Co to jest ISO 20000
Jak może pomóc twojej organizacji
ISO 20000-1 to międzynarodowa norma dotycząca zarządzania usługami informatycznymi. Norma ta określa wymagania dotyczące tworzenia i utrzymywania systemu zarządzania usługami informatycznymi oraz zapewnia organizacjom narzędzia do zarządzania jakością i efektywnością usług informatycznych.
ISO 20000-1 jest kompatybilna z normą ISO 9001, która określa wymagania dotyczące zarządzania jakością. ISO 20000-1 uzupełnia normę ISO 9001 o szczegółowe wymagania dotyczące zarządzania usługami informatycznymi.
Efektywne zarządzanie usługami informatycznymi jest kluczowe dla każdej organizacji, która korzysta z usług informatycznych w swojej działalności. ISO 20000-1 pomaga organizacjom zapewnić, że ich usługi informatyczne są skuteczne i efektywne poprzez określenie wymagań dotyczących zarządzania usługami informatycznymi, takich jak planowanie i kontrola usług, monitorowanie i mierzenie usług, zarządzanie incydentami i problemami oraz zarządzanie zmianami.
Adopcja normy ISO 20000-1 może pomóc organizacjom zapewnić, że ich usługi informatyczne są zgodne z obowiązującymi wymaganiami i zwiększyć zaufanie klientów do ich systemów zarządzania usługami informatycznymi.
Dokumenty i zapisy wymagane przez normę ISO 20000-1
Oto lista wymaganych dokumentów i zapisów według normy ISO 20000-1:
- Polityka zarządzania usługami informatycznymi: dokument określający zasady zarządzania usługami informatycznymi w organizacji.
- Procedury zarządzania usługami informatycznymi: dokumenty określające sposób postępowania w konkretnych sytuacjach dotyczących usług informatycznych.
- Rejestr usług informatycznych: zapis wszystkich usług informatycznych oferowanych przez organizację.
- Rejestr zdarzeń dotyczących usług informatycznych: zapis wszystkich zdarzeń, które mogą mieć wpływ na usługi informatyczne.
- Rejestr incydentów dotyczących usług informatycznych: zapis wszystkich incydentów związanych z usługami informatycznymi, które miały miejsce.
- Rejestr problemów dotyczących usług informatycznych: zapis wszystkich problemów związanych z usługami informatycznymi, które wymagają rozwiązania.
- Rejestr zmian w systemie informatycznym: zapis wszystkich zmian wprowadzanych w systemie informatycznym, które mogą mieć wpływ na usługi informatyczne.
- Dokumentacja dotycząca monitorowania i mierzenia usług informatycznych: zapisy dotyczące monitorowania i mierzenia jakości usług informatycznych.
- Dokumentacja dotycząca szkoleń: zapisy dotyczące przeprowadzonych szkoleń z zakresu zarządzania usługami informatycznymi.
- Protokoły audytów: zapisy dotyczące przeprowadzonych audytów zarządzania usługami informatycznymi.
- Dokumentacja dotycząca testów: zapisy dotyczące przeprowadzonych testów zarządzania usługami informatycznymi.
- Dokumentacja dotycząca wsparcia technicznego: zapisy dotyczące działań podejmowanych w celu zapewnienia wsparcia technicznego w zakresie usług informatycznych.
Norma ISO 20000-1 wymaga, aby te dokumenty i zapisy były utrzymywane w aktualnym stanie i były dostępne dla osób odpowiedzialnych za zarządzanie usługami informatycznymi. Ponadto norma wymaga, aby organizacja prowadziła regularne audyty i testy zarządzania usługami informatycznymi w celu zapewnienia, że system jest skutecznie zarządzany i usługi są odpowiednio monitorowane i mierzone.
Korzyści z wdrożenia i certyfikacji
- poświadczenie profesjonalizmu i jakość w zakresie świadczonych usług IT
- wyróżnienie się na tle konkurencji
- korzystny wizerunek organizacji
Proces certyfikacji
ETAP I Przegląd dokumentacji systemowej klienta
- Przegląd dokumentacji systemowej w zakresie zgodności z wymaganiami normy ISO 20000.
- Ocena systemu w zakresie spełnienia wymagań prawnych (np. umów cywilno prawnych).
- Podjęcie decyzji w sprawie kolejnego etapu audytu w miejscu prowadzonej przez klienta działalności.
ETAP II Ocena wdrożonego systemu zarządzania jakością na miejscu u klienta
- Przegląd dokumentów i zapisów.
- Rozmowy z pracownikami i osobami zarządzającymi organizacją.
- Przygotowanie przez audytora raportu z audytu certyfikacyjnego.
- Ocena sprawozdania z audytu przez jednostkę certyfikującą i wydanie certyfikatu.
Warunki certyfikacji
Certyfikat ISO 20000 wydawany jest na okres 3 lat, jednak co roku przeprowadza się audyt nadzoru, którego wyniki stanowią potwierdzenie ważności dokumentu oraz pozwalają sprawdzić stosowanie przyjętych norm. W przypadku odnotowania istotnych odchyleń (niezgodności z normą) certyfikat może zostać cofnięty.
Audyt wstępny prowadzony jest bezpośrednio przez audytorów Multicert, nie jest on warunkiem certyfikacji wybranego systemu. Jednakże wyniki audytu są skutecznym i ważnym elementem wyboru jednostki certyfikującej.