ISO 20000-1 — Sistem menadžmenta uslugama

Šta je ISO 20000-1?

ISO/IEC 20000-1 je međunarodni standard za sistem menadžmenta uslugama. U samom standardu se taj sistem označava skraćenicom SMS, od service management system. Postavlja zahteve za organizacije koje usluge pružaju — IT kompanije, data centre, interna IT odeljenja i centre podrške — o tome kako se usluga planira, isporučuje, meri i menja.

Standard imenuje procese koji moraju da postoje: katalog usluga, ugovoreni nivo usluge, upravljanje incidentima, zahtevima i problemima, izmenama, kapacitetom, kontinuitetom i bezbednošću informacija. Dobrovoljan je, a traži ga naručilac na tenderu.

Šta obuhvata sistem menadžmenta uslugama

ISO/IEC 20000-1 uređuje sistem menadžmenta uslugama — ne pojedinačan alat ni tiket sistem, nego način na koji se usluga planira, isporučuje i menja. Standard imenuje procese koji moraju da postoje:

  • Katalog usluga i planiranje — šta se tačno pruža i pod kojim uslovima.
  • Upravljanje nivoom usluge sa ugovorenim ciljevima, koji se mere i o kojima se izveštava.
  • Odnosi sa korisnicima i dobavljačima, uključujući podizvođače koji učestvuju u isporuci.
  • Upravljanje kapacitetom i potražnjom, plus budžetiranje i obračun troškova usluga.
  • Upravljanje izmenama, projektovanjem i puštanjem u rad.
  • Upravljanje incidentima, zahtevima korisnika i problemima.
  • Raspoloživost, kontinuitet usluge i bezbednost informacija.
  • Upravljanje konfiguracijom i sredstvima — šta sve čini uslugu.

Ko ga traži i ko ga uvodi

Standard je namenjen svakome ko uslugu pruža, bilo spolja bilo unutar sopstvene organizacije:

  • IT kompanije i pružaoci upravljanih usluga;
  • data centri i pružaoci infrastrukture i hostinga;
  • softverske firme koje uz proizvod pružaju i podršku;
  • interna IT odeljenja koja usluge pružaju ostatku kompanije;
  • korisnički servisi i centri podrške koji nisu nužno IT.

Uslov na tenderu i zahtev velikog korisnika su povod za uvođenje kod jednog dela organizacija ili zahtev velikog korisnika koji traži dokaz da podrška radi po pravilima, a ne po raspoloživosti pojedinca.

Put do sertifikata

  • Utvrđivanje obima — koje usluge, za koje korisnike i na kojim lokacijama. Obim se navodi na sertifikatu, pa mora da bude precizan.
  • Popis usluga i izrada kataloga, sa opisom šta svaka obuhvata a šta ne.
  • Ugovaranje nivoa usluge — ciljevi koji se stvarno mogu meriti postojećim alatima.
  • Uspostavljanje procesa za incidente, zahteve, probleme i izmene, sa jasnom razlikom među njima.
  • Upravljanje konfiguracijom — evidencija komponenti i njihovih veza.
  • Planovi kontinuiteta i raspoloživosti, pa njihovo proveravanje.
  • Merenje i izveštavanje prema korisnicima i rukovodstvu.
  • Interna provera i pregled rukovodstva, pa sertifikaciona provera.

Šta se promeni u radu podrške

Sistem se ocenjuje po tome da li usluga radi i kada nisu na poslu ljudi koji sve znaju napamet. Standard tu znanje prebacuje iz glava u sistem.

  • Prijave imaju put i rok, pa ne zavise od toga kome je korisnik lično poslao poruku.
  • Ponovljeni kvarovi se vode kao problem i traži im se uzrok, umesto da se svaki put gase iznova.
  • Izmene prolaze kroz odobrenje i plan povratka, pa je manje ispada posle nadogradnje.
  • Korisnik dobija izveštaj o tome da li je ugovoreni nivo ispunjen — i to iz podataka, ne iz utiska.
  • Kada neko ode iz firme, usluga ne odlazi s njim.

Incident i problem nisu isto

Ovo je razlika koju standard traži da se poštuje, a koja se gubi. Incident je prekid ili smanjenje kvaliteta usluge — cilj je da se usluga vrati što pre, makar i zaobilaznim rešenjem. Problem je uzrok jednog ili više incidenata — cilj je da se ukloni, da se incidenti ne ponavljaju.

Kada se sve vodi kao incident, tim gasi isti kvar pedeset puta i to izgleda kao dobar učinak, jer je svaki tiket zatvoren u roku. Odvajanjem problema ta ponavljanja postaju vidljiva. Uz njih ide i zahtev korisnika — instalacija, nalog, ovlašćenje — što nije kvar i ne meri se istim rokovima.

Odnos prema ITIL-u

ITIL je skup dobrih praksi koji opisuje kako se usluge mogu voditi; ISO/IEC 20000-1 je standard sa zahtevima po kome se organizacija može sertifikovati. ITIL se ne sertifikuje na nivou organizacije — sertifikuju se pojedinci.

Ako već radite po ITIL-u, veći deo procesa vam postoji i uvođenje je kraće. Ali ITIL nije uslov. Standard traži da procesi postoje i da daju rezultat, a ne da nose određena imena ili prate određeni okvir.

Klimatske promene u kontekstu organizacije

Od februara 2024. svi standardi sistema menadžmenta na harmonizovanoj strukturi, pa i ISO 20000-1, imaju dopunu kojom se traži da organizacija razmotri da li su klimatske promene značajne za njen kontekst i da li zainteresovane strane po tom osnovu postavljaju zahteve.

To nije zaseban sistem ni nova dokumentacija. Traži se da razmatranje bude sprovedeno i vidljivo — u analizi konteksta i u pregledu rukovodstva. Ako zaključite da za vaš sistem menadžmenta uslugama klimatske promene nisu značajne, i to je prihvatljiv ishod, pod uslovom da se vidi da je pitanje postavljeno.

Koliko traje uvođenje

Uvođenje ISO 20000-1 traje 30 do 90 dana. Koliko tačno, zavisi od veličine organizacije, broja zaposlenih i od toga koliko je od navedenog već uređeno. Ako postoji alat za prijave i evidencija opreme, najveći deo posla je opisati pravila i početi da se meri. Procenu za konkretan slučaj dajemo posle kratkog razgovora o obimu. Sa vaše strane, kod malih i srednjih organizacija to je 2 do 5 sati nedeljno ukupno, raspoređeno na više ljudi — više o tome među čestim pitanjima.

Šta utiče na cenu

Na cenu uvođenja utiču tri stvari:

  • veličina organizacije;
  • broj zaposlenih;
  • vrsta standarda koji se uvodi — obim posla se razlikuje od standarda do standarda.

Tačna cena se daje tek posle kontakta i kratkog razgovora o obimu. Bez toga je svaka brojka nagađanje, pa je ovde i ne navodimo.

Česta pitanja

Je li ISO 20000-1 isto što i ITIL?

Nije. ITIL je okvir dobrih praksi bez sertifikacije organizacije; ISO/IEC 20000-1 je standard po kome se organizacija sertifikuje. Rad po ITIL-u olakšava uvođenje, ali nije uslov.

Moramo li da kupimo poseban alat?

Standard ne propisuje alat. Traži da se prijave, izmene i konfiguracija evidentiraju i da se iz toga može izveštavati. Manje organizacije to rade postojećim alatima; u većim obimima namenski alat postaje praktična nužnost, ali to je vaša odluka.

Šta ako deo usluge pruža podizvođač?

Standard izričito traži upravljanje stranama uključenim u životni ciklus usluge. Odgovornost prema korisniku ostaje na vama, pa zahtevi moraju da budu ugovoreni i da se prati da li ih podizvođač ispunjava.

Šta ako uslugu ne pružamo mi nego dobavljač?

ISO 20000-1 to izričito uređuje: za usluge koje pruža druga strana i dalje odgovarate vi. Traži se da ugovorom budu utvrđeni zahtevi, da se učinak prati i da postoji zapis o tom praćenju. Dobavljač ne mora da bude sertifikovan, ali mora da bude nadziran.

Može li da se spoji sa ISO 27001?

Može i često se tako radi. Oba standarda imaju istu harmonizovanu strukturu, a ISO 20000-1 i sam traži upravljanje bezbednošću informacija u okviru usluge.

Moramo li da imamo katalog usluga?

Da. Standard izričito traži katalog usluga — sa opisom svake usluge, njenom namenom i zavisnostima među uslugama. To je jedan od retkih dokumenata koje ISO 20000-1 imenuje poimence, pa je i prvo što se na proveri traži.

Opšta pitanja — cena i trajanje, ko izdaje sertifikat i koliko dugo važi — objašnjena su među čestim pitanjima.

Povezani standardi

  • ISO 27001 — bezbednost informacija; ISO 20000-1 i sam traži bezbednosne kontrole u usluzi.
  • ISO 22301 — kontinuitet poslovanja; produbljuje ono što ISO 20000-1 traži kroz kontinuitet usluge.
  • ISO 9001 — sistem menadžmenta kvalitetom, zajednička struktura i dokumentacija.
  • Česta pitanja o ISO standardima — kako se sertifikat dobija, koliko važi, šta znače nova izdanja.
  • Pregled svih standarda — ako niste sigurni šta vam je potrebno.

Kako STANDARDISO može pomoći

Vodimo ceo proces — od popisa usluga i izrade kataloga, preko ugovaranja nivoa usluge i procesa za incidente, zahteve i probleme, do izveštavanja i interne provere. Sertifikat izdaje nezavisno akreditovano sertifikaciono telo.

Radimo po vašim stvarnim procesima: dokumentacija opisuje ono što se kod vas zaista radi, umesto da se posao prilagođava obrascu. Zaposlene obučavamo da sistem znaju da koriste i posle provere.