Pourquoi c'est important
ISO/IEC 20000-1:2018 est la norme internationale qui décrit les exigences d'un système de management des services informatiques (SMS). Inspirée des bonnes pratiques ITIL, elle structure la gouvernance et la livraison des services IT — particulièrement pertinente pour les infogéreurs, MSP et MSSP.
Pour qui ?
Infogéreurs, fournisseurs de services managés (MSP/MSSP), DSI internes qui veulent professionnaliser la fourniture des services IT à leurs métiers, ESN qui visent une différenciation par la qualité de service.
Couverture
Gouvernance des services, gestion du portefeuille, gestion des relations clients (SLA, OLA, contrats UC), gestion des incidents, problèmes, changements, configurations, capacité, continuité, sécurité, niveaux de service. Articulation forte avec ITIL 4 et avec ISO 27001 (sécurité).
Articulation NIS2
Pour les fournisseurs de services managés concernés NIS2 (catégorie quel que soit l'effectif), ISO 20000 apporte la dimension 'qualité de service' que NIS2 ne couvre pas explicitement. C'est un complément naturel pour les MSP qui veulent se différencier.
Démarche
Certification triennale par organisme accrédité (LRQA, BSI, AFNOR Certification, etc.). Pour un MSP de 20-50 personnes, comptez 6-12 mois et 8-15 000 € externes. Souvent menée en parallèle d'ISO 27001 — économies d'échelle importantes.