Miesięcznik informatyków i menedżerów IT sektora publicznego

Michał Florys

Zgodnie z ISO/IEC 20000

NORMY | Jeśli dostawca usług informatycznych działa zgodnie z najlepszymi praktykami, ma szansę pokazać to za pomocą certyfikatu ISO/IEC 20000. Normą tą potwierdzi dojrzałość w zarządzaniu procesami i organizacją.

Brytyjska norma BS 15000, protoplastka międzynarodowego ISO/IEC 20000, powstała - podobnie jak ITIL - w odpowiedzi na potrzeby administracji rządowej Wielkiej Brytanii. Jednak adresatem biblioteki najlepszych praktyk już dawno przestało być jedynie wąskie grono odbiorców administracji - ITIL stał się najpowszechniejszym standardem zarządzania usługami informatycznymi w małych i średnich, ale także (a może przede wszystkim) dużych organizacjach - międzynarodowych koncernach o złożonej strukturze i firmach prywatnych w niemal każdym zakątku globu. Biblioteka ITIL jest stosowana zarówno przez działy IT, jak i dostawców komercyjnych usług informatycznych. Wydeptanymi przez ITIL ścieżkami idzie norma ISO/IEC 20000, zyskując stopniowo popularność na całym świecie.

Dlaczego ISO/IEC 20000

ITIL zawiera wskazówki, rekomendacje, przykłady i wzory dokumentów, ale nie twarde wymagania i zasady, zgodnie z którymi należy postępować. Taka konstrukcja sprawia, że ITIL nie nadaje się do audytu instytucji. Biblioteka najlepszych praktyk i branżowych rekomendacji nie potrzebuje normatywnego podejścia, wręcz przeciwnie - utrudniałoby ono pokazanie pewnych niuansów i specyficznych rozwiązań, charakterystycznych np. jedynie przy pewnej skali złożoności instytucji czy dla konkretnej branży, w której działa firma.

Były i nadal są podejmowane próby stworzenia narzędzi do oceny zgodności organizacji i procesów z biblioteką ITIL, jednak nigdy nie będą to narzędzia audytora, co najwyżej wsparcie dla projektu budującego model usługowy w informatyce w postaci checklisty weryfikującej organizację taką, jaka jest (as is), z modelem pokazującym, jaka ma być (to be).

Jednak skoro jest popyt, to i podaż się znajdzie. Rynek potrzebował narzędzi audytowych - obiektywnego dowodu stosowania najlepszych praktyk - i norma ISO/IEC 20000 znakomicie wpasowała się w tę lukę. Jeśli ktoś zarządza usługami informatycznymi zgodnie z najlepszymi praktykami, ma szansę pokazać to za pomocą certyfikatu ISO/IEC 20000.

Jest to obecnie jedyna oficjalna norma w obszarze zarządzania usługami informatycznymi, którą należy traktować jako zbiór celów dla informatyki. Natomiast ITIL pozostaje zbiorem odpowiedzi na pytania o działania, jakie należy wykonywać, by cele te realizować. Instytucji stosującej ITIL stosunkowo łatwo udowodnić swoją dojrzałość i kompetencje przez wdrożenie wytycznych normy ISO/IEC 20000 i poddanie ich niezależnej ocenie audytora. Systematyczne audyty mają też na celu wsparcie procesu ustawicznego doskonalenia procesów i organizacji.

ISO/IEC 20000 po polsku

Polski rynek ISO/IEC 20000 dopiero raczkuje. Na palcach jednej ręki można policzyć przyznane dotychczas certyfikaty zgodności z normą PN-ISO/IEC 20000:2005.

[...]

Autor jest doradcą w zakresie budowy usługowych organizacji IT wykorzystujących najlepsze praktyki i model procesów ITIL®. Jest redaktorem portalu ITLife.pl, dyplomowanym audytorem wewnętrznym systemu zarządzania usługami IT
wg normy ISO 20000-1:2005.

Pełna treść artykułu jest dostępna w papierowym wydaniu pisma. Zapraszamy do składania zamówień na prenumeratę i numery archiwalne.
 
 

Admin wITek

Admin wITek - Maj 2012

Galeria wITka   

Polecamy

Biblioteka Informacja Publiczna

Specjalistyczne publikacje książkowe dla pracowników administracji publicznej

więcej