ISO 20000-1 — Sistem menadžmenta uslugama
Šta je ISO 20000-1?
ISO/IEC 20000-1 je međunarodni standard za sistem menadžmenta uslugama. U samom standardu se taj sistem označava skraćenicom SMS, od service management system. Postavlja zahteve za organizacije koje usluge pružaju — IT kompanije, data centre, interna IT odeljenja i centre podrške — o tome kako se usluga planira, isporučuje, meri i menja.
Standard imenuje procese koji moraju da postoje: katalog usluga, ugovoreni nivo usluge, upravljanje incidentima, zahtevima i problemima, izmenama, kapacitetom, kontinuitetom i bezbednošću informacija. Dobrovoljan je, a traži ga naručilac na tenderu.
Šta obuhvata sistem menadžmenta uslugama
ISO/IEC 20000-1 uređuje sistem menadžmenta uslugama — ne pojedinačan alat ni tiket sistem, nego način na koji se usluga planira, isporučuje i menja. Standard imenuje procese koji moraju da postoje:
- Katalog usluga i planiranje — šta se tačno pruža i pod kojim uslovima.
- Upravljanje nivoom usluge sa ugovorenim ciljevima, koji se mere i o kojima se izveštava.
- Odnosi sa korisnicima i dobavljačima, uključujući podizvođače koji učestvuju u isporuci.
- Upravljanje kapacitetom i potražnjom, plus budžetiranje i obračun troškova usluga.
- Upravljanje izmenama, projektovanjem i puštanjem u rad.
- Upravljanje incidentima, zahtevima korisnika i problemima.
- Raspoloživost, kontinuitet usluge i bezbednost informacija.
- Upravljanje konfiguracijom i sredstvima — šta sve čini uslugu.
Ko ga traži i ko ga uvodi
Standard je namenjen svakome ko uslugu pruža, bilo spolja bilo unutar sopstvene organizacije:
- IT kompanije i pružaoci upravljanih usluga;
- data centri i pružaoci infrastrukture i hostinga;
- softverske firme koje uz proizvod pružaju i podršku;
- interna IT odeljenja koja usluge pružaju ostatku kompanije;
- korisnički servisi i centri podrške koji nisu nužno IT.
Uslov na tenderu i zahtev velikog korisnika su povod za uvođenje kod jednog dela organizacija ili zahtev velikog korisnika koji traži dokaz da podrška radi po pravilima, a ne po raspoloživosti pojedinca.
Put do sertifikata
- Utvrđivanje obima — koje usluge, za koje korisnike i na kojim lokacijama. Obim se navodi na sertifikatu, pa mora da bude precizan.
- Popis usluga i izrada kataloga, sa opisom šta svaka obuhvata a šta ne.
- Ugovaranje nivoa usluge — ciljevi koji se stvarno mogu meriti postojećim alatima.
- Uspostavljanje procesa za incidente, zahteve, probleme i izmene, sa jasnom razlikom među njima.
- Upravljanje konfiguracijom — evidencija komponenti i njihovih veza.
- Planovi kontinuiteta i raspoloživosti, pa njihovo proveravanje.
- Merenje i izveštavanje prema korisnicima i rukovodstvu.
- Interna provera i pregled rukovodstva, pa sertifikaciona provera.
Šta se promeni u radu podrške
Sistem se ocenjuje po tome da li usluga radi i kada nisu na poslu ljudi koji sve znaju napamet. Standard tu znanje prebacuje iz glava u sistem.
- Prijave imaju put i rok, pa ne zavise od toga kome je korisnik lično poslao poruku.
- Ponovljeni kvarovi se vode kao problem i traži im se uzrok, umesto da se svaki put gase iznova.
- Izmene prolaze kroz odobrenje i plan povratka, pa je manje ispada posle nadogradnje.
- Korisnik dobija izveštaj o tome da li je ugovoreni nivo ispunjen — i to iz podataka, ne iz utiska.
- Kada neko ode iz firme, usluga ne odlazi s njim.
Incident i problem nisu isto
Ovo je razlika koju standard traži da se poštuje, a koja se gubi. Incident je prekid ili smanjenje kvaliteta usluge — cilj je da se usluga vrati što pre, makar i zaobilaznim rešenjem. Problem je uzrok jednog ili više incidenata — cilj je da se ukloni, da se incidenti ne ponavljaju.
Kada se sve vodi kao incident, tim gasi isti kvar pedeset puta i to izgleda kao dobar učinak, jer je svaki tiket zatvoren u roku. Odvajanjem problema ta ponavljanja postaju vidljiva. Uz njih ide i zahtev korisnika — instalacija, nalog, ovlašćenje — što nije kvar i ne meri se istim rokovima.
Odnos prema ITIL-u
ITIL je skup dobrih praksi koji opisuje kako se usluge mogu voditi; ISO/IEC 20000-1 je standard sa zahtevima po kome se organizacija može sertifikovati. ITIL se ne sertifikuje na nivou organizacije — sertifikuju se pojedinci.
Ako već radite po ITIL-u, veći deo procesa vam postoji i uvođenje je kraće. Ali ITIL nije uslov. Standard traži da procesi postoje i da daju rezultat, a ne da nose određena imena ili prate određeni okvir.
Klimatske promene u kontekstu organizacije
Od februara 2024. svi standardi sistema menadžmenta na harmonizovanoj strukturi, pa i ISO 20000-1, imaju dopunu kojom se traži da organizacija razmotri da li su klimatske promene značajne za njen kontekst i da li zainteresovane strane po tom osnovu postavljaju zahteve.
To nije zaseban sistem ni nova dokumentacija. Traži se da razmatranje bude sprovedeno i vidljivo — u analizi konteksta i u pregledu rukovodstva. Ako zaključite da za vaš sistem menadžmenta uslugama klimatske promene nisu značajne, i to je prihvatljiv ishod, pod uslovom da se vidi da je pitanje postavljeno.
Koliko traje uvođenje
Uvođenje ISO 20000-1 traje 30 do 90 dana. Koliko tačno, zavisi od veličine organizacije, broja zaposlenih i od toga koliko je od navedenog već uređeno. Ako postoji alat za prijave i evidencija opreme, najveći deo posla je opisati pravila i početi da se meri. Procenu za konkretan slučaj dajemo posle kratkog razgovora o obimu. Sa vaše strane, kod malih i srednjih organizacija to je 2 do 5 sati nedeljno ukupno, raspoređeno na više ljudi — više o tome među čestim pitanjima.
Šta utiče na cenu
Na cenu uvođenja utiču tri stvari:
- veličina organizacije;
- broj zaposlenih;
- vrsta standarda koji se uvodi — obim posla se razlikuje od standarda do standarda.
Tačna cena se daje tek posle kontakta i kratkog razgovora o obimu. Bez toga je svaka brojka nagađanje, pa je ovde i ne navodimo.
Česta pitanja
Je li ISO 20000-1 isto što i ITIL?
Nije. ITIL je okvir dobrih praksi bez sertifikacije organizacije; ISO/IEC 20000-1 je standard po kome se organizacija sertifikuje. Rad po ITIL-u olakšava uvođenje, ali nije uslov.
Moramo li da kupimo poseban alat?
Standard ne propisuje alat. Traži da se prijave, izmene i konfiguracija evidentiraju i da se iz toga može izveštavati. Manje organizacije to rade postojećim alatima; u većim obimima namenski alat postaje praktična nužnost, ali to je vaša odluka.
Šta ako deo usluge pruža podizvođač?
Standard izričito traži upravljanje stranama uključenim u životni ciklus usluge. Odgovornost prema korisniku ostaje na vama, pa zahtevi moraju da budu ugovoreni i da se prati da li ih podizvođač ispunjava.
Šta ako uslugu ne pružamo mi nego dobavljač?
ISO 20000-1 to izričito uređuje: za usluge koje pruža druga strana i dalje odgovarate vi. Traži se da ugovorom budu utvrđeni zahtevi, da se učinak prati i da postoji zapis o tom praćenju. Dobavljač ne mora da bude sertifikovan, ali mora da bude nadziran.
Može li da se spoji sa ISO 27001?
Može i često se tako radi. Oba standarda imaju istu harmonizovanu strukturu, a ISO 20000-1 i sam traži upravljanje bezbednošću informacija u okviru usluge.
Moramo li da imamo katalog usluga?
Da. Standard izričito traži katalog usluga — sa opisom svake usluge, njenom namenom i zavisnostima među uslugama. To je jedan od retkih dokumenata koje ISO 20000-1 imenuje poimence, pa je i prvo što se na proveri traži.
Opšta pitanja — cena i trajanje, ko izdaje sertifikat i koliko dugo važi — objašnjena su među čestim pitanjima.
Povezani standardi
- ISO 27001 — bezbednost informacija; ISO 20000-1 i sam traži bezbednosne kontrole u usluzi.
- ISO 22301 — kontinuitet poslovanja; produbljuje ono što ISO 20000-1 traži kroz kontinuitet usluge.
- ISO 9001 — sistem menadžmenta kvalitetom, zajednička struktura i dokumentacija.
- Česta pitanja o ISO standardima — kako se sertifikat dobija, koliko važi, šta znače nova izdanja.
- Pregled svih standarda — ako niste sigurni šta vam je potrebno.
Kako STANDARDISO može pomoći
Vodimo ceo proces — od popisa usluga i izrade kataloga, preko ugovaranja nivoa usluge i procesa za incidente, zahteve i probleme, do izveštavanja i interne provere. Sertifikat izdaje nezavisno akreditovano sertifikaciono telo.
Radimo po vašim stvarnim procesima: dokumentacija opisuje ono što se kod vas zaista radi, umesto da se posao prilagođava obrascu. Zaposlene obučavamo da sistem znaju da koriste i posle provere.