0887 407 840 office@escert.com Стара Загора · София · Пловдив
BGEN

ПолезноISO/IEC 20000-1Информационна сигурност

ISO/IEC 20000-1 — система за управление на ИТ услугите

Предвидими, измерими и непрекъснато подобрявани ИТ услуги

ISO/IEC 20000-1 е международният стандарт с изискванията към система за управление на ИТ услугите (IT Service Management — ITSM). Той определя как организацията планира, предоставя, поддържа и подобрява ИТ услугите си, така че те да отговарят на нуждите на бизнеса и клиентите.

Евро Стандарт СертификацияЕкипът на ESCERT Публикувана
Обновена
3 мин.за четене
Екип с лаптопи и документи на работна маса

Какво е ISO/IEC 20000-1?

ISO/IEC 20000-1 определя изискванията към системата за управление на услугите — политиките, процесите и отговорностите, с които организацията осигурява качествени и надеждни ИТ услуги.

Стандартът е приложим както за ИТ отдели в организации, така и за компании, които предоставят ИТ услуги на външни клиенти — например поддръжка, хостинг, облачни услуги, управление на инфраструктура или разработка на софтуер като услуга.

Чрез изискванията му организацията изгражда структуриран подход за управление на инциденти, промени, нива на обслужване, доставчици и други ключови процеси. Основната част следва общата структура на ISO стандартите за системи за управление, затова ISO/IEC 20000-1 лесно се съчетава с ISO 9001 и ISO/IEC 27001 в една интегрирана система.

Каква е връзката между ISO/IEC 20000-1 и ITIL?

ITIL и ISO/IEC 20000-1 се допълват: ITIL е сбор от добри практики за управление на ИТ услуги, а ISO/IEC 20000-1 е стандарт с изисквания, съответствието с които се проверява на одит.

ITIL

  • Рамка от добри практики
  • Описва как могат да се организират процесите
  • Не се сертифицира организацията, а се обучават хората

ISO/IEC 20000-1

  • Международен стандарт с изисквания
  • Определя какво трябва да постигне системата
  • Организацията се сертифицира след одит

Много организации използват практиките на ITIL, за да изградят процесите си, и ISO/IEC 20000-1, за да докажат пред клиентите си, че тези процеси работят системно.

Какви процеси обхваща стандартът?

Стандартът обхваща процесите по целия жизнен цикъл на услугите — от планирането и договарянето до предоставянето, поддръжката и подобряването им.

Основни групи процеси в ISO/IEC 20000-1:2018
ГрупаПримери за процеси
Портфолио от услугипланиране на услугите, каталог на услугите, управление на активи и конфигурации
Взаимоотношения и споразуменияуправление на бизнес взаимоотношенията, нивата на обслужване и доставчиците
Търсене и предлаганебюджетиране и отчитане на услугите, управление на търсенето и капацитета
Проектиране и преходуправление на промените, проектиране и преход на услуги, пускане и внедряване
Разрешаване и изпълнениеуправление на инциденти, заявки за услуги и проблеми
Осигуряване на услугитеуправление на наличността, непрекъснатостта и информационната сигурност
  1. 1Планиране

    Определяте кои услуги предоставяте, на кого и при какви нива на обслужване.

  2. 2Проектиране и преход

    Новите и променените услуги се проектират, изпитват и въвеждат контролирано.

  3. 3Предоставяне

    Инцидентите, заявките и проблемите се обработват по ясни правила и срокове.

  4. 4Измерване и подобряване

    Резултатите се наблюдават, анализират и използват за подобряване на услугите.

Какви са ползите от сертификацията по ISO/IEC 20000-1?

Сертификацията по ISO/IEC 20000-1 подобрява качеството на ИТ услугите и показва ангажираност на организацията към надеждност и ориентация към клиента.

  • По-добро качество на услугитеЯсно дефинирани процеси и контрол върху предоставянето на услугите.
  • По-доволни клиентиУслугите се предоставят по предвидим и измерим начин.
  • Ефективност и по-ниски разходиПо-добро управление на ресурсите, инцидентите и промените.
  • Международно признаниеСертификатът показва, че организацията работи по утвърдени международни практики.
  • Конкурентно предимствоЧесто е изискване или предимство при обществени поръчки и международни проекти.
  • Непрекъснато подобряванеСтандартът насърчава системно измерване, анализ и подобряване на процесите.

Как протича сертификацията?

Сертификацията протича като при останалите стандарти за системи за управление — с одит на два етапа и тригодишен цикъл.

  1. Етап 1 — преглед на документацията, обхвата на услугите и готовността за одит.
  2. Етап 2 — проверка на място как процесите се прилагат на практика.
  3. Издаване на сертификат, валиден 3 години, с надзорни одити през втората и третата година.
  4. Ресертификационен одит преди изтичането на сертификата.

Одитите се провеждат на български език. Ако искате да сертифицирате едновременно няколко системи, вижте Сертификация по два и повече стандарта.

Сертификация по ISO/IEC 20000-1Оферта до два часа в работно времеЗаяви оферта

Въпроси за ISO/IEC 20000-1

За кого е подходящ ISO/IEC 20000-1?

За ИТ отдели в организации и за компании, които предоставят ИТ услуги на външни клиенти — независимо от размера им.

Може ли организацията да се сертифицира по ITIL?

Не. ITIL е рамка от добри практики, по която се обучават хора. Организацията доказва системното управление на ИТ услугите си чрез сертификация по ISO/IEC 20000-1.

Може ли ISO/IEC 20000-1 да се комбинира с ISO/IEC 27001?

Да. Двата стандарта следват общата структура на ISO стандартите за системи за управление и често се внедряват и одитират заедно.

Колко време е валиден сертификатът?

Сертификатът е валиден 3 години, с надзорни одити през втората и третата година и ресертификация преди изтичането му.

Безплатна предварителна оценка и оферта

Сертификат по ISO/IEC 20000-1 с оферта до два часа

Опишете услугите си, локациите и броя служители в обхвата — ще получите оферта с обхват, срок на одита и цената с включени всички разходи.