Zurück

ISO/IEC 20000-1: IT-Service-Management in Menschensprache

ISO/IEC 20000-1 ist die Norm für IT-Service-Management-Systeme (SMS). Beantwortet ISO 27001 die Frage «seid ihr sicher?», beantwortet die 20000-1 «liefert ihr eure Services gesteuert?»: SLA, Incidents, Änderungen, Kapazitäten, Kundenbeziehungen.

Wer sie braucht

  • MSP und IT-Outsourcer — der direkte Qualitätsnachweis für Kunden und Ausschreibungen;
  • interne IT-Abteilungen großer Organisationen — Servicekatalog und Business-Beziehung ordnen;
  • Hosting- und SaaS-Anbieter — als Ergänzung zur ISO 27001 im Duo «sicher + gesteuert».

Das Verhältnis zu ITIL

ITIL ist die Praxisbibliothek («wie»), ISO 20000-1 sind zertifizierbare Anforderungen («was»). Sie harmonieren: ITIL-Prozesse decken meist die meisten Normanforderungen. Läuft Ihr Service Desk nach ITIL-Logik, ist die halbe Strecke geschafft.

Synergie mit ISO 27001

Beide Normen folgen Annex SL — das integrierte System ist die natürliche Wahl: gemeinsame Audits, Dokumente, Managementbewertung. Incident- und Change-Management überlappen so stark, dass getrennte Prozesse künstlich wären.

Der Einstieg

Servicekatalog und SLA sind das Fundament: was genau Sie liefern und mit welchen Zusagen. Dann die Messung (halten Sie Ihre eigenen SLA?) und die Incident-/Change-Prozesse. Die Zertifizierungslogik ist dieselbe wie bei anderen Normen — im kompletten Leitfaden.

Lesen Sie auch


Autor — Kyrylo Proskurnya, leitender ISO-Auditor und internationaler Experte für Managementsysteme. Ich führe Zertifizierungs- und interne Audits nach ISO 27001, ISO 9001, ISO 27701 und ISO 42001 für Unternehmen in der DACH-Region, Europa und den USA durch. Über mich · Beratung anfragen