Inleiding.
De Service Support en de Service Delivery processen worden gerekend
tot de kern van IT Service Management conform de ITIL "Best practices". Binnen de
Service Delivery set worden de "Best practices" beschreven, waarmee de diensten aan de
gebruikers worden bestuurd. Hierbij komen de volgende onderwerpen aan de orde:
Service Level Management
Financial Management for IT Services
Capacity Management
Availability Management
IT Service Continuity Management
Security Management
Het Security Management proces is formeel een onderdeel van het proces Availability Management,
echter, vanwege het feit dat ITIL een aparte publicatie hieraan heeft gewijd en de toenemende
belangrijkheid op dit gebied wordt het hieronder apart beschreven.
Service Level Management
Het doel van "Service Level Management" (SLM, oftewel Dienstenniveaubeheer)
is het maken van goede afspraken met de klant ("Economical Buyer") over de IT-dienstverlening
en het toezien op de realisatie van deze afspraken. Service Level Management moet
hiervoor inzicht krijgen in de behoeften van de klant (gebruikers), de (on)mogelijkheden van
de IT-organisatie en de financiële speelruimte.
Door uit te gaan van de informatiebehoefte van de klant ("Information pull") en niet in
eerste instantie de technologische (on)mogelijkheden ("Technology push") kan de IT-organisatie
de klanttevredenheid verbeteren/verhogen. Als onderdeel van Service Level Management
wordt onder meer beschreven:
Hoe door het zorgvuldig vastleggen van de afspraken (in een SLA = "Service Level
Agreement") de dienstverlening kan worden geoptimaliseerd tegen voor de klant ("Economical
Buyer") te rechtvaardigen kosten
Hoe de dienstvelening kan worden bewaakt
Hoe de dienstverlening kan worden afgestemd
Hoe de dienstverlening kan worden onderbouwd met contracten met leveranciers (UC's =
"Underpinning Contracts")
Hoe de dienstverlening in lijn wordt gehouden met de actuele situatie middels regelmatige
"Service reviews"
Naar boven
Financial Management for IT Services
Financial Management (Financieël Beheer) zorgt voor een
bedrijfseconomisch verantwoorde exploitatie van de IT-dienstverlening. Zij zorgt voor
een inzicht in de kosten die voor de dienstverlening worden gemaakt. Bij besluiten inzake
wijzigingen van de IT-infrastructuur en/of de dienstverlening kan daardoor een optimale
afweging worden gemaakt tussen enerzijds de kosten en anderzijds de baten (prijs en prestatie).
Het identificeren, toewijzen, voorspellen en bewaken van de kosten wordt binnen
Financial Management aangeduid met "Costing". Deze activiteiten ondersteunen het
kostenbewustzijn (van zowel de dienstverlener als de klant) en kunnen ook worden gebruikt bij
de budgettering en het maken van begrotingen. Voor de inkomstenkant van de
IT-organisatie worden verschillende vormen van doorbelasting ("Charging") beschreven, waarmee
de gemaakte kosten op een zakelijke manier kunnen worden verrekend.
Naar boven
Capacity Management
Capacity Management (Capaciteitsbeheer) is het proces dat zorg
draagt voor een optimale inzet van de IT-middelen. Dit gebeurt conform de gemaakte afspraken
vastgelegd in de SLA (zie Service Level Management). Capacity Management houdt zich hiervoor
bezig met:
Middelenbeheer
Prestatiebeheer
Vraagbeheersing
Modellering
Capaciteitsplanning
Werklastbeheer &
Applicatiedimensionering
Bij Capacity Management ligt de nadruk op planning, zodat ook in de (nabije) toekomst de
overeengekomen dienstverlening - met name de vastgelegde "Service Levels" - kunnen worden
gehaald.
Naar boven
Availability Management
Het proces Availability Management (Beschikbaarheidsbeheer) is ter
ondersteuning van de met de opdrachtgever ("Economical Buyer", klant) overeengekomen afspraken
inzake de beschikbaarheid van de aanwezige IT-diensten. Het verzorgt derhalve de juiste inzet
van middelen, methoden en technieken. Daarnaast houdt Availability Management zich bezig met
o.a. het optimaliseren van het onderhoud en met de structurele maatregelen voor het
minimaliseren van het aantal mogelijke (ver)storingen.
Naar boven
IT Service Continuity Management
IT Service Continuity management houdt zich bezig met de voorbereiding
en planning van de uitwijkmaatregelen voor de IT-dienstverlening. Dit doet het niet op zichzelf
staand, maar het proces legt nadrukkelijk de relatie met de klantorganisatie teneinde de juiste
maatregelen te kunnen nemen voor het kunnen blijven leveren van de afgesproken diensten.
Ingeval van calamiteiten moet er dus een plan zijn om de dienstverlening aan de klant op
eenzelfde of op een - door de klant acceptabele gevonden manier - te continueren.
Als we naar de mogelijke calamiteiten kijken en de maatregelen die hiervoor moeten worden genomen
kunnen we een onderscheid maken naar een tweetal aspecten, t.w.:
De medewerk(st)ers c.q. het personeel
De apparatuur en/of programmatuur
Een plan van aanpak voor de continuiteit van de dienstverlening voor de lokatie van waaruit de
dienstverlening wordt verricht noemen we een "Business Continuity Plan" (BCP). Een onderdeel
van een BCP - ingeval er op die betreffende lokatie ook apparatuur en/of programmatuur aanwezig
is - wordt een "Disaster Recovery Plan" (DRP) genoemd. Dit laatste beschrijft specifiek wat er
gedaan moet worden om de verloren gegane apparatuur en/of programmatuur weer in de "oude" staat
terug te krijgen.
Naar boven
Security Management
Het doel van Security Management (Beveiligingsbeheer) is de
beveiliging van de gehele IT-infrastructuur tegen onrechtmatig gebruik. De uitgangspunten zijn
daarbij enerzijds de beveiligingseisen in de "Service Level Agreements" en de eisen uit
contracten, wetgeving (denk hierbij aan de Sarbanes-Oxley Act oftewel SOx) en het beleid,
anderzijds een zeker basisniveau van beveiliging. Hoewel Security Management wordt beschouwd
als een onderdeel van Availability Management wordt het tegenwoordig apart beschreven.
Als we kijken naar de wettelijke verplichtingen (o.a. SOx) op het gebied van Security
Management zien we dat binnen dit proces een ander proces van cruciaal belang is geworden,
t.w.: "User Account Management" (UAM). Het proces User Account Management houdt zich bezig
met alle aspecten rondom User Accounts, zoals de aanvragen, het registreren, het autoriseren,
het wijzigen en niet te vergeten het verwijderen. Daarnaast moet User Account Management
periodiek controleren of de uitgegeven User Accounts nog steeds actief zijn en of zij zich
houden aan de verstrekte autoristaies.
Indien U terug wilt naar de beschrijving van de processen zoals deze zijn gedefinieerd in
de "Support Services" set zie hetgeen hierover opgenomen onder de vermelde tabs en/of links:
ITSM - Support Services
of ga terug naar de geschiedenis van ITSM:
ITSM - Geschiedenis
|