ISO/IEC 20000-1: gestão de serviços de TI em linguagem humana
A ISO/IEC 20000-1 é a norma de sistemas de gestão de serviços de TI (SMS). Se a ISO 27001 responde a «são seguros?», a 20000-1 responde a «prestam serviços de forma gerida?»: SLA, incidentes, alterações, capacidade, relação com clientes.
Quem precisa
- MSP e outsourcers de TI — prova direta de qualidade do serviço para clientes e concursos;
- departamentos internos de TI de grandes organizações — ordenar o catálogo de serviços e a relação com o negócio;
- fornecedores de alojamento e SaaS — como complemento à ISO 27001 na dupla «seguro + gerido».
Relação com o ITIL
O ITIL é uma biblioteca de práticas («como fazer»); a ISO 20000-1 são requisitos («o que deve existir») com certificação. Dão-se bem: processos segundo o ITIL cobrem normalmente a maioria dos requisitos da norma. Se já tem um service desk com lógica ITIL — metade do caminho está feita.
Sinergia com a ISO 27001
Ambas as normas seguem o Annex SL, pelo que o sistema integrado é a escolha natural: auditorias, documentos e revisão pela gestão comuns. A gestão de incidentes e alterações sobrepõe-se tanto que separar os processos seria artificial.
Por onde começar
Catálogo de serviços e SLA — o alicerce: o que presta exatamente e com que compromissos. Depois — medição (cumpre os seus próprios SLA?) e os processos de incidentes/alterações. A lógica da certificação é a mesma das outras normas — descrita no guia completo.
Leia também
Autor — Kyrylo Proskurnya, Auditor Principal ISO e especialista internacional em sistemas de gestão. Realizo auditorias de certificação e auditorias internas ISO 27001, ISO 9001, ISO 27701 e ISO 42001 para empresas em Portugal, na Europa e nos EUA. Sobre mim · Pedir uma consulta