Lun–Ven: 09:00–18:00
La ISO/IEC 20000-1:2018 definisce i requisiti per un Service Management System (SMS), attraverso il quale un'organizzazione può pianificare, gestire, erogare e migliorare i propri servizi.
È particolarmente rilevante per service provider IT, strutture IT interne, outsourcer, cloud provider e Managed Service Provider che vogliono rendere verificabili qualità, affidabilità, livelli di servizio, responsabilità, fornitori e miglioramento continuo.
Riferimento attuale
La ISO/IEC 20000-1:2018, terza edizione dello standard, è il riferimento attualmente vigente per i sistemi di gestione dei servizi.
Nel 2024 è stato pubblicato l'Amendment 1 – Climate action changes, che integra nello standard le modifiche comuni ISO relative alla considerazione del cambiamento climatico nel contesto del sistema di gestione.
Strutturare la gestione dei servizi rispetto alle esigenze del cliente e del business.
Presidiare disponibilità, prestazioni, continuità e livelli dei servizi erogati.
Governare servizi esterni, partner e dipendenze lungo la catena di erogazione.
Misurare prestazioni, analizzare risultati e migliorare continuamente servizi e processi.
ISO/IEC 20000-1 può essere applicata da organizzazioni o unità organizzative che gestiscono ed erogano servizi a clienti interni o esterni. È particolarmente rilevante per service provider IT, outsourcer, Managed Service Provider, cloud provider e funzioni IT interne.
Il sistema di gestione deve collegare esigenze del cliente, pianificazione, erogazione, controllo e miglioramento dei servizi.
La certificazione verifica che il sistema sia effettivamente collegato all'erogazione e alle prestazioni dei servizi.
Service management
Un sistema efficace deve tradurre esigenze e requisiti in servizi definiti, responsabilità, obiettivi, livelli di servizio e criteri di monitoraggio.
La certificazione consente di verificare la coerenza tra quanto concordato, quanto effettivamente erogato e i risultati misurati dall'organizzazione.
L'utilizzo di fornitori esterni, cloud provider o altri service provider non trasferisce automaticamente la responsabilità del sistema di gestione.
L'organizzazione deve governare servizi esterni, dipendenze, responsabilità, prestazioni e interazioni rilevanti per i servizi inclusi nel campo di applicazione.
Service management
ISO/IEC 20000-1 definisce requisiti verificabili per un sistema di gestione dei servizi e può essere oggetto di certificazione.
ITIL è invece un framework di best practice per il service management. Le due impostazioni possono essere utilizzate in modo complementare, ma una certificazione ISO/IEC 20000-1 non equivale a una certificazione ITIL e viceversa.
La ISO/IEC 20000-1 presidia la gestione e l'erogazione dei servizi.
La ISO/IEC 27001 riguarda invece il sistema di gestione per la sicurezza delle informazioni. Per service provider IT, cloud provider e MSP, i due sistemi possono essere particolarmente complementari.
Continuità e resilienza
ISO/IEC 20000-1 comprende la gestione della continuità dei servizi. Quando l'organizzazione deve gestire in modo più ampio la continuità delle attività critiche, può essere pertinente l'integrazione con il sistema di Business Continuity ISO 22301.
Certificazione del sistema di gestione dei servizi o sviluppo delle competenze: scegli il percorso più adatto.
Formazione
Consulta la formazione SQS dedicata ai sistemi di gestione, alla sicurezza delle informazioni, alla continuità e alle attività di audit.
Scopri la formazioneLa valutazione considera il sistema di gestione, i servizi inclusi nel campo di applicazione, i processi e le evidenze disponibili.
La certificazione ISO/IEC 20000-1 ha validità triennale, con audit di sorveglianza annuali e ricertificazione al termine del ciclo.
Il Service Management System può essere coordinato con altri sistemi SQS pertinenti al contesto dell'organizzazione.
Le risposte essenziali su Service Management System, servizi IT, ITIL, ISO/IEC 27001 e certificazione.
SQS
Gli audit SQS valutano la coerenza tra campo di applicazione, servizi, requisiti dei clienti, livelli di servizio, fornitori, incidenti, modifiche, continuità, prestazioni, responsabilità ed evidenze disponibili.
Attività di certificazione ISO/IEC 20000-1 svolta sotto accreditamento SAS.