Newsletter
fevereiro de 2014 | nº27
olho
< voltar

A norma ISO/IEC 20000:2011

A Norma ISO/IEC 20000:2011 Information technology — Service management — Part 1: Service management system requirements é uma Norma de Qualidade que foca a Gestão do Serviço ao Cliente suportado em tecnologias de informação!

Os requisitos Norma ISO / IEC 20000-1 incluem o design, transition, delivery and improvement dos Serviços de Tecnologias de Informação fornecidos e que cumprem as exigências do Cliente, gerando valor.

A implementação do Service Management System (SMS) de acordo com os requisitos da ISO / IEC 20000-1 exige a aplicação da metodologia "Plan-Do-Check-Act" e favorece a melhoria contínua e uma maior eficácia e eficiência dos Serviços Tecnologia de Informação (TI) prestados, da seguinte forma:

  • Planeamento: Conceção do Sistema, incluindo as políticas, objetivos, planos e processos para cumprir as exigências do Serviço
  • Implementação: Implementação do SMS nas fases de design, transition, delivery and improvement do Serviço TI
  • Verificar: Monitorar, medir e analisar o SMS e o Serviço TI contra as políticas, objetivos, planos e exigências do Serviço TI e comunicação dos resultados
  • Atuar: Melhorar continuamente o desempenho do SMS e do Serviço TI

Sendo também uma Norma de Qualidade foca os Serviços de TI de forma alinhada com as boas práticas do ITIL 2011.

Nota: Information Technology Infrastructure Library (ITIL) é um conjunto de boas práticas pra serem aplicadas na infraestrutura, operação e manutenção de serviços de tecnologia da informação(TI).


Imagem da Norma: ISO/IEC 20000-1:2011

Mais valias da ISO / IEC 20000-1:

  • Entendimento e capacidade de resposta aos níveis de desempenho acordados entre o Cliente e Fornecedor através de SLA – Service Level Agreements
  • Fornecimento de Serviços de alta qualidade de forma eficiente
  • Estabelecimento das políticas e objetivos para a gestão do Serviço
  • Monitorar, medir, analisar e melhorar o desempenho do SMS e os Serviços
  • Reconhecimento da Qualidade na prestação de Serviços de Tecnologias de Informação de forma eficiente para os Fornecedores contratados

A norma ISO/IEC 20000-1 é aplicável a pequenas e grandes Organizações. É necessário conhecer, interpretar e adequar os requisitos à dimensão da Organização e grau de exigência dos seus Clientes.

A Norma ISO/IEC 20000 foi revista na sua versão 2011 sendo as principais alterações as seguintes:

  • Maior alinhamento com as norma ISO 9001 Qualidade e ISO 27001 Segurança Informação
  • Introdução do conceito de “Service management System” SMS e sua gestão PDCA
  • Introdução de novos requisitos de “design and transition for new or changed services
  • Clarificação da gestão dos processos operados por terceiros
  • Aproximação das terminologias adotadas internacionalmente, e
  • Inclusão de definições

Comparação dos requisitos das Normas ISO 9001 e  ISO/IEC 20000


Da análise do cruzamento das 2 normas podemos observar o seguinte:

  • A nova versão ISO/IEC 20000-1 cumpre todos os requisitos da norma ISO 9001:2008, pelo que a integração dos sistemas é vantajosa!
  • A norma ISO/IEC 20000-1 está mais alinhada com a norma ISO 9001:2008 do que a anterior, clarificando a gestão por processos e a aplicação da metodologia PDCA

Em 2012 é publicada a norma de linhas de orientação ISO/IEC 20000-2:2012 Information technology — Service management — Part 2: Guidance on the application of service management systems. Esta norma apoia a adequada interpretação da norma ISO/IEC 20000-1:2011 e ajuda a sua implementação.

Também em 2012 é publicada a norma ISO/IEC 20000-3:2012 Information technology — Service management — Part 3: Guidance on scope definition and applicability of ISO/IEC 20000-1. Esta norma é útil para a definição do âmbito de aplicação da norma ISO/IEC 20000-1:2011.

Em resumo:

Quais ao atuais desafios das TICs?

  • Garantir a continuidade do Serviço
  • Otimizar o custo benefício do suporte das TICs à atividade
  • Gerir o risco e a complexidade da tecnologia
  • Gerir um maior volume de mudanças
  • Garantir a conformidade, e
  • Alinhar os serviços de IT com os objetivos da Organização

Quais as razões para adotar a norma ISO/IEC 20000-1?

  • Para comparar o desempenho da Organização com o mercado e aumentar a confiança dos Clientes
  • Para conseguir monitorizar o desempenho e atuar no sentido da melhoria contínua
  • Para fornecer serviços que correspondem às necessidades do negócio e dos Clientes
  • Para implementar um sistema de gestão de IT profissional e estruturante 
  • Para garantir uma uniformidade dos Serviços na cadeia de fornecimento entre os diversos fornecedores e subfornecedores envolvidos
  • Para demonstrar conformidade à norma de referência nas auditorias lideradas pelos Organismos independentes

Assim os objetivos da ISO/IEC 20000-1 são:

  • Reduzir a exposição ao risco
  • Cumprir com requisitos contratuais
  • Garantir um fornecimento do Serviço alinhado com as boas práticas
  • Demonstrar a qualidade do Serviço prestado e
  • Ser certificável!

Serviços Qualiwork:

  • Consultoria em Projectos de Concepção de SMS, visando a certificação de acordo com a norma ISO/IEC 20000-1
  • Auditorias Internas a SMS, de acordo com a norma ISO/IEC 20000-1 e ISO 19011 Auditorias
  • Formação no âmbito da ISO/IEC 20000-1
  • Serviços técnicos de apoio à manutenção e melhoria do Service Management System

Sónia Vieira
Diretora
Qualiwork



Av. Columbano Bordalo Pinheiro, 61C, 1º Andar, Escritório 13,
1070-061 Lisboa, Portugal
tel. 917842136 | 917840772 | 917843174 | www.qualiwork.pt | geral@qualiwork.pt

Para deixar de receber a newsletter envie um e-mail para geral@qualiwork.pt