Volver

ISO/IEC 20000-1: gestión de servicios de TI en lenguaje humano

La ISO/IEC 20000-1 es la norma de sistemas de gestión de servicios de TI (SMS). Si la ISO 27001 responde a «¿sois seguros?», la 20000-1 responde a «¿prestáis servicios de forma gestionada?»: SLA, incidentes, cambios, capacidad, relación con clientes.

Quién la necesita

  • MSP y outsourcers de TI — prueba directa de calidad del servicio para clientes y licitaciones;
  • departamentos internos de TI de grandes organizaciones — ordenar el catálogo de servicios y la relación con el negocio;
  • proveedores de hosting y SaaS — como complemento a la ISO 27001 en el dúo «seguro + gestionado».

Su relación con ITIL

ITIL es una biblioteca de prácticas («cómo»); la ISO 20000-1 son requisitos certificables («qué»). Se llevan bien: los procesos según ITIL cubren normalmente la mayoría de los requisitos. Si su service desk ya funciona con lógica ITIL — la mitad del camino está hecha.

Sinergia con la ISO 27001

Ambas siguen el Annex SL, por lo que el sistema integrado es la elección natural: auditorías, documentos y revisión por la dirección comunes. La gestión de incidentes y cambios se solapa tanto que separar los procesos sería artificial.

Por dónde empezar

Catálogo de servicios y SLA — el cimiento: qué presta exactamente y con qué compromisos. Después, la medición (¿cumple sus propios SLA?) y los procesos de incidentes/cambios. La lógica de la certificación es la misma que en otras normas — en la guía completa.

Lea también


Autor — Kyrylo Proskurnya, Auditor Jefe ISO y experto internacional en sistemas de gestión. Realizo auditorías de certificación y auditorías internas ISO 27001, ISO 9001, ISO 27701 e ISO 42001 para empresas de España, Europa y EE. UU. Sobre mí · Solicitar una consulta