"Bezpieczeństwo nie jest produktem lecz procesem"
Bruce Schneier , "Applied Cryptography"

Start | Forum | Reklama | O nas | Regulamin
ISO/IEC 20000
Adam Kuczyński   
wtorek, 22 grudnia 2009 09:51
Norma ISO/IEC 20000 jest normą międzynarodową opisującą wymagania dotyczące usług informatycznych.
Składa się z dwóch części:
• ISO/IEC 20000-1:2005 – Information Technology – Service management : Specification
• ISO/IEC 20000-2: 2005- Information Technology – Service management : Code of practice
Część pierwsza normy ISO/IEC 20000 definiuje procesy tworzące zarządzanie usługą IT. Część druga definiuje bardziej szczegółowo najlepsze praktyki składające się na zarządzanie usługami informatycznymi.
Najważniejsze obszary uregulowane wdrożeniem normy ISO/IEC 20000
• Zarządzanie poziomem usług
• Raportowanie poziomu usług
• Zarządzanie dostępnością i ciągłością działania
• Zarządzanie finansami
• Zarządzanie pojemnością
• Zarządzanie bezpieczeństwem informacji
• Zarządzanie relacjami z dostawcami
• Zarządzanie relacjami z biznesem
• Zarządzanie incydentem
• Zarządzanie problemem
• Zarządzanie zmianą
• Zarządzanie wersją
• Zarządzanie konfiguracją
Korzyści wynikające z wdrożenia systemu ISO 20000 w przedsiębiorstwie:
• podnoszenie jakości świadczonych usług pionu IT - usługodawcy IT lepiej reagują na usługi, które wynikają z potrzeb biznesu, a nie z postępu technicznego;
• Poprzez poprawę wydajności, niezawodności i spójności usług IT, co wpływa obsługę oraz efektywniejsze wykorzystanie nakładów finansowych przeznaczonych na IT;
• Efektywne zarządzanie usługodawcami zewnętrznymi;
• możliwość monitorowania poziomu świadczonych usług oraz regularna ocena procesów zarządzania usługami, co wspomaga utrzymanie i poprawę efektywności;
• uwzględnienie aspektów bezpieczeństwa i jakości;
• podniesienie przewagi konkurencyjnej na rynku;
• norma jest zgodna z ITIL (Information Technology Infrastructure Library) - zbiór informacji oraz wskazówek dotyczących najlepszych praktyk dla zarządzania usługami IT;
• możliwość integracji z innymi systemami zarządzania (np. ISO/IEC 27001).
Obecnie trwają prace nad trzema kolejnymi częściami:
• ISO/IEC 20000-3 Guidance for the scoping  and applicability of ISO/IEC 20000-1
• ISO/IEC 20000-4 Process Reference Model
• ISO/IEC 20000-5 Incremental conformity based on ISO/IEC 20000
Część szósta normy jest rozważana jako część definiująca poziomy dojrzałości dla ISO/IEC 20000 zgodne z normą ISO/IEC 15504.
Polska wersja normy:
Dwie pierwsze części normy ISO/IEC 20000 zostały wprowadzone do Polskich Norm jako normy PN-ISO/IEC 20000-1 i PN-ISO/IEC 20000-2 w 2007 roku.
Norma ISO/IEC 20000 jest normą międzynarodową opisującą wymagania dotyczące usług informatycznych. 
Składa się z dwóch części:
  • ISO/IEC 20000-1:2005 – Information Technology – Service management : Specification,
  • ISO/IEC 20000-2:2005 - Information Technology – Service management : Code of practice.
Część pierwsza normy ISO/IEC 20000 definiuje procesy tworzące zarządzanie usługami IT. Część druga definiuje szczegółowo najlepsze praktyki składające się na zarządzanie usługami informatycznymi.

Najważniejsze obszary uregulowane wdrożeniem normy ISO/IEC 20000:
  • zarządzanie poziomem usług,
  • raportowanie poziomu usług,
  • zarządzanie dostępnością i ciągłością działania,
  • zarządzanie finansami,
  • zarządzanie pojemnością,
  • zarządzanie bezpieczeństwem informacji,
  • zarządzanie relacjami z dostawcami,
  • zarządzanie relacjami z biznesem,
  • zarządzanie incydentem,
  • zarządzanie problemem,
  • zarządzanie zmianą,
  • zarządzanie wersją,
  • zarządzanie konfiguracją.

Korzyści wynikające z wdrożenia systemu ISO 20000 w przedsiębiorstwie:
  • podnoszenie jakości świadczonych usług pionu IT - usługodawcy IT lepiej reagują na usługi, które wynikają z potrzeb biznesu, a nie z postępu technicznego,
  • poprawę wydajności, niezawodności i spójności usług IT, co wpływa na obsługę oraz efektywniejsze wykorzystanie nakładów finansowych przeznaczonych na IT,
  • efektywne zarządzanie usługodawcami zewnętrznymi,
  • możliwość monitorowania poziomu świadczonych usług oraz regularna ocena procesów zarządzania usługami, co wspomaga utrzymanie i poprawę efektywności,
  • uwzględnienie aspektów bezpieczeństwa i jakości,
  • podniesienie przewagi konkurencyjnej na rynku,
  • norma jest zgodna z ITIL (Information Technology Infrastructure Library) - zbiór informacji oraz wskazówek dotyczących najlepszych praktyk dla zarządzania usługami IT,
  • możliwość integracji z innymi systemami zarządzania (np. ISO/IEC 27001).

Obecnie trwają prace nad trzema kolejnymi częściami:
  • ISO/IEC 20000-3 Guidance for the scoping  and applicability of ISO/IEC 20000-1,
  • ISO/IEC 20000-4 Process Reference Model,
  • ISO/IEC 20000-5 Incremental conformity based on ISO/IEC 20000.

Część szósta normy jest rozważana jako część definiująca poziomy dojrzałości dla ISO/IEC 20000 zgodne z normą ISO/IEC 15504.
Polska wersja normy:Dwie pierwsze części normy ISO/IEC 20000 zostały wprowadzone do Polskich Norm jako normy PN-ISO/IEC 20000-1 i PN-ISO/IEC 20000-2 w 2007 roku.
 

Dodaj komentarz

Użytkownicy portalu LOCOS.pl publikują swoje komentarze i opinie wyłącznie na własną odpowiedzialność. Komentarze internautów są ich prywatnymi opiniami i nie odzwierciedlają poglądów wydawcy oraz redakcji portalu. LOCOS.PL nie ponosi tym samym odpowiedzialności za treści zamieszczanych komentarzy i opinii.
Użytkownikom portalu LOCOS.pl zabrania się publikowania treści sprzecznych z prawem, wzywających do nienawiści rasowej, wyznaniowej, etnicznej, czy też propagujących przemoc.
Treści składające się na komentarz lub opinię użytkownika nie mogą zawierać wulgaryzmów ani słów powszechnie uznanych za obelżywe. Nie mogą zawierać również odnośników do innych stron www, a także danych osobowych, teleadresowych lub adresów e-mail.


Kod antysapmowy
Odśwież

Please update your Flash Player to view content.
 QUBER - get it free
RSS
feed-image LOCOS RSS
Popularne tagi
REKLAMA

confidence2012

bezp 180 x 230

graffiti

genealogia

Redaktor naczelny

Piotr BłaszczećPiotr Błaszczeć - specjalista ds. bezpieczeństwa IT, audytor systemów IT, Lead auditor ISO 27001, BS25999, biegły sądowy z zakresu przestępst przy użyciu sieci komputerowych, administrator sieci - na co dzień Główny Specjalista Bezpieczeństwa IT w jednej z agencji rządowych, członek ISACA, ISSA, IIC z tytułem CICA a także Sekcji Bezpieczeństwa Informacji oraz Sekcji Informatyki Sądowej Polskiego Towarzystwa Informatycznego, członek Instytutu Informatyki Śledczej
e-mail: pb@locos.pl
www.blaszczec.pl

Oficjalni partnerzy firmy LOCOS i portalu LOCOS.PL:

securitymag_bw _boston _x-kom_old _dpconsulting-1 _btc
_cafe _hakin9 _logo_nsystem1 _centrum_bezp _ermis