Voltar

ISO/IEC 20000-1: gestão de serviços de TI em linguagem humana

A ISO/IEC 20000-1 é a norma de sistemas de gestão de serviços de TI (SMS). Se a ISO 27001 responde a «são seguros?», a 20000-1 responde a «prestam serviços de forma gerida?»: SLA, incidentes, alterações, capacidade, relação com clientes.

Quem precisa

  • MSP e outsourcers de TI — prova direta de qualidade do serviço para clientes e concursos;
  • departamentos internos de TI de grandes organizações — ordenar o catálogo de serviços e a relação com o negócio;
  • fornecedores de alojamento e SaaS — como complemento à ISO 27001 na dupla «seguro + gerido».

Relação com o ITIL

O ITIL é uma biblioteca de práticas («como fazer»); a ISO 20000-1 são requisitos («o que deve existir») com certificação. Dão-se bem: processos segundo o ITIL cobrem normalmente a maioria dos requisitos da norma. Se já tem um service desk com lógica ITIL — metade do caminho está feita.

Sinergia com a ISO 27001

Ambas as normas seguem o Annex SL, pelo que o sistema integrado é a escolha natural: auditorias, documentos e revisão pela gestão comuns. A gestão de incidentes e alterações sobrepõe-se tanto que separar os processos seria artificial.

Por onde começar

Catálogo de serviços e SLA — o alicerce: o que presta exatamente e com que compromissos. Depois — medição (cumpre os seus próprios SLA?) e os processos de incidentes/alterações. A lógica da certificação é a mesma das outras normas — descrita no guia completo.

Leia também


Autor — Kyrylo Proskurnya, Auditor Principal ISO e especialista internacional em sistemas de gestão. Realizo auditorias de certificação e auditorias internas ISO 27001, ISO 9001, ISO 27701 e ISO 42001 para empresas em Portugal, na Europa e nos EUA. Sobre mim · Pedir uma consulta