Co to jest ISO 20000

Jak może pomóc twojej organizacji

ISO 20000-1 to międzynarodowa norma dotycząca zarządzania usługami informatycznymi. Norma ta określa wymagania dotyczące tworzenia i utrzymywania systemu zarządzania usługami informatycznymi oraz zapewnia organizacjom narzędzia do zarządzania jakością i efektywnością usług informatycznych.

ISO 20000-1 jest kompatybilna z normą ISO 9001, która określa wymagania dotyczące zarządzania jakością. ISO 20000-1 uzupełnia normę ISO 9001 o szczegółowe wymagania dotyczące zarządzania usługami informatycznymi.

Efektywne zarządzanie usługami informatycznymi jest kluczowe dla każdej organizacji, która korzysta z usług informatycznych w swojej działalności. ISO 20000-1 pomaga organizacjom zapewnić, że ich usługi informatyczne są skuteczne i efektywne poprzez określenie wymagań dotyczących zarządzania usługami informatycznymi, takich jak planowanie i kontrola usług, monitorowanie i mierzenie usług, zarządzanie incydentami i problemami oraz zarządzanie zmianami.

Adopcja normy ISO 20000-1 może pomóc organizacjom zapewnić, że ich usługi informatyczne są zgodne z obowiązującymi wymaganiami i zwiększyć zaufanie klientów do ich systemów zarządzania usługami informatycznymi.

Zapytaj jak uzyskać wybrany certyfikat
Skontaktuj się z nami Bezpłatna wycena  Przetestuj swoją wiedzę

Dokumenty i zapisy wymagane przez normę ISO 20000-1

Oto lista wymaganych dokumentów i zapisów według normy ISO 20000-1:

  • Polityka zarządzania usługami informatycznymi: dokument określający zasady zarządzania usługami informatycznymi w organizacji.
  • Procedury zarządzania usługami informatycznymi: dokumenty określające sposób postępowania w konkretnych sytuacjach dotyczących usług informatycznych.
  • Rejestr usług informatycznych: zapis wszystkich usług informatycznych oferowanych przez organizację.
  • Rejestr zdarzeń dotyczących usług informatycznych: zapis wszystkich zdarzeń, które mogą mieć wpływ na usługi informatyczne.
  • Rejestr incydentów dotyczących usług informatycznych: zapis wszystkich incydentów związanych z usługami informatycznymi, które miały miejsce.
  • Rejestr problemów dotyczących usług informatycznych: zapis wszystkich problemów związanych z usługami informatycznymi, które wymagają rozwiązania.
  • Rejestr zmian w systemie informatycznym: zapis wszystkich zmian wprowadzanych w systemie informatycznym, które mogą mieć wpływ na usługi informatyczne.
  • Dokumentacja dotycząca monitorowania i mierzenia usług informatycznych: zapisy dotyczące monitorowania i mierzenia jakości usług informatycznych.
  • Dokumentacja dotycząca szkoleń: zapisy dotyczące przeprowadzonych szkoleń z zakresu zarządzania usługami informatycznymi.
  • Protokoły audytów: zapisy dotyczące przeprowadzonych audytów zarządzania usługami informatycznymi.
  • Dokumentacja dotycząca testów: zapisy dotyczące przeprowadzonych testów zarządzania usługami informatycznymi.
  • Dokumentacja dotycząca wsparcia technicznego: zapisy dotyczące działań podejmowanych w celu zapewnienia wsparcia technicznego w zakresie usług informatycznych.

Norma ISO 20000-1 wymaga, aby te dokumenty i zapisy były utrzymywane w aktualnym stanie i były dostępne dla osób odpowiedzialnych za zarządzanie usługami informatycznymi. Ponadto norma wymaga, aby organizacja prowadziła regularne audyty i testy zarządzania usługami informatycznymi w celu zapewnienia, że system jest skutecznie zarządzany i usługi są odpowiednio monitorowane i mierzone.

Korzyści z wdrożenia i certyfikacji

  1. poświadczenie profesjonalizmu i jakość w zakresie świadczonych usług IT
  1. wyróżnienie się na tle konkurencji
  1. korzystny wizerunek organizacji

Proces certyfikacji

ETAP I Przegląd dokumentacji systemowej klienta

ETAP I Przegląd dokumentacji systemowej klienta

  • Przegląd dokumentacji systemowej w zakresie zgodności z wymaganiami normy ISO 20000.
  • Ocena systemu w zakresie spełnienia wymagań prawnych (np. umów cywilno prawnych).
  • Podjęcie decyzji w sprawie kolejnego etapu audytu w miejscu prowadzonej przez klienta działalności.
ETAP II Ocena wdrożonego systemu zarządzania jakością na miejscu u klienta

ETAP II Ocena wdrożonego systemu zarządzania jakością na miejscu u klienta

  • Przegląd dokumentów i zapisów.
  • Rozmowy z pracownikami i osobami zarządzającymi organizacją.
  • Przygotowanie przez audytora raportu z audytu certyfikacyjnego.
  • Ocena sprawozdania z audytu przez jednostkę certyfikującą i wydanie certyfikatu.

Warunki certyfikacji

Certyfikat ISO 20000 wydawany jest na okres 3 lat, jednak co roku przeprowadza się audyt nadzoru, którego wyniki stanowią potwierdzenie ważności dokumentu oraz pozwalają sprawdzić stosowanie przyjętych norm. W przypadku odnotowania istotnych odchyleń (niezgodności z normą) certyfikat może zostać cofnięty.
Audyt wstępny prowadzony jest bezpośrednio przez audytorów Multicert, nie jest on warunkiem certyfikacji wybranego systemu. Jednakże wyniki audytu są skutecznym i ważnym elementem wyboru jednostki certyfikującej.

Systemy związane