欢迎光临
我们一直在努力

信息系统管理工程师-IT 服务生命周期核心考点

一、引言

IT 服务生命周期是软考中级信息系统管理工程师 IT 服务管理模块的核心知识点,覆盖 ITIL 4、ISO/IEC 20000 等国际标准的核心要求,在历年案例分析题中占比约 15%。上一期已梳理服务战略、设计、转换、运营前三阶段,本期重点讲解生命周期收尾的退役终止阶段、全生命周期贯穿的监督管理体系,以及核心管理活动 IT 服务质量管理。
IT 服务管理的发展经历了三个阶段:1980-2000 年以 ITIL v1-v2 为代表的流程导向阶段,2000-2018 年以 ITIL v3、ISO 20000 为代表的服务生命周期阶段,2018 年至今以 ITIL 4 为代表的价值导向阶段。本期内容符合 ITIL 4 和 GB/T 24405《信息技术服务 管理体系 要求》的规范要求,同时覆盖案例分析高频考点。

IT 服务生命周期全阶段框架图,标注退役终止、监督管理的位置

二、服务退役终止:生命周期收尾核心活动

服务退役终止是 IT 服务生命周期的最后阶段,指服务不再满足业务需求、合同到期或技术迭代时,按照规范流程终止服务交付的过程,核心目标是保障业务连续性、规避数据与法律风险、实现资源高效回收。

(一)核心实施活动

  • 制订服务终止计划
    服务终止计划需以书面形式输出,核心内容包括:终止触发条件(如合同到期、业务下线、服务满意度连续 6 个月低于 70 分)、终止成功要素(业务中断时长≤4 小时、数据零泄露)、各方执行流程控制、相关方角色与职责(客户方业务负责人、服务方项目经理、安全管理员职责)、约束风险与应对预案、里程碑和交付物、活动分解清单、终止完成标准、具体终止时间节点、跨系统接口处理方案、信息安全审查要求、未决事项(如未完成的事件工单)处理规则。某金融企业核心系统升级时,服务终止计划明确了旧系统服务终止的 12 项检查清单,将业务中断时间控制在 2 小时内,符合监管要求。
  • 评估服务终止风险
    风险评估可通过 “熟练法案” 口诀记忆,覆盖四类核心风险:
    (1)数据风险:包括历史服务数据泄露、篡改、滥用、违规传输、非法访问,如客户交易数据、用户隐私数据在交接过程中被未授权人员获取;
    (2)业务连续性风险:包括关键服务岗位人员离职导致知识断层、交接信息传递不完整导致后续服务断层,如某企业 IT 运维外包更换服务商时,因交接文档缺失导致核心系统故障恢复时间从 2 小时延长至 8 小时;
    (3)法律法规风险:包括合同违约、知识产权归属纠纷、商业秘密泄露等法律问题,如服务方未经客户许可留存客户业务数据用于自身产品研发引发的知识产权诉讼;
    (4)信息安全风险:包括客户隐私数据、商业核心数据泄露,符合 ISO 27001 信息安全管理体系的风险控制要求。
  • 释放并回收资源
    资源回收覆盖四类核心资源:
    (1)文件归档:包括服务日志、项目计划、合同文档、变更记录、问题处理记录等,归档期限需符合行业监管要求(如金融行业服务记录需保存至少 5 年);
    (2)财务资源回收:撤销服务项目专属账目编码,结算未完成款项,关闭成本核算通道;
    (3)人力资源回收:将服务团队成员返回资源池,完成技能复盘与绩效评估;
    (4)基础设施回收:检查服务器、网络设备、存储介质是否被修改,清除服务相关配置与数据,完成资产盘点。
  • 项目数据处置
    需与客户协商明确所有信息资产的所有权,根据所有权分类处理:属于客户的资产完成安全转移并签署交接确认函;属于服务方的资产完成合规清除;存储介质需销毁时,需采用消磁、物理粉碎等符合国家保密要求的方式,留存销毁记录。
  • 服务退役终止流程与风险矩阵图,标注四类风险的影响等级与应对措施

    三、IT 服务监督管理:全生命周期的持续管控

    IT 服务监督管理贯穿服务生命周期所有阶段,无明确起止时间,核心目标是确保服务交付符合服务级别协议(SLA)要求,持续识别改进机会,符合 GB/T 24405.1 的管理要求,核心包括五项活动。

    (一)核心管控活动

  • 服务风险管理
    风险来源覆盖五个维度:人员风险(核心人员流动导致服务质量波动)、技术风险(服务技术与客户系统不匹配)、资源风险(备件失效、工具故障)、过程风险(管理流程规定不完善)、其他风险(服务范围蔓延、客户需求变更未走变更流程)。风险管理流程包括风险识别、风险分析、风险评估,采用回避(如终止高风险服务需求)、减少(如增加人员备份降低人员流动风险)、分散(如多服务商分担服务压力)、转移(如购买服务责任险)四种应对策略。
  • 服务测量
    服务测量是服务改进的基础,用于获取服务交付全流程数据,覆盖四类测量维度:
    (1)人员测量:包括备份工程师可用性≥95%、招聘匹配率、培训覆盖率≥90%、人员能力达标率、岗位饱和度、绩效考核达成率等;
    (2)资源测量:包括服务台接通率≥90%、知识库命中率≥80%、备件可用率≥95%、监控工具可用性≥99.9% 等资源健康状态与使用情况;
    (3)技术测量:包括研发规划完整性、研发成果实用性、SOP(标准操作流程)覆盖率≥100%、应急预案演练成功率、监控点阈值准确率等;
    (4)过程测量:包括服务管控维度(SLA 达成率、服务级别合规率)和服务执行维度(事件解决率、问题闭环率、变更成功率、配置项准确率)。
  • 服务质量管理
    详见本文第四部分内容。
  • 服务回顾
    服务回顾分为客户外部回顾和团队内部回顾两类:
    (1)客户回顾:周期分为月度、季度、年度,内容包括服务合同执行情况、SLA 目标达成情况、客户满意度调查结果、业务需求变化、服务存在问题及行动计划、下周期服务计划;
    (2)内部回顾:周期分为周度、月度,内容包括上周期工作计划完成情况、特殊工单(P1 级故障)复盘、未解决工单跟踪、KPI 达成情况分析、流程优化建议。某互联网企业运维团队通过月度服务回顾,将事件平均解决时间从 45 分钟缩短至 28 分钟。
  • 服务改进
    服务改进的目标是持续提升服务管理的有效性和效率,核心流程包括:
    (1)服务改进设计:定义改进目标(如事件解决率提升 5%)、识别改进输入(服务测量数据、客户反馈、审计结果)、制订改进计划、确认各方职责;
    (2)服务改进实施:由质量负责人牵头,相关团队执行改进计划;
    (3)服务改进验证:对照改进目标回顾实施效果,记录验证结果,未达预期时制定整改措施,形成 PDCA 闭环。
  • IT 服务监督管理体系架构图,展示五项活动的逻辑关系与数据流转

    四、IT 服务质量管理:SLA 达成的核心保障

    IT 服务质量管理指通过制定质量方针、质量目标和质量计划,实施质量控制、质量保证和质量改进活动,确保 IT 服务满足 SLA 要求,符合 GB/T 19001(质量管理体系要求)和 GB/T 33850(信息技术服务质量评价指标体系)的规范要求。

    (一)核心管理过程

  • 质量策划
    质量策划是连接质量方针和具体质量管理活动的桥梁,核心要素包括:
    (1)输入:质量方针、客户需求、历史成功经验、现存问题点、过往经验教训、已有管理程序;
    (2)内容:设定质量目标(如 SLA 达成率≥99.5%、客户满意度≥90%)、确定实现路径、明确职责权限、配置所需资源、确定测量方法与工具;
    (3)输出:质量计划文件,包含质量目标、改进措施、职责分工、资源配置、实现方法、完成时间节点。
  • 质量控制
    质量控制是保证服务质量符合要求的日常管控活动,核心要点包括:控制范围覆盖服务生产过程和质量管理过程;关键是使所有质量过程和活动始终处于完全受控状态;基础是过程能力控制,采用统计过程控制(SPC)、检查、测试等工具,确保服务输出满足质量要求。
  • 质量保证
    质量保证是向内部和外部证明服务满足质量要求的活动,核心内容包括:制定质量保证计划、定期开展过程与产品质量审计、编制质量保证工作报告、跟踪质量问题并推动持续改进,核心目标是确保质量管理过程合规。
  • 质量改进
    质量改进是提升服务质量水平的阶段性活动,与质量控制、质量保证的核心区别如下表:
    | 对比项 | 质量保证(QA) | 质量控制(QC) | 质量改进 |
    | —- | —- | —- | —- |
    | 过程属性 | 执行类活动 | 监控类活动 | 阶段性突破活动 |
    | 管控对象 | 质量管理过程 | 服务交付结果 | 质量管理全过程 |
    | 核心目标 | 过程合规 | 结果合格 | 能力突破与提升 |
    | 常用工具 | 过程审计、差距分析 | 检查、测试、抽样 | 专题改进项目、DMAIC |
  • (二)质量改进实施方法

  • PDCA 循环(戴明环)
    包含 7 个实施步骤:明确改进问题→掌握现状与数据→分析问题根因→拟定对策并实施→确认改进效果→制定防止再发生的标准化措施→总结经验并进入下一轮循环,适用于日常小幅质量改进。
  • DMAIC 方法(六西格玛管理工具)
    包含 5 个实施步骤:定义(Define,明确改进目标与范围)→测量(Measure,收集 baseline 数据)→分析(Analyze,识别根因)→改进(Improve,实施改进措施)→控制(Control,固化改进成果),适用于复杂的、需大幅提升质量的改进项目。
  • (三)IT 服务质量评价模型

    GB/T 33850《信息技术服务质量评价指标体系》定义了服务质量的 5 类核心特性:

  • 安全性:服务交付过程中保障信息和数据的保密性、完整性、可用性的能力;
  • 可靠性:服务在规定条件下和规定时间内完成规定功能的能力;
  • 响应性:服务提供商及时响应客户请求、快速处理服务问题的能力;
  • 有形性:服务提供过程中可被感知的物理载体(如人员仪容、工具界面、文档规范度);
  • 友好性:服务交付过程中体现的客户服务意识、沟通能力、问题响应态度。
  • IT 服务质量管理过程框架图,包含 PDCA 循环与质量特性的对应关系

    五、应用实践与考点分析

    (一)典型应用场景

    某制造业企业更换 IT 运维服务商时,按照服务退役终止流程完成旧服务收尾:首先制定服务终止计划,明确 1 个月的交接过渡期;评估四类风险,制定数据交接加密方案、人员双岗交接机制、合同终止合规审查流程;完成服务文档归档、资源回收;与客户签署数据所有权确认函,对旧服务商留存的存储介质完成消磁处理。同时新服务商通过监督管理体系,每月开展服务测量与回顾,将 SLA 达成率从 97% 提升至 99.8%,客户满意度从 82 分提升至 94 分。

    (二)案例分析高频考点

  • 服务退役终止场景考点:需识别终止流程缺失的环节(如未做风险评估、未明确数据所有权)、风险识别不全面的问题、资源回收遗漏的内容;
  • 监督管理场景考点:需识别服务测量维度缺失、服务回顾机制不完善、服务改进未闭环的问题;
  • 质量管理场景考点:需区分质量保证、质量控制、质量改进的活动差异,判断质量改进方法的适用性,默写 GB/T 33850 的 5 类质量特性。
  • 三类知识点案例分析考点分布图,标注高频考点与答题要点

    六、总结与备考建议

    (一)核心知识点总结

  • 服务退役终止的 4 项核心活动:制定终止计划、评估 4 类风险(熟练法案)、回收四类资源、数据合规处置;
  • 服务监督管理的 5 项核心活动:风险管理、服务测量、质量管理、服务回顾、服务改进;
  • IT 服务质量管理的核心框架:质量策划、质量控制、质量保证、质量改进四过程,PDCA 与 DMAIC 两种改进方法,GB/T 33850 的 5 类质量特性。
  • (二)软考备考建议

  • 高频考点重点记忆:服务终止的四类风险、服务测量的四个维度、质量三类活动的对比、GB/T 33850 的 5 类特性,是选择题和案例分析的必考点;
  • 案例分析答题技巧:遇到服务终止类题目,优先检查风险评估是否覆盖四类风险、数据处置是否合规;遇到质量管理类题目,优先判断活动属于 QA、QC 还是质量改进,对应输出改进措施;
  • 标准关联记忆:结合 ITIL 4、ISO 20000、GB/T 33850 的相关要求理解知识点,避免死记硬背。
  • 七、课后小测

    《信息技术服务质量评价指标体系》定义了服务质量的 5 类特性:安全性、()、有形性、响应性和友好性。
    A. 可靠性
    B. 连续性
    C. 无形性
    D. 稳定性
    答案:A。GB/T 33850 定义的 5 类特性是安全性、可靠性、响应性、有形性、友好性。

    赞(0)
    未经允许不得转载:171主机测评 » 信息系统管理工程师-IT 服务生命周期核心考点
    分享到: 更多 (0)

    评论 抢沙发

    • 昵称 (必填)
    • 邮箱 (必填)
    • 网址