Hệ thống quản lý dịch vụ CNTT (ITSM) và ISO/IEC 20000
1. Tổng quan
A. Định nghĩa
Hệ thống quản lý nhằm lập kế hoạch, cung cấp, vận hành và cải tiến CNTT từ góc nhìn dịch vụ được căn chỉnh với hoạt động kinh doanh. ISO/IEC 20000 là tiêu chuẩn quốc tế của hệ thống đó (SMS, Service Management System), và sử dụng ITIL làm khung tham chiếu tiêu biểu (tập hợp thực tiễn tốt nhất).
Vận hành CNTT truyền thống tập trung vào việc vận hành tốt các "tài sản công nghệ" như máy chủ, mạng. Tuy nhiên, điều quan trọng với người dùng không phải là thiết bị mà là "dịch vụ có thể dùng ổn định khi cần". ITSM phản ánh sự chuyển đổi nhận thức này, xem CNTT không phải là khối công nghệ mà là tập hợp các dịch vụ mang lại giá trị cho khách hàng, và là hệ thống quy trình cam kết, đo lường, cải tiến chất lượng của các dịch vụ đó bằng SLA. ISO/IEC 20000 bổ sung vào đó các yêu cầu có thể chứng nhận (shall) để tổ chức chứng minh mình có năng lực quản lý ở tầm quốc tế.
B. Bối cảnh ra đời và sự cần thiết
Khi CNTT trở thành trung tâm của nghiệp vụ, một lần sự cố cũng dẫn trực tiếp tới tổn thất kinh doanh, và cách vận hành tùy tiện phụ thuộc vào năng lực cá nhân của người phụ trách không còn bảo đảm được chất lượng. Tổ chức bắt đầu đòi hỏi (1) chất lượng dịch vụ nhất quán và tuân thủ SLA, (2) chuẩn hóa quy trình và khả năng lặp lại được duy trì dù con người thay đổi, (3) quản trị CNTT đáp ứng kiểm toán và quy định, (4) hiệu quả vận hành về chi phí so với hiệu quả, và ITSM thể chế hóa những điều này bằng vòng tuần hoàn PDCA (lập kế hoạch–thực hiện–kiểm tra–cải tiến). Đặc biệt, giá trị cốt lõi là vượt ra ngoài việc ứng phó sau khi sự việc xảy ra để tạo cấu trúc tuần hoàn tích cực loại bỏ nguyên nhân gốc rễ của sự cố lặp lại và cải tiến liên tục.
2. Các quy trình quản lý dịch vụ của ISO/IEC 20000
Các quy trình của ISO/IEC 20000 được gom theo bốn trục của dịch vụ: "cung cấp–quan hệ–giải quyết–kiểm soát". Quy trình cung cấp dịch vụ dựng khung xương của cam kết như SLA, năng lực, tính sẵn sàng; quy trình quan hệ quản lý điểm tiếp xúc với khách hàng và nhà cung cấp; quy trình giải quyết khôi phục và loại bỏ tận gốc các sự cố đã xảy ra; và quy trình kiểm soát quản lý rủi ro do thay đổi, làm trụ đỡ cho tất cả.
| Lĩnh vực | Quy trình (ví dụ) | Mục đích |
|---|---|---|
| Cung cấp dịch vụ | SLM, năng lực·tính sẵn sàng·tính liên tục, quản lý ngân sách, an toàn thông tin | Cam kết·thiết kế mức dịch vụ |
| Quan hệ | Quản lý quan hệ kinh doanh·nhà cung cấp | Quản lý điểm tiếp xúc khách hàng·nhà cung cấp |
| Giải quyết | Quản lý sự cố (incident)·vấn đề (problem) | Khôi phục sự cố và loại bỏ nguyên nhân gốc |
| Kiểm soát | Quản lý cấu hình (CMDB)·thay đổi·phát hành | Kiểm soát rủi ro thay đổi·duy trì cấu hình |
3. Các hoạt động thiết kế, xây dựng, chuyển giao dịch vụ (A/B/C/D)
Dịch vụ có vòng đời (vòng đời dịch vụ của ITIL) bắt đầu từ chiến lược, đi qua thiết kế, chuyển giao, vận hành rồi phản hồi về cải tiến liên tục. Điều quan trọng là vì sao từng giai đoạn lại cần thiết.
flowchart LR
S[Chiến lược Strategy] --> D[Thiết kế Design<br/>SLA·năng lực·tính sẵn sàng]
D --> T[Chuyển giao Transition<br/>Thay đổi·phát hành·cấu hình]
T --> O[Vận hành Operation<br/>Sự cố·vấn đề]
O --> C[Cải tiến liên tục CSI]
C -.-> D
A. Thiết kế (Design) quy định trước, trước khi tạo dịch vụ, "nhanh đến đâu, ít gián đoạn đến đâu (SLA), chịu được tải bao nhiêu (năng lực), khôi phục thế nào khi thảm họa (tính liên tục)". Mục tiêu xác định ở đây trở thành đường cơ sở cho mọi giai đoạn sau. B. Chuyển giao (Transition) là giai đoạn đưa dịch vụ đã thiết kế sang môi trường vận hành một cách an toàn, kiểm soát bằng quản lý thay đổi và phát hành để thay đổi không gây sự cố ngoài dự kiến, và ghi mọi hạng mục cấu hình (CI) cùng quan hệ giữa chúng vào CMDB để nắm mức độ ảnh hưởng. Ví dụ, khi lập kế hoạch vá lỗi một máy chủ cụ thể, nếu dùng CMDB để xác định trước các dịch vụ phụ thuộc vào máy chủ đó thì có thể dự đoán và chặn tác động lan truyền khi thay đổi thất bại. C. Vận hành (Operation) chạy dịch vụ thực tế, thực hiện tách biệt quản lý sự cố (ứng phó triệu chứng) nhằm khôi phục dịch vụ nhanh với quản lý vấn đề (loại bỏ nguyên nhân) nhằm xóa bỏ gốc rễ của sự cố lặp lại. D. Cải tiến liên tục (CSI) đo lường và phân tích tỷ lệ đạt SLA, thời gian xử lý… để hoàn thiện quy trình theo PDCA.
| Giai đoạn | Hoạt động cốt lõi |
|---|---|
| Thiết kế (Design) | Định nghĩa SLA, thiết kế năng lực·tính sẵn sàng·tính liên tục, an toàn thông tin |
| Chuyển giao (Transition) | Thay đổi·phát hành·triển khai, quản lý cấu hình (CMDB), kiểm chứng·quản lý tri thức |
| Vận hành (Operation) | Xử lý sự cố·vấn đề·yêu cầu, quản lý sự kiện |
| Cải tiến liên tục (CSI) | Đo lường·phân tích·cải tiến (PDCA) |
4. Các khái niệm liên quan
Cam kết mức dịch vụ được kết nối theo tầng. Để giữ SLA với khách hàng, cần được hỗ trợ bởi OLA giữa các đội nội bộ và UC với nhà cung cấp bên ngoài, và chỉ cần một tầng sụp đổ là SLA bị phá vỡ. Thứ hỗ trợ mối liên kết này là CMDB chứa quan hệ giữa các CI.
| Khái niệm | Giải thích |
|---|---|
| SLA/OLA/UC | Thỏa thuận mức dịch vụ giữa khách hàng·đội nội bộ·nhà cung cấp bên ngoài (liên kết theo tầng) |
| CMDB | Cung cấp nền tảng phân tích ảnh hưởng bằng quản lý hạng mục cấu hình (CI)·quan hệ |
| ITIL 4 | Tiến hóa xoay quanh hệ thống giá trị dịch vụ (SVS)·luồng giá trị·4 chiều |
5. Các điểm cần cân nhắc và hàm ý
Từ góc nhìn Kỹ sư chuyên nghiệp (Professional Engineer), thành bại của việc áp dụng ITSM không phụ thuộc vào việc tuân thủ tiêu chuẩn mà vào cách thức định hình trong thực tế. Nếu chỉ có tài liệu quy trình mà văn hóa, năng lực và công cụ tại hiện trường không theo kịp thì chỉ dừng ở chứng nhận hình thức. Vì vậy, cùng với giải pháp ITSM (tự động hóa ticket, CMDB), phải song hành quản lý thay đổi tổ chức làm rõ trách nhiệm và vai trò (RACI). Gần đây, khi tốc độ thay đổi nhanh hơn và kiểm soát thay đổi nặng nề trở thành điểm nghẽn, ITSM có xu hướng hội tụ với DevOps và SRE. Ngân sách lỗi (Error Budget) của SRE định lượng sự đánh đổi "độ ổn định và tốc độ triển khai" để linh hoạt hóa quản lý thay đổi, và tự động hóa thay thế công việc vận hành lặp lại. Rốt cuộc, ITSM đang được mở rộng thành quản trị dịch vụ lấy giá trị kinh doanh làm trung tâm, liên kết với quản trị CNTT như COBIT và quản lý chất lượng.
Tóm tắt một câu: ITSM là hệ thống quản lý CNTT theo góc nhìn dịch vụ được căn chỉnh với kinh doanh, ISO/IEC 20000 bảo đảm chất lượng bằng các quy trình thiết kế (SLA, năng lực) → chuyển giao (thay đổi, phát hành, CMDB) → vận hành (sự cố, vấn đề) → cải tiến liên tục (CSI), và gần đây đang tiến hóa bằng cách hội tụ với DevOps và SRE.