Введение
Международный стандарт для управления услугами
ISO/IEC 20000 – международный стандарт для управления ИТ-услугами. Он был разработан в 2005 году организацией ISO/IEC JTC1/SC7 и пересмотрен в 2011 и 2018 годах. Изначально он был основан на более раннем стандарте BS 15000, разработанном BSI Group. ISO/IEC 20000, как и его предшественник BS 15000, был первоначально разработан для отражения лучших практик, содержащихся в структуре ITIL, хотя он также поддерживает другие системы и подходы к управлению ИТ-услугами, включая Microsoft Operations Framework и компоненты системы COBIT от ISACA. Различия между ISO/IEC 20000 и BS 15000 были рассмотрены Дженни Дагмор. Стандарт был впервые опубликован в декабре 2005 года. В июне 2011 года ISO/IEC 20000 1:2005 был обновлен до ISO/IEC 20000 1:2011. В феврале 2012 года ISO/IEC 20000 2:2005 был обновлен до ISO/IEC 20000 2:2012. ISO 20000 1 был пересмотрен ISO/IEC JTC 1/SC 40 по управлению ИТ-услугами и ИТ-управлению. Пересмотренная версия была выпущена в июле 2018 года. С этого момента сертифицированные организации переходят на новую версию ISO 20000 1, ISO/IEC 20000 1:2018 – Информационные технологии – Управление услугами – Часть 1: Требования к системе управления услугами, в течение трехлетнего переходного периода.
ISO/IEC 20000-2: Руководство по применению систем управления услугами
ISO/IEC 20000-2:2019 предоставляет рекомендации по применению систем управления услугами (СУУ) в соответствии с требованиями ISO/IEC 20000-1:2018.
ISO/IEC 20000-3: Руководство по определению сферы применения и применимости ISO/IEC 20000-1
ISO/IEC 20000 3:2019 предоставляет рекомендации по определению области применения, применимости и демонстрации соответствия для поставщиков услуг, стремящихся соответствовать требованиям ISO/IEC 20000 1, или для поставщиков услуг, планирующих улучшение предоставляемых услуг и намеревающихся использовать ISO/IEC 20000 как бизнес-цель. Он дополняет рекомендации, представленные в ISO/IEC 20000 2, который содержит общие указания по внедрению системы управления услугами в соответствии с ISO/IEC 20000 1.
[Утрачено] ISO/IEC 20000-4: Модель оценки процесса
ISO/IEC TR 20000 4:2010 был отозван. ISO/IEC JTC1/SC7 разработал набор новых документов, предоставляющих Референтную модель процессов (PRM) и Модель оценки процессов (PAM) на основе ISO/IEC 20000 1:2018, которые были опубликованы как ISO/IEC 33054 (PRM) и ISO/IEC 33074 (PAM).
ISO/IEC 20000-5: Руководство по применению стандарта ISO/IEC 20000-1
ISO/IEC TR 20000 5:2022 предоставляет рекомендации поставщикам услуг о том, как реализовать систему управления услугами (СУУ) на основе ISO/IEC 20000 1.
ISO/IEC 20000-6 Требования к органам, осуществляющим аудит и сертификацию систем управления услугами
ISO/IEC 20000-6:2017 устанавливает требования к органам по аудиту для оценки соответствия ISO/IEC 20000-1.
[Утрачено] ISO/IEC 20000-7: Руководство по интеграции и корреляции ISO/IEC 20000-1:2018 с ISO 9001:2015 и ISO/IEC 27001:2013
ISO/IEC TR 20000 7:2019 предоставляет рекомендации по интегрированной реализации системы управления услугами, основанной на ISO/IEC 20000 1:2018, с системой управления качеством, основанной на ISO 9001:2015, и/или системой управления информационной безопасностью, основанной на ISO/IEC 27001:2013.
[Утрачено] ISO/IEC 20000-9: Руководство по применению ISO/IEC 20000-1 к облачным сервисам
ISO/IEC TR 20000 9:2015 предоставлял рекомендации по применению ISO/IEC 20000‑1:2011 поставщиками услуг, оказывающим облачные услуги.
ISO/IEC 20000-10: понятия и словарь
ISO/IEC TR 20000-10:2018 описывает основные концепции ISO/IEC 20000, определяя, как различные части поддерживают ISO/IEC 20000-1:2018, а также взаимосвязи между ISO/IEC 20000 и другими международными стандартами и техническими отчетами. Эта часть ISO/IEC 20000 также разъясняет терминологию, используемую в серии стандартов ISO/IEC 20000, чтобы организации и специалисты могли правильно понимать эти концепции.
ISO/IEC 20000-11: Руководство по взаимодействию между стандартом ISO/IEC 20000-1 и системами управления услугами: ITIL
ISO/IEC TS 20000 11:2021 — это техническая спецификация, предоставляющая рекомендации по взаимосвязи между ISO/IEC 20000 1:2011 и широко используемой структурой управления ИТ-услугами ITIL 4.
ISO/IEC 20000-14: Руководство по взаимосвязи между стандартом ISO/IEC 20000-1 и системами управления услугами: интеграция и управление услугами
В этом документе рассматриваются взаимосвязи между ISO/IEC 20000-1 и управлением интеграцией услуг (SIAM).
[В разработке] ISO/IEC 20000-15: Руководство по применению принципов Agile и DevOps в системе управления услугами
Ожидается публикация в 2024 году.
[В разработке] ISO/IEC 20000-16: Руководство по устойчивости в системе управления услугами на основе ISO/IEC 20000-1
Ожидается публикация в 2024 году.
[В разработке] ISO/IEC 20000-17: сценарии практического применения ISO/IEC 20000-1
Ожидается публикация в 2024 году.
Сертификаты и схемы квалификации
Как и в случае с большинством стандартов ISO, организации и частные лица стремятся к обучению для получения знаний и достижения высокого уровня квалификации в применении стандарта. Схема сертификации ориентирована на организации, а схема квалификации – на частных лиц. Квалификация частных лиц предлагается компаниями URS, APMG International, EXIN, PECB, Loyalist Certification Services, TÜV SÜD Akademie, PEOPLECERT и IRCA. Программа EXIN, Loyalist и TÜV SÜD фактически является квалификацией в области управления ИТ-услугами на основе ISO/IEC 20000 и включает уровень Foundation и несколько сертификатов, привязанных к ролям: специалисты в областях планирования, реализации, контроля и поддержки, ассоциированные специалисты, (руководящие) консультанты/менеджеры и аудиторы. Квалификации APMG направлены на получение организацией сертификата и предполагают наличие у нее знаний в области управления ИТ-услугами. Квалификации APMG проводятся на уровнях Foundation, Practitioner и Auditor. IRCA и другие организации, занимающиеся сертификацией аудиторов, разработали собственные программы обучения и сертификации аудиторов ISO/IEC 20000. Что касается сертификации, то в мире существуют ведущие органы по сертификации, такие как BSI (Великобритания), Quality Austria (Австрия), JQA (Япония), KFQ (Корея) и SAI Global (Австралия, Азия и Америка). Значимость сертификации по ISO/IEC 20000 не коррелирует с ее глобальным распространением. ISO собирает данные о количестве выданных сертификатов от различных органов по сертификации и ежегодно публикует результаты в The ISO Survey of Management System Standard Certifications. В обзоре за 2020 год сообщается о выдаче 7846 (5461 в Китае) сертификатов по ISO/IEC 20000.