ONEPSOFT | 软考学习知识库
2020年4月,我单位中标某省市场监督管理局市场监管综合业务平台集中运维服务项目,合同金额158.9万元,合同期一年,我作为系统规划与管理师主持该项目。工作内容包括局内各IT系统(市场主体登记注册系统、企业信用信息公示系统、特种设备安全监察系统、12315投诉举报平台、食品安全监管系统、门户网站系统及OA系统共7个系统)的故障处理、系统软件版本升级服务、系统性能优化配置服务、重大事件现场值守服务,以及系统服务器、网络、数据库等的日常监控与维护,定期形成巡检报告和维护日志等。运维团队成员包括项目经理1人、系统规划与管理师1人、电话值班及运维人员2人、开发工程师1人,结合远程二线技术支持及三线专家力量,以确保各系统平稳运行。该项目启动时正值企业开办与年报业务快速恢复期,各系统负载持续攀升,对运维服务提出了更高要求。由于我有过大型政务信息系统集中运维管理的成功案例,公司决定任命我为系统规划与管理师,具体负责该项目的运维管理工作。运维工作启动后,我通过回访了解到,目前运维工作存在的问题主要有现场响应不及时、设备监控不准确、支持人员经验不足等。经过调查,我发现团队人员能力参差不齐,造成人均工作负荷较重,无法及时调度响应;监控平台技术落后,难以支撑实际需要,对运维工作的正常开展产生了影响。根据识别到的问题,我采用ITSS标准,从服务质量、服务风险和信息安全三个方面进行管理:通过制定质量方针、质量目标、质量计划,实施质量控制、质量保证和质量改进,确保满足服务级别协议;通过对风险进行评估、分析,制定应对措施,最大限度减少IT服务风险的发生;通过信息安全管理,确保组织资产、信息和数据的保密性、完整性、可用性、真实性、可控性和可靠性。
一、IT服务质量管理
IT运维服务质量管理是为了保证SLA的完成、提高运维服务水平所做的一系列活动,包括运维服务质量策划、运维服务质量检查、运维服务质量改进,以全面提升服务的安全性、可靠性、响应性、有形性以及友好性。我通过对服务质量进行整体策划,结合业务实际需要以及当前运维能力水平,设定合理的质量目标,并计划需要采取的质量保证和质量控制活动,包括用户满意度管理、投诉管理、日常回访、内部审计和检查。同时确定了质量管理相关的职责和权限,确保任何过程所涉及的质量职能都清晰并制度化,最后形成质量策划文件,正式发送给相关干系人。质量人员根据质量策划文件对运维服务质量进行检查和实施,团队定期与局内各业务处室开展视频会议进行回访,与相关人员进行满意度调查,对服务级别协议的达成进行评审和回顾,并邀请第三方机构进行内部审计,以提升服务质量。我与客户相关负责人定期关注质量检查活动的执行情况,确保质量工作按计划进行,同时也对检查结果进行记录,以便于后续质量改进。我结合业务现状和能力水平,对质量问题确定质量改进方向和改进目标,之后便安排质量人员落实改进任务,如采购升级现有的运维工具,提升工具稳定性,以便更精确地监控网络线路或设备的故障;针对技术人员知识经验不足的问题,组织技能培训并建立知识库,达到知识分享的目的。在此过程中,我定期关注改进情况,发现偏差及时纠正。我们还把历次内审发现的问题登记造册、跟踪销号,确保每项问题都有明确的责任人和整改时限。
二、IT服务风险管理
风险管理包括策划、组织、领导、协调和控制等活动,通过风险识别、风险分析、风险评估等,提供事先应对计划,合理使用回避、减轻、分散和转移等方法,对IT服务运维的风险进行有效控制,确保服务目标的实现。在服务启动初期,我基于风险角度对服务进行纵观全局的考虑、分析与规划,根据SLA、服务范围说明等关键文件,制定风险管理计划,涵盖相关角色与职责、风险类别、概率及影响等。在服务运维过程中,我不断识别和确定风险及其基本特性,以及影响方面,这是一项循环重复的工作。我根据SLA及风险管理计划等要素,通过头脑风暴等方式识别出运维风险,并对其进行优先级排序,形成风险清单。通过定性分析,对风险发生的概率和影响程度进行综合分析,并按种类进行分组排序,分析其中的趋势,比如每年6月底企业年报集中公示期间,信用信息公示系统访问量骤增,存在响应变慢的风险,我提前安排资源扩充与错峰批处理,并协同开发团队优化查询语句,显著缓解了高峰压力;再如部分老旧服务器的故障率近期上升,经调查为设备临近使用寿命,我将其纳入更新升级计划。我根据相应优先级顺序,并结合实际需求,把应对风险所需成本和措施纳入IT服务预算和进度中。针对数据库单点风险,团队采取双机热备与定期备份验证的应对措施,明确应对计划责任人及职责,减少二级风险与残留风险;通过跟踪已识别风险,监控新风险的发生,保证风险计划的执行,并确保风险应对计划的有效性。团队不断对风险评估、审计和评审,进行差异趋势分析,确保运维风险清单的持续更新。
三、IT服务安全管理
针对服务安全管理,我主要从保密性、完整性、可用性、可靠性以及可追溯性几个方面进行监督管理。在保密性方面,我建立信息保密机制,将制度贯穿落实于所有运维人员,定期监督实施效果,并在每个月统计泄密事故的发生情况,将服务报告发送给有关各方,并对泄密事件进行惩罚处理;另外,我采用安全U盘等访问受限的移动介质,确保在运维服务过程中信息不发生非授权的修改、破坏和转移,保证数据完整性;同时还定期与客户回访,了解其对于服务过程中的信息访问是否有障碍,是否与实际需求相匹配。对于系统及网络的可靠性监督管理则是重中之重,我每周统计重大事故发生情况,并对普通事件的发生做趋势分析与调查,对比服务中断时间、服务恢复时间与SLA的匹配程度,还定期优化关键业务功能的应急预案,进行沙盘演练。在服务的可追溯性方面,我建立了完善的流程与机制,确保所有服务记录的可追溯性,客户业务人员必须通过服务台请求服务,服务台进行记录并进行派单,任何支持人员不得直接响应客户服务请求,一方面出于对服务变更的质量与安全考虑,另一方面也利于服务费用的核算与结算。
2021年4月,本运维合同到期,通过我和团队的不懈努力,圆满完成项目的各项运维工作,完成全年考核任务。项目团队的客户响应速度和业务熟练程度有了明显提升,监控平台告警更为及时和准确,服务管理的流程也更为规范化和制度化,同时团队内部也建立起了运维服务的知识库和备件库,以便及时替换、确保业务连续性。尤其在市场主体年报集中公示、登记注册业务高峰期间,各系统不间断运行,经受住了考验,客户对我们服务团队大加赞赏,服务满意度大幅提升,并顺利续签了下一期运维合同。该项目使我认识到了服务监督管理阶段对运维项目的重要性,通过践行ITSS标准,不断从质量、风险和安全三方面进行监督管理,对于提升服务质量、降低成本、提高满意度具有重大意义和深远影响。当然,我也深刻意识到自己在一些工作方式、方法上还有需要改进的地方,我将认真总结经验和不足,注重知识积累和知识转移,促进运维服务管理水平的提高,力争取得更好的成绩。