Сертификация ИСО 20000 (ISO 20000) — ITSM от 35 000 ₽

Сертификация ИСО 20000 (ISO 20000) для IT-компаний: что требует ISO/IEC 20000-1:2018, связь с ITIL 4 и отличие от ИСО 27001. Цена 35 000 ₽, срок от 1 дня.

Свяжитесь с нами

Нажимая кнопку, я соглашаюсь с Политикой конфиденциальности

Содержание
  1. Сертификация ИСО 20000 (ISO 20000) для IT-компаний: управление IT-услугами и ITSM
  2. Что такое ИСО 20000 (ISO 20000) и кому он нужен
  3. ИСО 20000 и ITIL 4: чем отличаются и почему их путают
  4. ИСО 20000 или ИСО 27001: что выбрать IT-компании
  5. Что требует ИСО 20000-1:2018: разделы 4–10
  6. Что изменилось в редакции 2018 года и что добавила поправка 2024
  7. Кому нужен сертификат ИСО 20000: пять рабочих сценариев
  8. Что сертификат даёт в закупках и что он не заменяет
  9. Стоимость сертификата ИСО 20000 и сроки
  10. Как оформить сертификат ИСО 20000: порядок работы
  11. Как подготовить ITSM-процессы: план на стороне компании
  12. Частые ошибки IT-компаний при подготовке
  13. Часто задаваемые вопросы
  14. Итог
  15. Читайте также

Сертификация ИСО 20000 (ISO 20000) для IT-компаний: управление IT-услугами и ITSM

Сертификация ИСО 20000 (ISO 20000) подтверждает, что поставщик IT-услуг управляет ими системно: имеет каталог услуг, измеримые SLA, работающие процессы управления инцидентами, изменениями и конфигурациями. Это единственный международный стандарт, по которому сертифицируется сама IT-организация, а не отдельные специалисты, — и именно поэтому его просят в квалификационных анкетах при передаче IT-функций на аутсорсинг, при отборе интеграторов и поставщиков управляемых сервисов. Актуальная версия — ISO/IEC 20000-1:2018, в России действует как ГОСТ Р ИСО/МЭК 20000-1-2024. Стоимость сертификата ИСО 20000 — 35 000 ₽ под ключ, срок оформления — от 1 дня, работа дистанционная, дополнительных платежей нет.

Что такое ИСО 20000 (ISO 20000) и кому он нужен

ИСО 20000 (ISO/IEC 20000-1) — международный стандарт, который задаёт требования к системе менеджмента услуг (СМУ) в сфере информационных технологий. Разработан совместно ISO и Международной электротехнической комиссией (IEC), ведёт стандарт технический комитет ISO/IEC JTC 1/SC 40. Действующая редакция — ISO/IEC 20000-1:2018, третье издание, опубликованное в сентябре 2018 года, объёмом 28 страниц. Оно заменило редакцию 2011 года и было переработано под структуру высокого уровня (HLS, Annex SL) — ту же, что у ИСО 9001 и ИСО 27001.

Ключевое отличие ИСО 20000 от остальных «айтишных» документов в том, что сертифицируется организация. Специалист может получить сертификат ITIL, но это подтверждает квалификацию человека, а не зрелость процессов компании. Заказчику, который отдаёт вам поддержку своей инфраструктуры, нужно второе.

Стандарт применим к любому поставщику IT-услуг:

  • внешние сервис-провайдеры и интеграторы — те, кто продаёт поддержку и обслуживание по договору;
  • компании управляемых услуг (MSP) и хостинг-провайдеры;
  • дата-центры — там ИСО 20000 обычно берут в связке с ИСО 27001;
  • разработчики ПО, сопровождающие свои продукты по SLA;
  • внутренние IT-департаменты крупных компаний, которые обслуживают бизнес-подразделения как внутреннего заказчика.

Полное описание структуры стандарта, его редакций и области применения мы собрали на странице ИСО 20000 (ISO/IEC 20000-1:2018).

ИСО 20000 и ITIL 4: чем отличаются и почему их путают

Это самый частый вопрос при внедрении ITSM. ITIL и ИСО 20000 не конкурируют — они решают разные задачи и обычно применяются вместе: по ITIL проектируют процессы, по ИСО 20000 подтверждают их зрелость перед заказчиком.

Параметр ИСО 20000 ITIL 4
Тип документа Международный стандарт с требованиями Библиотека лучших практик, рекомендации
Кого сертифицируют Организацию — по итогам оценки системы менеджмента услуг Только специалистов
Формулировки «Организация должна» (shall) — обязательные требования «Рекомендуется», «следует рассмотреть»
Разработчик ISO/IEC JTC 1 Axelos / PeopleCert
Для чего применяют Доказательство соответствия для заказчика Внутреннее руководство для IT-команды

Практический вывод: если в вашей компании уже описаны процессы по ITIL, база для ИСО 20000 есть, но её нужно смаппировать на разделы стандарта — ITIL не покрывает автоматически все обязательные требования. Например, ITIL не заставляет проводить внутренний аудит и анализ со стороны руководства, а ИСО 20000 требует и то, и другое.

ИСО 20000 или ИСО 27001: что выбрать IT-компании

Второй по частоте вопрос. Стандарты пересекаются по управлению инцидентами и поставщиками, но отвечают на разные вопросы заказчика: «умеете ли вы стабильно оказывать услугу» и «безопасно ли отдавать вам данные».

Критерий ИСО 20000 ИСО 27001
Предмет Управление IT-услугами: каталог, SLA, инциденты, изменения, мощности Информационная безопасность: конфиденциальность, целостность, доступность данных
Главный вопрос заказчика Не упадёт ли сервис и восстановите ли вы его в срок Не утечёт ли информация, которую я вам передал
Типичный запрос IT-аутсорсинг, техподдержка, управляемые сервисы, ЦОД Обработка персональных данных, финтех, работа с корпоративными системами
Цена под ключ 35 000 ₽ 35 000 ₽
Срок оформления от 1 дня от 1 дня

Если заказчик один и требование конкретное — берите тот стандарт, который в требовании назван. Если вы выходите на рынок IT-аутсорсинга широко, рабочая связка — оба: ИСО 20000 закрывает качество услуги, ИСО 27001 — безопасность данных, а общая структура HLS позволяет вести их на одном комплекте документов. Подробнее о втором стандарте — в разборе требований ИСО 27001 для IT-компаний и в материале о стоимости сертификации ИСО 27001.

Что требует ИСО 20000-1:2018: разделы 4–10

Разделы 1–3 стандарта содержат область применения, нормативные ссылки и термины. Обязательные требования — в разделах 4–10.

Раздел Название Что придётся показать
4 Контекст организации Внутренние и внешние факторы, потребности заинтересованных сторон, определённая область СМУ, планирование сервисного каталога
5 Лидерство Обязательства руководства, политика менеджмента услуг, распределённые роли и ответственность
6 Планирование Риски и возможности, цели менеджмента услуг, планирование изменений
7 Поддержка Ресурсы, компетентность и осведомлённость персонала, коммуникации, документированная информация, управление знаниями
8 Деятельность Операционное планирование, сервисный портфель, управление взаимоотношениями, спросом и мощностями, проектирование услуг, управление поставщиками
8.5 Сервисное обеспечение Управление инцидентами, проблемами, изменениями, релизами, конфигурациями, активами, непрерывностью и информационной безопасностью
9 Оценка результатов Мониторинг и измерение, анализ KPI, внутренний аудит, анализ со стороны руководства, отчёты по услугам
10 Улучшение Работа с несоответствиями, корректирующие действия, постоянное улучшение услуг и системы менеджмента

Самый тяжёлый для большинства компаний — раздел 8.5. Здесь недостаточно сказать «у нас есть ServiceDesk»: нужно показать, что инцидент, проблема, изменение и релиз — это разные сущности с разными правилами обработки, и что по ним собирается статистика.

Что изменилось в редакции 2018 года и что добавила поправка 2024

Переход с версии 2011 года был не косметическим. Появились требования, которых раньше не было вовсе:

  • Структура HLS (Annex SL) — полная совместимость с ИСО 9001 и ИСО 27001, что и делает возможной интегрированную систему на одном наборе документов.
  • Управление знаниями — организация обязана сохранять и передавать опыт, а не держать его в головах двух ключевых инженеров.
  • Сервисный каталог — формализованный перечень всех IT-услуг с описанием и параметрами.
  • Управление спросом и мощностями — выделено в отдельный процесс.
  • Управление активами услуг — инвентаризация компонентов услуг, лицензий и конфигурационных единиц.
  • Риск-ориентированное мышление вместо формальных предупреждающих действий.

Отдельно стоит знать историю документа: первая версия 2005 года выросла из британского стандарта BS 15000, вторая вышла в 2011 году, третья — в 2018-м. В 2024 году к стандарту принята поправка Amendment 1:2024, касающаяся климатических действий. Российский аналог — ГОСТ Р ИСО/МЭК 20000-1-2024, идентичный перевод ISO/IEC 20000-1:2018; предыдущий ГОСТ Р ИСО/МЭК 20000-1-2013 был основан на редакции 2011 года. Если контрагент ссылается на ГОСТ 2013 года, он опирается на устаревшую версию — это стоит уточнить до подписания требований.

Кому нужен сертификат ИСО 20000: пять рабочих сценариев

  1. Вы участвуете в отборе на IT-аутсорсинг. Заказчик передаёт вам поддержку инфраструктуры и хочет доказательство, что процессы не держатся на энтузиазме конкретных людей.
  2. Вы работаете с крупными корпоративными и государственными заказчиками. Сертификат ИСО 20000 регулярно встречается в квалификационных анкетах поставщиков IT-услуг наравне с ИСО 9001 и ИСО 27001.
  3. Вы продаёте управляемые сервисы или мощности ЦОД. Здесь стандартный набор — ИСО 20000 плюс ИСО 27001: первый про уровень сервиса, второй про защиту данных.
  4. У вас внутренний IT-департамент, который защищает бюджет. Сертификация даёт внешнюю оценку зрелости процессов и аргумент в разговоре с финансовым блоком.
  5. Вы работаете с дочерними структурами международных компаний. Такие заказчики часто наследуют требования головного офиса к поставщикам IT-услуг.

Если вы ещё выбираете, с какого стандарта начать, посмотрите общий обзор — сертификация ИСО в IT-компаниях.

Что сертификат даёт в закупках и что он не заменяет

Здесь важно говорить прямо, потому что от этого зависит, будет ли документ полезен именно вам.

Что сертификат ИСО 20000 действительно делает:

  • закрывает пункт квалификационной анкеты, где требуется подтверждение системы менеджмента IT-услуг;
  • снимает часть вопросов службы закупок и безопасности заказчика на этапе предквалификации;
  • работает аргументом в переговорах о цене контракта и уровне SLA;
  • даёт право использовать знак соответствия в коммерческих материалах и тендерной документации.

Чего сертификат не делает:

  • не гарантирует победу в закупке — решают цена, опыт и соответствие техническому заданию;
  • не заменяет саму работу по стандарту: если каталога услуг и SLA нет, сертификат не создаст их за вас;
  • не отменяет отраслевых и регуляторных требований к вашим услугам, если они к вам применимы;
  • не подменяет ИСО 27001 там, где заказчик спрашивает именно про информационную безопасность.

Мы оформляем сертификат системы добровольной сертификации с регистрацией в реестре — заказчик может проверить подлинность документа и его область применения. Если в требованиях вашего заказчика прямо указан орган с аккредитацией по ISO/IEC 17021 или признание по линии IAF, скажите об этом на консультации до подачи документов: это другой путь с другими сроками, и реестровый сертификат такому требованию не отвечает. Честный ответ на входе дешевле, чем документ, который не примут.

Стоимость сертификата ИСО 20000 и сроки

Цена фиксированная и не зависит от численности сотрудников, количества площадок и числа обслуживаемых услуг. Дополнительных платежей нет — стоимость услуг органа входит в сумму.

Стандарт Что подтверждает Цена под ключ Срок оформления
ИСО 20000 Управление IT-услугами (ITSM) 35 000 ₽ от 1 дня
ИСО 27001 Информационная безопасность 35 000 ₽ от 1 дня
ИСО 9001 Менеджмент качества 19 000 ₽ от 1 дня
ИСО 22301 Непрерывность бизнеса 35 000 ₽ от 1 дня

Связка ИСО 20000 + ИСО 27001 — 70 000 ₽, оба документа оформляются параллельно. Срок действия сертификата — 3 года. Полный перечень стандартов и цен — на странице стоимости сертификации.

Отдельно разведём два срока, которые часто смешивают:

  • оформление сертификата — от 1 дня после подачи документов;
  • внедрение процессов ITSM — от 4 до 14 месяцев, в среднем 4–8, а при уже работающих базовых процессах от 3 месяцев.

Это ваш внутренний проект, и он не блокирует получение сертификата, но именно он определяет, выдержите ли вы обещанный заказчику SLA.

Как оформить сертификат ИСО 20000: порядок работы

  1. Заявка и бесплатная консультация. Уточняем, какие услуги вы оказываете, кто заказчик и что именно он требует. На этом шаге сразу видно, нужен ли вам ИСО 20000, ИСО 27001 или оба.
  2. Формулировка области сертификации. Область должна совпадать с реальной деятельностью — например, «предоставление услуг технической поддержки и сопровождения информационных систем». Заказчик сверяет её с предметом договора, и расхождение вызывает вопросы.
  3. Подготовка комплекта документов. Реквизиты организации, сведения об услугах и процессах. Всё передаётся дистанционно, выезд не требуется.
  4. Оформление и передача сертификата. Документ регистрируется в реестре, вы получаете скан для отправки заказчику и оригинал.

Как подготовить ITSM-процессы: план на стороне компании

Даже когда сертификат нужен «под конкретный тендер», процессы стоит выстроить — иначе на первом же квартале работы по SLA вы столкнётесь со штрафами. Рабочая последовательность:

  1. Gap-анализ. Сравните текущие процессы с требованиями разделов 4–10 ISO/IEC 20000-1:2018 и зафиксируйте разрывы.
  2. Сервисный каталог. Опишите все услуги: параметры, SLA, владельцы, зависимости. Это центральный элемент системы, без него остальное не строится.
  3. Процессы и документация. Политика менеджмента услуг, процедуры по инцидентам, проблемам, изменениям и релизам, шаблоны SLA, структура CMDB, матрица ответственности RACI.
  4. ITSM-инструмент. Настройте ServiceDesk под требования стандарта и автоматизируйте маршрут «инцидент → проблема → изменение → релиз». Без инструмента вы не соберёте метрики.
  5. Обучение и пилот. Запустите полный цикл на одной-двух услугах, соберите отчётность, скорректируйте процедуры.
  6. Внутренний аудит и анализ со стороны руководства. Оба требования обязательны по разделу 9 — и оба чаще всего и отсутствуют.

Частые ошибки IT-компаний при подготовке

Ошибка Чем оборачивается Как правильно
«У нас есть ITIL, значит ИСО 20000 уже выполнен» Процессы описаны, но обязательные требования разделов 9 и 10 не закрыты Сделать маппинг практик ITIL на разделы стандарта и дописать недостающее
SLA без числовых метрик Невозможно доказать выполнение обязательств ни аудитору, ни заказчику Каждое SLA — с измеримыми KPI и регулярным отчётом
Нет управления поставщиками Разрыв в разделе 8: услуги, которые оказывают субподрядчики, вне контроля Договоры, критерии оценки и мониторинг субподрядчиков
Область сертификации «на всякий случай» шире реальной Заказчик сверяет область с предметом закупки и снимает заявку Формулировать область по фактической деятельности
Каталог услуг подменён прайс-листом Нет параметров, владельцев и зависимостей — управлять нечем Каталог с SLA, владельцем и составом каждой услуги
Инциденты и проблемы в одной очереди Повторяющиеся сбои никто не разбирает, метрики бессмысленны Разделить процессы: инцидент восстанавливает сервис, проблема устраняет причину

Часто задаваемые вопросы

Сколько стоит сертификация ИСО 20000?

Стоимость сертификата ИСО 20000 (ISO 20000) — 35 000 ₽ под ключ. Цена итоговая: она не зависит от численности сотрудников, количества обслуживаемых услуг и числа площадок, дополнительных платежей нет. В сумму входят проверка документов, оформление и регистрация сертификата в реестре.

За какой срок можно получить сертификат ИСО 20000?

Оформление занимает от 1 дня с момента подачи комплекта документов. Это срок именно на выпуск сертификата, а не на построение процессов: внедрение системы менеджмента услуг занимает от 4 до 14 месяцев в зависимости от зрелости IT-процессов. Работа ведётся дистанционно по всей России, выезд не требуется.

Чем ИСО 20000 отличается от ITIL?

ИСО 20000 — стандарт с обязательными требованиями, по которому сертифицируется организация. ITIL 4 — библиотека рекомендаций, по которой сертифицируются специалисты. ITIL отвечает на вопрос «как выстроить процессы», ИСО 20000 — на вопрос «как доказать заказчику, что они работают». На практике их используют вместе.

Обязателен ли сертификат ИСО 20000 по российскому законодательству?

Нет, сертификация по ИСО 20000 добровольная. Обязательность возникает не из закона, а из требований заказчика: сертификат включают в квалификационные анкеты при отборе поставщиков IT-услуг и в требования к участникам корпоративных закупок. Проверьте формулировку в конкретной закупочной документации — она определяет, какой документ вам подойдёт.

Что даёт ИСО 20000 вместе с ИСО 27001?

Это стандартная связка для сервис-провайдеров и ЦОД: ИСО 20000 подтверждает управление уровнем услуг, ИСО 27001 — защиту данных заказчика. Благодаря общей структуре высокого уровня (HLS) обе системы ведутся на одном комплекте документов — политика, роли, внутренний аудит и анализ со стороны руководства у них общие. Стоимость двух сертификатов — 70 000 ₽, оформляются параллельно.

Нужен ли ServiceDesk до получения сертификата ИСО 20000?

Для оформления сертификата — нет, для реальной работы по стандарту — да. Требования разделов 8.5 и 9 предполагают учёт инцидентов, изменений и конфигураций и сбор метрик, а вручную это не поддерживается. Конкретный продукт значения не имеет: подходит любой ServiceDesk, в котором настроены маршруты обработки и отчётность.

Подойдёт ли ИСО 20000 внутреннему IT-департаменту, а не сервис-провайдеру?

Да. Стандарт применим к любому поставщику IT-услуг, включая внутренние подразделения, которые обслуживают бизнес-заказчика внутри той же компании. Область сертификации в этом случае формулируется по фактическому перечню услуг — например, поддержка корпоративных информационных систем и рабочих мест.

Какая версия стандарта действует сейчас?

Актуальная международная версия — ISO/IEC 20000-1:2018 (третье издание, сентябрь 2018 года), в 2024 году к ней принята поправка Amendment 1:2024 по климатическим действиям. В России действует ГОСТ Р ИСО/МЭК 20000-1-2024 — идентичный перевод редакции 2018 года. Версия 2011 года и основанный на ней ГОСТ Р ИСО/МЭК 20000-1-2013 устарели.

Итог

Сертификация ИСО 20000 (ISO 20000) решает конкретную коммерческую задачу поставщика IT-услуг: подтвердить документом, что услуги описаны, SLA измеримы, а инциденты и изменения обрабатываются по правилам. Это то, что проверяет заказчик перед тем, как отдать вам поддержку своей инфраструктуры. Стандарт не заменяет ИСО 27001 там, где речь про безопасность данных, и не гарантирует победу в закупке — но закрывает квалификационное требование и снимает часть вопросов на входе.

Нужен сертификат ИСО 20000? Оставьте заявку — на бесплатной консультации разберём требования вашего заказчика, поможем сформулировать область сертификации и оформим документ за 35 000 ₽ под ключ, срок от 1 дня, дистанционно.

Оставить заявку на сертификацию ИСО 20000

Читайте также

Получите бесплатную консультацию

Оставьте заявку или напишите на info@iso-certificate.ru — ответим в течение рабочего дня

Нажимая кнопку, вы соглашаетесь с политикой конфиденциальности