ITIL的全称是Information Technology Infrastructure Library,翻译过来叫信息技术基础架构库。它是英国政府中央计算机与电信局在20世纪80年代末主导开发的一套IT服务管理最佳实践框架。当时的背景是英国政府各部门的IT系统各自为政、运维效率低下,需要一个标准化方法来统一运维水平。经过三十多年演进,ITIL从最初的四十多卷操作手册发展为全球公认的IT服务管理最佳实践,目前广泛使用的是ITIL v3和ITIL 4。软考系统规划与管理师考试主要依据ITIL v3的五阶段服务生命周期模型。
ITIL v3的核心理念是把IT服务视为一个有生命周期的产品而非一次性项目。ITIL v3将这个过程划分为五个核心阶段:服务战略、服务设计、服务转换、服务运营、服务持续改进。这五个阶段不是按顺序走完就结束的流水线,而是一个不断循环、螺旋上升的闭环。服务战略定方向,回答为什么要做;服务设计定方案,回答做成什么样;服务转换定落地,回答怎么安全上线;服务运营定质量,回答怎么持续交付;服务持续改进定优化,回答怎么越做越好。任何一个环节出问题,整个IT服务管理体系就会像断了一节的车链一样失去驱动力。
很多人初学ITIL时容易把它的五个阶段理解成软件开发的需求、设计、编码、测试、上线——这是完全错误的。ITIL管理的对象不是软件产品而是IT服务,包括服务台、故障处理、变更管理、发布部署等运维活动的总和。一个写得再好的软件,上线后没人监控、没流程处理故障、没机制管理变更,照样不是好的IT服务。ITIL管的是交付和运维,不是开发。
在国家标准层面,ITIL与我国的ITSS体系存在对应关系。ITSS全称是信息技术服务标准,由工信部和国家标准化管理委员会联合指导研制。ITSS将IT服务生命周期分为规划设计、部署实施、服务运营、持续改进和监督管理五个阶段。两者理念相通但命名和侧重点不同:ITIL强调从战略出发自我驱动改进,ITSS强调外加监督机制的闭环管控。系管考试经常考察两者的异同,这一点在后文真题关联部分会深入展开。
服务战略是整个生命周期的起点和轴心。它的核心问题是:我们为什么提供IT服务?为谁提供?用什么方式提供?投入产出比是否合理?服务战略阶段包含三个关键流程:需求管理、服务组合管理和财务管理。需求管理帮助组织识别客户真正的业务需求,区分哪些是必须满足的、哪些是锦上添花的——这一步判断的准确性直接决定了后续资源配置是否有意义。服务组合管理则像一个投资仪表盘,帮助决策者看清所有服务中哪些在创造价值、哪些消耗资源但回报不足。服务组合包含三个子集:服务管道代表正在研发和规划中的未来服务,服务目录代表当前正在运行的活跃服务,停用服务代表已退役或计划退役的服务。财务管理确保IT服务在预算约束下可持续运行。命题点常落在这里:服务组合包含哪三个子集?各子集分别代表什么状态的服务?
服务设计的核心问题是:怎么设计才能让服务满足可用性、容量、连续性、安全性和供应商管理这五个维度的要求?服务设计并非只设计技术架构——它的设计对象是端到端的服务交付体系,包括流程、技术、人员、供应商和度量指标五个方面。在这一阶段,服务级别管理是最核心的流程。它的工作逻辑是:先用SLA把客户的业务期望翻译成可量化的技术指标,比如系统可用性不低于百分之九十九点九、故障响应时间不超过十五分钟;然后逐层分解为OLA和UC——OLA是内部各部门之间的运营级别协议,UC是与外部供应商之间的支持合同。三者形成从业务需求到技术承诺的完整责任链条。考试常考签约主体关系:SLA的双方是IT服务提供方和客户,OLA的双方是内部部门A和B,UC的双方是IT服务提供方和外部供应商。SLA在最上层,OLA和UC在下层支撑。
除了服务级别管理,服务设计阶段还有五个辅助流程。可用性管理关注服务在约定时间内可正常使用的比例;容量管理关注服务资源是否足够支撑当前和未来需求;IT服务连续性管理关注灾难发生时如何尽快恢复服务;信息安全管理关注机密性、完整性和可用性;供应商管理关注与第三方的合作关系和服务质量。这五个流程协同运作,确保设计方案在每个质量维度上都经得起推敲。可用性和连续性是两个不同概念:可用性针对日常故障中断,连续性针对灾难级全面中断——考试中常把二者混淆出多选题。
服务转换的核心问题是:怎么把纸上设计好的服务安全地部署到生产环境,同时控制好变更风险?转换不是简单地上线按钮一按就完事——它涉及变更管理、资产与配置管理、发布与部署管理、知识管理、转换规划与支持、服务验证与测试、服务评估七大流程。其中变更管理是最关键的流程,它控制"改什么、怎么改、改了之后会不会出问题"这一整套风险评估和审批流程。一个标准的变更管理流程包括:提交变更请求、记录变更请求、评审变更请求、评估变更风险、授权变更、协调实施、评审关闭。发布与部署管理负责将经过测试的变更打包并安全推送到生产环境。这里有一个考试常考的知识点:发布策略分为大爆炸式发布、分阶段发布和推拉式发布。大爆炸式发布是把所有变更一次性全部部署到所有用户,风险最高但速度最快;分阶段发布是按用户群逐步推送,风险可控但周期较长;推拉式发布是先部署到服务器,用户可以根据需要自行拉取更新。配置管理则维护一个配置管理数据库,记录所有配置项之间的依赖关系。假如一台服务器要重启,配置管理数据库会告诉你这台服务器上跑了哪些应用、连接了哪些数据库、关联了哪些网络设备——这样你才能评估重启的影响范围。
服务运营的核心问题是:怎么在日常运行中高效交付服务,同时快速处理突发事件?这个阶段是整个生命周期中直接面向用户、直接影响用户满意度的环节。它包含五个核心流程:事件管理关注快速恢复服务而不是追查根因,目标是尽可能减少业务中断时间;故障管理是事件管理中处理严重中断的一个子集;问题管理专门负责根因分析和永久修复,它与事件管理的分工是ITIL理念的精髓之一;请求履行处理用户的标准化服务请求,比如申请账号、重置密码、安装软件等;访问管理负责授权用户访问特定服务或数据。此外,服务台职能也落在这个阶段,它既是服务请求的唯一入口,也是用户与服务提供方之间的第一触点。服务台的结构分为三种:本地服务台、集中式服务台和虚拟服务台。本地服务台分布在不同地理位置,适合多分支机构的组织;集中式服务台只有一个物理位置,统一处理所有请求,成本最低;虚拟服务台利用技术手段让分散在不同地点的支持人员像一个整体一样协作,灵活性最高。
服务持续改进是五阶段中唯一横贯所有阶段的特殊存在。它不是一个独立步骤,而是一个贯穿全生命周期的机制,时刻在问:当前服务水平是否达到预期?差距在哪?怎么缩小?核心方法是戴明环即PDCA。持续改进七步法是软考高频考点:第一步确定改进目标;第二步收集数据;第三步处理数据,清洗和整理原始数据;第四步分析数据,找出趋势和异常;第五步呈现并使用信息;第六步实施改进;第七步评估改进效果。七步形成完整闭环,每步都有明确的输入输出。
很多考生在初学阶段容易把ITIL、ITSS、ITSM和COBIT四个概念混为一谈,这里做一个精准区分。
ITSM是IT服务管理这个领域的总称,是一整套管理理念和方法论的总和。ITIL是ITSM领域内最具影响力的最佳实践框架之一,可以理解为ITSM是一类学科,ITIL是这个学科中最经典的一套教材。除了ITIL之外,ITSM领域还有其他框架:ISO/IEC 20000是ITSM的国际认证标准,它以ITIL为基础但更加精简,更适合做认证审计;COBIT是IT治理框架,它的侧重点不是服务流程的标准化,而是IT与业务目标的战略对齐以及风险控制;DevOps和SRE则是面向敏捷和可靠性的现代运维实践体系,强调的是自动化、持续交付和可观测性,与传统ITIL的流程驱动理念形成了有趣的对比和互补。
ITSS是中国的信息技术服务标准体系,全称Information Technology Service Standards。它由工信部和国家标准化管理委员会联合指导研制,是我国IT服务行业最佳实践的总结和提升。ITSS的生命周期模型分为五个阶段:规划设计、部署实施、服务运营、持续改进、监督管理。与ITIL v3的五阶段相比,ITSS多了一个"监督管理"阶段,这体现了国内标准体系对全流程监控和合规性的重视。另外ITSS的"规划设计"整合了ITIL的"服务战略"和"服务设计"两个阶段的职能,因此在命名上也体现了差异。系管考试经常让考生判断某个阶段名称属于ITIL还是ITSS,或者对比两套体系的设计理念差异。
COBIT全称是Control Objectives for Information and Related Technology,由国际信息系统审计协会开发。它关注的不是IT服务怎么交付,而是I
本篇完!