Какво е ISO/IEC 20000-1?
ISO/IEC 20000-1 определя изискванията към системата за управление на услугите — политиките, процесите и отговорностите, с които организацията осигурява качествени и надеждни ИТ услуги.
Стандартът е приложим както за ИТ отдели в организации, така и за компании, които предоставят ИТ услуги на външни клиенти — например поддръжка, хостинг, облачни услуги, управление на инфраструктура или разработка на софтуер като услуга.
Чрез изискванията му организацията изгражда структуриран подход за управление на инциденти, промени, нива на обслужване, доставчици и други ключови процеси. Основната част следва общата структура на ISO стандартите за системи за управление, затова ISO/IEC 20000-1 лесно се съчетава с ISO 9001 и ISO/IEC 27001 в една интегрирана система.
Каква е връзката между ISO/IEC 20000-1 и ITIL?
ITIL и ISO/IEC 20000-1 се допълват: ITIL е сбор от добри практики за управление на ИТ услуги, а ISO/IEC 20000-1 е стандарт с изисквания, съответствието с които се проверява на одит.
ITIL
- Рамка от добри практики
- Описва как могат да се организират процесите
- Не се сертифицира организацията, а се обучават хората
ISO/IEC 20000-1
- Международен стандарт с изисквания
- Определя какво трябва да постигне системата
- Организацията се сертифицира след одит
Много организации използват практиките на ITIL, за да изградят процесите си, и ISO/IEC 20000-1, за да докажат пред клиентите си, че тези процеси работят системно.
Какви процеси обхваща стандартът?
Стандартът обхваща процесите по целия жизнен цикъл на услугите — от планирането и договарянето до предоставянето, поддръжката и подобряването им.
| Група | Примери за процеси |
|---|---|
| Портфолио от услуги | планиране на услугите, каталог на услугите, управление на активи и конфигурации |
| Взаимоотношения и споразумения | управление на бизнес взаимоотношенията, нивата на обслужване и доставчиците |
| Търсене и предлагане | бюджетиране и отчитане на услугите, управление на търсенето и капацитета |
| Проектиране и преход | управление на промените, проектиране и преход на услуги, пускане и внедряване |
| Разрешаване и изпълнение | управление на инциденти, заявки за услуги и проблеми |
| Осигуряване на услугите | управление на наличността, непрекъснатостта и информационната сигурност |
- 1Планиране
Определяте кои услуги предоставяте, на кого и при какви нива на обслужване.
- 2Проектиране и преход
Новите и променените услуги се проектират, изпитват и въвеждат контролирано.
- 3Предоставяне
Инцидентите, заявките и проблемите се обработват по ясни правила и срокове.
- 4Измерване и подобряване
Резултатите се наблюдават, анализират и използват за подобряване на услугите.
Какви са ползите от сертификацията по ISO/IEC 20000-1?
Сертификацията по ISO/IEC 20000-1 подобрява качеството на ИТ услугите и показва ангажираност на организацията към надеждност и ориентация към клиента.
- По-добро качество на услугитеЯсно дефинирани процеси и контрол върху предоставянето на услугите.
- По-доволни клиентиУслугите се предоставят по предвидим и измерим начин.
- Ефективност и по-ниски разходиПо-добро управление на ресурсите, инцидентите и промените.
- Международно признаниеСертификатът показва, че организацията работи по утвърдени международни практики.
- Конкурентно предимствоЧесто е изискване или предимство при обществени поръчки и международни проекти.
- Непрекъснато подобряванеСтандартът насърчава системно измерване, анализ и подобряване на процесите.
Как протича сертификацията?
Сертификацията протича като при останалите стандарти за системи за управление — с одит на два етапа и тригодишен цикъл.
- Етап 1 — преглед на документацията, обхвата на услугите и готовността за одит.
- Етап 2 — проверка на място как процесите се прилагат на практика.
- Издаване на сертификат, валиден 3 години, с надзорни одити през втората и третата година.
- Ресертификационен одит преди изтичането на сертификата.
Одитите се провеждат на български език. Ако искате да сертифицирате едновременно няколко системи, вижте Сертификация по два и повече стандарта.
Въпроси за ISO/IEC 20000-1
За кого е подходящ ISO/IEC 20000-1?
За ИТ отдели в организации и за компании, които предоставят ИТ услуги на външни клиенти — независимо от размера им.
Може ли организацията да се сертифицира по ITIL?
Не. ITIL е рамка от добри практики, по която се обучават хора. Организацията доказва системното управление на ИТ услугите си чрез сертификация по ISO/IEC 20000-1.
Може ли ISO/IEC 20000-1 да се комбинира с ISO/IEC 27001?
Да. Двата стандарта следват общата структура на ISO стандартите за системи за управление и често се внедряват и одитират заедно.
Колко време е валиден сертификатът?
Сертификатът е валиден 3 години, с надзорни одити през втората и третата година и ресертификация преди изтичането му.