Reifegrad ISO 20000 · IT-Service-Management (ITIL-konform)
Ihre IT-Service-Praktiken, gemessen anhand ISO 20000 und übersetzt in einen bezifferten Maßnahmenplan.
10 Themenfelder, eine Skala mit 5 Stufen. Und die Maßnahme, die von einer Stufe zur nächsten führt.
Die 10 Themenfelder des Referenzrahmens, bereits ausformuliert von N1 bis N5. Ein Unternehmen, eine Business Unit, oder 300 gleichzeitig.
Reifegrad ISO 20000 · IT-Service-Management (ITIL-konform)
10 Themenfelder, Skala mit 5 Stufen.
Nordhavn Industries
53 / 100
Sie messen ihren Reifegrad mit Datamensio
Ein Beispiel
Diese Situation könnte auch Ihre sein.
Nehmen wir das Beispiel eines Unternehmens: drei Standorte, drei Tabellen, keine gemeinsame Antwort.
Niemand weiß, wie man konsolidiert.
Nordhavn Industries, 2 400 Mitarbeitende in Hamburg, Lyon und Porto. Ein Auftraggeber fragt nach dem Stand des Konzerns. Jeder Standort antwortet mit seiner eigenen Tabelle und seinen eigenen Skalen.
Drei Wochen, eine einzige Grundlage.
Eine ISO/IEC 20000-1:2018-Analyse, gestartet an allen drei Standorten gleichzeitig, auf Basis der Gesprächsnotizen der Verantwortlichen. Der Referenzrahmen war bereits geschrieben, ebenso die 10 Themenfelder und die Stufen N1 bis N5.
Zwei Ausgaben vermieden, bevor sie entstanden.
Ein Score von 53 von 100, eine Abweichung, die sich auf drei Themen konzentriert. Der KI-Begleiter stellte fest, dass sich zwei Maßnahmen des Plans mit denen eines anderen Audits überschnitten. Der Ergebnisbericht für das Gremium war in einem Satz erstellt.
Was ihnen dadurch erspart blieb
- 3Standorte auf derselben Grundlage gemessen, statt drei nachzubearbeitende Fragebögen
- 2doppelte Maßnahmen erkannt, bevor die Ausgabe erfolgte
- 1Ergebnisbericht für das Gremium, ohne manuelle Nachbearbeitung
Diese Zahlen stammen aus einem Beispiel. Sie könnten Ihre eigenen sein.
Die Norm schreibt Prozesse vor. Datamensio zeigt, wo Sie stehen.
01
Der Referenzrahmen ist bereits geschrieben
Themenfelder, Fragen und Stufen N1 bis N5 ausformuliert. Sie starten nicht mit einer leeren Tabelle.
02
Der Score liegt noch am selben Tag vor
Online, per Selbstbewertungslink oder im Gespräch. Themenfeld für Themenfeld, im Zeitverlauf vergleichbar.
03
Die Abweichung wird zu einem bezifferten Plan
Jeder Stufenübergang trägt seine Maßnahme. Die KI priorisiert nach erwarteter Wirkung, nicht nach der Reihenfolge der Norm.
04
Der Fortschritt lässt sich belegen
Kampagne für Kampagne, gegen Ihr Ziel und gegen Ihre Vergangenheit. Genau das verlangt Ihr Vorstand.
Die Reifegradskala
Eine Stufe, die nächste, und die Maßnahme, die beide verbindet.
Genau dieser Mechanismus, ein Niveau, ein höheres Niveau und die verbindende Maßnahme, macht aus einer Feststellung eine Entwicklungslinie.
Werden Changes bewertet, freigegeben und nach dem Release überprüft?
- N1
Changes werden ad hoc umgesetzt. Es gibt keine formalisierte Spur zur Anfrage, zur Freigabe oder zu den beobachteten Auswirkungen.
- N2
Ein Verfahren existiert und ein Gremium tagt, aber ein Teil der Changes läuft am Prozess vorbei, insbesondere Notfälle und Anwendungs-Deployments.
- N3
Alle Changes werden erfasst und klassifiziert. Risikobewertung und Rollback-Plan sind vor der Freigabe verpflichtend.
- N4
Changes werden anhand von Kennzahlen (Fehlerquote, dringende Changes, ausgelöste Incidents) nachverfolgt und in der Service-Review vorgestellt.
- N5
Die Kennzahlen fließen in die Überarbeitung der Klassifizierungsregeln und Freigabeschwellen ein, mit dokumentierter Historie der Anpassungen.
Maßnahme für den Übergang von N2 zu N3
Die Erfassung jedes Changes verpflichtend machen, einschließlich dringender und anwendungsbezogener Changes, indem Risikobewertung und Rollback-Plan im Formular des ITSM-Tools verpflichtend eingebunden werden. Anschließend nicht erfasste Changes im wöchentlichen Gremium kontrollieren.
« Dank Datamensio erfüllen wir unsere Ziele viel effizienter. Die Prüfstellen des EFRE und unseres zuständigen Ministeriums haben diesen Ansatz besonders geschätzt, da er ihnen verlässliche Daten liefert. »

Direktorin der CCI 94CCI Île-de-France
« Wir sind überzeugt, dass dies die am besten geeignete Lösung ist, um unser Transformationsprojekt zu skalieren und die Wirkung nach unseren Bedürfnissen zu messen. »

Maja SucekChief Operating Officer, Interreg Danube
Selten allein
Ein Referenzrahmen lässt sich kombinieren. Verbinden Sie mehrere, um Ihre Tätigkeit abzudecken, oder lassen Sie Ihren eigenen von der KI schreiben.
Nehmen Sie Ihre erste Messung vorauf ISO 20000.
Worum es in diesem Referenzrahmen geht
ISO/IEC 20000-1 ist die internationale Norm für Service-Management-Systeme. Die Version 2018 schreibt die den ISO-Managementnormen gemeinsame High-Level-Struktur vor: Kontext, Führung, Planung, Unterstützung, Betrieb, Leistungsbewertung, Verbesserung. Sie verlangt einen Servicekatalog, Service-Level-Agreements, ein dokumentiertes Management von Incidents, Anfragen, Problems, Changes, Releases, Kapazität, Verfügbarkeit und Kontinuität. Die Zertifizierung erfolgt durch eine akkreditierte Stelle für einen definierten Servicebereich. ITIL ist keine Norm, sondern ein Best-Practice-Korpus: Es beschreibt, wie das umzusetzen ist, was ISO 20000 verlangt.
In der Praxis hakt es meist an denselben Stellen. Beschreibt der Servicekatalog tatsächlich fachlich erbrachte Services oder eher eine Liste von Anwendungen und Servern? Werden SLAs mit den Fachbereichen ausgehandelt und anhand echter Daten gemessen, oder Jahr für Jahr ohne Review verlängert? Existiert Problem-Management außerhalb der Post-Mortems bei Major Incidents? Und reicht die Rückmeldeschleife nach einer durch einen Change verursachten Unterbrechung bis zur Prozess-Review, oder endet sie bei der Wiederherstellung des Service?
Zwei Entwicklungen verwischen die Sicht häufig. Zum einen der Wechsel zu ITIL 4, der den phasenbasierten Lebenszyklus zugunsten eines Service-Value-Systems mit 34 Praktiken aufgibt: Viele Organisationen haben das Vokabular übernommen, ohne ihre Prozesse zu überarbeiten. Zum anderen die Industrialisierung von Cloud und DevOps-Ketten, die einen Teil der Changes aus dem klassischen Prozess verlagert. Ein häufiges Missverständnis, das auszuräumen ist: ISO 20000 zertifiziert nicht ITIL-geschulte Personen, sondern ein Service-Management-System für einen bestimmten Geltungsbereich.
Die Reifegrad-Analyse beantwortet eine andere Frage als das Zertifizierungsaudit. Das Audit prüft das Vorliegen der Anforderungen und endet mit Konformität oder Nichtkonformität. Die Analyse verortet jede Praxis auf einer Reifeskala, vom improvisierten Vorgehen bis zum datengesteuerten Verfahren, und zeigt die Maßnahme auf, die zum nächsten Niveau führt. Sie bereitet das Audit vor, ersetzt es aber nicht und stellt kein Zertifikat aus.
Bei Datamensio ist der Referenzrahmen einsatzbereit und bleibt dennoch Ihr eigener. Sie passen die Themenfelder an den zertifizierten Geltungsbereich, an ausgelagerte Managed Services oder an Ihre Organisation mit mehreren Business Units an. Die KI formuliert die Fragen um, verfeinert die Niveaus nach der CMMI-Methode oder erstellt eine eigene Fassung auf Basis Ihres Servicehandbuchs und bestehender Verfahrensanweisungen.
Referenznorm: ISO/IEC 20000-1:2018
Die bewerteten Themenfelder
Governance des Service-Management-Systems
Servicepolitik, Geltungsbereich des SMS, Rollen und Verantwortlichkeiten, Engagement der Leitung, Governance der von Dritten erbrachten Services.
Servicekatalog und Kundenbeziehung
Beschreibung der fachlich erbrachten Services, Service Owner, Kommunikation mit den Fachbereichen, Management von Beschwerden und Zufriedenheit.
Service-Levels und Reporting
Service-Level-Agreements, gemessene Kennzahlen, Datenquellen, regelmäßige Reviews mit internen Kunden, Service-Dashboards.
Incident- und Request-Management
Erfassung und Qualifizierung, Priorisierung, Eskalation, Major-Incident-Verfahren, Nutzerinformation, Wiederherstellungszeiten.
Problem-Management
Erkennung wiederkehrender Ursachen, Root-Cause-Analyse, Known Errors und Workarounds, Nachverfolgung von Korrekturmaßnahmen bis zum Abschluss.
Change- und Release-Management
Klassifizierung von Changes, Freigabegremium, Risikobewertung, Rollback-Pläne, Tests, Deployment-Kalender, Post-Release-Review.
Configuration- und Asset-Management
Konfigurationsmodell, Pflege der CMDB, Beziehungen zwischen Elementen, Prüfung der Datenqualität, Verzahnung mit dem Software-Asset-Management.
Kapazität, Verfügbarkeit und Kontinuität
Bedarfsprognose, Dimensionierung, Verfügbarkeitsziele, Kontinuitäts- und Wiederanlaufpläne für Services, dokumentierte Tests.
Informationssicherheit im Servicekontext
Zugriffskontrollen, Berechtigungsmanagement, Umgang mit Sicherheitsvorfällen, Verzahnung mit dem ISMS und den Anforderungen der ISO 27001.
Messung und kontinuierliche Verbesserung
Interne Audits, Management-Review, Umgang mit Nichtkonformitäten, Verbesserungsregister, Vergleich der Ergebnisse im Zeitverlauf.
Eine Kurzversion des Referenzrahmens steht für die Online-Selbstbewertung zur Verfügung.
Häufige Fragen
Erteilt die Analyse die ISO-20000-Zertifizierung?
Nein. Die Zertifizierung wird von einer akkreditierten Stelle nach einem Audit über einen definierten Servicebereich erteilt. Die Analyse misst den Reifegrad Ihrer Praktiken, identifiziert nicht abgedeckte Anforderungen und erstellt den Maßnahmenplan, der dieses Audit vorbereitet.
Worin unterscheiden sich Reifegrad-Analyse und Zertifizierungsaudit?
Das Audit endet mit Konformität oder Nichtkonformität für jede Anforderung. Die Analyse verortet die Praxis auf einer Reifeskala und zeigt die Maßnahme auf, die ein Niveau höher führt. Das eine bestätigt, das andere zeichnet den Weg vor.
Muss man bereits zu ITIL 4 gewechselt sein, um diesen Referenzrahmen zu nutzen?
Nein. Die Themenfelder folgen den Anforderungen der ISO/IEC 20000-1 und den entsprechenden Service-Management-Praktiken, unabhängig vom eingesetzten ITIL-Stand. Die Fragen betreffen das tatsächliche Handeln der Organisation, nicht das dafür verwendete Vokabular.
Wie lange dauert die Bewertung?
Die Selbsteinschätzung lässt sich in einer kurzen Sitzung durchführen. Die vollständige Version, kollaborativ mit den Process Ownern, erstreckt sich in der Regel über ein bis zwei Wochen: Der größte Teil der Zeit dient der Datenerhebung bei den Produktions-, Support- und Lieferantenteams.
Lässt sich der Referenzrahmen an unseren Geltungsbereich anpassen?
Ja. Sie ändern Fragen, Niveaus und Themenfelder, etwa um ausgelagerte Services oder einen eingeschränkten zertifizierten Geltungsbereich zu berücksichtigen. Die KI erstellt zudem eine eigene Fassung auf Basis Ihres Servicehandbuchs und Ihrer Verfahrensanweisungen.
Lassen sich mehrere Einheiten miteinander vergleichen?
Ja. Derselbe Referenzrahmen gilt für jede Business Unit oder jedes Servicecenter, und die Scores lassen sich je Themenfeld, zwischen Einheiten und mit früheren Bewertungen vergleichen. Eine übergreifende Roadmap konsolidiert die Maßnahmenpläne aus mehreren Analysen.
Wie fügt sich diese Analyse zu ISO 27001 oder ISO 22301?
Die Anforderungen an Sicherheit, Kontinuität und Verfügbarkeit überschneiden sich weitgehend. Die im Rahmen von ISO 20000 gewonnenen Erkenntnisse lassen sich weiterverwenden, und die übergreifende Roadmap vermeidet doppelte Maßnahmen, die allen drei Systemen gemeinsam sind.
Wo werden die Daten gehostet?
In Frankreich, bei OVH, mit Backup bei Scaleway. Kein Datentransfer außerhalb der Europäischen Union. Die eingesetzten KI-Modelle können ausgewählt werden, auch aus europäischen Lösungen.





