ISO/IEC 20000-1: IT-Service-Management in Menschensprache
ISO/IEC 20000-1 ist die Norm für IT-Service-Management-Systeme (SMS). Beantwortet ISO 27001 die Frage «seid ihr sicher?», beantwortet die 20000-1 «liefert ihr eure Services gesteuert?»: SLA, Incidents, Änderungen, Kapazitäten, Kundenbeziehungen.
Wer sie braucht
- MSP und IT-Outsourcer — der direkte Qualitätsnachweis für Kunden und Ausschreibungen;
- interne IT-Abteilungen großer Organisationen — Servicekatalog und Business-Beziehung ordnen;
- Hosting- und SaaS-Anbieter — als Ergänzung zur ISO 27001 im Duo «sicher + gesteuert».
Das Verhältnis zu ITIL
ITIL ist die Praxisbibliothek («wie»), ISO 20000-1 sind zertifizierbare Anforderungen («was»). Sie harmonieren: ITIL-Prozesse decken meist die meisten Normanforderungen. Läuft Ihr Service Desk nach ITIL-Logik, ist die halbe Strecke geschafft.
Synergie mit ISO 27001
Beide Normen folgen Annex SL — das integrierte System ist die natürliche Wahl: gemeinsame Audits, Dokumente, Managementbewertung. Incident- und Change-Management überlappen so stark, dass getrennte Prozesse künstlich wären.
Der Einstieg
Servicekatalog und SLA sind das Fundament: was genau Sie liefern und mit welchen Zusagen. Dann die Messung (halten Sie Ihre eigenen SLA?) und die Incident-/Change-Prozesse. Die Zertifizierungslogik ist dieselbe wie bei anderen Normen — im kompletten Leitfaden.
Lesen Sie auch
- Integrierte Managementsysteme
- ISO 9001 für Dienstleister
- ISO-Zertifizierung: der komplette Leitfaden
Autor — Kyrylo Proskurnya, leitender ISO-Auditor und internationaler Experte für Managementsysteme. Ich führe Zertifizierungs- und interne Audits nach ISO 27001, ISO 9001, ISO 27701 und ISO 42001 für Unternehmen in der DACH-Region, Europa und den USA durch. Über mich · Beratung anfragen