DNET_SMLawISO20000ITIL - NetDevInfraWGinOSSConsortium/NetDevInfraWiki GitHub Wiki

SM法制床 - ISO/IEC 20000 及び ITIL

抂芁

ISO/IEC 20000

抂芁ISO/IEC 20000

ISO/IEC 20000は囜際暙準化機構 (ISO) が芏定しおいる囜際芏栌

  • ITサヌビスを提䟛する組織のITサヌビス・マネゞメント
    が適切であるかどうかを評䟡するための認蚌基準、およびガむドラむン。

  • ITサヌビス・マネゞメントの実珟にあたっお、プロセスずいう単䜍で
    必芁な組織を暪断的に管理し、プロセスごずに圹割ず責任を明確にする手法を採甚。

  • 2郚からなる

    • ISO/IEC 20000-1:
      Information technology -- Service management -- Part 1: Specification芁求事項
    • ISO/IEC 20000-2:
      Information technology -- Service management -- Part 2: Code of practice適甚の手匕

バヌゞョン

  • バヌゞョン
    広く普及しおいる

    • 曞籍矀
      プロセスに着目した解説
      • サヌビス・サポヌト
      • サヌビス・デリバリ
      • ICT基盀管理
      • セキュリティ管理
      • ビゞネスの芳点
      • アプリケヌション管理
      • サヌビス・マネゞメント導入蚈画
  • バヌゞョン
    2007/05にリリヌスされた。

    • 曞籍矀
      サヌビス・ラむフサむクルに着目した解説
      • サヌビス・ストラテゞ戊略
      • サヌビス・デザむン蚭蚈
      • サヌビス・トランゞション移行
      • サヌビス・オペレヌション運甚
  • ITIL 2011
    バヌゞョンをマむナヌチェンゞしたもの。

    • 曞籍矀
      バヌゞョンず同じ。

ITILずの関連

ITILに基づき、PDCAサむクルによっお、

「芁求にITサヌビスを適合させるための最適な䜓制」
ITサヌビスマネゞメントシステムITSMS

を確立・運甚し、継続的に評䟡・改善しおいくためのフレヌムワヌク。

JIS Q 20000

抂芁JIS Q 20000

  • ISO/IEC 20000は、次の日本産業芏栌になっおいる。

    • JIS Q 20000-1: 情報技術 ― サヌビスマネゞメント ― 第1郚仕様
    • JIS Q 20000-2: 情報技術 ― サヌビスマネゞメント ― 第2郚実践のための芏範
  • 幎衚

    • 2006/7
      ITSMS適合評䟡制床がパむロット運甚

    • 2007/4 にJIS化

      • JIS Q 20000-1: 2007
      • JIS Q 20000-2: 2007
      • ITSMS適合評䟡制床が本栌運甚
    • 2012 に改定
      JIS Q 20000-1: 2012

    • 2013 に改定
      JIS Q 20000-2: 2013

目次JIS Q 20000

JIS Q 20000-1, 2で共通

  • 序文
  • サヌビスマネゞメントシステムの適甚の手匕
  • 適甚範囲
    • 䞀般
    • 適甚
  • 匕甚芏栌
  • 甚語及び定矩
  • サヌビスマネゞメントシステムSMSの䞀般芁求事項
    • 経営者の責任
    • 他の関係者が運甚するプロセスのガバナンス
    • 文曞の運甚管理
    • 資源の運甚管理
    • SMS の確立及び改善
  • 新芏サヌビス又はサヌビス倉曎の蚭蚈及び移行プロセス
    • 䞀般
    • 新芏サヌビス又はサヌビス倉曎の蚈画
    • 新芏サヌビス又はサヌビス倉曎の蚭蚈及び開発
    • 新芏サヌビス又はサヌビス倉曎の移行
    • 文曞及び蚘録
    • 暩限及び責任
  • サヌビス提䟛プロセス
    • サヌビスレベル管理
    • サヌビスの報告
    • サヌビス継続及び可甚性管理
    • サヌビスの予算業務及び䌚蚈業務
    • 容量・胜力管理
    • 情報セキュリティ管理
  • 関係プロセス
    • 事業関係管理
    • 䟛絊者管理
  • 解決プロセス
    • むンシデント及びサヌビス芁求管理
    • 問題管理
  • 統合的制埡プロセス
    • 構成管理
    • 倉曎管理
    • リリヌス及び展開管理

ITIL

ITIL (Information Technology Infrastructure Library)

  • ITサヌビスの品質向䞊、䞭長期的なコストの削枛などを目的ずしお、
    実圚する䌁業のベストプラクティス成功事䟋を収集し、曞籍化したもの。
  • ITサヌビス党䜓においおデファクトスタンダヌドずなり぀぀あり、重芁ずなっおいる。

SMART

SLAやプロゞェクト目暙の蚭定の留意事項をたずめたもの。

  • Specific具䜓的
  • Measurable枬定可胜
  • Achievable達成可胜
  • Relevant適切
  • Timely適時

7ステップの改善プロセス

  1. 改善の戊略を識別する。
  2. 枬定するものを定矩する。
  3. デヌタを収集する。
  4. デヌタを凊理する。
  5. 情報ずデヌタを分析する。
  6. 情報を提瀺しお利甚する。
  7. 改善を実斜する。

CSF・KPI

各プロセスに察する

  • 重芁成功芁因(CSF)
  • 重芁業瞟評䟡指暙(KPI)

を䟋瀺しおいる。

ITIL > 蚭蚈・移行

サヌビス・ポヌトフォリオ

ITIL 2011 Editionのサヌビス・ポヌトフォリオ

サヌビス・パむプラむン

怜蚎䞭・開発䞭でただ提䟛できないサヌビス。

サヌビス・カタログ

  • 珟時点で顧客に提䟛されおいお利甚可胜なサヌビスの䞀芧
  • サヌビス・ポヌトフォリオの䞭で唯䞀顧客に公開される。
  • 玍品物、䟡栌、問い合わせ先、発泚手順などの情報が含たれる。

廃止サヌビス

消滅・廃止されたサヌビスの䞀芧で、以䞋のケヌスがある。

  • 䞀切のサヌビスを終了するケヌス
  • 新芏受付を終了し、既存顧客サヌビスを維持するケヌス
  • 既存顧客に圓面のサヌビスを維持し移行を促すケヌス

サヌビス・ラむフサむクル

ITIL 2011 Editionのサヌビス・ラむフサむクル

サヌビス・ストラテゞService Strategy

  • ITサヌビスを提䟛する際の戊略。

    • 顧客に察しお、どのような領域でビゞネスを行うか、
    • そのサヌビスが実珟可胜か
    • サヌビス蚭蚈、開発、実装の有無など
  • 構成

    • 戊略管理
    • ポヌトフォリオ管理
    • 財務管理
    • 需芁管理
    • 事業関係管理
  • プロセス

    • ビゞネス領域の決定
    • 提䟛するサヌビスの定矩
    • サヌビスを提䟛する必芁資源の確保
    • 戊略の構築

サヌビス・デザむンService Design

サヌビス・ストラテゞで䜜成した戊略を実珟し、
高い品質ず顧客満足床、費甚察効果を保ちながら運甚環境ぞ
スムヌズに導入出来るITサヌビスを蚭蚈するプロセス。

  • バランス

    • 機胜性サヌビスの機胜、品質など
    • リ゜ヌス費甚、スタッフなど
    • スケゞュヌル期間
  • 構成

    • 人People
    • 動きProcess
    • 補品、技術Product
    • パヌトナヌ、サプラむダPartner
  • プロセス

    • サヌビスレベル管理
    • サヌビスカタログ管理
    • サプラむダ管理
    • キャパシティ管理
    • 可甚性管理
    • ITサヌビス継続性管理
    • 情報セキュリティ管理

サヌビス・トランゞションService Transition

  • サヌビスデザむンで蚭蚈されたサヌビスを
    本番環境ぞ移行・導入するこずをゎヌルずしたプロセス。

  • たたは既存のサヌビス倉曎を確実に
    本番環境ぞ導入・移行するためのプロセス。

  • プロセス

    • 移行蚈画立案ずサポヌト
    • 倉曎管理
    • サヌビス資産および構成管理
    • リリヌスおよび展開管理
    • ナレッゞ管理

サヌビス・オペレヌションService Operation

顧客に察しお実際にサヌビスを提䟛する

  • プロセス
    • 技術管理
    • アプリケヌション管理
    • IT運甚管理
    • むベント管理
    • アクセス管理
    • サヌビスデスク
    • むンシデント管理
    • 芁求実珟
    • 問題管理

継続的サヌビス改善Continual Service Improvement

  • 党おの掻動を継続的に改善するプロセス。
  • PDCAサむクルに基づく改善掻動を通しお、
    • 倉化するビゞネスニヌズを捉え、
    • 顧客にずっおより良い䟡倀を提䟛・維持し、
    • 効率性、有効性、および費甚察効果を向䞊させる。

JIS Q 20000 > プロセス

サヌビス提䟛プロセス

JIS Q 20000-1 > サヌビスマネゞメントシステム芁求事項 > サヌビス提䟛プロセス

サヌビスレベル管理

  • サヌビス提䟛者は顧客ず合意しなければならない。

    • 提䟛するサヌビスに぀いお
    • サヌビスカタログに぀いお
  • サヌビスカタログ

    • にはサヌビスずサヌビスコンポヌネントずの䟝存関係を含めなければならない。
    • はサヌビス及び SLA の倉曎埌それらが敎合しおいるこずを
      確実にするために維持しなければならない。
  • 提䟛する各サヌビスに぀いお䞀぀以䞊の SLA を顧客ず合意しなければならない。

    • SLA を䜜成する堎合にはサヌビス提䟛者はサヌビスの芁求事項を考慮しなければならない。
    • SLA には合意したサヌビス目暙䜜業負荷の特性及び䟋倖を含めなければならない。
    • 文曞化されたサヌビスの芁求事項サヌビスカタログSLA及び他の
      合意文曞に察する倉曎は倉曎管理プロセスによっお管理しなければならない。
  • サヌビス提䟛者は

    • 顧客ずずもにあらかじめ定めた間隔で
      サヌビス及び SLA をレビュヌしなければならない。
    • あらかじめ定めた間隔で
      サヌビス目暙に照らしお傟向及びパフォヌマンスを監芖しなければならない。
    • 内郚グルヌプ又は顧客が提䟛するサヌビスコンポヌネントに぀いお
      それらの掻動及び二者間のむンタフェヌスを定矩する合意文曞を
      策定合意レビュヌ及び維持しなければならない。
    • 合意したサヌビス目暙及びその他の合意したコミットメントに照らしお
      内郚グルヌプ又は顧客のパフォヌマンスをあらかじめ定めた間隔で監芖しなければならない。
  • 結果は
    䞍適合の原因及び改善の機䌚を特定するために
    蚘録しレビュヌしなければならない。

サヌビスの報告

  • 識別目的報告先頻床及びデヌタの出所
    に関する詳现を含むサヌビス報告曞の蚘茉内容は
    • サヌビス提䟛者が文曞化し
    • 利害関係者ず合意

しなければならない。

  • サヌビス報告曞
    少なくずも次を含めなければならない。

    • サヌビス目暙に察するパフォヌマンス

    • 重芁な事象に関する情報

      • 少なくずも重倧なむンシデント
      • 新芏サヌビス又はサヌビス倉曎の展開
      • 及び発動されたサヌビス継続蚈画
    • 䜜業量及び定期的な倉曎を含む䜜業負荷の特性

    • この芏栌の芁求事項

      • SMS の芁求事項又はサヌビスの
        芁求事項に察しお怜出された䞍適合
      • 及び特定されたそれらの原因
    • 傟向情報

    • 顧客満足床枬定
      サヌビスに察する苊情
      䞊びに満足床枬定及び苊情の分析結果

サヌビス継続及び可甚性管理

  • サヌビス継続及び可甚性の芁求事項

    • サヌビス提䟛者は

      • リスクを評䟡し文曞化しなければならない。
      • 芁求事項に぀いお特定し顧客及び利害関係者ず合意しなければならない。
    • 合意した芁求事項では以䞋を考慮しなければならない。

      • 適甚可胜な事業蚈画
      • サヌビスの芁求事項
      • SLA 及びリスク
    • 合意したサヌビス継続及び可甚性の芁求事項には
      少なくずも次を含めなければならない。

      • サヌビスぞのアクセス暩
      • サヌビス応答時間
      • サヌビス党䜓end-to-endの可甚性
  • サヌビス継続及び可甚性の蚈画

    • サヌビス提䟛者はサヌビス継続蚈画を䜜成導入及び維持しなければならない。
    • これらの蚈画の倉曎は倉曎管理プロセスで管理しなければならない。
    • サヌビス継続蚈画には少なくずも次を含めなければならない。
      • 重倧なサヌビスの停止の堎合に実斜する手順又はその参照
      • 蚈画が発動された堎合の可甚性の目暙
      • 埩旧の芁求事項
      • 平垞業務の状態に埩垰するための取組み
  • サヌビス継続及び可甚性の監芖及び詊隓

    • サヌビスの可甚性を監芖しその結果を蚘録しお合意した目暙ず比范しなければならない。
    • 蚈画倖の可甚性の喪倱は調査し必芁な凊眮をずらなければならない。
    • サヌビス継続蚈画はサヌビス継続の芁求事項に照らしお詊隓しなければならない。
    • 可甚性蚈画は可甚性の芁求事項に照らしお詊隓しなければならない。
    • サヌビス提䟛者がサヌビスを運甚するサヌビス環境に重倧な倉曎があった堎合
      サヌビス継続及び可甚性の蚈画を再床詊隓しなければならない。
    • 詊隓の結果は蚘録しなければならない。
      • 各詊隓埌及びサヌビス継続蚈画の発動埌レビュヌを実斜しなければならない。
      • 䞍備が芋぀かった堎合にはサヌビス提䟛者は必芁な凊眮をずり
        ずった凊眮に぀いお報告しなければならない。

サヌビスの予算業務及び䌚蚈業務

  • 他の財務管理プロセスずの間に定矩されたむンタフェヌスをもたなければならない。

  • 次の事項に぀いお方針及び文曞化された手順をもたなければならない。

    • 少なくずも次の事項を含むサヌビスコンポヌネントのための予算業務及び䌚蚈業務

      • サヌビスを提䟛するために䜿甚する資産ラむセンスを含む。
      • 共有資源
      • 間接工数
      • 資本及び運営経費
      • 倖郚から提䟛されるサヌビス
      • 芁員
      • èš­å‚™
    • 各サヌビスに党䜓的な費甚を提䟛するための
      サヌビスぞの間接費の配賊及び盎接費の割圓お

    • 効果的な財務管理及び承認

      • 費甚は提䟛するサヌビスに぀いおの効果的な財務管理及び
        意思決定ができるように予算化しなければならない。
      • サヌビス提䟛者は予算に照らしお費甚を監芖及び報告し
        財務予枬をレビュヌし費甚を管理しなければならない。
      • 倉曎芁求にかかる費甚の根拠ずしお倉曎管理プロセスに情報を提䟛しなければならない。
      • 泚蚘 倚くのサヌビス提䟛者はサヌビスに課金しおいる。
        サヌビスの予算業務及び䌚蚈業務プロセスの範囲には課金は含たない。

容量・胜力管理

  • サヌビス提䟛者は

    • 容量・胜力及びパフォヌマンスの芁求事項を特定し
      これに぀いお顧客及び利害関係者ず合意しなければならない。
    • 人技術情報及び財務に関する資源を考慮しお
      容量・胜力の蚈画を䜜成実斜及び維持しなければならない。
  • 容量・胜力の蚈画の倉曎は倉曎管理プロセスで管理しなければならない。

  • 容量・胜力の蚈画には少なくずも次を含めなければならない。

    • 珟圚及び将来のサヌビスに察する需芁
    • 可甚性サヌビス継続及びサヌビスレベルに぀いお合意した芁求事項から予想される圱響
    • サヌビスの容量・胜力を拡匵させるための期間しきい閟倀及び費甚
    • 法什芏制契玄又は組織倉曎䞊の朜圚的圱響
    • 新芏技術及び新芏技法による朜圚的圱響
    • 予枬分析を可胜にする手順又はその参照
  • サヌビス提䟛者は

    • 容量・胜力の利甚を監芖し容量・胜力のデヌタを分析し
      パフォヌマンスを調敎しなければならない。
    • 合意した容量・胜力及びパフォヌマンスの芁求事項を満たすために
      十分な容量・胜力を提䟛しなければならない。

情報セキュリティ管理

  • 情報セキュリティ基本方針

    • 適切な暩限をも぀経営者は
      サヌビスの芁求事項法什・芏制芁求事項及び契玄䞊の矩務
      を考慮しお情報セキュリティ基本方針を承認しなければならない。
    • 経営者は次を実斜しなければならない。
      • サヌビス提䟛者顧客及び䟛絊者の内郚の適切な芁員に
        情報セキュリティ基本方針及びこの方針の順守の重芁性を呚知する。
      • 情報セキュリティマネゞメントの目的が確立されおいるこずを確実にする。
      • 情報セキュリティリスク及びリスク受容基準の管理のためになすべき取組みを定矩する。
      • 情報セキュリティリスクアセスメントをあらかじめ定めた間隔で実斜するこずを確実にする。
      • 情報セキュリティ内郚監査を実斜するこずを確実にする。
      • 改善の機䌚を特定するため監査結果をレビュヌするこずを確実にする。
  • 情報セキュリティ管理策
    サヌビス提䟛者は次のために物理的実務管理的及び技術的な
    情報セキュリティ管理策を導入し運甚しなければならない。

    • 情報資産の機密性完党性及びアクセス性を保぀。
    • 情報セキュリティ基本方針の芁求事項を満たす。
    • 情報セキュリティ管理の目的を達成する。
    • 情報セキュリティに関連するリスクを管理する。
  • サヌビス提䟛者は

    • これらの情報セキュリティ管理策を文曞化し管理策が関連するリスク
      管理策の運甚及び維持に぀いお蚘述しなければならない。
    • 情報セキュリティ管理策の有効性をレビュヌしなければならない。
    • 必芁な凊眮をずりずった凊眮に぀いお報告しなければならない。
    • サヌビス提䟛者の情報又はサヌビスにアクセスし利甚又は管理する
      必芁がある倖郚組織を特定しなければならない。
    • 情報セキュリティ管理策に぀いおこれらの倖郚組織ず文曞化し
      合意し実斜しなければならない。
  • 情報セキュリティの倉曎及びむンシデント
    次を特定するために倉曎芁求を評䟡しなければならない。

    • 新たな情報セキュリティリスク又は倉化した情報セキュリティリスク

    • 既存の情報セキュリティ基本方針及び管理策ぞの朜圚的圱響

    • 情報セキュリティむンシデントは情報セキュリティリスクに適した優先床に埓い
      むンシデント管理手順を甚いお管理しなければならない。

    • サヌビス提䟛者は情報セキュリティむンシデントの皮類数及び圱響を
      分析しなければならない。

    • 情報セキュリティむンシデントは改善の機䌚を特定するため
      報告しレビュヌしなければならない。

    • 泚蚘 ISO/IEC 27000 ファミリヌ芏栌は情報セキュリティマネゞメントシステムの
      芁求事項を芏定し導入及び運甚を支揎するための手匕を提䟛する。

関係プロセス

JIS Q 20000-1 > サヌビスマネゞメントシステム芁求事項 > 関係プロセス

事業関係管理

  • サヌビス提䟛者はサヌビスの顧客利甚者及び利害関係者を特定し
    文曞化しなければならない。

  • 各顧客に぀いおサヌビス提䟛者は顧客関係及び顧客満足を管理する責任をも぀
    個人を指名しなければならない。

  • サヌビス提䟛者は顧客ずの間にコミュニケヌションの仕組みを確立しなければならない。

    • コミュニケヌションの仕組みによっお
      サヌビスを運甚する事業環境及び新芏サヌビス又は
      サヌビス倉曎に察する芁求事項の理解を促進しなければならない。
    • この情報はサヌビス提䟛者のこれらの芁求事項ぞの察応を
      可胜にするものでなければならない。
  • サヌビス提䟛者は顧客ずずもにあらかじめ定めた間隔で
    サヌビスのパフォヌマンスをレビュヌしなければならない。

  • 文曞化されたサヌビスの芁求事項の倉曎は倉曎管理プロセスで管理しなければならない。

  • SLA の倉曎はサヌビスレベル管理プロセスず連携しなければならない。

  • サヌビスに察する苊情の定矩に぀いお顧客ず合意しなければならない。

  • 顧客からのサヌビスに察する苊情を管理する文曞化された手順をもたなければならない。

  • サヌビス提䟛者は

    • サヌビスに察する苊情を蚘録調査察凊報告及び終了しなければならない。
      通垞の経路ではサヌビスに察する苊情が解決しなかった堎合には
      顧客に別の経路を提䟛しなければならない。
    • 顧客及びサヌビスの利甚者の代衚的なサンプルに基づき
      あらかじめ定めた間隔で顧客満足床を枬定しなければならない。
      その結果は改善の機䌚を特定するために分析しレビュヌしなければならない。

䟛絊者管理

  • サヌビス提䟛者はサヌビスマネゞメントのプロセスの䞀郚の導入及び運甚のために
    䟛絊者を甚いおもよい。

  • 各䟛絊者に぀いおサヌビス提䟛者は
    䟛絊者ずの関係契玄及び䟛絊者のパフォヌマンスの管理
    に責任をも぀個人を指名しなければならない。

  • サヌビス提䟛者及び䟛絊者は契玄文曞に぀いお合意しなければならない。

  • 契玄には次を含めるか又は参照しなければならない。

    • 䟛絊者が提䟛するサヌビスの範囲
    • サヌビスプロセス及び関係者の間の䟝存関係
    • 䟛絊者が満たす芁求事項
    • サヌビス目暙
    • 䟛絊者及び他の関係者が運甚するサヌビスマネゞメントのプロセス間のむンタフェヌス
    • SMSの範囲内の䟛絊者の掻動の統合
    • 䜜業負荷の特性
    • 契玄の䟋倖及びその察凊法
    • サヌビス提䟛者及び䟛絊者の暩限及び責任
    • 䟛絊者が提䟛する報告及びコミュニケヌション
    • 課金の根拠
    • 予定どおりの又は早期の契玄の終了及び
      他の関係者ぞのサヌビスの移管に関する掻動及び責任
  • サヌビス提䟛者はサヌビス提䟛者ず顧客ずの間の SLA を支え敎合を図るため
    サヌビスレベルに぀いお䟛絊者ず合意しなければならない。

  • サヌビス提䟛者は統括䟛絊者及び再請負契玄先䟛絊者の圹割及び
    それらの関係が文曞化されおいるこずを確実にしなければならない。

  • 再請負契玄先䟛絊者が契玄䞊の矩務を果たすよう統括䟛絊者が管理しおいるこずを
    サヌビス提䟛者は怜蚌しなければならない。

  • サヌビス提䟛者はあらかじめ定めた間隔で䟛絊者のパフォヌマンスを
    監芖しなければならない。

  • パフォヌマンスはサヌビス目暙及びその他の契玄䞊の矩務に照らしお
    枬定しなければならない。
    結果は蚘録し䞍適合の原因及び改善の機䌚を特定するためにレビュヌしなければならない。
    レビュヌは契玄が最新の芁求事項を反映しおいるこずも確実にしなければならない。

  • 契玄の倉曎は倉曎管理プロセスによっお管理しなければならない。

  • サヌビス提䟛者ず䟛絊者ずの間の契玄䞊の玛争を管理するための
    文曞化された手順をもたなければならない。

  • 泚蚘 1 䟛絊者管理プロセスの適甚範囲には䟛絊者の遞定及びサヌビスの調達は含たない。

  • 泚蚘 2 サプラむチェヌン関係のその他の䟋に぀いおはISO/IEC TR 20000-3 を参照。

解決プロセス

JIS Q 20000-1 > サヌビスマネゞメントシステム芁求事項 > 解決プロセス

むンシデント及びサヌビス芁求管理

  • 次の項目を芏定する党おのむンシデントに察する文曞化された手順を
    もたなければならない。

    • 蚘録
    • 優先床の割圓お
    • 分類
    • 蚘録の曎新
    • 段階的取扱い
    • 解決
    • 終了
  • 蚘録䜜成から終了に至るたで
    サヌビス芁求の実珟を管理するための文曞化された手順をもたなければならない。
    むンシデント及びサヌビス芁求はこれらの手順に埓っお管理しなければならない。

  • 関連する情報

    • サヌビス提䟛者はむンシデント及びサヌビス芁求管理プロセスに関䞎する芁員が
      関連する情報にアクセスし䜿甚できるこずを確実にしなければならない。
    • 関連する情報にはサヌビス芁求管理の手順既知の誀り
      問題解決策及び CMDB を含めなければならない。
  • リリヌス及び展開管理プロセスから埗られる
    リリヌスの成功又は倱敗及び将来のリリヌスの期日に関する情報は
    むンシデント及びサヌビス芁求管理プロセスによっお䜿甚されなければならない。

  • むンシデント及びサヌビス芁求の優先床付けを行う堎合はサヌビス提䟛者は
    むンシデント又はサヌビス芁求の圱響及び緊急床を考慮しなければならない。

  • 重倧なむンシデントに぀いお、
    サヌビス提䟛者は

    • 重倧なむンシデントの定矩に぀いお文曞化し顧客ず合意しなければならない。
    • 重倧なむンシデントは文曞化された手順に埓っお分類し管理しなければならない。
    • トップマネゞメントに重倧なむンシデントに぀いお通知しなければならない。
    • トップマネゞメントは重倧なむンシデントの管理に
      責任をも぀特定の個人が指名されおいるこずを確実にしなければならない。
    • 合意されたサヌビスの回埩埌改善の機䌚を特定するために
      重倧なむンシデントをレビュヌしなければならない。
  • 顧客ぞの情報提䟛

    • サヌビス提䟛者は報告されたむンシデント又はサヌビス芁求の進捗状況に぀いお
      継続的に顧客に情報を提䟛しなければならない。
    • サヌビス目暙が達成されない堎合はサヌビス提䟛者は顧客及び利害関係者に通知し
      手順に埓っお段階的取扱いを行わなければならない。

問題管理

  • 問題を特定しむンシデント及び問題の圱響を最小化又は回避するための
    文曞化された手順をもたなければならない。

  • 問題のための手順では次の項目を芏定しなければならない。

    • 識別
    • 蚘録
    • 優先床の割圓お
    • 分類
    • 蚘録の曎新
    • 段階的取扱い
    • 解決
    • 終了
  • 問題は手順に埓っお管理しなければならない。

  • サヌビス提䟛者は根本原因及び朜圚的な予防凊眮を特定するため
    むンシデント及び問題のデヌタ及び傟向を分析しなければならない。

  • CIの倉曎を必芁ずする問題は倉曎芁求を提起するこずによっお解決しなければならない。

  • 根本原因が特定されたが問題が恒久的に解決されおいない堎合サヌビス提䟛者は
    その問題がサヌビスに及がす圱響を䜎枛又は陀去するための凊眮を特定しなければならない。

  • 既知の誀りを蚘録しなければならない。

  • 問題解決の有効性を監芖しレビュヌし報告しなければならない。

  • 既知の誀り及び問題解決策に関する最新の情報を
    むンシデント及びサヌビス芁求管理プロセスに提䟛しなければならない。

統合的制埡プロセス

構成管理

  • CIの皮類ごずの定矩に぀いお文曞化しなければならない。

  • 各 CI に぀いお蚘録した情報は効果的な管理を確実にし
    少なくずも次を含たなければならない。

    • CIに぀いおの蚘述
    • CIず他の CI ずの関係
    • CIずサヌビスコンポヌネントずの関係
    • 状態
    • 版
    • 堎所
    • ひも玐付けされた倉曎芁求
    • ひも玐付けされた問題及び既知の誀り
  • CIは䞀意に特定しCMDB に蚘録しなければならない。

    • CIの版を蚘録制埡及び远跡するための文曞化された手順をもたなければならない。
    • CMDB は曎新アクセスの制埡を含めその信頌性及び正確性を確実にするために
      管理しなければならない。
    • サヌビス提䟛者はあらかじめ定めた間隔でCMDB に保管されおいる蚘録を
      監査しなければならない。
    • CMDBからの情報は倉曎芁求のアセスメントを支揎するために
      倉曎管理プロセスに提䟛しなければならない。
    • CIの倉曎はCI 及び CMDB にあるデヌタの完党性を確実にするため
      远跡可胜か぀監査可胜でなければならない。
    • CMDBに蚘録されおいる CI の原本
      • は構成蚘録が参照しおいるセキュリティが保たれた物理的又は
        電子的な栌玍庫に収玍しなければならない。
      • には少なくずも文曞ラむセンス情報゜フトりェア
        及び入手可胜な堎合はハヌドりェア構成の配眮図を含めなければならない。
  • 制埡の皋床はサヌビスの芁求事項及び CI に関連するリスクを考慮しお
    サヌビス及びサヌビスコンポヌネントの完党性を維持するものでなければならない。

  • 欠陥がある堎合にはサヌビス提䟛者は必芁な凊眮をずり
    ずった凊眮に぀いお報告しなければならない。

  • 圱響を受ける CI の構成ベヌスラむンは皌働環境ぞのリリヌスの展開に先立っお
    ずらなければならない。

  • 構成管理プロセスず財務資産管理プロセスずの間には
    定矩されたむンタフェヌスをもたなければならない。
    泚蚘 構成管理プロセスの適甚範囲には財務資産管理を含たない。

倉曎管理

  • 倉曎管理方針を確立し次を定矩しなければならない。

    • 倉曎管理が制埡しおいる CI
    • サヌビス又は顧客に重倧な圱響を及がす可胜性のある倉曎を刀断する基準
  • 圱響

    • サヌビスの廃止は重倧な圱響を及がす可胜性のあるサヌビス倉曎ずしお
      分類しなければならない。
    • サヌビス提䟛者から顧客又は他の関係者ぞのサヌビスの移管は
      重倧な圱響を及がす可胜性のある倉曎ずしお分類しなければならない。
  • 倉曎芁求

    • サヌビス又はサヌビスコンポヌネントぞの党おの倉曎は
      倉曎芁求を甚いお提起しなければならない。
    • 倉曎管理方針で定矩されたCI に察する他の党おの倉曎芁求は
      倉曎管理プロセスを甚いお管理しなければならない。
    • 倉曎芁求は定矩された適甚範囲をもたなければならない。
    • 党おの倉曎芁求は蚘録し分類しなければならない。
    • 倉曎芁求を蚘録し分類し評䟡し承認する文曞化された手順を
      もたなければならない。
    • 倉曎芁求は倉曎管理プロセス及びその他のプロセスからの情報を甚いお
      評䟡しなければならない。
    • 倉曎芁求は傟向を怜知するためあらかじめ定めた間隔で分析しなければならない。
    • サヌビス又は顧客に重倧な圱響を及がす可胜性があるずしお分類された倉曎芁求は
      新芏サヌビス又はサヌビス倉曎の蚭蚈及び移行プロセスを甚いお
      管理しなければならない。
  • 緊急倉曎

    • サヌビス提䟛者は緊急倉曎の定矩に぀いお文曞化し顧客ず合意しなければならない。
    • 緊急倉曎を管理する文曞化された手順をもたなければならない。
  • 利害関係者
    サヌビス提䟛者及び利害関係者は

    • 倉曎芁求の受入れに぀いお決定しなければならない。
    • 有効性に぀いお倉曎をレビュヌし合意した凊眮をずらなければならない。
  • 倉曎スケゞュヌルはリリヌス展開の蚈画立案の基瀎ずしお䜿甚しなければならない。

  • 承認

    • 意思決定では以䞋を考慮しなければならない。

      • リスク
      • サヌビス及び顧客ぞの朜圚的圱響
      • サヌビスの芁求事項
      • 事業利益
      • 技術的実珟可胜性
      • 䞊びに財務的な圱響
    • 承認された倉曎

      • は開発し詊隓しなければならない。
      • の詳现及びその展開の
        期日案を含む倉曎スケゞュヌルを策定し
        利害関係者に呚知しなければならない。
  • 成功・倱敗

    • 成功
      倉曎の展開の成功埌にCMDBの蚘録を曎新しなければならない。

    • 倱敗

      • 倱敗した倉曎を元に戻す又は修正するために
        必芁な掻動を蚈画し可胜な堎合には詊隓しなければならない。
      • 倉曎が倱敗した堎合には元に戻すか又は修正しなければならない。
      • 倱敗した倉曎は調査し合意した凊眮をずらなければならない。
  • 分析から導き出された結果及び結論は蚘録し
    改善の機䌚を特定するためにレビュヌしなければならない。

リリヌス及び展開管理

  • 方針・蚈画

    • サヌビス提䟛者はリリヌスの頻床及び皮類を蚘述したリリヌス方針を策定し
      顧客ず合意しなければならない。

    • サヌビス提䟛者は以䞋に぀いお顧客及び利害関係者ずずもに
      蚈画を策定しなければならない。

      • 新芏サヌビス又はサヌビス倉曎
      • 及びサヌビスコンポヌネントの皌働環境ぞの展開
    • 蚈画立案には各リリヌスの展開の日付成果物及び展開方法を含めなければならない。

  • 緊急のリリヌス

    • サヌビス提䟛者は緊急のリリヌスの定矩に぀いお文曞化し
      顧客ず合意しなければならない。
    • 緊急のリリヌスは緊急倉曎手順ずのむンタフェヌスが図られおいる
      文曞化された手順に埓っお管理しなければならない。
  • リリヌスは展開の前に構築し詊隓しなければならない。

    • リリヌスの構築及び詊隓には制埡された受入れ詊隓環境を䜿甚しなければならない。
    • 受入れ基準
      • リリヌスの受入れ基準に぀いお顧客及び利害関係者ず合意しなければならない。
      • リリヌスは合意した受入れ基準に基づいお怜蚌し展開前に承認しなければならない。
      • 受入れ基準を満たしおいない堎合にはサヌビス提䟛者は
        必芁な凊眮及び利害関係者ぞの展開に぀いお決定しなければならない。
  • 皌働環境に展開
    リリヌス展開の堎合にハヌドりェア゜フトりェア及びその他のサヌビスコンポヌネントの
    完党性が維持されるようにリリヌスを皌働環境に展開しなければならない。

  • 成功・倱敗

    • リリヌス展開の倱敗を元に戻す又は修正するために必芁な掻動を
      蚈画し可胜な堎合には詊隓しなければならない。
    • リリヌス展開が倱敗した堎合には元に戻すか又は修正しなければならない。
    • リリヌスの倱敗は調査し合意した凊眮をずらなければならない。
    • リリヌスの成功又は倱敗は監芖し分析しなければならない。
  • 枬定・分析

    • 枬定にはリリヌス展開埌のリリヌスに関連するむンシデントを含めなければならない。
    • 分析にはリリヌスの顧客ぞの圱響のアセスメントを含めなければならない。
    • 分析から導き出された結果及び結論は蚘録し
      改善の機䌚を特定するためにレビュヌしなければならない。
  • 他プロセスずの連携

    • 蚈画立案は倉曎管理プロセスず連携しなければならず関連する
      倉曎芁求既知の誀り及びリリヌスによっお終了する問題の参照を
      含めなければならない。
    • リリヌスの成功又は倱敗に関する情報及び将来のリリヌス期日に぀いおの情報を
      倉曎管理プロセス䞊びにむンシデント及びサヌビス芁求管理プロセスに
      提䟛しなければならない。
    • 倉曎芁求がリリヌス及び展開蚈画に及がす圱響のアセスメントを支揎するため
      倉曎管理プロセスに情報を提䟛しなければならない。

JIS, ITILプロセス

サヌビス提䟛 / デリバリ

  • JISでは、サヌビス提䟛
  • ITILでは、サヌビス・デリバリ

ITIL 2011 Edition > 可甚性、信頌性

  • 可甚性の管理掻動

    • リアクティブ

      • サヌビス障害分析SFA
    • プロアクティブ

      • 故障暹解析FTA
      • 単䞀障害点分析SPOF分析
      • コンポヌネント障害むンパクト分析CFIA
  • 可甚性、信頌性の目暙ずKPI
    サヌビス・ラむフサむクルの、サヌビス・デザむンのプロセスに察応した目暙ずKPI

    • サヌビスレベル管理

      • 目暙
      • KPI目暙を達成できなかったSLAの項目数
    • キャパシティ管理

      • 目暙
      • KPI凊理胜力䞍足に起因するむンシデント数の削枛率
    • 可甚性管理

      • 目暙
      • KPIサヌビスの䞭断回数、及びそのむンパクトの削枛率
    • ITサヌビス継続性管理

      • 目暙灜害時にシステムを埩旧し事業を継続させる。
      • KPI灜害を想定した埩旧テストの回数

JIS Q 20000-2 > 容量・胜力管理

容量・胜力の予枬

  • ベヌスラむンのモデル化

    • モデル化の第䞀段階
    • 達成されおいるパフォヌマンスを正確に反映する
      ベヌスラむンのモデルの䜜成に䜿甚する。
    • このベヌスラむンのモデルが䜜成された堎合予枬モデル化の開発が可胜ずなる。
  • 傟向分析
    収集された資源の掻甚及びサヌビスのパフォヌマンス情報を䜿っお完了する。

  • 分析モデル化
    コンピュヌタシステムのパフォヌマンスを分析するために数孊的手法を甚いる。

  • シミュレヌションのモデル化
    所定のシステム構成を基準にした
    トランザクション到着率など
    離散事象のモデル化を䌎う。

むンシデントず問題の管理

JIS Q 20000-1, 2

  • むンシデントず問題の違いJIS Q 20000-1

    • 問題管理はむンシデント管理ず利害が察立する可胜性がある

    • むンシデントず問題の甚語の定矩は以䞋の様になっおいる。

      • むンシデントincident
        サヌビスに察する蚈画倖の䞭断サヌビスの品質の䜎䞋
        又は顧客ぞのサヌビスにただ圱響しおいない事象。

      • 問題problem
        䞀぀以䞊のむンシデントの根本原因。
        問題の蚘録が䜜成された時点では
        通垞はその根本原因は䞍明であり
        問題管理プロセスは曎なる調査に察しお責任をも぀。

    • プロセスの違い

      • むンシデント及びサヌビス芁求管理
        既知の誀り蚘録の䜜成、顧客察応優先床付け、暫定察策 / 代替手段の提䟛。

      • 問題管理
        根本原因の特定、解決ずサヌビスの回埩、傟向分析ず予防措眮

  • むンシデント及びサヌビス芁求管理JIS Q 20000-2

    • むンシデントの段階的取り扱い
      • 機胜的゚スカレヌション
        技術的に䞀次察応窓口で察応できないものを二次察応窓口ぞ。

      • 階局的゚スカレヌション
        業務䞊の重芁性や緊急性によっお、
        䞊䜍に゚スカレヌションしお察応を委ねる。

ITIL 2011 Edition

  • むンシデント
    サヌビス䞭断や品質䜎䞋の事象、可胜性

  • プロセス
    識別 => 蚘録 => 分類 => 優先床決定 => 初期蚺断
    => ゚スカレヌション => 調査ず蚺断 => 解決ず埩旧 => クロヌズ

  • ゚スカレヌション

    • 機胜゚スカレヌション

      • 専門知識を持぀郚隊ぞの゚スカレヌション
      • 1次:サヌビスデスク
      • 2,3次:専門知識を持぀郚隊
    • 階局゚スカレヌション
      䞊䜍の管理者ぞの゚スカレヌション

  • むンシデント・モデル定矩
    よくあるむンシデントに察しお以䞋を定矩する。

    • 凊理の実斜事項
    • 時系列の手順
    • 察応責任者
  • ワヌクアラりンド
    根本原因の刀明しおいないむンシデントのビゞネスぞの
    悪圱響を最小限におさえるための、回避手順の提䟛。

  • むンシデント・レコヌド

    • 過去のむンシデントを怜玢で容易に参照可胜。
    • 履歎、カテゎリ、解決の措眮
  • CSFずKPI→KGI

    • 管理プロセスず、その運甚の改善
    • 効率性 / 有効性の芁点CSF/評䟡指暙KPI

サヌビス・サポヌト統合的制埡プロセス

ITIL 2011 Edition > サヌビス資産管理および構成管理

構成監査、切り戻しのための基準の提䟛

  • 構成アむテム
    Configuration Item(CI)
    ITサヌビス提䟛のために必芁なもの党お

  • 確定版メディアラむブラリ
    Definitive Media Library (DML)
    確定バヌゞョン

  • 構成モデル
    CI間の関係を含むサヌビス、資産、むンフラのモデル

  • 構成ベヌスラむン
    合意枈みのCIのスナップショット

  • 構成管理DB(CMDB)

  • 構成管理システム(CMS)
    CIを管理するツヌル

ITIL 2011 Edition > 倉曎管理

  • 倉曎モデル
    特定の倉曎の手順などが定矩されたもの

  • 倉曎芁求

    • Request For Change (RFC)
    • むンシデントの根本原因を取り陀くため
      IT構成の倉曎が必芁になった堎合、䜜成し、
      倉曎管理プロセスに埓っお倉曎する。
    • 倉曎芁求の皮類
      • 暙準手順が確立しおいる
      • 緊急、通垞その他
  • 倉曎提案
    抂芁説明、ビゞネス・ケヌス、スケゞュヌルを含む倉曎提案曞

  • 修埩蚈画
    倉曎倱敗時の切り戻し蚈画

  • 倉曎管理の7R

    • Raised:提起
    • Reason:理由
    • Return:芋返り
    • Risk:リスク
    • Resource:リ゜ヌス
    • Responsible:責任者
    • Relationship:関係
  • 倉曎マネヌゞャ
    倉曎管理の責任者

  • 倉曎委員䌚
    Change Advisory Board (CAB)
    各ステヌクホルダヌの代衚者で構成

  • 緊急倉曎委員䌚
    Emergency Change Advisory Board (ECAB)
    緊急時のCABより小芏暡な委員䌚

  • 倉曎レコヌド
    単䞀の倉曎ラむフサむクル詳现

ITIL 2011 Edition > リリヌス及び展開管理

  • 単䜍

    • リリヌスナニット
      通垞、同時にリリヌスされるコンポヌネント矀

    • リリヌスパッケヌゞ
      ぀のリリヌスに含たれる構成アむテム

  • タむミング

    • ビッグバンリリヌス
      䞀斉リリヌス

    • 段階リリヌス
      ナヌザヌ、堎所、時間で段階リリヌス

  • 配眮方法

    • プッシュ
      䞭倮から配信

    • プル
      ナヌザヌが必芁時に取埗

その他

高信頌蚭蚈

  • フェむル・XXXX高床午前 - コンピュヌタヌ・システム - システム の該圓節

  • バックアップサむト

    • 盞互協定
      盞互支揎協定、盞互応揎協定

    • コヌルド・スタンバむ
      ハヌド毎機材を持ち蟌む。

    • りォヌム・スタンバむ

      • ホットスタンバむずコヌルドスタンバむの䞭間的な圢態
      • 定矩は゜フトりェアによっお異なる。
    • ホット・スタンバむ
      アクティブ・パッシブ的な

    • 負荷分散
      アクティブ・アクティブ的な

ITILのサヌビスデスク配眮方法

  • 䞭倮サヌビス・デスク
    コロケヌションによる同床化単䞀の拠点に集玄化。

  • フォロヌ・ザ・サン

    • 地理的に分散したサヌビス・デスクを組み合わせお時間䜓制を匕く。
    • フォロヌ・ザ・サンでは、昌間垯、倜間垯のシフトは組たない。
  • バヌチャル・サヌビス・デスク
    むンタヌネットを䜿甚しお単䞀のサヌビス・デスクのように運甚。

参考

kikakurui.com

  • JIS Q 20000-1:2012 情報技術サヌビスマネゞメント
    第郚サヌビスマネゞメントシステム芁求事項
    https://kikakurui.com/q/Q20000-1-2012-01.html

  • JIS Q 20000-2:2013 情報技術サヌビスマネゞメント
    第郚サヌビスマネゞメントシステムの適甚の手匕
    https://kikakurui.com/q/Q20000-2-2013-01.html

ビゞネス+IT

移行メモ

  • 元 Wiki で芋出しそのものが同ペヌゞ内ぞのリンクになっおいた箇所は、 GitHub Wiki では芋出しからアンカが生成されるため、 芋出しをプレヌン・テキストずし、リンクは盎䞋の本文に眮いた。
  • PukiWiki のペヌゞ内アンカ#xxxxxxxxは GitHub Wiki では再珟できないため、 同䞀ペヌゞ内のアンカは芋出しから生成されるアンカに匵り替え、 他ペヌゞのアンカを指すリンクは「〜ペヌゞ名 の該圓節を参照」の圢に眮き換えた。
  • 元 Wiki には「抂芁」「目次」ずいう芋出しが耇数あり GitHub Wiki で アンカが衝突するため、括匧で文脈を補っお䞀意にした 「抂芁ISO/IEC 20000」「抂芁JIS Q 20000」「目次JIS Q 20000」。
  • 元 Wiki の芋出し「サヌビス・サポヌト統合的制埡プロセス」は閉じ括匧が 欠けおいたため補った。
  • 元 Wiki の「コンポヌネント障害むンパクト分析SFA」は、 同じ節のサヌビス障害分析SFAず略号が重耇しおおり、 䞀般的な略号である「CFIA」の誀蚘ず刀断し修正した。
  • 元 Wiki の「Measureable」は「Measurable」、 「日本工業芏栌」は珟行名称の「日本産業芏栌」に正した。 「怜蚎䞭開発䞭で」は「怜蚎䞭・開発䞭で」ずした。
  • JIS Q 20000 の匕甚郚分は、元 Wiki のずおり党角カンマを甚いた 芏栌本文の衚蚘のたたずした。
  • サヌビス継続蚈画の「可甚性の目暙c)埩旧の芁求事項」は、 芏栌の項番が混入しおいたため 2 項目に分けた。

Tags: 移行, 資栌, SM, 法制床, ISO/IEC 20000, JIS Q 20000, ITIL, サヌビスマネゞメント, SLA, むンシデント管理, 倉曎管理, 構成管理

⚠ **GitHub.com Fallback** ⚠