Lun–Ven: 09:00–18:00

Sicurezza delle informazioni

ISO/IEC 20000-1

Certificazione dei sistemi di gestione per i servizi informatici (ITSMS)

La ISO/IEC 20000-1:2018 definisce i requisiti per un Service Management System (SMS), attraverso il quale un'organizzazione può pianificare, gestire, erogare e migliorare i propri servizi.

È particolarmente rilevante per service provider IT, strutture IT interne, outsourcer, cloud provider e Managed Service Provider che vogliono rendere verificabili qualità, affidabilità, livelli di servizio, responsabilità, fornitori e miglioramento continuo.

Riferimento attuale

ISO/IEC 20000-1:2018 + Amendment 1:2024

La ISO/IEC 20000-1:2018, terza edizione dello standard, è il riferimento attualmente vigente per i sistemi di gestione dei servizi.

Nel 2024 è stato pubblicato l'Amendment 1 – Climate action changes, che integra nello standard le modifiche comuni ISO relative alla considerazione del cambiamento climatico nel contesto del sistema di gestione.

Edizione vigente
ISO/IEC 20000-1:2018
Amendment
Amd 1:2024
SQS
Accreditamento SAS

Perché ISO/IEC 20000-1

Servizi

Strutturare la gestione dei servizi rispetto alle esigenze del cliente e del business.

Affidabilità

Presidiare disponibilità, prestazioni, continuità e livelli dei servizi erogati.

Fornitori

Governare servizi esterni, partner e dipendenze lungo la catena di erogazione.

Miglioramento

Misurare prestazioni, analizzare risultati e migliorare continuamente servizi e processi.

A chi si applica

ISO/IEC 20000-1 può essere applicata da organizzazioni o unità organizzative che gestiscono ed erogano servizi a clienti interni o esterni. È particolarmente rilevante per service provider IT, outsourcer, Managed Service Provider, cloud provider e funzioni IT interne.

Gestire l'intero ciclo di vita del servizio

Il sistema di gestione deve collegare esigenze del cliente, pianificazione, erogazione, controllo e miglioramento dei servizi.

Pianificazione
Progettazione
Transizione
Erogazione
Monitoraggio
Miglioramento

Gli elementi da presidiare

La certificazione verifica che il sistema sia effettivamente collegato all'erogazione e alle prestazioni dei servizi.

Portfolio dei servizi
Requisiti dei servizi
Livelli di servizio
Fornitori e terze parti
Incidenti e richieste
Problemi
Modifiche
Disponibilità e capacità
Continuità dei servizi
Sicurezza delle informazioni
Monitoraggio e reporting
Miglioramento continuo

Service management

Dai requisiti del cliente ai livelli di servizio

Un sistema efficace deve tradurre esigenze e requisiti in servizi definiti, responsabilità, obiettivi, livelli di servizio e criteri di monitoraggio.

La certificazione consente di verificare la coerenza tra quanto concordato, quanto effettivamente erogato e i risultati misurati dall'organizzazione.

Outsourcing e fornitori restano sotto controllo

L'utilizzo di fornitori esterni, cloud provider o altri service provider non trasferisce automaticamente la responsabilità del sistema di gestione.

L'organizzazione deve governare servizi esterni, dipendenze, responsabilità, prestazioni e interazioni rilevanti per i servizi inclusi nel campo di applicazione.

Service management

ISO/IEC 20000-1 e ITIL: non sono la stessa cosa

ISO/IEC 20000-1 definisce requisiti verificabili per un sistema di gestione dei servizi e può essere oggetto di certificazione.

ITIL è invece un framework di best practice per il service management. Le due impostazioni possono essere utilizzate in modo complementare, ma una certificazione ISO/IEC 20000-1 non equivale a una certificazione ITIL e viceversa.

ISO/IEC 20000-1 e ISO/IEC 27001

La ISO/IEC 20000-1 presidia la gestione e l'erogazione dei servizi.

La ISO/IEC 27001 riguarda invece il sistema di gestione per la sicurezza delle informazioni. Per service provider IT, cloud provider e MSP, i due sistemi possono essere particolarmente complementari.

Approfondisci ISO/IEC 27001 →

Continuità e resilienza

ISO/IEC 20000-1 e ISO 22301

ISO/IEC 20000-1 comprende la gestione della continuità dei servizi. Quando l'organizzazione deve gestire in modo più ampio la continuità delle attività critiche, può essere pertinente l'integrazione con il sistema di Business Continuity ISO 22301.

Approfondisci ISO 22301 →

Cosa ti serve?

Certificazione del sistema di gestione dei servizi o sviluppo delle competenze: scegli il percorso più adatto.

Certificazione

Eroghi servizi IT a clienti interni o esterni?

Valuta la certificazione ISO/IEC 20000-1 in funzione dei servizi erogati, dei clienti, dei fornitori e del campo di applicazione.

Richiedi informazioni

Formazione

Vuoi sviluppare competenze sui sistemi di gestione?

Consulta la formazione SQS dedicata ai sistemi di gestione, alla sicurezza delle informazioni, alla continuità e alle attività di audit.

Scopri la formazione

Il percorso di certificazione

La valutazione considera il sistema di gestione, i servizi inclusi nel campo di applicazione, i processi e le evidenze disponibili.

01
Richiesta
02
Scopo SMS
03
Stage 1
04
Stage 2
05
Certificazione
06
Sorveglianza

Ciclo di certificazione

La certificazione ISO/IEC 20000-1 ha validità triennale, con audit di sorveglianza annuali e ricertificazione al termine del ciclo.

Norme e sistemi collegati

Il Service Management System può essere coordinato con altri sistemi SQS pertinenti al contesto dell'organizzazione.

FAQ – Domande frequenti sulla ISO/IEC 20000-1

Le risposte essenziali su Service Management System, servizi IT, ITIL, ISO/IEC 27001 e certificazione.

Qual è la versione attuale della ISO/IEC 20000-1?
Il riferimento vigente è ISO/IEC 20000-1:2018, integrato dall'Amendment 1:2024 relativo alle modifiche sul cambiamento climatico.
Cos'è la ISO/IEC 20000-1?
È lo standard internazionale che definisce i requisiti per stabilire, implementare, mantenere e migliorare continuamente un Service Management System.
La ISO/IEC 20000-1 riguarda soltanto aziende informatiche?
No. Può essere applicata anche a una funzione o unità organizzativa interna che gestisce ed eroga servizi. È comunque particolarmente utilizzata nel settore IT da service provider, outsourcer, MSP e cloud provider.
ISO/IEC 20000-1 e ITIL sono la stessa cosa?
No. ISO/IEC 20000-1 contiene requisiti per un sistema di gestione certificabile. ITIL è invece un framework di best practice per il service management. Possono essere utilizzati in modo complementare.
È necessario utilizzare ITIL per ottenere la certificazione?
No. La certificazione valuta la conformità ai requisiti ISO/IEC 20000-1. L'organizzazione può utilizzare framework, metodologie e strumenti differenti, purché il sistema soddisfi i requisiti applicabili dello standard.
Qual è la differenza tra ISO/IEC 20000-1 e ISO/IEC 27001?
ISO/IEC 20000-1 riguarda il sistema di gestione dei servizi. ISO/IEC 27001 riguarda invece il sistema di gestione della sicurezza delle informazioni. I due sistemi possono essere integrati quando pertinenti.
Un'organizzazione può certificare soltanto una parte dei propri servizi?
Il campo di applicazione del Service Management System deve identificare chiaramente l'organizzazione o parte di essa e i servizi compresi nella certificazione. Lo scopo deve essere coerente con responsabilità, processi e servizi effettivamente gestiti.
L'outsourcing dei servizi elimina la responsabilità del service provider?
No. I servizi, processi o componenti affidati a soggetti esterni devono essere gestiti e controllati nella misura in cui sono pertinenti al Service Management System e ai servizi compresi nello scopo.
Quanto dura la certificazione ISO/IEC 20000-1?
La certificazione SQS ha validità triennale, con audit di sorveglianza annuali e ricertificazione al termine dei tre anni.
SQS opera sotto accreditamento per ISO/IEC 20000-1?
Sì. L'attività di certificazione ISO/IEC 20000-1 è svolta sotto accreditamento SAS. Il certificato SQS beneficia inoltre del riconoscimento internazionale collegato alla rete IQNet.
SQS può fornire consulenza per preparare l'organizzazione alla certificazione?
No. In qualità di organismo di certificazione, SQS opera nel rispetto dei principi di indipendenza e imparzialità e non può progettare, sviluppare o implementare il sistema di gestione dell'organizzazione che sarà oggetto di certificazione

SQS

La gestione dei servizi resa verificabile

Gli audit SQS valutano la coerenza tra campo di applicazione, servizi, requisiti dei clienti, livelli di servizio, fornitori, incidenti, modifiche, continuità, prestazioni, responsabilità ed evidenze disponibili.

Attività di certificazione ISO/IEC 20000-1 svolta sotto accreditamento SAS.

Marco Chesi
Per informazioni
Marco Chesi
 marco.chesi@sqs.ch
Flyer
Riconoscimento
Attività di certificazione svolta sotto accreditamento SAS
Combinazioni
Richiedi maggiori informazioni
Dettagli
logo SQS
Hai bisogno di aiuto?
Contatti
Newsletter

Ricevi i nostri aggiornamenti

Dettagli

Risultati della ricerca

×
Pagine
    Certificazioni
      Corsi