ISO/IEC 20000-1:2018
Sistema de Gestión de Servicios de Tecnología de la Información
Servicios de TI con niveles comprometidos y cumplidos.
Edición vigente: ISO/IEC 20000-1:2018.
Qué es
En qué consiste
ISO/IEC 20000-1 define los requisitos para gestionar servicios de tecnología: catálogo de servicios, acuerdos de nivel de servicio, gestión de incidentes y problemas, cambios, capacidad, disponibilidad y proveedores. Es la norma que permite demostrar que un servicio de TI se entrega con calidad medida y no solo con buena voluntad del equipo técnico.
Para quién está dirigida
- Proveedores de servicios gestionados y soporte de TI
- Áreas internas de TI que atienden al negocio
- Empresas de software con operación en producción
- Data centers y proveedores de infraestructura
Problemas que ayuda a gestionar
- Tickets sin clasificación, prioridad ni tiempos de respuesta
- Cambios en producción sin control ni retorno planificado
- Acuerdos de nivel de servicio que no se miden
- Reclamos recurrentes por disponibilidad o lentitud
Beneficios empresariales
- Catálogo de servicios y niveles claramente definidos
- Gestión estructurada de incidentes, problemas y cambios
- Indicadores de disponibilidad y cumplimiento medidos
- Mejor relación contractual con clientes y proveedores
Sectores de aplicación
Dónde se aplica
Acompañamiento
Qué incluye el acompañamiento
- Diagnóstico inicial documentado
- Diseño del sistema de gestión
- Documentación completa y personalizada
- Implementación y acompañamiento en sitio o remoto
- Capacitación al equipo clave
- Auditoría interna y cierre de hallazgos
- Preparación y acompañamiento hasta la auditoría de certificación
Integración con otras normas
Esta norma se integra habitualmente con: ISO/IEC 27001, ISO 22301, ISO 9001. Un sistema integrado reduce documentación duplicada y tiempo de auditoría.
Etapas
Cómo avanza el proyecto
Diagnóstico y planificación
Revisamos la operación real, no un cuestionario. Identificamos brechas frente a la norma, procesos críticos, evidencia existente y riesgos regulatorios.
Selección de la norma o combinación
Definimos qué estándar responde al riesgo y al objetivo de la organización. La norma se elige con criterio técnico, no por popularidad.
Diseño del sistema de gestión
Estructuramos procesos, responsabilidades, indicadores y controles según el tamaño, el sector y la regulación aplicable.
Elaboración de la documentación
Redactamos política, procedimientos, registros y matrices a la medida de la operación. Sin plantillas genéricas.
Implementación acompañada
Trabajamos con los responsables de cada proceso hasta que el sistema se usa en el día a día, no solo en el archivo.
Capacitación del equipo
Formamos al equipo clave en la norma, en el sistema y en su rol durante la auditoría.
FAQ
Preguntas frecuentes — ISO/IEC 20000-1
¿Es lo mismo que ITIL?
¿Puede certificarse un área interna de TI?
¿Requiere una herramienta específica?
También le puede interesar
Normas relacionadas
Sistema de Gestión de la Calidad
El sistema base sobre el que se ordena toda la operación.
Ver detalle →ISO/IEC 27001:2022Sistema de Gestión de Seguridad de la Información
La seguridad de la información como sistema, no como antivirus.
Ver detalle →ISO 22301:2019Sistema de Gestión de la Continuidad del Negocio
Lo que la organización hace cuando algo se detiene.
Ver detalle →Siguiente paso
Toda organización es diferente. El sistema correcto empieza con un diagnóstico.
Escríbanos y coordinamos una reunión estratégica: analizamos su situación actual, definimos el sistema adecuado, establecemos alcance y tiempos y resolvemos dudas técnicas y regulatorias.
Una certificación bien hecha no se persigue. Se construye.
