Certyfikacja ISO/IEC 20000
ISO/IEC 20000-1:2018 to międzynarodowa norma systemu zarządzania usługami IT (Service Management System, SMS) — przenosi dobre praktyki ITIL w formalne wymagania certyfikacyjne. Realizujemy proces certyfikacji, często zintegrowany z ISO 27001. Certyfikat wystawia międzynarodowa jednostka partnerska.
Czym jest ISO/IEC 20000?
ISO/IEC 20000-1:2018 to międzynarodowa norma określająca wymagania dla systemu zarządzania usługami IT (Service Management System, SMS). Jedyny międzynarodowy standard certyfikacji w zakresie ITSM. Adresowana do organizacji dostarczających usługi IT wewnętrznie (działy IT) lub zewnętrznie (MSP, hosting, SaaS, software house).
Norma przenosi dobre praktyki ITIL w formalne wymagania zarządzania: katalog usług, SLA, incident/problem/change management, capacity, availability, IT service continuity. Bazuje na High Level Structure (HLS) — naturalnie integruje się z ISO 27001 (bezpieczeństwo informacji) w jednym audycie zintegrowanym. Standard rynkowy dla outsourcingu IT, MSP, SaaS B2B i sektora publicznego (przetargi PZP).
- Pełna nazwa
- ISO/IEC 20000-1:2018 — Service management system requirements (SMS)
- Sektor
- Dostawcy usług IT (MSP), działy IT, software house, hosting, SaaS
- Struktura
- High Level Structure (HLS) — kompatybilna z ISO 9001 i ISO 27001
- Bazuje na
- Dobre praktyki ITIL — przenosi je w ramy zarządzania (Management System)
Struktura wymagań ISO 20000.
- 4
Kontekst organizacji
Identyfikacja stron zainteresowanych (klienci IT, użytkownicy, dostawcy), zakres SMS, wymagania klientów.
- 8.1
Service portfolio + service catalogue
Katalog usług IT, planowanie, projektowanie nowych usług, zarządzanie zmianami.
- 8.2
Relacje i porozumienia
Business relationship management, supplier management, SLA, OLA, UC.
- 8.5
Service design and transition
Projektowanie nowych usług, zarządzanie release i deployment, validation, knowledge management.
- 8.6
Resolution and fulfilment
Incident management, problem management, service request management — service desk.
- 8.7
Service assurance
Service availability, capacity management, IT service continuity, information security.
Proces certyfikacji w pięciu krokach.
- 01 1 dzień
Zapytanie + wycena
Krótka rozmowa o zakresie (typ usług IT, liczba klientów, lokalizacje, narzędzia ITSM). Bezpłatna wycena w 2h.
- 02 3–5 dni
Umowa + plan auditu
Podpisanie umowy, dobór audytorów z kompetencjami w ITSM/ITIL/ISO 20000.
- 03 1–2 dni
Audyt etapu 1
Przegląd dokumentacji SMS: katalog usług, procesy ITSM, SLA, narzędzia. Zwykle zdalnie.
- 04 2–4 dni
Audyt etapu 2
Audyt certyfikacyjny on-site. Weryfikacja procesów (incident, problem, change), dowodów operacyjnych, KPI.
- 05 2–3 tyg.
Wystawienie certyfikatu
Decyzja certyfikacyjna i wystawienie certyfikatu przez międzynarodową jednostkę akredytowaną.
Najczęstsze pytania.
Co to jest ISO 20000?
ISO/IEC 20000-1:2018 to międzynarodowa norma określająca wymagania dla systemu zarządzania usługami IT (Service Management System, SMS). Adresowana do organizacji, które dostarczają usługi IT — wewnętrznie (działy IT) lub zewnętrznie (MSP, hosting, SaaS, software house). Jedyny międzynarodowy standard certyfikacji w zakresie ITSM.
Czym ISO 20000 różni się od ITIL?
ITIL to zbiór dobrych praktyk — wytycznych „jak zarządzać usługami IT". ISO 20000 to formalny standard zarządzania (Management System Standard) — wymagania, które można certyfikować. ISO 20000 przenosi wiele praktyk ITIL w ramy zarządzania (PDCA, audyty, doskonalenie). Zwykle: organizacje wdrażają ITIL operacyjnie i certyfikują wg ISO 20000.
Kto wymaga ISO 20000 w przetargach?
Sektor publiczny (przetargi PZP) — coraz częściej wymóg w usługach IT. Duzi klienci korporacyjni — banki, telekomy, ubezpieczyciele — wymagają ISO 20000 od MSP w ramach należytej staranności (due diligence). Standard rynkowy dla outsourcingu IT, hostingu, SaaS B2B.
Czy mogę certyfikować ISO 20000 razem z ISO 27001?
Tak — to najczęstsza kombinacja w sektorze IT. Obie normy bazują na High Level Structure (HLS) — wspólne sekcje 4-10. Audyt zintegrowany jest krótszy o 20-40% niż osobne. ISO 20000 odpowiada za jakość usług, ISO 27001 za bezpieczeństwo informacji — naturalnie się uzupełniają.
Pogłębienie wiedzy
Blog Multicert
39+ artykułów eksperckich o certyfikacji ISO, wyrobach CE, CPR i regulacjach UE.
InterpretacjaInterpretacje normatywne
Praktyczne interpretacje norm wyrobów — luki, klasyfikacje, ścieżki certyfikacji.
ProgramProgramy autorskie Multicert
10 dedykowanych programów branżowych — hotele, AI, FM, sport, e-commerce.
Wyceń certyfikację — Certyfikacja ISO/IEC 20000.
Doradczyni Klienta oddzwoni z konkretną wyceną w ciągu 2 godzin w godzinach pracy. Audyt prowadzi Multicert; certyfikat wystawia międzynarodowa jednostka akredytowana.
Małgorzata Nowakowska
ITSM + bezpieczeństwo informacji