ISO/IEC 20000-1 Sistema di gestione dei servizi IT
Requisiti
A settembre 2018 è stata pubblicata la nuova versione della ISO/IEC 20000-1 dal titolo Service Management System Requirements.
La norma definisce i requisiti che un fornitore di servizi (service provider) deve rispettare per fornire servizi IT con un alto livello di qualità.
Il rispetto dei suoi requisiti da parte di una Organizzazione che eroga servizi IT può essere utilizzato per la certificazione.
Nell’ambiente aziendale attuale, caratterizzato da una certa dinamicità, la modalità di erogazione dei servizi IT è in continua evoluzione e presenta nuove opportunità e sfide per il business. Come fornitori di servizi, è importante assicurarsi che l’Organizzazione fornisca servizi appropriati che si adattino e si allineino agli obiettivi di business.
ISO/IEC 20000-1 è il primo standard internazionale per l’ IT Service Management ed è indirizzato alle organizzazioni che intendono dimostrare la propria capacità nel fornire ai clienti servizi che ne soddisfino le richieste e siano, al contempo, portatori di qualità e valore.
La ISO/IEC 20000-1 è anche allineata e complementare all’approccio per processi definito in ITIL (Information Technology Infrastructure Library).
Nel corso degli anni, la norma è stata arricchita nei contenuti. La nuova ISO/IEC 20000-1:2018 è tuttavia quella che riporta i cambiamenti più significativi per:
A differenza delle revisioni precedenti, la ISO/IEC 20000-1 si concentra maggiormente sull’interazione tra un’organizzazione e il suo contesto di business aprendo ed allargando i confini del sistema di gestione dei servizi IT.
ISO/IEC 20000-1: le novità in sintesi
Le novità ed i temi chiave introdotti dalla nuova norma possono essere così sintetizzate:
Dove e come interveniamo
SOLUZIONI aiuta le aziende nello sviluppo, adozione e certificazione di sistemi di gestione conformi alla ISO/IEC 20000-1 attraverso la definizione di piani di lavoro personalizzati che prevedono una sequenza di fasi e l’adozione di metodologie validate dai principali Enti di Certificazione e consolidate nel tempo.
Gli interventi proposti da SOLUZIONI per l’implementazione o adeguamento dei sistemi di gestione per i servizi IT in conformità alla ISO/IEC 20000-1 si basano sugli elementi chiave definiti nella sezione «i sistemi di gestione – il nostro approccio» e sono finalizzati ad ottenere i seguenti obiettivi specifici:
- Snellimento delle procedure e razionalizzazione della documentazione aziendale attraverso l’Integrazione del sistema dei servizi IT con i principali sistemi di gestione presenti in azienda (ISO 27001, ISO 22301, la ISO 9001, MOGC 231)
- Rafforzamento del MOGC 231 attraverso lo sviluppo di un sistema di gestione ISO/IEC 20000-1 che prevede richiami, integrazioni e correlazioni puntuali con i requisiti previsti dal modello (MOGC 231) al fine di rafforzarne la coerenza ed evidenziarne l’adeguata applicazione
- Integrazione dei rischi in ambito IT SERVICE MANAGEMENT con eventuali analisi condotte in azienda in altri ambiti (ERM, D.lgs 231, ISO 27001, ISO 22301, la ISO 9001) al fine di rendere possibile la definizione di un elenco di priorità di intervento tra rischi di natura diversa
- Allineamento degli obiettivi per la qualità dei servizi IT con la pianificazione strategica attraverso l’integrazione dell’analisi del contesto e degli stakeholder a livello azienda
- Integrazione dei requisiti relativi all’ITSMS in tutti i processi di business dell’organizzazione al fine di migliorarne l’applicazione ed evitare le duplicazioni
I benefici potenziali per un’organizzazione, derivanti dall’attuazione di un sistema di gestione conforme alla ISO/IEC 20000-1 sono: