NTC Iso Iec20000 1
NTC Iso Iec20000 1
NTC Iso Iec20000 1
2018-12-12
TECNOLOGÍA DE LA INFORMACIÓN.
GESTIÓN DEL SERVICIO. PARTE 1: REQUISITOS DEL
SISTEMA DE GESTIÓN DEL SERVICIO
ICONTEC 2019
Reservados todos los derechos. Ninguna parte de esta publicación
puede ser reproducida o utilizada en cualquier forma o por cualquier
medio, electrónico o mecánico incluyendo fotocopiado y
microfilmación, sin permiso por escrito del editor.
Instituto Colombiano de Normas Técnicas y Certificación, ICONTEC
RESUMEN
PRÓLOGO
ICONTEC es una entidad de carácter privado, sin ánimo de lucro, cuya Misión es fundamental
para brindar soporte y desarrollo al productor y protección al consumidor. Colabora con el sector
gubernamental y apoya al sector privado del país, para lograr ventajas competitivas en los
mercados interno y externo.
Esta norma está sujeta a ser actualizada permanentemente con el objeto de que responda en
todo momento a las necesidades y exigencias actuales.
A continuación, se relacionan las empresas que colaboraron en el estudio de esta guía a través
de su participación en el Comité Técnico 181 Gestión de T.I.
ICONTEC cuenta con un Centro de Información que pone a disposición de los interesados
normas internacionales, regionales y nacionales y otros documentos relacionados.
DIRECCIÓN DE NORMALIZACIÓN
RESUMEN
PRÓLOGO
Los procedimientos usados para desarrollar este documento, y los previstos para su
mantenimiento posterior se describen en las Directivas ISO/IEC, Parte 1. En particular, es
conveniente tener en cuenta los diferentes criterios de aprobación necesarios para los diferentes
tipos de documentos. Este documento se redactó de acuerdo con las reglas editoriales
establecidas en la Parte 2 de las directivas de ISO/IEC.
Se llama la atención sobre la posibilidad de que algunos de los elementos de este documento
puedan estar sujetos a derechos de patente. ISO e IEC no asumen responsabilidad por la
identificación de cualquiera o todos los derechos de patente. Los detalles de los derechos de
patente identificados durante el desarrollo del documento se encontrarán en la Introducción y/o
en la lista de declaraciones de patente recibidas (véase www.iso.org/patents).
Cualquier nombre comercial usado en este documento es información que se suministra para
conveniencia de los usuarios y no constituye respaldo a él.
Para una explicación de la naturaleza voluntaria de las normas, el significado de los términos y
expresiones de ISO relacionados con la evaluación de la conformidad, así como la información
acerca de la adhesión a los principios de la Organización Mundial del Comercio (OMC) sobre
Obstáculos Técnicos al Comercio, consulte la siguiente URL: www.iso.org/iso/foreword.html .
Este documento fue elaborado por ISO/IEC JTC 1, Information Technology, SC 40, IT Service
Management and IT Governance.
Esta tercera edición cancela y reemplaza la segunda edición (ISO/IEC 20000-1:2011) cuyo
contenido técnico ha sido actualizado.
a) Se reestructuró de acuerdo con la estructura de alto nivel utilizada para todas las normas
de sistema de gestión (del Anexo SL del Suplemento ISO Consolidado, de las Directivas
ISO/IEC Parte 1). Se han introducido nuevos requisitos comunes para el contexto de la
organización, la planificación para alcanzar objetivos y acciones para abordar los riesgos
y las oportunidades. Existen algunos requisitos comunes que han actualizado requisitos
previos, por ejemplo, información documentada, recursos, competencia y toma de
conciencia.
b)
RESUMEN
Se tuvieron en cuenta las tendencias crecientes en la gestión de servicios, incluidos temas
como la mercantilización de los servicios, la gestión de múltiples proveedores mediante
un integrador de servicios interno o externo y la necesidad de determinar el valor de los
servicios para los clientes.
1) se agregaron algunos términos nuevos para el Anexo SL, por ejemplo, "objetivo",
"política", y se han agregado algunos específicamente para la gestión del servicio,
por ejemplo, "activo", "usuario";
En el sitio web de ISO se puede encontrar una lista de todas las partes de la serie ISO/IEC 20000.
NORMA TÉCNICA COLOMBIANA RESUMEN
NTC-ISO/IEC 20000-1 (Segunda actualización)
CONTENIDO
Página
0. INTRODUCCIÓN ........................................................................................................ i
5. LIDERAZGO ............................................................................................................ 11
Página
6. PLANIFICACIÓN ..................................................................................................... 12
Página
10 MEJORA .................................................................................................................. 32
FIGURAS
INTRODUCCIÓN
Este documento ha sido elaborado para especificar los requisitos para establecer, implementar,
mantener y mejorar continuamente un sistema de gestión de servicios (SGS). Un SGS respalda
la gestión del ciclo de vida del servicio, incluida la planificación, el diseño, la transición, la entrega
y la mejora de los servicios, que cumplen los requisitos acordados y ofrecen valor para los
clientes, los usuarios y la organización que presta los servicios.
La adopción de un SGS es una decisión estratégica para una organización y está influenciada
por los objetivos de la organización, el organismo de gobierno, otras partes involucradas en el
ciclo de vida del servicio y la necesidad de servicios eficaces y resilientes.
La estructura de los numerales (es decir, la secuencia de numerales), los términos del numeral
3.1 y muchos de los requisitos se tomaron del Anexo SL del Suplemento ISO Consolidado de las
Directivas ISO/IEC Parte 1, conocido como la estructura común de alto nivel (HLS) para las
normas de sistemas de gestión. La adopción de la HLS permite a la organización alinear o
integrar múltiples normas de sistemas de gestión. Por ejemplo, un SGS se puede integrar con
un sistema de gestión de la calidad basado en la ISO 9001 ó un sistema de gestión de seguridad
de la información basado en la ISO/IEC 27001.
La Figura 1 ilustra un SGS que muestra el contenido de los numerales de este documento. No
representa una jerarquía estructural, niveles de secuencia o autoridad. No hay ningún requisito
en este documento en relación con su estructura que se aplique al SGS de una organización. No
hay ningún requisito para que los términos utilizados por una organización sean reemplazados
por los términos utilizados en este documento. Las organizaciones pueden usar los términos que
se adapten mejor a sus operaciones.
La estructura de los numerales está prevista para permitir la presentación coherente de los
requisitos, en lugar de un modelo para documentar las políticas, los objetivos y los procesos de
una organización. Cada organización puede elegir cómo combinar los requisitos en los procesos.
i
NORMA TÉCNICA COLOMBIANA RESUMEN
NTC-ISO/IEC 20000-1 (Segunda actualización)
La relación entre cada organización y sus clientes, usuarios y otras partes interesadas influye en
la manera en que se implementan los procesos. Sin embargo, un SGS diseñado por una
organización no puede excluir ninguno de los requisitos especificados en este documento.
ii
NORMA TÉCNICA COLOMBIANA RESUMEN
NTC-ISO/IEC 20000-1 (Segunda actualización)
TECNOLOGÍA DE LA INFORMACIÓN.
GESTIÓN DEL SERVICIO. PARTE 1: REQUISITOS
DEL SISTEMA DE GESTIÓN DEL SERVICIO
1.1 GENERALIDADES
Este documento especifica requisitos para que una organización establezca, implemente,
mantenga y mejore continuamente un sistema de gestión de servicios (SGS). Los requisitos
especificados en este documento incluyen la planificación, el diseño, la transición, la prestación
y mejora de los servicios para cumplir con los requisitos de servicio y entregar valor. Este
documento lo puede usar:
a) un cliente que busque servicios y que exija el aseguramiento en relación con la calidad
de estos servicios;
b) un cliente que exija un enfoque consistente en relación con el ciclo de vida de los
servicios, a todos sus proveedores de servicios, incluyendo aquellos en la cadena de
suministro;
d) una organización, para hacer seguimiento, medir y revisar su SGS y los servicios;
f) una organización u otra parte que lleve a cabo evaluaciones de la conformidad con base
en los requisitos especificados en este documento.
El término “servicio” como se usa en este documento hace referencia al servicio o servicios en
el alcance del SGS. El término “organización” como se usa en este documento hace referencia
a la organización en el alcance de la SGS que gestiona y presta servicios a los clientes. Una
organización dentro del alcance del SGS puede ser parte de una organización mayor, por
ejemplo, un departamento o corporación de gran tamaño. Una organización o una parte de una
organización que gestiona o que presta uno o varios servicios a clientes internos o externos se
puede conocer como un proveedor de servicios. En este documento se distingue claramente
cualquier uso de los términos “servicio” u “organización” con una intención diferente.
1 de 33
NORMA TÉCNICA COLOMBIANA RESUMEN
NTC-ISO/IEC 20000-1 (Segunda actualización)
1.2 APLICACIÓN
Todos los requisitos especificados en este documento son genéricos y están previstos de manera
que sean aplicables a todas las organizaciones, independientemente del tipo, el tamaño o la
naturaleza de los servicios que presten. Cuando una organización declara la conformidad con
este documento, no es aceptable la exclusión de ninguno de los requisitos de los numerales 4 a
10, independientemente de la naturaleza de la organización.
La conformidad con los requisitos especificados en este documento puede ser demostrada por
la organización misma, demostrando que cumple dichos requisitos.
Como alternativa, una organización puede mostrar evidencia de que rinde cuentas por los
requisitos especificados en este documento y demuestra control cuando hay otras partes
involucradas en el cumplimiento de los requisitos de los numerales 6 a 10 (véase el numeral
8.2.3). Por ejemplo, la organización puede demostrar evidencia de controles a otra parte que
está suministrando componentes de servicios de infraestructura u operando la mesa de servicio,
incluido el proceso de gestión de incidentes.
2. REFERENCIAS NORMATIVAS
3. TÉRMINOS Y DEFINICIONES
Para los propósitos de este documento, se aplican los siguientes términos y definiciones.
ISO e IEC mantienen bases de datos terminológicos para uso en normalización, en las siguientes
direcciones:
3.1 auditoría (audit). Proceso sistemático, independiente y documentado (3.1.18) para obtener
evidencia de auditoría y evaluarla objetivamente para determinar el grado en que se cumplen los
criterios de auditoría.
…
2
RESUMEN
RESUMEN
IMPORTANTE
Este resumen no contiene toda la información necesaria para la aplicación del documento normativo original al que se
refiere la portada. ICONTEC lo creo para orientar a su cliente sobre el alcance de cada uno de sus documentos y facilitar
su consulta. Este resumen es de libre distribución y su uso es de total responsabilidad del usuario final.
El documento completo al que se refiere este resumen puede consultarse en los centros de información de ICONTEC en
Bogotá, Medellín, Barranquilla, Cali o Bucaramanga, también puede adquirirse a través de nuestra página web o en nuestra
red de oficinas (véase www.icontec.org).
El logo de ICONTEC y el documento normativo al que hace referencia este resumen están cubiertos por las leyes de
derechos reservados de autor.
Información de servicios aplicables al documento aquí referenciado la encuentra en: www.icontec.org o por medio del
contacto [email protected]
ICONTEC INTERNACIONAL