FAQ: ISO/IEC 20000 — Управление IT-услугами (ITSMS)

Типовые вопросы по стандарту ГОСТ Р ИСО/МЭК 20000-1-2021 (международный ISO/IEC 20000-1:2018), который является международным аналогом и развитием библиотеки лучших практик ITIL.

Вопрос Ответ
Что такое ITSMS? Система менеджмента ИТ-услуг. Это набор правил о том, как предоставлять качественный сервис пользователям (сотрудникам или внешним клиентам) так, чтобы «всё работало», а если ломалось — чинилось быстро и предсказуемо.
Чем отличается от ITIL? ITIL — это библиотека рекомендаций («как лучше сделать»). ISO 20000 — это строгий стандарт с требованиями («что должно быть сделано»), по которому можно получить официальный сертификат. Стандарт проще проверять аудитом, чем размытые практики ITIL.
Обязателен ли этот стандарт для компании? Нет, он полностью добровольный. Однако его часто требуют крупные заказчики при выборе аутсорсера техподдержки, дата-центров (ЦОД) или облачных провайдеров в рамках тендеров.
Какие процессы являются ключевыми? Управление инцидентами (быстрое исправление поломок), управление проблемами (поиск корневой причины), управление изменениями (чтобы обновление сервера не положило всю сеть), управление уровнем сервиса (SLA) и управление мощностями.
Что такое SLA, OLA и UC? Это иерархия договоров:
• SLA (Service Level Agreement): Соглашение об уровне услуг между ИТ-отделом и бизнесом (например, почта должна работать 99.9% времени).
• OLA (Operational Level Agreement): Внутренние договоренности отделов ИТ друг с другом.
• UC (Underpinning Contract): Договор с внешним поставщиком (провайдер интернета).
Нужна ли специальная программа (Help Desk)? Стандарт требует наличия инструмента для регистрации всех обращений (тикетов). Это может быть Jira, Service Desk, Битрикс24 или даже Excel-журнал, но система должна фиксировать время поступления заявки, ответ и решение без потерь данных.
Как связаны ISO 20000 и ISO 9001? Они используют общую структуру (HLS). Если у вас уже внедрено качество (ISO 9001), вам будет гораздо проще описать процессы ИТ-поддержки. Часто их интегрируют в один аудит.
Что проверяет аудитор на месте? Он откроет список заявок за прошлый месяц и случайным образом выберет одну-две. Затем попросит показать доказательства: скриншоты логов сервера, переписку инженера с пользователем и запись о закрытии тикета. Если заявка закрыта, а проблема осталась — это несоответствие.
В чем выгода для бизнеса, кроме сертификата? Снижение простоев сотрудников из-за неработающих компьютеров, прозрачность затрат на ИТ (понятно, куда уходят деньги) и возможность масштабировать бизнес без хаоса в инфраструктуре.
Важно: Главная причина провала сертификации — отсутствие базы знаний (Knowledge Base). Стандарт требует не просто решать инциденты, а накапливать опыт. Если инженер уволился и унес решение частой проблемы в голове, а не записал её в базу — система считается неэффективной по мнению аудитора.

Источники:

  • ГОСТ Р ИСО/МЭК 20000-1-2021 (ISO/IEC 20000-1:2018)
  • Библиотека инфраструктуры информационных технологий (ITIL 4)
  • COBIT (Control Objectives for Information and Related Technologies)

Внедрение и сертификация ISO/IEC 20000

Международный стандарт ISO/IEC 20000 устанавливает требования к системе менеджмента услуг (Service Management System). Центр сертификации «Криос» поможет вам выстроить процессы управления ИТ-услугами так, чтобы повысить удовлетворённость клиентов, снизить издержки на инциденты и получить конкурентное преимущество.

Какие необходимы документы для оформления услуги?

  • Учредительные документы: устав организации, выписка из ЕГРЮЛ или ЕГРИП.
  • Описание деятельности: перечень оказываемых ИТ-услуг, описание процессов поддержки пользователей и инфраструктуры.
  • Документы по управлению услугами: действующие регламенты работы службы технической поддержки, процедуры эскалации инцидентов и мониторинга SLA.
  • Статистика по инцидентам: отчёты о времени простоя систем, причинах сбоев и эффективности реагирования за последние периоды.

Порядок сопровождения в центре сертификации «Криос»

  1. Диагностика процессов: аудит текущих процедур предоставления услуг, выявление слабых мест и точек роста.
  2. Разработка документации СМУ: создание Руководства по сервисному менеджменту, процедурных документов по управлению запросами, инцидентами, изменениями и конфигурациями.
  3. Обучение сотрудников: проведение тренингов для специалистов техподдержки и администраторов по новым процессам и инструментам.
  4. Сертификационный аудит: организация проверки аккредитованным органом по сертификации и получение официального сертификата соответствия.

На что обратить внимание при оформлении услуги

Интеграция с другими системами. Мы предлагаем интегрировать систему менеджмента услуг со стандартами информационной безопасности (ISO/IEC 27001) и качества (ISO 9001).
Цифровизация процессов. В рамках внедрения мы помогаем автоматизировать ключевые процессы через интеграцию с Service Desk-системами.

Возможные риски без профессионального подхода

Отсутствие сертифицированной системы приводит к следующим последствиям:

  • Потеря клиентов: крупные заказчики требуют наличия у подрядчиков подтвержденного стандарта управления услугами;
  • Финансовые потери: отсутствие четких процедур обработки инцидентов ведет к простою бизнес-критичных систем;
  • Низкая эффективность: хаотичное ведение заявок и изменений увеличивает операционные расходы на поддержку ИТ-инфраструктуры.

Дополнительная информация по услуге

  • Комплексность решения: мы сопровождаем вас не только на этапе подготовки документов, но и оказываем поддержку при ежегодном подтверждении статуса и прохождении инспекций.
  • Опыт и экспертиза: наши специалисты имеют опыт успешного проведения более **80** аудитов по стандартам управления услугами.
  • Срок выполнения: стандартный срок подготовки и прохождения первого этапа сертификации составляет **от 6 недель**, включая разработку документации и внутренний аудит.
Тип объекта / продукции Вариант услуги Что входит в работу Срок Цена Результат для заказчика
Внедрение ISO/IEC 20000 (управление IT‑услугами) Комплексное внедрение под ключ Аудит текущей системы управления IT‑услугами, анализ процессов и документации, выявление разрывов с требованиями ISO/IEC 20000, разработка пакета документов (политика, регламенты, процедуры, инструкции, шаблоны отчётов), обучение персонала, настройка метрик и KPI, внедрение процессов управления инцидентами, проблемами, изменениями, релизами, конфигурациями, непрерывностью и доступностью услуг, пилотное тестирование, корректировка, подготовка к сертификации, сопровождение внутреннего аудита. 4–6 месяцев от 450 000 ₽ Полный комплект документации по ISO/IEC 20000, внедрённые процессы управления IT‑услугами, обученный персонал, настроенные метрики и отчётность, дорожная карта поддержания системы, готовность к сертификационному аудиту.
Внедрение отдельных процессов (модульно) Анализ потребностей и выбор целевых процессов (например, управление инцидентами и проблемами или изменениями и релизами), разработка регламентов и процедур именно для этих процессов, настройка инструментов учёта и отчётности, обучение ответственных сотрудников, внедрение и тестирование, корректировка по результатам, передача инструкций и чек‑листов для поддержания процессов. 2–3 месяца на модуль от 180 000 ₽ за модуль Регламентированные и внедрённые целевые процессы, шаблоны документов и отчётов, инструкции для сотрудников, метрики и отчёты по выбранным процессам, план поддержания и улучшений.
Диагностика и Gap‑анализ по ISO/IEC 20000 Интервью с ключевыми сотрудниками, анализ существующей документации и ИТ‑процессов, сверка с требованиями стандарта ISO/IEC 20000, выявление несоответствий и зон риска, оценка зрелости процессов, формирование отчёта с перечнем несоответствий, приоритизация и рекомендации по устранению, дорожная карта внедрения, расчёт трудозатрат и сроков. 3–4 недели от 120 000 ₽ Отчёт о текущем состоянии системы управления IT‑услугами, перечень несоответствий с приоритизацией, Gap‑анализ, дорожная карта и план действий, оценка трудозатрат и сроков внедрения, рекомендации по инструментам и обучению.
Сертификация по ISO/IEC 20000 Подготовка к сертификационному аудиту и сопровождение Проверка готовности системы менеджмента к аудиту, актуализация документации, проведение внутреннего аудита, корректирующие действия по выявленным несоответствиям, подготовка доказательной базы и отчётности, сопровождение при внешнем сертификационном аудите, консультации в ходе аудита, помощь в закрытии замечаний, подготовка корректирующих действий. 6–8 недель от 220 000 ₽ Готовность к сертификационному аудиту, отчёт по внутреннему аудиту, пакет корректирующих действий, сопровождение аудита, план закрытия замечаний, дорожная карта поддержания соответствия.
Сертификация «под ключ» (включая аудит органа по сертификации) Все работы по подготовке к сертификации плюс организация и координация внешнего аудита в аккредитованном органе, взаимодействие с аудиторами, контроль сроков и документооборота, помощь в устранении замечаний в реальном времени, оформление итогового пакета документов, контроль регистрации сертификата. 8–12 недель от 350 000 ₽ Сертификат соответствия ISO/IEC 20000, отчёт органа по сертификации, план инспекционных аудитов, комплект закрывающих и подтверждающих документов, рекомендации по поддержанию системы.
Поддержание системы по ISO/IEC 20000 Абонентское сопровождение системы менеджмента Ежемесячный мониторинг ключевых процессов и метрик, контроль актуальности документации, проведение внутренних аудитов и анализа со стороны руководства, управление корректирующими действиями, актуализация регламентов при изменениях в ИТ‑инфраструктуре или бизнес‑требованиях, консультации сотрудников, отчётность для руководства, подготовка к инспекционным аудитам. От 1 месяца (абонентская основа) от 65 000 ₽/мес Стабильно работающая система управления IT‑услугами, актуальная документация, регулярные отчёты и аудиты, готовность к инспекционным проверкам, снижение рисков несоответствий.
Проведение внутренних аудитов по ISO/IEC 20000 Разработка программы и чек‑листов аудита, проведение аудитов процессов и подразделений, сбор объективных свидетельств, фиксация несоответствий, формирование отчёта, приоритизация замечаний, разработка плана корректирующих действий совместно с заказчиком, контроль исполнения. 2–4 недели на аудит от 95 000 ₽ за аудит Отчёт по внутреннему аудиту, список несоответствий с приоритетами, план корректирующих действий, рекомендации по улучшению процессов, документы для анализа со стороны руководства.
Анализ со стороны руководства и актуализация системы Сбор и анализ данных по процессам и метрикам, оценка результативности системы менеджмента, выявление областей для улучшения, актуализация целей и показателей, обновление политики и ключевых регламентов, формирование итогового отчёта для руководства, согласование дорожной карты улучшений. 2–3 недели от 85 000 ₽ Отчёт для руководства, актуализированные цели и политика, обновлённые регламенты и процедуры, дорожная карта улучшений, подтверждение результативности системы.
Интеграция ISO/IEC 20000 с иными системами менеджмента Интеграция с ISO 9001 (качество) и ISO/IEC 27001 (ИБ) Анализ существующих процессов и документов по всем системам, выявление пересечений и дублирований, разработка единых регламентов и контрольных точек, настройка общих метрик и отчётности, согласование ролей и ответственности, интеграция процедур управления рисками, инцидентами и изменениями, обучение сотрудников единым процессам, актуализация документации с учётом интегрированного подхода. 3–5 месяцев от 320 000 ₽ Единая интегрированная система управления, общие регламенты и отчётность, согласованные процессы и роли, снижение дублирования, повышение эффективности управления качеством, ИТ‑услугами и информационной безопасностью.
Синхронизация с ITSM‑инструментами и практиками (ITIL, COBIT) Сопоставление требований ISO/IEC 20000 с текущими ITSM‑практиками и инструментами, адаптация процессов под существующие системы учёта и автоматизации, настройка интеграции процессов управления инцидентами, изменениями, конфигурациями и релизами с ITSM‑платформой, разработка инструкций и шаблонов, обучение пользователей, контрольные проверки и корректировки. 2–4 месяца от 280 000 ₽ Согласованные процессы ISO/IEC 20000 и ITSM‑практик, настроенные интеграции с инструментами, инструкции и шаблоны для пользователей, отчёты о соответствии, дорожная карта дальнейшего развития.
Стандарты ISO в центре сертификации Криос
Центр сертификации КРИОС - отзывы
Центр сертификации КРИОС - отзывы
Центр сертификации КРИОС - отзывы
Центр сертификации КРИОС - отзывы
Центр сертификации КРИОС - отзывы
Центр сертификации КРИОС - отзывы
Центр сертификации КРИОС - отзывы
Центр сертификации КРИОС - отзывы
Центр сертификации КРИОС - отзывы
Центр сертификации КРИОС - отзывы
Центр сертификации КРИОС - отзывы
Центр сертификации КРИОС - отзывы
Центр сертификации КРИОС - отзывы
Центр сертификации КРИОС - отзывы
Наши отзывы:
Добровольная сертификация — оформите с профессиональной поддержкой в центре сертификации Криос

Если вам необходимо получить консультацию, вы можете оставить заявку или связаться по указанным ниже контактам.

тел. 8 800 201 04 68 (звонок по РФ бесплатный)  
моб. тел. +7 (927) 509-13-68
e-mail: info@kriosprom.ru

ISO/IEC 20000: стандарты управления IT‑услугами

Предлагаем комплексное сопровождение при внедрении стандарта ISO/IEC 20000 для управления ITуслугами: проводим анализ текущих процессов, оцениваем соответствие требованиям к планированию, предоставлению и улучшению сервисов, помогаем выстроить систему контроля качества ITуслуг. В рамках проекта разрабатываем регламенты по управлению инцидентами, проблемами, изменениями и конфигурациями, формируем каталог услуг и SLA, настраиваем метрики эффективности и отчётность. Включаем обучение персонала, проведение внутренних аудитов и подготовку к внешней сертификации. Сопровождаем на всех этапах — от диагностики до получения сертификата, адаптируя систему под специфику компании: от ИТаутсорсинга и интеграторов до внутренних ИТподразделений и облачных провайдеров.
Выберите свой город
Добровольная сертификация — оформите с профессиональной поддержкой в центре сертификации Криос

Внедрение и сертификация ISO/IEC 20000 под ключ

центр сертификации
скачайте заявку и направьте ее на почту info@kriosprom.ru
Стандарты ISO в центре сертификации Криос
Стандарты ISO в центре сертификации Криос
Стандарты ISO в центре сертификации Криос
Стандарты ISO в центре сертификации Криос
Стандарты ISO в центре сертификации Криос
Стандарты ISO в центре сертификации Криос
Стандарты ISO в центре сертификации Криос
© Работаем с 2017 года. Центр сертификации Криос. Все права защищены.
Сайт создан в www.youbs.ru
  Тел. 8 800 201 04 68 (звонок бесплатный)   /   моб. тел. +7 927 509-13-68    /  e-mail: info@kriosprom.ru
Центр сертификации Криос
Центр сертификации Криос