Skip to main content

ISO/IEC 20000-1 Sistema de gestão de serviços de TI. Parte 1 - Requisitos do sistema de gestão de serviços

Crie uma referência para o fornecimento de serviços gerenciados em um cenário digital cada vez mais competitivo e complexo.

O que é a ISO/IEC 20000-1 e a quem ela se destina?

A ISO/IEC 20000 é a norma internacional do sistema de gestão para o gerenciamento de serviços de TI. A ISO/IEC 20000-1 destina-se a organizações de serviços comerciais e de TI de todos os portes e setores que fornecem serviços de TI ou dependentes de tecnologia a seus clientes. A Parte 1 da norma (ISO/IEC 20000-1) fornece as melhores práticas para a aplicação de um sistema de gestão de serviços (SMS). Originalmente desenvolvida para refletir as melhores práticas da ITIL (Information Technology Infrastructure Library), a norma está sendo cada vez mais adotada por organizações cujos serviços e operações dependem de tecnologia.

A norma ISO/IEC 20000-1 fornece uma estrutura para que as organizações implementem um sistema de gestão de serviços (SMS) que traga clareza às suas operações e facilite a navegação nessas complexidades, ao mesmo tempo em que cria vantagem competitiva.

A norma é publicada em conjunto pela Organização Internacional para Padronização (ISO) e pela Comissão Eletrotécnica Internacional (IEC). Foi publicada pela primeira vez em 2005 (e baseada na BS 15000, a primeira norma importante para o gerenciamento de serviços de TI).

Certificar sua organização conforme a norma internacional de gerenciamento de serviços ISO/IEC 20000-1 estabelece uma estrutura para melhores práticas e eficiências internas, além de comunicar a potenciais clientes que você entrega um serviço consistente e de alta qualidade, comprometido com a melhoria contínua.

Muitas organizações e instituições valorizam a contratação de candidatos que tenham obtido certificações baseadas em qualidade, como ISO 9001, ISO 20000-1 e ISO/IEC 27001, o que torna a certificação de seu sistema de gestão uma vantagem para conquistar e manter futuros negócios.

A equipe de auditores da NSF trabalha com segurança da informação em várias indústrias e setores. Com experiência técnica em atividades de avaliação de segurança, somos capazes de avaliar ambientes físicos e lógicos de segurança cibernética.

Nossos auditores líderes têm mais de 10 anos de experiência direta em segurança da informação e fornecerão à sua organização insights relevantes e profundos sobre o setor. Você também terá um único ponto de contato, facilitando a comunicação e o agendamento das atividades de auditoria.

Inicie o processo de certificação ISO/IEC 20000-1 de sua empresa para fortalecer seu sistema de gestão de serviços, atender às necessidades de sua empresa e satisfazer as expectativas de seus clientes.

Quais são os benefícios da certificação ISO/IEC 20000-1?

A abordagem holística requisitada pela norma ISO/IEC 20000-1 oferece às organizações maior visibilidade e controle de suas operações. Isso pode ajudar na identificação e no gerenciamento de riscos e na condução da melhoria contínua requisitada para oferecer processos de gerenciamento de serviços de TI (ITSM) de classe mundial.

Entre os benefícios que as organizações certificadas pela ISO/IEC 20000-1 podem esperar estão.

  • Maior eficiência e simplificação das operações
  • Entrega consistente de altos níveis de atendimento ao cliente
  • Aumento da confiança do cliente e das partes interessadas
  • Maior governança e responsabilidade
  • Maior resiliência e capacidade de adaptação e conformidade com os requisitos regulamentares de diferentes mercados.

A ISO/IEC 20000-1 pode trazer uma vantagem competitiva para qualquer organização que dependa fortemente de sistemas de TI para gerenciar suas operações e dados de clientes. Ela é especialmente benéfica para aquelas que operam nas esferas de finanças, saúde, telecomunicações e transporte.

Quais são os requisitos da ISO/IEC 20000-1?

A versão mais recente da ISO/IEC 20000-1 foi publicada em 2018 (conhecida como ISO/IEC 20000-1:2018). Ela é formada por 10 seções de alto nível, conhecidas como cláusulas. Essas cláusulas, que são comuns a outras normas de sistemas de gestão, fornecem a estrutura para a criação de um SMS robusto.

As organizações devem demonstrar que atenderam aos requisitos de cada cláusula antes de receberem a certificação. Cabe à organização decidir o método mais apropriado para fazer isso - a norma não é prescritiva a esse respeito.

Entre os requisitos a serem atendidos estão a compreensão do contexto da organização, incluindo a compreensão das necessidades das partes interessadas internas e externas; o planejamento - para atingir objetivos e ações e para garantir o alinhamento da política e dos objetivos com a direção estratégica da organização; e ações para abordar riscos e oportunidades.

Para garantir o sucesso da certificação e o aprimoramento contínuo do gerenciamento de serviços requisitado pela ISO/IEC 20000-1, é necessário o apoio contínuo da liderança no mais alto nível.

Quais são as etapas para obter a certificação ISO/IEC 20000-1?

Depois de decidir que a certificação ISO/IEC 20000-1 é adequada para sua organização, a primeira etapa é comprar uma cópia da norma diretamente da ISO ou de uma organização de certificação independente, como a NSF. Em seguida, há cinco etapas a serem seguidas:

  • 1

    Ler e entender a norma

    Isso pode ajudar a solidificar seu conhecimento e determinar como você o implementará em sua organização. Uma cópia pode ser adquirida na ISO.
  • 2

    Agir

    Este é o estágio em que você coloca a estrutura em prática. Antes de começar, recomendamos a realização de uma avaliação de lacunas para ajudar a determinar o estado de prontidão de sua organização.
  • 3

    Escolher um organismo de certificação

    Quando tiver certeza de que atende a todos os requisitos da ISO/IEC 20000-1, será necessário selecionar um organismo de certificação de terceira parte, independente e acreditado, como a NSF, para fazer a auditoria de sua organização em relação à norma. A duração da auditoria dependerá de vários fatores, incluindo o número de funcionários e a complexidade de sua organização. Os responsáveis pelo sistema de gestão ISO/IEC 20000-1 em sua organização devem estar disponíveis quando a auditoria for realizada.
  • 4

    Receber recomendação de auditoria

    Após a conclusão da auditoria, o auditor fará uma recomendação para a certificação. Quaisquer não conformidades menores identificadas precisarão ser tratadas dentro de um período de tempo especificado e a evidência do trabalho feito para retificá-las deverá ser apresentada ao organismo de certificação. Caso sejam identificadas não conformidades maiores, é provável que seja requisitada outra auditoria.
  • 5

    A certificação é concedida

    Após a confirmação de que todos os requisitos foram atendidos, a certificação pode ser concedida. Obter a certificação ISO/IEC 20000-1 é uma etapa significativa e é importante garantir a maximização das oportunidades disponíveis para informar as partes interessadas sobre a conquista, seja por meio de canais de comunicação interna, atividades de relações públicas, mídia social, site ou qualquer outro canal de comunicação com as partes interessadas.

    A certificação ISO/IEC 2000-1 tem o objetivo de promover a melhoria contínua e segue um ciclo de certificação de três anos. Nos anos um e dois do ciclo, haverá a certificação inicial seguida de auditorias de acompanhamento para garantir a conformidade contínua com os requisitos da norma. No terceiro e último ano do ciclo, será realizada uma auditoria de recertificação. Se for bem-sucedida, a certificação será concedida por mais três anos.

Por que escolher a NSF para a certificação ISO/IEC 20000-1?

Como organismo de certificação de terceira parte acreditado pelo ANSI National Accreditation Board (ANAB), a NSF emite milhares de certificados. Nossos auditores líderes têm muitos anos de experiência direta em sistemas de gestão e podem aplicar conhecimentos relevantes da indústria. A experiência deles pode ajudá-lo a oferecer o serviço de qualidade que as partes interessadas esperam.

Trabalhamos arduamente para oferecer um excelente atendimento ao cliente e nos orgulhamos das altas pontuações que recebemos em nossa pesquisa de satisfação do cliente.

Transferir sua certificação

Se estiver procurando um novo organismo de certificação ou quiser consolidar vários sistemas de gestão, a NSF está aqui para você.

O que é um sistema de gestão integrado?

A ISO/IEC 20000-1 segue a mesma estrutura de outras normas de sistemas de gestão, como a ISO/IEC 27001 ou a ISO 9001. Essa estrutura é conhecida como Anexo SL. O benefício dessa estrutura consistente é que os sistemas de gestão podem ser mais alinhados e integrados. Isso pode ajudar a proporcionar eficiência em uma organização ao integrar duas ou mais normas de sistemas de gestão. A NSF está bem posicionada para ajudar as organizações a fazer isso. Contate-nos para obter mais informações sobre os benefícios de um sistema de gestão integrado.

Deseja saber mais sobre a ISO/IEC 20000-1?

Fale com um de nossa equipe.