ISO/IEC 20000-1 Sistema de gestão de serviços de TI. Parte 1 - Requisitos do sistema de gestão de serviços

O que é a ISO/IEC 20000-1 e a quem ela se destina?
A ISO/IEC 20000 é a norma internacional do sistema de gestão para o gerenciamento de serviços de TI. A ISO/IEC 20000-1 destina-se a organizações de serviços comerciais e de TI de todos os portes e setores que fornecem serviços de TI ou dependentes de tecnologia a seus clientes. A Parte 1 da norma (ISO/IEC 20000-1) fornece as melhores práticas para a aplicação de um sistema de gestão de serviços (SMS). Originalmente desenvolvida para refletir as melhores práticas da ITIL (Information Technology Infrastructure Library), a norma está sendo cada vez mais adotada por organizações cujos serviços e operações dependem de tecnologia.
A norma ISO/IEC 20000-1 fornece uma estrutura para que as organizações implementem um sistema de gestão de serviços (SMS) que traga clareza às suas operações e facilite a navegação nessas complexidades, ao mesmo tempo em que cria vantagem competitiva.
A norma é publicada em conjunto pela Organização Internacional para Padronização (ISO) e pela Comissão Eletrotécnica Internacional (IEC). Foi publicada pela primeira vez em 2005 (e baseada na BS 15000, a primeira norma importante para o gerenciamento de serviços de TI).
Certificar sua organização conforme a norma internacional de gerenciamento de serviços ISO/IEC 20000-1 estabelece uma estrutura para melhores práticas e eficiências internas, além de comunicar a potenciais clientes que você entrega um serviço consistente e de alta qualidade, comprometido com a melhoria contínua.
Muitas organizações e instituições valorizam a contratação de candidatos que tenham obtido certificações baseadas em qualidade, como ISO 9001, ISO 20000-1 e ISO/IEC 27001, o que torna a certificação de seu sistema de gestão uma vantagem para conquistar e manter futuros negócios.
A equipe de auditores da NSF trabalha com segurança da informação em várias indústrias e setores. Com experiência técnica em atividades de avaliação de segurança, somos capazes de avaliar ambientes físicos e lógicos de segurança cibernética.
Nossos auditores líderes têm mais de 10 anos de experiência direta em segurança da informação e fornecerão à sua organização insights relevantes e profundos sobre o setor. Você também terá um único ponto de contato, facilitando a comunicação e o agendamento das atividades de auditoria.
Inicie o processo de certificação ISO/IEC 20000-1 de sua empresa para fortalecer seu sistema de gestão de serviços, atender às necessidades de sua empresa e satisfazer as expectativas de seus clientes.
Quais são os benefícios da certificação ISO/IEC 20000-1?
A abordagem holística requisitada pela norma ISO/IEC 20000-1 oferece às organizações maior visibilidade e controle de suas operações. Isso pode ajudar na identificação e no gerenciamento de riscos e na condução da melhoria contínua requisitada para oferecer processos de gerenciamento de serviços de TI (ITSM) de classe mundial.
Entre os benefícios que as organizações certificadas pela ISO/IEC 20000-1 podem esperar estão.
- Maior eficiência e simplificação das operações
- Entrega consistente de altos níveis de atendimento ao cliente
- Aumento da confiança do cliente e das partes interessadas
- Maior governança e responsabilidade
- Maior resiliência e capacidade de adaptação e conformidade com os requisitos regulamentares de diferentes mercados.
A ISO/IEC 20000-1 pode trazer uma vantagem competitiva para qualquer organização que dependa fortemente de sistemas de TI para gerenciar suas operações e dados de clientes. Ela é especialmente benéfica para aquelas que operam nas esferas de finanças, saúde, telecomunicações e transporte.
Quais são os requisitos da ISO/IEC 20000-1?
A versão mais recente da ISO/IEC 20000-1 foi publicada em 2018 (conhecida como ISO/IEC 20000-1:2018). Ela é formada por 10 seções de alto nível, conhecidas como cláusulas. Essas cláusulas, que são comuns a outras normas de sistemas de gestão, fornecem a estrutura para a criação de um SMS robusto.
As organizações devem demonstrar que atenderam aos requisitos de cada cláusula antes de receberem a certificação. Cabe à organização decidir o método mais apropriado para fazer isso - a norma não é prescritiva a esse respeito.
Entre os requisitos a serem atendidos estão a compreensão do contexto da organização, incluindo a compreensão das necessidades das partes interessadas internas e externas; o planejamento - para atingir objetivos e ações e para garantir o alinhamento da política e dos objetivos com a direção estratégica da organização; e ações para abordar riscos e oportunidades.
Para garantir o sucesso da certificação e o aprimoramento contínuo do gerenciamento de serviços requisitado pela ISO/IEC 20000-1, é necessário o apoio contínuo da liderança no mais alto nível.
Quais são as etapas para obter a certificação ISO/IEC 20000-1?
Depois de decidir que a certificação ISO/IEC 20000-1 é adequada para sua organização, a primeira etapa é comprar uma cópia da norma diretamente da ISO ou de uma organização de certificação independente, como a NSF. Em seguida, há cinco etapas a serem seguidas:
- 1
Ler e entender a norma
Isso pode ajudar a solidificar seu conhecimento e determinar como você o implementará em sua organização. Uma cópia pode ser adquirida na ISO. - 2
Agir
Este é o estágio em que você coloca a estrutura em prática. Antes de começar, recomendamos a realização de uma avaliação de lacunas para ajudar a determinar o estado de prontidão de sua organização. - 3
Escolher um organismo de certificação
Quando tiver certeza de que atende a todos os requisitos da ISO/IEC 20000-1, será necessário selecionar um organismo de certificação de terceira parte, independente e acreditado, como a NSF, para fazer a auditoria de sua organização em relação à norma. A duração da auditoria dependerá de vários fatores, incluindo o número de funcionários e a complexidade de sua organização. Os responsáveis pelo sistema de gestão ISO/IEC 20000-1 em sua organização devem estar disponíveis quando a auditoria for realizada. - 4
Receber recomendação de auditoria
Após a conclusão da auditoria, o auditor fará uma recomendação para a certificação. Quaisquer não conformidades menores identificadas precisarão ser tratadas dentro de um período de tempo especificado e a evidência do trabalho feito para retificá-las deverá ser apresentada ao organismo de certificação. Caso sejam identificadas não conformidades maiores, é provável que seja requisitada outra auditoria. - 5
A certificação é concedida
Após a confirmação de que todos os requisitos foram atendidos, a certificação pode ser concedida. Obter a certificação ISO/IEC 20000-1 é uma etapa significativa e é importante garantir a maximização das oportunidades disponíveis para informar as partes interessadas sobre a conquista, seja por meio de canais de comunicação interna, atividades de relações públicas, mídia social, site ou qualquer outro canal de comunicação com as partes interessadas.
A certificação ISO/IEC 2000-1 tem o objetivo de promover a melhoria contínua e segue um ciclo de certificação de três anos. Nos anos um e dois do ciclo, haverá a certificação inicial seguida de auditorias de acompanhamento para garantir a conformidade contínua com os requisitos da norma. No terceiro e último ano do ciclo, será realizada uma auditoria de recertificação. Se for bem-sucedida, a certificação será concedida por mais três anos.
Por que escolher a NSF para a certificação ISO/IEC 20000-1?
Como organismo de certificação de terceira parte acreditado pelo ANSI National Accreditation Board (ANAB), a NSF emite milhares de certificados. Nossos auditores líderes têm muitos anos de experiência direta em sistemas de gestão e podem aplicar conhecimentos relevantes da indústria. A experiência deles pode ajudá-lo a oferecer o serviço de qualidade que as partes interessadas esperam.
Trabalhamos arduamente para oferecer um excelente atendimento ao cliente e nos orgulhamos das altas pontuações que recebemos em nossa pesquisa de satisfação do cliente.
Transferir sua certificação
O que é um sistema de gestão integrado?
A ISO/IEC 20000-1 segue a mesma estrutura de outras normas de sistemas de gestão, como a ISO/IEC 27001 ou a ISO 9001. Essa estrutura é conhecida como Anexo SL. O benefício dessa estrutura consistente é que os sistemas de gestão podem ser mais alinhados e integrados. Isso pode ajudar a proporcionar eficiência em uma organização ao integrar duas ou mais normas de sistemas de gestão. A NSF está bem posicionada para ajudar as organizações a fazer isso. Contate-nos para obter mais informações sobre os benefícios de um sistema de gestão integrado.
Compartilhar este artigo
Deseja saber mais sobre a ISO/IEC 20000-1?

