪-希望进行变化控制-可以存储一些CI的关键属性,至于CI的其他信息,我们可以考虑采用联邦的机制来引用外部数据,以减少冗余•对于数据的建模,应该从数据使用者角度考虑,而不是从数据提供者的角度考虑。
