Articulo de referencia

ISO/IEC 20000

ISO/IEC 20000 es la norma internacional para la gestión de servicios de TI . Fue desarrollada en 2005 por ISO/IEC JTC1/SC7 y revisada en 2011 y 2018. [ 1 ] Originalmente se basó...

ISO/IEC 20000 es la norma internacional para la gestión de servicios de TI . Fue desarrollada en 2005 por ISO/IEC JTC1/SC7 y revisada en 2011 y 2018. [ 1 ] Originalmente se basó en la norma anterior BS 15000 , desarrollada por BSI Group . [ 2 ]

La norma ISO/IEC 20000, al igual que su predecesora BS 15000, se desarrolló originalmente para reflejar las mejores prácticas contempladas en el marco ITIL , si bien también es compatible con otros marcos y enfoques de gestión de servicios de TI, como el Marco de Operaciones de Microsoft y componentes del marco COBIT de ISACA . Jenny Dugmore ha abordado la diferencia entre ISO/IEC 20000 y BS 15000. [ 3 ] [ 4 ]

La norma se publicó por primera vez en diciembre de 2005. En junio de 2011, la norma ISO/IEC 20000-1:2005 se actualizó a la ISO/IEC 20000-1:2011. En febrero de 2012, la norma ISO/IEC 20000-2:2005 se actualizó a la ISO/IEC 20000-2:2012.

La norma ISO 20000-1 ha sido revisada por el comité ISO/IEC JTC 1/SC 40 de Gestión de Servicios de TI y Gobernanza de TI. La revisión se publicó en julio de 2018. A partir de ese momento, las entidades certificadas inician un período de transición de tres años para actualizarse a la nueva versión de la norma ISO 20000-1, ISO/IEC 20000-1:2018 – Tecnología de la información — Gestión de servicios — Parte 1: Requisitos del sistema de gestión de servicios .

Regiones

ISO/IEC 20000-1: Gestión de servicios

Formalmente, la norma ISO/IEC 20000-1:2018 (Parte 1) especifica los requisitos para establecer, implementar, mantener y mejorar continuamente un sistema de gestión de servicios. Un SMS respalda la gestión del ciclo de vida del servicio, incluyendo la planificación, el diseño, la transición, la entrega y la mejora de los servicios, que cumplen con los requisitos acordados y aportan valor a los clientes, usuarios y a la organización que presta los servicios. La versión de 2018 (ISO/IEC 20000-1:2018) consta de diez secciones, siguiendo la estructura de alto nivel del Anexo SL de las Directivas ISO/IEC consolidadas, Parte 1:

  1. Alcance
  2. Referencias normativas
  3. Términos y definiciones
  4. Contexto de la organización
  5. Liderazgo
  6. Planificación
  7. Soporte del sistema de gestión de servicios
  8. Funcionamiento del sistema de gestión de servicios
  9. Evaluación del desempeño
  10. Mejora

ISO/IEC 20000-2: Guía para la aplicación de sistemas de gestión de servicios

La norma ISO/IEC 20000-2:2019 proporciona orientación sobre la aplicación de los sistemas de gestión de servicios (SMS) basándose en los requisitos de la norma ISO/IEC 20000-1:2018.

ISO/IEC 20000-3: Guía sobre la definición del alcance y la aplicabilidad de la norma ISO/IEC 20000-1.

La norma ISO/IEC 20000-3:2019 ofrece orientación sobre la definición del alcance, la aplicabilidad y la demostración de la conformidad para los proveedores de servicios que buscan cumplir con los requisitos de la norma ISO/IEC 20000-1, o para aquellos que planean mejoras en sus servicios y pretenden utilizar la norma ISO/IEC 20000 como objetivo empresarial. Complementa las recomendaciones de la norma ISO/IEC 20000-2, que proporciona directrices genéricas para la implementación de un Sistema de Gestión de la Seguridad (SMS) de acuerdo con la norma ISO/IEC 20000-1.

[Retirado] ISO/IEC 20000-4: Modelo de evaluación de procesos

La norma ISO/IEC TR 20000-4:2010 ha sido retirada. El comité ISO/IEC JTC1/SC7 ha desarrollado un conjunto de nuevos documentos que proporcionan un Modelo de Referencia de Procesos (PRM) y un Modelo de Evaluación de Procesos (PAM) basados ​​en la norma ISO/IEC 20000-1:2018, denominados ISO/IEC 33054 (PRM) e ISO/IEC 33074 (PAM).

ISO/IEC 20000-5: Guía de implementación para ISO/IEC 20000-1

La norma ISO/IEC TR 20000-5:2022 proporciona orientación a los proveedores de servicios sobre cómo implementar un SMS basado en la norma ISO/IEC 20000-1.

ISO/IEC 20000-6 Requisitos para los organismos que realizan auditorías y certificaciones de sistemas de gestión de servicios.

La norma ISO/IEC 20000-6:2017 establece los requisitos para los organismos de auditoría en la evaluación de la conformidad con la norma ISO/IEC 20000-1.

[Retirado] ISO/IEC 20000-7: Guía sobre la integración y correlación de ISO/IEC 20000-1:2018 con ISO 9001:2015 e ISO/IEC 27001:2013

La norma ISO/IEC TR 20000-7:2019 proporciona orientación sobre la implementación integrada de un Sistema de Gestión de Servicios basado en la norma ISO/IEC 20000-1:2018 con un Sistema de Gestión de la Calidad basado en la norma ISO 9001:2015 y/o un Sistema de Gestión de la Seguridad de la Información basado en la norma ISO/IEC 27001:2013.

[Retirado] ISO/IEC 20000-9: Guía sobre la aplicación de ISO/IEC 20000-1 a los servicios en la nube

La norma ISO/IEC TR 20000-9:2015 proporcionó orientación sobre el uso de la norma ISO/IEC 20000-1:2011 para los proveedores de servicios que ofrecen servicios en la nube.

ISO/IEC 20000-10: Conceptos y vocabulario

La norma ISO/IEC TR 20000-10:2018 describe los conceptos fundamentales de la norma ISO/IEC 20000, identificando cómo las distintas partes respaldan la norma ISO/IEC 20000-1:2018, así como las relaciones entre la norma ISO/IEC 20000 y otras normas internacionales e informes técnicos. Esta parte de la norma ISO/IEC 20000 también explica la terminología utilizada en la serie ISO/IEC 20000, para que las organizaciones y los particulares puedan interpretar correctamente los conceptos.

ISO/IEC 20000-11: Guía sobre la relación entre ISO/IEC 20000-1 y los marcos de gestión de servicios: ITIL

La norma ISO/IEC TS 20000-11:2021 es una especificación técnica que proporciona orientación sobre la relación entre la norma ISO/IEC 20000-1:2011 y un marco de gestión de servicios de uso común, ITIL 4.

ISO/IEC 20000-14: Guía sobre la relación entre ISO/IEC 20000-1 y los marcos de gestión de servicios: Integración y gestión de servicios

Este documento analiza las relaciones entre la norma ISO/IEC 20000-1 y la Integración y Gestión de Servicios (SIAM).

ISO/IEC 20000-15: Guía para la aplicación de los principios Agile y DevOps en un sistema de gestión de servicios.

La norma ISO/IEC 20000-15:2024 proporciona orientación sobre el uso de los principios Agile y DevOps en un sistema de gestión de servicios.

ISO/IEC 20000-16: Guía sobre sostenibilidad en un sistema de gestión de servicios basada en ISO/IEC 20000-1

La norma ISO/IEC TS 20000-16:2025 proporciona orientación para incluir la sostenibilidad dentro de un sistema de gestión de servicios (SMS) basándose en los requisitos definidos en la norma ISO/IEC 20000-1.

ISO/IEC 20000-17: Escenarios para la aplicación práctica de sistemas de gestión de servicios basados ​​en ISO/IEC 20000-1:2018

La norma ISO/IEC TR 20000-17:2024 proporciona escenarios, explicaciones y ejemplos para la aplicación práctica de sistemas de gestión de servicios (SMS) basados ​​en la norma ISO/IEC 20000-1:2018. Estos escenarios ofrecen ejemplos de situaciones en las que se puede utilizar un SMS y cómo se pueden aplicar los requisitos de la norma ISO/IEC 20000-1:2018.

ISO/IEC 20000-18: Guía sobre el uso de la gestión de la experiencia en un sistema de gestión de servicios (en desarrollo)

Este documento ofrece orientación sobre el uso de la gestión de la experiencia y los acuerdos de nivel de experiencia (XLA) con servicios gestionados mediante un sistema de gestión de servicios (SMS) basado en la norma ISO/IEC 20000-1. Su publicación está prevista para 2026.

ISO/IEC 20000-19: Guía sobre el uso de la inteligencia artificial en un sistema de gestión de servicios (en desarrollo)

Certificaciones y sistemas de cualificación

Como ocurre con la mayoría de las normas ISO, las organizaciones y los particulares buscan formación para adquirir conocimientos y alcanzar la excelencia en la aplicación de la norma. El programa de certificación está dirigido a las organizaciones, mientras que el programa de cualificación está dirigido a los particulares.

La cualificación de personas la ofrecen URS, APMG-International, EXIN, PECB, Loyalist Certification Services, TÜV SÜD Akademie, PEOPLECERT e IRCA. El programa de EXIN, Loyalist y TÜV SÜD es, de hecho, una cualificación en Gestión de Servicios de TI basada en ISO/IEC 20000 e incluye un nivel Básico y varios certificados basados ​​en roles: profesionales en Alineación, Entrega, Control y Soporte, Asociado, Consultor/Gerente (Ejecutivo) y Auditor. Las cualificaciones de APMG se centran en la certificación de organizaciones y presuponen que ya se dispone de conocimientos en Gestión de Servicios de TI. Las cualificaciones de APMG se imparten en los niveles Básico, Profesional y Auditor. IRCA y otras organizaciones involucradas en la certificación de auditores han desarrollado su propia formación y certificación para auditores ISO/IEC 20000.

En lo que respecta a la certificación, existen organismos de certificación líderes en todo el mundo, por ejemplo, BSI en el Reino Unido, Quality Austria en Austria, JQA en Japón, KFQ en Corea y SAI Global en Australia, Asia y América.

La importancia de la certificación ISO/IEC 20000 no se correlaciona con la adopción global. [ 5 ] ISO recopila el número de certificados emitidos por los diferentes organismos de certificación y publica los resultados anualmente en la Encuesta ISO de Certificaciones de Normas de Sistemas de Gestión . La encuesta de 2020 informa que se emitieron 7846 (5461 en China) certificados para ISO/IEC 20000. [ 6 ]

Recursos académicos

  • Revista Internacional de Estándares de TI e Investigación sobre Estandarización , ISSN 1539-3054 (internet), ISSN 1539-3062 (impreso), Asociación de Gestión de Recursos de Información  
  • ISO/IEC 20000-1:2018, publicada el 15 de julio de 2018.
  • Gestión de servicios de TI: Guía de introducción e implementación según la norma ISO/IEC 20000-1:2018 (ISBN) 978-940-180-7012Por Dolf van der Haven .

Véase también

Notas

  • Requisitos del sistema de gestión de servicios según la norma ISO/IEC 20000-1:2018. Actualizado el 15 de julio de 2018 (sustituye a la norma ISO/IEC 20000-1:2011).
  • ISO/IEC 20000-2:2019 Guía sobre la aplicación de sistemas de gestión de servicios.
  • ISO/IEC 20000-3:2019 Guía sobre la definición del alcance y la aplicabilidad de ISO/IEC 20000-1.
  • Plan de implementación modelo para ISO/IEC 20000-5:2013
  • ISO/IEC 20000-6:2017 Requisitos para los organismos que realizan auditorías y certificaciones de sistemas de gestión de servicios.
  • ISO/IEC 20000-7:2019 Guía sobre la integración y correlación de ISO/IEC 20000-1:2018 con ISO 9001:2015 e ISO/IEC 27001:2013.
  • ISO/IEC 20000-10:2018 Conceptos y vocabulario
  • ISO/IEC 20000-11:2021 Guía sobre la relación entre ISO/IEC 20000-1 y los marcos de gestión de servicios: ITIL

Referencias

  1. Norma ISO/IEC 20000-1:2018 para sistemas de gestión de servicios (SMS)
  2. "Datos rápidos del Grupo BSI" . Archivado del original el 20 de octubre de 2012. Consultado el 25 de noviembre de 2010 .
  3. Dugmore, Jenny (2006). Lograr la norma ISO/IEC 20000: las diferencias entre la norma BS 15000 y la norma ISO/IEC 20000. BSI Group. pág. 124. ISBN  0-580-47348-1.
  4. Dugmore, Jenny (2006). "BS 15000 a ISO/IEC 20000 ¿Qué diferencia supone?". ITNOW . 48 (3): 30. doi : 10.1093/combul/bwl017 .
  5. Bettanin, Eric (2016), Beneficios de la certificación según ISO/IEC 20000-1: 2005 en una organización gubernamental australiana , pág. 9 , consultado el 15 de septiembre de 2022. 
  6. Encuesta, ISO (2020). "Encuesta de certificación ISO 2020" . pág. 1. Recuperado el 15 de septiembre de 2022 .