ISO/IEC 20000-1: сервіс-менеджмент для ІТ-компаній людською мовою
ISO/IEC 20000-1 — стандарт систем управління ІТ-послугами (SMS). Якщо ISO 27001 відповідає на питання «чи безпечні ви», то 20000-1 — «чи керовано ви надаєте послуги»: SLA, інциденти, зміни, потужності, відносини з клієнтами.
Кому він потрібен
- MSP і ІТ-аутсорсерам — це прямий доказ якості сервісу для клієнтів і тендерів;
- внутрішнім ІТ-департаментам великих організацій — впорядкувати сервісний каталог і відносини з бізнесом;
- хостинг- і SaaS-провайдерам — як доповнення до ISO 27001 у звязці «безпечно + керовано».
Як співвідноситься з ITIL
ITIL — бібліотека практик «як робити», ISO 20000-1 — вимоги «що має бути» із сертифікацією. Вони дружать: процеси за ITIL зазвичай закривають більшість вимог стандарту. Якщо у вас уже працює сервіс-деск за ITIL-логікою — половина шляху пройдена.
Синергія з ISO 27001
Обидва стандарти на Annex SL, тому інтегрована система — природний вибір: спільні аудити, документи, аналіз керівництвом. Управління інцидентами й змінами в них перетинається настільки, що розділяти процеси було б штучно.
З чого почати
Сервісний каталог і SLA — фундамент: що саме ви надаєте і з якими зобовʼязаннями. Далі — вимірювання (чи виконуєте ви власні SLA) і процеси інцидентів/змін. Логіка сертифікації та сама, що й для інших стандартів — описана в повному гіді.
Читайте також
Автор — Кирило Проскурня (Kyrylo Proskurnya), провідний аудитор ISO та міжнародний експерт із систем менеджменту. Проводжу сертифікаційні та внутрішні аудити ISO 27001, ISO 9001, ISO 27701, ISO 42001 для компаній України, Європи та США. Про мене · Замовити консультацію