8.2.3 b) 控制服务生命周期的相关方
8.2.3.1 无论任何相关方涉及到在支持服务生命周期中执行活动,组织应对本标准的要求和交付的服务持有义务。
组织应确认和应用本标准的评估和选择服务生命周期中的其他相关方。其他相关方可以是外部供应商、内部供应商和客户充当的供应商。
其他相关方不应提供和运行服务管理体系范围内所有的服务、服务组件或过程。
组织应确认和成文化下列内容:
a) 其他相关方提供和运行的服务;
b) 其他相关方提供和运行的服务组件;
c) 其他相关方运行的组织的服务管理体系范围内的过程或部分过程。
组织应集成组织自身或其他相关方提供和运行的服务管理体系内的服务、服务组件和过程,以满足服务要求。
组织应进行协调包括服务生命周期中,策划、设计、转换、交付和改进活动的其他相关方。
8.2.3.2 组织应对其他相关方定义和应用下列控制措施:
a)测量和评估过程绩效;
b)测量和评估服务、服务组件满足服务要求的有效性。
8.2.4 b) 服务目录管理
组织应创建和维护一个或多个服务目录。服务目录应包括描述服务的组织、客户、用户和其他相关 方的信息、
它们预期的结果和服务间的依赖关系。
组织应对客户、用户和其他相关方提供合适的访问(部分)服务目录的途径。
8.2.5 b) 资产管理
组织应确保管理用于交付服务的资产以满足服务要求和条款 6.3c 规定的义务。
注:ISO 55001 和 ISO/IEC 19770-1 规定了支持实施、运营资产和 IT 资产管理要求。
注:另外,资产作为配置项时,参考配置管理。
8.2.6 b) 配置管理
8.2.6.1行政人事部应根据《配置管理程序》的要求,评估所有与IT 服务相关的重要资产和配置项,识别、定义、维护IT 服务和基础设施的组件,明确配置项之间的关系、属性和作用,定义命名规范、版本号,制订和实施《配置项分类定义表》,以确保有效管理IT 资产和配置。
8.2.6.2每个配置项均有唯一标识,并记录在CMDB 中,同时每个配置项记录的信息记录应包括:
a) 配置项的说明。
b) 配置项和其它配置项之间的关系。
c) 配置项和服务组件之间的关系。
d) 状态。
e) 版本。
f) 位置。
g) 有关更改请求。
h) 相关的问题和已知错误。
8.2.6.3被管理的配置项主要包括:信息系统和软件(包括第三方软件)的发布、相关系统文档、例如要求规范、设计、测试报告、发布文档、每个应用环境配置基线、或描述应用环境、标准硬件组成和发布、备份和电子资料库、如最终软件库(