运维服务能力成熟度模型等级评估(ITSS认证)是依据《信息技术运行维护能力成熟度模型》开展的一项行业认证,适用于所有从事运维服务业务的供方企业。
信息系统安全运维服务是通过技术设施安全评估,技术设施安全加固,安全漏洞补丁通告、安全事件响应以及信息安全运维咨询,协助组织的信息系统管理人员进行信息系统的安全运维工作,以发现并修复信息系统中所存在的安全隐患,降低安全隐患被非法利用的可能性,并在安全隐患被利用后及时加以响应。安全运维资质认证是对安全运维服务方的基本资格、管理能力、技术能力和安全运维过程能力等方面进行评价。安全运维服务资质级别是衡量服务提供方的安全运维服务资格和能力的尺度。资质级别分为一级、二级、三级共三个级别,其中一级Zui高,三级Zui低。三级属于基本执行级,二级属于计划跟踪级,一级属于充分定义级。
自2009年ITSS工作组成立后,开展了一系列标准研制工作,并于2012年发布了《信息技术服务运行维护》(GB/T28827)系列标准,并开展了运行维护服务能力符合性评估认证。但为了解决运维服务企业的能力水平参差不齐、对运维服务供应商进行差异化评价、及协助企业依据自身业务需求建立运维服务能力管理体系等问题,ITSS工作组于2014年编制了《信息技术运行维护能力成熟度模型》,运维服务能力成熟度模型将运维服务能力划分为四个等级,依次是基本级、拓展级、改进(协同)级和提升(量化)级,分别用四、三、二、一表示,保持与计算机信息系统集成企业资质的划分方式一致。
《信息技术运行维护能力成熟度模型》以已颁布实施的《信息技术服务?运行维护》(GB/T28827)系列国家标准为基础,提出了运维服务能力成熟度模型。这是一套用来衡量和评价一个组织的PPTR的youxiu实践,综合反映了一个组织的运维服务能力水平,同样应用了全面质量管理和过程改进方法,所包含的youxiu实践是我国广大信息技术服务企业多年来参照ITIL?和《信息技术服务管理》(ISO/IEC20000)系列guojibiaozhun提供运维服务的实践充分反应了我国信息技术运维服务市场的实际需求,力图做到既有国际先进水平,又能适合运维服务本土化要求的现实情况。