ISO/IEC 20000-1
Gestione dei Servizi IT
La ISO/IEC 20000-1 è lo standard internazionale di riferimento per i Sistemi di Gestione dei Servizi (SMS – Service Management System).
Definisce un modello strutturato per pianificare, progettare, erogare, monitorare e migliorare i servizi IT, mettendo in relazione le esigenze dell’organizzazione e dei clienti con processi, responsabilità e livelli di servizio definiti.
Lo standard consente di governare l’intero ciclo di vita dei servizi secondo criteri misurabili e condivisi, migliorandone affidabilità, continuità e qualità e creando le condizioni per intervenire in modo strutturato su incidenti, problemi, cambiamenti e prestazioni.
La ISO/IEC 20000-1 è applicabile alle organizzazioni che gestiscono ed erogano servizi IT, sia verso clienti esterni sia all’interno della propria organizzazione.
La consulenza di GRCteam
Analizziamo il contesto dell’organizzazione, i servizi erogati e le esigenze delle parti interessate per definire il campo di applicazione del Sistema di Gestione, individuando processi, risorse e soggetti coinvolti.
Valutiamo processi, responsabilità, procedure e controlli rispetto ai requisiti della ISO/IEC 20000-1, individuando gli interventi necessari e definendo un piano di adeguamento.
Definiamo e integriamo i processi per la gestione dei servizi, dai livelli di servizio a incidenti e richieste, problemi, cambiamenti, asset, disponibilità, capacità e continuità.
Supportiamo la definizione del Service Management Plan, degli obiettivi e dei criteri per pianificare e controllare progettazione, transizione, erogazione e modifica dei servizi.
Definiamo responsabilità, requisiti di servizio e modalità di controllo dei fornitori coinvolti, mantenendo una visione complessiva sulle prestazioni dei servizi erogati.
Definiamo indicatori e criteri di misurazione per monitorare le prestazioni, verificare il rispetto dei livelli di servizio concordati e individuare le aree di miglioramento.
Supportiamo la predisposizione e l’integrazione di policy, procedure, piani e registrazioni, accompagnando l’organizzazione nell’implementazione operativa del Sistema.
Verifichiamo l’applicazione del Sistema attraverso audit interni e supportiamo la gestione delle non conformità, fino alla preparazione all’audit dell’Organismo di Certificazione.
Normative diverse possono richiedere adempimenti comuni e coinvolgere gli stessi processi aziendali.
Con KEYMAP puoi gestirle in modo integrato, mettendo in relazione requisiti, attività, responsabilità e rischi in un unico ambiente.
Il metodo IMpact per la gestione del rischio
IMpact rivoluziona l’analisi e la gestione del rischio e trasforma la compliance in un vantaggio strategico. Il nostro metodo coniuga:
- il know how maturato in 30 anni di esperienza.
- un processo di Risk Analysis avanzato che calcola il reale impatto del rischio con strumenti evolutivi e KPI per valutare costi e benefici della gestione integrata delle norme.
- la ricerca all’integrazione normativa per ridurre ridondanza di elementi ripetitivi, grazie a un team multinorma e multidisciplinare che garantisce un unico interlocutore.
- un supporto tecnologico, KEYMAP, concepito per semplificare la consultazione dell’intero sistema gestionale.
Inizia il tuo percorso verso la conformità:
scegli la consulenza di GRCteam