ISO/IEC 20000-1: gestión de servicios de TI en lenguaje humano
La ISO/IEC 20000-1 es la norma de sistemas de gestión de servicios de TI (SMS). Si la ISO 27001 responde a «¿sois seguros?», la 20000-1 responde a «¿prestáis servicios de forma gestionada?»: SLA, incidentes, cambios, capacidad, relación con clientes.
Quién la necesita
- MSP y outsourcers de TI — prueba directa de calidad del servicio para clientes y licitaciones;
- departamentos internos de TI de grandes organizaciones — ordenar el catálogo de servicios y la relación con el negocio;
- proveedores de hosting y SaaS — como complemento a la ISO 27001 en el dúo «seguro + gestionado».
Su relación con ITIL
ITIL es una biblioteca de prácticas («cómo»); la ISO 20000-1 son requisitos certificables («qué»). Se llevan bien: los procesos según ITIL cubren normalmente la mayoría de los requisitos. Si su service desk ya funciona con lógica ITIL — la mitad del camino está hecha.
Sinergia con la ISO 27001
Ambas siguen el Annex SL, por lo que el sistema integrado es la elección natural: auditorías, documentos y revisión por la dirección comunes. La gestión de incidentes y cambios se solapa tanto que separar los procesos sería artificial.
Por dónde empezar
Catálogo de servicios y SLA — el cimiento: qué presta exactamente y con qué compromisos. Después, la medición (¿cumple sus propios SLA?) y los procesos de incidentes/cambios. La lógica de la certificación es la misma que en otras normas — en la guía completa.
Lea también
- Sistemas de gestión integrados
- ISO 9001 para empresas de servicios
- Certificación ISO: la guía completa
Autor — Kyrylo Proskurnya, Auditor Jefe ISO y experto internacional en sistemas de gestión. Realizo auditorías de certificación y auditorías internas ISO 27001, ISO 9001, ISO 27701 e ISO 42001 para empresas de España, Europa y EE. UU. Sobre mí · Solicitar una consulta