ISO 20000: кому обязательно и как получить

Компании, работающие в сфере информационных технологий, а также крупные корпорации, имеющие большой штат ИТ-специалистов, наверняка слышали о стандарте ISO 20000, регламентирующем работу в данной сфере. Как получить данный сертификат и действительно ли это нужно, мы расскажем в нашей статье.

  1. Что такое ISO 20000 в сфере ИТ
  2. Суть стандарта ISO 20000-1 2018
  3. Методология PDCA (Цикл Деминга-Шухарта)
  4. Требования ИСО 20000
  5. Структура стандарта ISO 20000
  6. Преимущества ISO 20000-1 2018 руководство по управлению проектами
  7. Интеграция с другими стандартами
  8. Как получить ИСО 20000: этапы сертификации
  9. Стоимость сертификации и срок оформления ISO 20000 в России
 

Что такое ISO 20000 в сфере ИТ

Существует сертификация, подтверждающая качество внедренной IT-системы. Для соответствия стандарту ISO 20000 управление всеми IT-сервисами на предприятии должно осуществляться согласно определенным правилам.

В основном к сертификации по данному стандарту прибегают фирмы, которые непосредственно занимаются информационными технологиями. Например: те, кто предоставляет клиентам услуги технической поддержки, разработчики различного программного обеспечения, провайдеры связи. Но это могут быть и любые другие предприятия, имеющие в своем составе большой IT-департамент.

Суть стандарта ISO 20000-1 2018

Основной термин, который используется в стандарте ИСО 20000 – это управление IT-услугами. Чего вы хотите от меня? В компании существует такой штат сотрудников и задействовано такое количество процессов, которое позволяет соблюсти сроки и выполнить поставленную задачу. Документ ITIL используется для управления отделами, в том числе регулирует работу с проблемами и проблемами, финансами, доступностью, конфигурациями, непрерывностью и др. При этом акцент делается на тех запросах пользователей к технологиям, а не непосредственно на самих технологиях.

ИСО 20000 Скачать

 

Методология PDCA (Цикл Деминга-Шухарта)

Метод, который применяется для повышения уровня качества системы управления услугами. После прохождения проверки ИСО 20000 обращают внимание на использование цикла Деминга-Шухарта. О чем он говорит? Таким образом, цикл называется PDCA, то есть «Plane Do and Check Act» - «планируй, делай и проверяй, корректируйте». Подробней рассмотрим:

  1. Планирование – это составление плана их достижения, разработка политики организации;
  2. Выполните: внедрение на предприятии и применение системы, управляющей услугами или улучшающей качество функционирования;
  3. Проверка – мониторинг с целью выяснить, насколько работа соответствует требованиям стандартов;
  4. После того, как слабые места были найдены, производится «работа над ошибками», исправляются недочеты и происходит общая корректировка качества услуг.

Затем составляется документ с отчетом и рекомендациями, которые помогут избежать повторных проблем.

 

Требования ИСО 20000

Основной целью применения стандарта ИСО 20000 является достижение такой работы компании, которая будет удовлетворять потребности клиентов. Необходимо учитывать следующие моменты:

  • Должно соответствовать требованиям, необходимо планировать работу и осуществлять мониторинг на всех этапах работы. Документально закрепляются эти моменты.
  • Сотрудники имеют необходимые знания, проходят курсы повышения квалификации, выполняют свои обязанности, прописанные в должностной инструкции и каждый знает о своих обязанностях;
  • Управленцы несут ответственность перед руководством за своевременное внедрение правил, обязуются улучшать системы менеджмента и должны улучшить систему менеджмента.
 

Структура стандарта ISO 20000

Стандарт ISO 20000 включает в себя две части.

1. Information technology: Specification. Данный раздел описывает, как должно проходить управление ИТ-сервисами и какая в этой области есть ответственность. Процессы, которые рассматриваются в данном контексте можно отнести к одной из пяти категорий:

  • управление взаимодействием (между предприятием, потребителям и партнерами).
  • контроль со стороны руководства (методы сбора параметров качества предоставления услуг, мониторинг).
  • предоставление услуг (уровень качества, доступность, возможности, информационная безопасность, бюджеты, отчеты).
  • управление релизами (разработка новых решений и корректировка старых).
  • решение инцидентов (урегулирование проблем и критических ИТ-событий).

2. Information technology: Code of Practice. Практическая часть, которая адресована тем фирмам, которые планируют получить сертификат, а также аудиторам. С помощью оценки ИТ-работы можно понять, какие моменты в управлении остались нереализованными, усовершенствовать его, опираясь на ITIL или другие библиотеки.

Содержание стандарта ИСО 20000 регламентирует следующие виды работ:

  • аудиты.
  • информационная безопасность.
  • распределение бюджетов и учет средств.
  • управление обслуживанием.
  • правила взаимоотношений.
  • работа с инцидентами, возникшими сложностями, регулирование работ с учетом изменений и конфигураций.
  • правила, описанные в документе, применяются при настройке взаимоотношений с партнерами и клиентами, решении проблем в работе, обслуживании компании в отношении ИТ.
 

Преимущества ISO 20000-1 2018 руководство по управлению проектами

Для чего компаниям нужно получать сертификат соответствия стандарту ISO 20000. А ведь это требует не только временных затрат, а и финансовых.

Важность этой процедуры для тех организаций, которые планируют участвовать в тендерах, ведь к некоторым из них допускают только фирмы с соответствующими документами.

По мнению экспертов, наличие официальной бумаги положительно скажется на конкурентоспособности и положении на рынке, а также уважении партнеров.

В случае, если говорить о внутренней политике компании, сертификация может мотивировать сотрудников, дать им возможность развиваться и повышать квалификацию.

Издержки предприятия будут снижены, так как процесс работы будет оптимизирован наилучшим способом.

Важно отметить важность сертификации для компаний, которые планируют выйти на международный рынок. Нередки случаи услышать от иностранных коллег, насколько важным это является для иностранных компаний, планирующих партнерство. По некоторым странам наличие подтверждения является обязательным условием для сотрудничества.

 

Интеграция с другими стандартами

ISO 20000 и ГОСТ Р ИС МЭК 20000 являются полным аналогом друг друга. Интегрировать можно со стандартом СМК ИСО 9001, системой управления информационной безопасностью и управлением экономической области ИСО 14001.

 

Как получить ИСО 20000: этапы сертификации

Если вы решили оформить сертификат ISO 20000, то для начала необходимо внедрить стандарт на предприятии. Это можно сделать самостоятельно или с помощью специалистов. Очень часто компании, предлагающие помощь в сертификации, могут выполнить эту работу с нуля, то есть совместить работы по внедрению стандарта фирмы и оформление подтверждающих документов. Но если стандарт уже введен и компания начала работать по соответствующим правилам, можно перейти непосредственно к сертификации.

Подача онлайн-заявки

На сайте выбранного центра сертификации необходимо найти форму подачи заявки. Если такая информация отсутствует, то можно обратиться к менеджеру или связаться с ним по телефону. Чаще всего в первичной заявке необходимо уточнить название фирмы, количество сотрудников и сферу деятельности. Эта информация поможет вам оценить предварительную стоимость услуг и договориться о сотрудничестве на первом этапе.

Передача необходимых документов

В центр сертификации необходимо предоставить:

  • заявление (соответствующее образцу);
  • реквизиты организации и ее учредительные документы;
  • список НТД, который регламентирует работу компании;
  • состав фирмы, данные об ответственном за качество услуг, лица;
  • копии лицензий, если имеются;
  • краткое описание состава предприятия, то есть схема отделов и их функций.

Список документов может отличаться для разных систем добровольной сертификации, точную информацию можно уточнить у менеджера.

Расчет стоимости

На основании полученного результата производится точный расчет стоимости услуг.

Заключение договора

Если оба участника соглашаются на предложенные условия, то между ними заключается договор, который подтверждает начало работ по сертификации.

Получение сертификата

Как проверить, что компания соответствует требованиям стандарта ИСО 20000? Проверка проводится в два этапа.

Затем составляется план аудита с подробным описанием всех моментов, требующих проверки. Запланированы дата, время, ответственный за проведение мероприятия. Все документы, в том числе технические, проверяются на соответствие их методу PDCA. Далее формируется отчет, который может включать в себя недочеты и рекомендации по их устранению.

На втором этапе проводится анализ рисков предприятия, его политики, бизнес-процессов. По окончании его, также составляется отчетный документ.

До проведения аудита все недостатки были устранены, составляется акт о прохождении проверки и рекомендация к получению сертификатов. Сведения о документе вносятся в реестр системы сертификатов РосТестСтандарт. Затем сертификат отправляется получателю.

 

Стоимость сертификации и срок оформления ISO 20000 в России

Стоимость услуг зависит от пакета (с внедрением стандарта или без него), количества сотрудников в организации и некоторых других аспектов. По окончанию, вам будет предоставлен счет, который необходимо оплатить. Как правило средняя цена составляет 15 тысяч рублей, сумма значительно ниже среднерыночной должна вызвать подозрение в надежности компании. Также следует внимательно относиться к центрам сертификации, обещающим доставить сертификат через несколько часов после подачи заявки, ведь на аудит требуется много времени.

Заявление оформляется на три года, по истечении первого и второго года проводятся подтверждающие проверки.

Рассказать друзьям