Zum Inhalt springen

Service Management

Ein Servicebetrieb, der seine eigene Leistung nicht nur einem internen Dashboard, sondern einer Aufsichtsbehörde nachweisen kann.

Seit Januar 2025 verlangt der Digital Operational Resilience Act von Finanzunternehmen und ihren IKT-Anbietern genau diesen Nachweis, Register inklusive (DORA; EIOPA). Eine Zahl, die sich nicht auf Verlangen vorlegen lässt, ist ein regulatorisches Risiko, kein betriebliches Ärgernis.

Dieselbe Störung, zweimal gemessen

Gemeldet um 09:00. Bis 13:30 hat niemand hingesehen. Behoben um 15:40.

Die Wartezeit zählt mit.

6 Std. 40 Min.

Derselbe Nachmittag, zwei ehrliche Zahlen. Vereinbaren Sie den Startpunkt, bevor Sie das Ziel vereinbaren.

Denselben Trick gibt es für jeden Prozess

Die Zahl, an der jeder der vier gemessen wird, und was festgenagelt sein muss, bevor diese Zahl etwas bedeutet.

Anfragen

Was gemessen wird

Zeit bis zur Erfüllung, und der Anteil, der ohne menschliches Zutun erledigt wird.

Was vorher feststehen muss

Welche Anfragetypen im Umfang sind. Ein Katalog, der die unangenehme Hälfte stillschweigend auslässt, lässt jede Zahl gut aussehen.

Störungen

Was gemessen wird

Zeit bis zur Wiederherstellung, und die Wiederholrate derselben Ursache.

Was vorher feststehen muss

Wann die Uhr startet. Ein Start bei der Triage statt beim ersten Kontakt der nutzenden Person nimmt den schlimmsten Teil der Wartezeit aus der Messung.

Änderungen

Was gemessen wird

Fehlerrate bei Änderungen, und der Anteil mit vollständig abrufbarem Freigabepfad.

Was vorher feststehen muss

Was als Änderung zählt. Routinearbeit als «Standard» umzuwidmen und auszunehmen ist der älteste Weg, diese Zahl zu verbessern.

Wissen

Was gemessen wird

Anteil der Anfragen und Störungen, die beim ersten Kontakt mit einem bestehenden Artikel gelöst werden.

Was vorher feststehen muss

Ob veraltete Artikel mitgezählt werden. Eine Wissensdatenbank, die niemand pflegt, meldet hohe Abdeckung und liefert falsche Antworten.

Die Entscheidungen, die anstehen

  • Prozesstreue oder Plattformkonvention

    Die Plattform an Ihren Prozess anzupassen bewahrt Vertrautheit und vervielfacht künftige Upgrade-Kosten; ihre Konvention zu übernehmen ist günstiger und politisch schwerer. Wir übernehmen die Konvention, ausser der Prozess unterscheidet Sie wirklich.

  • Wozu ein SLA da ist

    Ein SLA, das alle immer erfüllen, misst nichts. Kennzahlen, die nie eine Korrektur ausgelöst haben, sind Berichterstattung, keine Steuerung.

  • Wer das Register führt

    Für Unternehmen im DORA-Anwendungsbereich braucht das IKT-Drittparteienregister einen benannten Ort. Service Management ist meist der richtige, und selten der vermutete.

Womit Sie am Ende dastehen

Vier Arbeitsergebnisse, und keines davon ist eine Zahl, die wir zu erreichen versprechen. Jedes ist das, was existieren muss, damit eine Ihnen genannte Zahl überhaupt etwas bedeutet.

  • Definitionen schriftlich, bevor jemand eine Zahl nenntDie Uhr-Demonstration, geklärt: Startpunkt, Zeitfenster und Geltungsbereich.

    Wann jede Uhr startet und stoppt, welche Stunden zählen und welche nicht, was im Geltungsbereich liegt und was ausdrücklich ausserhalb, und was mit der Messung geschieht, wenn ein Ticket weitergegeben oder wieder geöffnet wird. Einmal vereinbart, in den Vertrag geschrieben und von beiden Seiten gleich angewendet.

    Ohne das ist jede gemeldete Zahl im Nachhinein verhandelbar, und so schauen zwei Parteien auf denselben Nachmittag und sind ehrlich verschiedener Meinung, ob das Service Level erfüllt wurde. Der Streit geht nie um die Störung. Er geht immer um die Definition, die niemand aufgeschrieben hat.

    Das ist bewusst das erste Arbeitsergebnis und nicht das letzte. Gegen eine nachträglich vereinbarte Definition gemessen entsteht eine Zahl, die derjenige geformt hat, der sie vereinbart hat.

  • Die vier Prozesse, die gegen diese Definitionen laufenAnfragen, Störungen, Änderungen und Wissen, auf einem Regelwerk.

    Jeder der vier hat eine Messgrösse und eine Bedingung, die diese Messgrösse ehrlich hält, wie oben dargestellt, und die Arbeit besteht darin, beides real zu machen: Weiterleitung, Kategorien, Freigabepfad und der Lebenszyklus der Artikel dahinter. Keine vier getrennten Verbesserungsprojekte, sondern ein Betriebsmodell mit vier Flüssen hindurch.

    Sie werden gemeinsam gemacht, weil sie ihre Fehlerbilder teilen. Eine Wissensbasis, die niemand pflegt, bläht die Anfragezahlen auf, eine nicht klassifizierte Änderung bläht die Störungszahlen auf, und jede einzeln behobene Ursache verschiebt das Problem still in die nächste.

    Was ankommt, ist der Prozess so, wie er tatsächlich laufen wird, mit den Menschen darauf geschult, die ihn führen, und kein Zielbetriebsmodell in einem Dokument.

  • Ein Register mit einem Namen daranDie dritte Entscheidung, beantwortet statt vorausgesetzt.

    Der Nachweis, wer was liefert, unter welcher Vereinbarung, für welche Funktion, mit den Belegen, nach denen eine Aufsicht fragen würde. Innerhalb des Mandats aufgebaut statt in der Woche zusammengetragen, in der eine Anfrage eintrifft, denn unter Zeitdruck zusammengetragen werden die Lücken übertüncht.

    Für Finanzunternehmen ist die Pflicht ausdrücklich und terminiert. Für alle anderen macht dasselbe Register aus einer Frage nach Klumpenrisiko statt eines Rechercheprojekts eine Abfrage.

    Der Sinn eines benannten Eigentümers ist, dass ein Register ohne Eigentümer binnen eines Quartals veraltet und es niemandem auffällt, bis es darauf ankommt. Service Management ist meist der richtige Ort und selten der angenommene.

  • Berichte, die tatsächlich schon etwas ausgelöst habenDie zweite Entscheidung, ernst genommen.

    Ein kleiner Satz von Messgrössen, in festem Takt überprüft, mit einer definierten Konsequenz, wenn eine sich in die falsche Richtung bewegt. Weniger Messgrössen, als die meisten Berichtsmappen enthalten, und jede an eine Entscheidung geknüpft, für die jemand verantwortlich ist.

    Ein Service Level, das alle immer erfüllen, misst nichts, und eine Kennzahl, die nie eine Korrekturmassnahme ausgelöst hat, ist Berichtswesen und keine Steuerung. Dieser Unterschied entscheidet, ob eine Mappe gelesen oder abgelegt wird.

    Er gibt zugleich den Definitionen oben ihre Wirkung. Regeln, gegen die niemand prüft, sind Dokumentation, und diese Seite hat auf ihrer ganzen Länge begründet, dass Dokumentation kein Nachweis ist.

Wir machen den Service zuerst messbar, damit sichtbar wird, was er wirklich tut, und ändern ihn dann. Eine Berichterstattung, die eine Aufsichtsbehörde akzeptiert, entsteht aus ordentlichem Betrieb und nicht aus einer separaten Übung.

Service Management, klar gefragt

  • Was bedeutet Service Management hier?

    Services so zu betreiben, dass sich ihre Leistung auch gegenüber Stellen ausserhalb der Organisation belegen lässt und nicht nur auf einem internen Dashboard erscheint. Störungen, Änderungen und Anfragen werden erfasst, während sie geschehen, von den Systemen, die sie bearbeitet haben.

  • Wie unterscheidet sich das von einem Helpdesk?

    Ein Helpdesk beantwortet Anfragen. Service Management ist die Disziplin darum herum: wie eine Änderung freigegeben wird, wie eine Störung klassifiziert und eskaliert wird und wie sich beides im Nachhinein rekonstruieren lässt, ohne die Person zu fragen, die Dienst hatte.

  • Was verlangt der Leistungsnachweis konkret?

    Dass der Nachweis durch die Arbeit entsteht und nicht danach zusammengestellt wird. Ein von Hand erstellter Monatsbericht beschreibt den Service; ein Protokoll, das die Systeme im Betrieb schreiben, ist das, was eine Aufsicht prüfen kann.

  • Brauchen wir dafür ITIL?

    Nein. Die etablierten Rahmenwerke sind nützliches Vokabular und nicht der Punkt. Entscheidend ist, dass der Prozess definiert ist, von den Systemen angewendet wird und belegt werden kann, und all drei geht auch ohne die vollständige Einführung eines Rahmenwerks.