Типовые вопросы по стандарту ГОСТ Р ИСО/МЭК 20000-1-2021 (международный ISO/IEC 20000-1:2018), который является международным аналогом и развитием библиотеки лучших практик ITIL.
| Вопрос | Ответ |
|---|---|
| Что такое ITSMS? | Система менеджмента ИТ-услуг. Это набор правил о том, как предоставлять качественный сервис пользователям (сотрудникам или внешним клиентам) так, чтобы «всё работало», а если ломалось — чинилось быстро и предсказуемо. |
| Чем отличается от ITIL? | ITIL — это библиотека рекомендаций («как лучше сделать»). ISO 20000 — это строгий стандарт с требованиями («что должно быть сделано»), по которому можно получить официальный сертификат. Стандарт проще проверять аудитом, чем размытые практики ITIL. |
| Обязателен ли этот стандарт для компании? | Нет, он полностью добровольный. Однако его часто требуют крупные заказчики при выборе аутсорсера техподдержки, дата-центров (ЦОД) или облачных провайдеров в рамках тендеров. |
| Какие процессы являются ключевыми? | Управление инцидентами (быстрое исправление поломок), управление проблемами (поиск корневой причины), управление изменениями (чтобы обновление сервера не положило всю сеть), управление уровнем сервиса (SLA) и управление мощностями. |
| Что такое SLA, OLA и UC? | Это иерархия договоров:
• SLA (Service Level Agreement): Соглашение об уровне услуг между ИТ-отделом и бизнесом (например, почта должна работать 99.9% времени). • OLA (Operational Level Agreement): Внутренние договоренности отделов ИТ друг с другом. • UC (Underpinning Contract): Договор с внешним поставщиком (провайдер интернета). |
| Нужна ли специальная программа (Help Desk)? | Стандарт требует наличия инструмента для регистрации всех обращений (тикетов). Это может быть Jira, Service Desk, Битрикс24 или даже Excel-журнал, но система должна фиксировать время поступления заявки, ответ и решение без потерь данных. |
| Как связаны ISO 20000 и ISO 9001? | Они используют общую структуру (HLS). Если у вас уже внедрено качество (ISO 9001), вам будет гораздо проще описать процессы ИТ-поддержки. Часто их интегрируют в один аудит. |
| Что проверяет аудитор на месте? | Он откроет список заявок за прошлый месяц и случайным образом выберет одну-две. Затем попросит показать доказательства: скриншоты логов сервера, переписку инженера с пользователем и запись о закрытии тикета. Если заявка закрыта, а проблема осталась — это несоответствие. |
| В чем выгода для бизнеса, кроме сертификата? | Снижение простоев сотрудников из-за неработающих компьютеров, прозрачность затрат на ИТ (понятно, куда уходят деньги) и возможность масштабировать бизнес без хаоса в инфраструктуре. |
Источники:
Международный стандарт ISO/IEC 20000 устанавливает требования к системе менеджмента услуг (Service Management System). Центр сертификации «Криос» поможет вам выстроить процессы управления ИТ-услугами так, чтобы повысить удовлетворённость клиентов, снизить издержки на инциденты и получить конкурентное преимущество.
Отсутствие сертифицированной системы приводит к следующим последствиям:
| Тип объекта / продукции | Вариант услуги | Что входит в работу | Срок | Цена | Результат для заказчика |
|---|---|---|---|---|---|
| Внедрение ISO/IEC 20000 (управление IT‑услугами) | Комплексное внедрение под ключ | Аудит текущей системы управления IT‑услугами, анализ процессов и документации, выявление разрывов с требованиями ISO/IEC 20000, разработка пакета документов (политика, регламенты, процедуры, инструкции, шаблоны отчётов), обучение персонала, настройка метрик и KPI, внедрение процессов управления инцидентами, проблемами, изменениями, релизами, конфигурациями, непрерывностью и доступностью услуг, пилотное тестирование, корректировка, подготовка к сертификации, сопровождение внутреннего аудита. | 4–6 месяцев | от 450 000 ₽ | Полный комплект документации по ISO/IEC 20000, внедрённые процессы управления IT‑услугами, обученный персонал, настроенные метрики и отчётность, дорожная карта поддержания системы, готовность к сертификационному аудиту. |
| Внедрение отдельных процессов (модульно) | Анализ потребностей и выбор целевых процессов (например, управление инцидентами и проблемами или изменениями и релизами), разработка регламентов и процедур именно для этих процессов, настройка инструментов учёта и отчётности, обучение ответственных сотрудников, внедрение и тестирование, корректировка по результатам, передача инструкций и чек‑листов для поддержания процессов. | 2–3 месяца на модуль | от 180 000 ₽ за модуль | Регламентированные и внедрённые целевые процессы, шаблоны документов и отчётов, инструкции для сотрудников, метрики и отчёты по выбранным процессам, план поддержания и улучшений. | |
| Диагностика и Gap‑анализ по ISO/IEC 20000 | Интервью с ключевыми сотрудниками, анализ существующей документации и ИТ‑процессов, сверка с требованиями стандарта ISO/IEC 20000, выявление несоответствий и зон риска, оценка зрелости процессов, формирование отчёта с перечнем несоответствий, приоритизация и рекомендации по устранению, дорожная карта внедрения, расчёт трудозатрат и сроков. | 3–4 недели | от 120 000 ₽ | Отчёт о текущем состоянии системы управления IT‑услугами, перечень несоответствий с приоритизацией, Gap‑анализ, дорожная карта и план действий, оценка трудозатрат и сроков внедрения, рекомендации по инструментам и обучению. | |
| Сертификация по ISO/IEC 20000 | Подготовка к сертификационному аудиту и сопровождение | Проверка готовности системы менеджмента к аудиту, актуализация документации, проведение внутреннего аудита, корректирующие действия по выявленным несоответствиям, подготовка доказательной базы и отчётности, сопровождение при внешнем сертификационном аудите, консультации в ходе аудита, помощь в закрытии замечаний, подготовка корректирующих действий. | 6–8 недель | от 220 000 ₽ | Готовность к сертификационному аудиту, отчёт по внутреннему аудиту, пакет корректирующих действий, сопровождение аудита, план закрытия замечаний, дорожная карта поддержания соответствия. |
| Сертификация «под ключ» (включая аудит органа по сертификации) | Все работы по подготовке к сертификации плюс организация и координация внешнего аудита в аккредитованном органе, взаимодействие с аудиторами, контроль сроков и документооборота, помощь в устранении замечаний в реальном времени, оформление итогового пакета документов, контроль регистрации сертификата. | 8–12 недель | от 350 000 ₽ | Сертификат соответствия ISO/IEC 20000, отчёт органа по сертификации, план инспекционных аудитов, комплект закрывающих и подтверждающих документов, рекомендации по поддержанию системы. | |
| Поддержание системы по ISO/IEC 20000 | Абонентское сопровождение системы менеджмента | Ежемесячный мониторинг ключевых процессов и метрик, контроль актуальности документации, проведение внутренних аудитов и анализа со стороны руководства, управление корректирующими действиями, актуализация регламентов при изменениях в ИТ‑инфраструктуре или бизнес‑требованиях, консультации сотрудников, отчётность для руководства, подготовка к инспекционным аудитам. | От 1 месяца (абонентская основа) | от 65 000 ₽/мес | Стабильно работающая система управления IT‑услугами, актуальная документация, регулярные отчёты и аудиты, готовность к инспекционным проверкам, снижение рисков несоответствий. |
| Проведение внутренних аудитов по ISO/IEC 20000 | Разработка программы и чек‑листов аудита, проведение аудитов процессов и подразделений, сбор объективных свидетельств, фиксация несоответствий, формирование отчёта, приоритизация замечаний, разработка плана корректирующих действий совместно с заказчиком, контроль исполнения. | 2–4 недели на аудит | от 95 000 ₽ за аудит | Отчёт по внутреннему аудиту, список несоответствий с приоритетами, план корректирующих действий, рекомендации по улучшению процессов, документы для анализа со стороны руководства. | |
| Анализ со стороны руководства и актуализация системы | Сбор и анализ данных по процессам и метрикам, оценка результативности системы менеджмента, выявление областей для улучшения, актуализация целей и показателей, обновление политики и ключевых регламентов, формирование итогового отчёта для руководства, согласование дорожной карты улучшений. | 2–3 недели | от 85 000 ₽ | Отчёт для руководства, актуализированные цели и политика, обновлённые регламенты и процедуры, дорожная карта улучшений, подтверждение результативности системы. | |
| Интеграция ISO/IEC 20000 с иными системами менеджмента | Интеграция с ISO 9001 (качество) и ISO/IEC 27001 (ИБ) | Анализ существующих процессов и документов по всем системам, выявление пересечений и дублирований, разработка единых регламентов и контрольных точек, настройка общих метрик и отчётности, согласование ролей и ответственности, интеграция процедур управления рисками, инцидентами и изменениями, обучение сотрудников единым процессам, актуализация документации с учётом интегрированного подхода. | 3–5 месяцев | от 320 000 ₽ | Единая интегрированная система управления, общие регламенты и отчётность, согласованные процессы и роли, снижение дублирования, повышение эффективности управления качеством, ИТ‑услугами и информационной безопасностью. |
| Синхронизация с ITSM‑инструментами и практиками (ITIL, COBIT) | Сопоставление требований ISO/IEC 20000 с текущими ITSM‑практиками и инструментами, адаптация процессов под существующие системы учёта и автоматизации, настройка интеграции процессов управления инцидентами, изменениями, конфигурациями и релизами с ITSM‑платформой, разработка инструкций и шаблонов, обучение пользователей, контрольные проверки и корректировки. | 2–4 месяца | от 280 000 ₽ | Согласованные процессы ISO/IEC 20000 и ITSM‑практик, настроенные интеграции с инструментами, инструкции и шаблоны для пользователей, отчёты о соответствии, дорожная карта дальнейшего развития. |
.jpg)





