原创 ITIL落地難點

現在國際金融危機的影響下,能讓IT投資最大化的ITIL也許能引起CIO們更濃厚的興趣?   隨着信息化在傳統行業越來越重要,IT設備增加了,IT團隊增大了,沒有規範管理就會浪費成本。企業決策者逐步認識到需要規範來節省成本,ITIL會 有用

原创 我的友情鏈接

51CTO博客開發Microsoft Unified. Now.技術成就夢想邵程程de蝸居人人都是產品經理張琦李晨光iSky000唐志明的專欄白璐孫繼濱的博客鐵軍的殺毒圈子簫音&高陽田志剛:知識問題江華盆盆的IT部落李濤的技術專欄wenbo

原创 ITIL V3 服務轉換篇 之 變更管理 中篇

變更管理的主要活動 變更的規劃和控制 變更和發佈的調度 溝通 變更決策和授權 確保有補救計劃 度量和控制 管理報告 瞭解變更影響 持續改進  變更管理流程圖     變更管理流程各環節 創建和記錄變更請求 變更是由發起者通過一個請求發起

原创 ISO20000實施難點

轉載一篇同行寫的關於ISO20000實施的難點,寫的非常客觀希望對同行也有所幫助。

原创 六年如逆旅_一個顧問的六年安全從業經歷

轉一篇同行寫的文章,看後覺得在自己身上多多少少也得到驗證。 前言 在屏幕上敲下這行改自蘇軾原詩的句子,就覺得心中突然少了點什麼,雖然不至於說是丟掉了清白,但起碼應該是少了某種良好的習慣,就象呆 慣了陰暗的房子,現在決定要走到太陽底下去

原创 ITIL V3 服務轉換篇 之 開發部署管理

一、與發佈管理有關的概念 1.發佈       發佈是由一項或多項經過批准的變更所組成。根據層次的不同,它可分爲以下三類。         a). 重大發布:新的硬件和軟件的大型試運行,通常是伴隨着重大的功能增強。這種發佈通常可以

原创 追夢五年--我的51之旅

      一個夢,追逐了五年,終究要有結果,就像51CTO的今天。       五年前,51CTO的誕生,是在醞釀一個夢想;五年後,51CTO的壯大,是爲了幫助千萬人實現夢想。   51CTO 是一個知識庫,讓我獲得無盡的知識; 51C

原创 ITIL V3 服務轉換篇 之 測試、檢查及評價

一、測試、檢查及評價活動的目的目標 1、測試和檢查 服務測試和檢查是爲了保證質量。測試是服務管理中重要的一部分。若測試不充分,會帶來事件、問題、錯誤、成本的上升。 2、服務檢查和測試的目標: 是爲了確保服務能夠爲客戶及客戶的業務活動實現增值

原创 IT內審那點事 之 審計要點

 1.在審計員作審計之前先考慮在期待着什麼,審計的目標,在審計前製作一份審計清單。審計清單中應包括所要訊問的問題列表,訊問對象、所要抽查的日誌痕跡清單、抽樣數量等。 2.確保列出你能預期到各種風險。分門別類,按降序排列,把風險最大的排在第一

原创 ITIL V3 服務轉換篇 之 服務轉換階段的組織形式

一、服務轉換的目標是 1.設定客戶在使用新的或變更服務時的期望; 2.驅動業務變更項目或客戶整合發佈到業務流程和服務中; 3.減少估計中的變化,以及轉換服務的實際績效; 4. 減少已知錯誤和在將新的或變更的服務導入到生產環境時的

原创 ISO20000實施難點

轉載一篇同行寫的關於ISO20000實施的難點,寫的非常客觀希望對同行也有所幫助。

原创 侃一侃薩班斯法案之302條款

布什總統在2002年7月30日簽署成爲正式法律稱作《2002年薩班斯-奧克斯利法案》。簡稱SOX法案。SOX法案由302、404、906、409等條款,這裏我主要說一下302條款。 SOX 302 條款 302條款適用於按照《證券交易法

原创 IT內審那點事之內部審覈工作流程

從事IT內部審計已經3年多了。國內IT審計可以說剛剛起步,可以借鑑的地方太少。在這我整理了一下3年內審工作的心得,希望能給大家有所幫助。 一、內審存在的意義 當組織已經建立了環境管理體系,並按規範進行運行,則必須同時建立定期審覈制度,以確定

原创 使用ITIL完善公司內部非IT服務

用ITIL流程來解決非IT服務請求     隨着公司規模的逐步壯大,辦公地點的增多。公司行政、資產這類後勤保障部門工作壓力逐步顯現。員工不斷抱怨後勤保障部門辦事不利,經常找不到人,報修後也沒人來處理,或者處理時間很長。後勤部門員工也抱怨工作

原创 IT內審那點事之審計技巧

審計人員應具備哪些能力? 1、專業的從業資質。審計人員應取得相關部門頒發的從業資格認證比如各ISO體系的內審或主任審覈員資格認證、CISA等證書。 2、獨立、公正、嚴謹、守信的職業操守。 3、隨機應變的能力,應變審計過程中突發的事件。