Moja bakalárska práca je venovaná manažmentu IT služieb (IT Service
Management, ITSM) a analýze najrozšírenejších medzinárodných frameworkov
v tejto oblasti.
V súčasnosti je každá organizácia do značnej miery závislá od
informačných technológií, a priamo od toho, ako efektívne sú IT služby
riadené, závisí jej konkurencieschopnosť, efektivita interných procesov
a úroveň bezpečnosti.
Cieľom mojej práce bolo komplexne analyzovať a porovnať tri prístupy: ITIL 4, ISO/IEC 20000 a NIST Cybersecurity Framework. Sústredila som sa na to, ako sa tieto modely líšia vo svojej flexibilite, efektivite a adaptívnosti v rôznych organizačných štruktúrach a IT prostrediach. Na to som použila tri metodologické prístupy: analýzu, syntézu a porovnanie.
Pre prehľadné porovnanie som vyčlenila hlavné poslanie každého z troch prístupov:
| Framework | Hlavný cieľ |
|---|---|
| ITIL 4 | Prax manažmentu IT služieb |
| ISO 20000 | Medzinárodný štandard pre IT manažment |
| NIST CSF | Manažment kybernetickej bezpečnosti a rizík |
Venovala som pozornosť nielen teórii, ale aj príkladom z praxe. V práci som skúmala implementáciu ITIL 4 v spoločnosti Disney, certifikáciu ISO/IEC 20000 u britského finančného poskytovateľa a hypotetický model aplikácie NIST CSF v bankovom sektore. Tieto príklady ukazujú, ako organizácie adaptujú frameworky podľa svojich potrieb, s akými problémami sa stretávajú a akých výsledkov dosahujú.
Tu je obrázok, ktorý ilustruje prepojenie hlavných funkcií ITIL 4 s rámcami NIST CSF a ISO/IEC 20000. Zobrazené vzťahy ukazujú, ako jednotlivé procesy v ITIL 4 podporujú riadenie rizík, bezpečnosť a štandardizáciu služieb, pričom NIST CSF sa zameriava najmä na kybernetickú bezpečnosť a ISO/IEC 20000 na celkovú kvalitu a súlad s medzinárodnými normami. Tento vizuálny model pomáha lepšie pochopiť, ako je možné frameworky kombinovať a integrovať do jedného systému riadenia IT služieb, čím sa zvyšuje ich efektívnosť a praktická použiteľnosť v rôznych typoch organizácií.
V dôsledku analýzy som dospela k záveru, že univerzálne riešenie neexistuje. ITIL 4 je vhodný pre postupné zlepšovanie procesov a flexibilnú adaptáciu, ISO/IEC 20000 sa hodí pre spoločnosti, ktoré potrebujú formálnu certifikáciu a prísnu štandardizáciu, a NIST CSF je obzvlášť užitočný pre organizácie, kde je na prvom mieste manažment rizík a bezpečnosť dát.