Madurez ISO 20000 · Gestión de servicios de TI (conforme a ITIL)
Sus prácticas de gestión de servicios TI, medidas sobre ISO 20000 y traducidas en un plan de acción cuantificado.
10 ámbitos, una escala de 5 niveles. Y la acción que hace pasar cada nivel al siguiente.
Los 10 ámbitos del marco de referencia, ya redactados de N1 a N5. Una empresa, una unidad de negocio, o 300 a la vez.
Madurez ISO 20000 · Gestión de servicios de TI (conforme a ITIL)
10 ámbitos, escala de 5 niveles.
Nordhavn Industries
53 / 100
Miden su madurez con Datamensio
Un ejemplo
Esta situación podría ser la suya.
Tomemos el ejemplo de una empresa: tres sedes, tres hojas de cálculo, ninguna respuesta común.
Nadie sabe consolidar.
Nordhavn Industries, 2 400 personas en Hamburgo, Lyon y Oporto. Un cliente pregunta cómo va el grupo. Cada sede responde en su hoja de cálculo, con sus propias escalas.
Tres semanas, una única base.
Un diagnóstico ISO/IEC 20000-1:2018 lanzado en las tres sedes al mismo tiempo, a partir de las notas de entrevista de los responsables. El marco de referencia ya estaba escrito, los 10 ámbitos y los niveles N1 a N5 también.
Dos gastos evitados antes de comprometerlos.
Una puntuación de 53 sobre 100, un desfase concentrado en tres ámbitos. El asistente de IA detectó que dos acciones del plan se duplicaban con las de otro diagnóstico. El informe de resultados para el comité se preparó en una frase.
Lo que les evitó
- 3sedes medidas sobre la misma base, en lugar de tres cuestionarios que reprocesar
- 2acciones duplicadas detectadas antes del gasto
- 1informe de resultados para el comité, sin reelaboración manual
Estas cifras corresponden a un ejemplo. Podrían ser las suyas.
La norma impone procesos. Datamensio le dice dónde está.
01
El marco de referencia ya está escrito
Ámbitos, preguntas y niveles N1 a N5 redactados. No parte de una hoja de cálculo vacía.
02
La puntuación llega el mismo día
En línea, mediante enlace de autoevaluación o en entrevista. Ámbito por ámbito, comparable en el tiempo.
03
El desfase se convierte en un plan con coste
Cada salto de nivel lleva su acción. La IA prioriza según el efecto esperado, no según el orden de la norma.
04
El progreso se demuestra
Campaña tras campaña, frente a su objetivo y frente a su pasado. Es lo que pide su comité de dirección.
La escala de madurez
Un nivel, el siguiente, y la acción que une ambos.
Este mecanismo (un nivel, un nivel superior, y la acción que une ambos) es lo que transforma una constatación en una trayectoria.
¿Se evalúan, validan y revisan los cambios después de su despliegue?
- N1
Los cambios se realizan sobre la marcha. No existe rastro formalizado de la solicitud, de la validación ni de las consecuencias observadas.
- N2
Existe un procedimiento y un comité se reúne, pero parte de los cambios se realiza fuera del circuito, en particular las urgencias y los despliegues aplicativos.
- N3
Todos los cambios se registran y clasifican. La evaluación de riesgos y el plan de reversión se exigen antes de la validación.
- N4
Los cambios se siguen mediante indicadores (tasa de fallos, cambios urgentes, incidencias inducidas) presentados en la revisión de servicio.
- N5
Los indicadores alimentan la revisión de las reglas de clasificación y de los umbrales de aprobación, con un historial documentado de los ajustes.
Acción para pasar de N2 a N3
Hacer obligatorio el registro de todo cambio, incluidos los urgentes y aplicativos, imponiendo la evaluación de riesgos y el plan de reversión en el formulario de la herramienta ITSM, y después controlar los cambios no registrados en el comité semanal.
« Gracias a Datamensio, cumplimos nuestros objetivos con mucha más eficacia. Los servicios de inspección del FEDER y de nuestro ministerio de tutela han apreciado especialmente este enfoque, que les aporta datos fiables. »

Directora de la CCI 94CCI Île-de-France
« Creemos que se trata de la solución más adecuada para llevar nuestro proyecto de transformación a gran escala y medir el impacto según nuestras necesidades. »

Maja SucekChief Operating Officer, Interreg Danube
Rara vez solo
Un marco de referencia se combina. Asocie varios para cubrir su actividad, o haga que la IA redacte el suyo.
Tome su primera mediciónen ISO 20000.
De qué trata este marco de referencia
ISO/IEC 20000-1 es la norma internacional de los sistemas de gestión de servicios. Su versión de 2018 impone la estructura de alto nivel común a las normas ISO de gestión: contexto, liderazgo, planificación, apoyo, operación, evaluación del desempeño, mejora. Exige un catálogo de servicios, acuerdos de nivel de servicio, una gestión documentada de incidencias, de solicitudes, de problemas, de cambios, de despliegues, de capacidad, de disponibilidad y de continuidad. Se certifica por un organismo acreditado, sobre un alcance de servicios definido. ITIL no es una norma sino un cuerpo de buenas prácticas: describe cómo hacer lo que ISO 20000 exige.
En la práctica, son los mismos puntos los que resisten. ¿Describe el catálogo de servicios servicios prestados al negocio, o una lista de aplicaciones y servidores? ¿Se negocian los SLA con las direcciones clientes y se miden con datos reales, o se renuevan año tras año sin revisión? ¿Existe la gestión de problemas fuera de los post-mortem de incidencias mayores? Y cuando un cambio provoca una interrupción, ¿el circuito llega hasta la revisión del proceso, o se detiene al restablecer el servicio?
Dos evoluciones suelen enturbiar la lectura. Primero, el paso a ITIL 4, que abandona el ciclo de vida por fases en favor de un sistema de valor de servicios y de 34 prácticas: muchas organizaciones han adoptado el vocabulario sin revisar sus procesos. Segundo, la industrialización de la nube y de las cadenas DevOps, que desplaza parte de los cambios fuera del circuito clásico. Una confusión frecuente que conviene despejar: ISO 20000 no certifica a las personas formadas en ITIL, certifica un sistema de gestión de servicios sobre un alcance dado.
El diagnóstico de madurez responde a una pregunta distinta de la de la auditoría de certificación. La auditoría verifica la presencia de los requisitos y concluye con una no conformidad o una conformidad. El diagnóstico sitúa cada práctica en una escala progresiva, del gesto improvisado al dispositivo pilotado por datos, e indica la acción que permite pasar al nivel siguiente. Prepara la auditoría, no la sustituye ni entrega certificado alguno.
En Datamensio, el marco de referencia está listo para usar y sigue siendo suyo. Ajusta los ámbitos al alcance certificado, a los servicios gestionados externalizados o a su organización multiunidad. La IA reformula las preguntas, afina los niveles según el método CMMI, o construye una versión adaptada a partir de su manual de servicio y de sus procedimientos existentes.
Norma de referencia: ISO/IEC 20000-1:2018
Los ámbitos evaluados
Gobernanza del sistema de gestión de servicios
Política de servicio, alcance del SGS, roles y responsabilidades, compromiso de la dirección, gobernanza de los servicios prestados por terceros.
Catálogo de servicios y relación con el cliente
Descripción de los servicios prestados al negocio, propietarios de servicio, comunicación con las direcciones clientes, gestión de reclamaciones y de la satisfacción.
Niveles de servicio e informes
Acuerdos de nivel de servicio, indicadores medidos, fuentes de datos, revisiones periódicas con los clientes internos, cuadros de mando de servicio.
Gestión de incidencias y de solicitudes
Registro y calificación, priorización, escalado, procedimiento de incidencia mayor, información a los usuarios, plazos de restablecimiento.
Gestión de problemas
Detección de causas recurrentes, análisis de causas raíz, errores conocidos y soluciones provisionales, seguimiento de las acciones correctivas hasta su cierre.
Gestión de cambios y de despliegues
Clasificación de los cambios, comité de validación, evaluación de riesgos, planes de reversión, pruebas, calendario de despliegues, revisión posterior al despliegue.
Gestión de configuraciones y de activos
Modelo de configuración, mantenimiento de la CMDB, relaciones entre elementos, verificación de la exactitud de los datos, articulación con la gestión de activos de software.
Capacidad, disponibilidad y continuidad
Previsión de necesidades, dimensionamiento, objetivos de disponibilidad, planes de continuidad y de recuperación de servicios, pruebas documentadas.
Seguridad de la información aplicada a los servicios
Controles de acceso, gestión de habilitaciones, tratamiento de incidencias de seguridad, articulación con el SGSI y los requisitos de ISO 27001.
Medición y mejora continua
Auditorías internas, revisión por la dirección, gestión de no conformidades, registro de mejoras, comparación de resultados en el tiempo.
Existe una versión corta del marco de referencia, disponible para la autoevaluación en línea.
Preguntas frecuentes
¿El diagnóstico otorga la certificación ISO 20000?
No. La certificación la otorga un organismo acreditado, tras una auditoría sobre un alcance de servicios definido. El diagnóstico mide la madurez de sus prácticas, identifica los requisitos no cubiertos y produce el plan de acción que prepara dicha auditoría.
¿Qué diferencia hay entre un diagnóstico de madurez y una auditoría de certificación?
La auditoría concluye con una conformidad o no conformidad sobre cada requisito. El diagnóstico ubica la práctica en una escala progresiva e indica la acción que permite subir un nivel. La primera valida, el segundo traza la trayectoria.
¿Hay que haber pasado a ITIL 4 para usar este marco de referencia?
No. Los ámbitos siguen los requisitos de ISO/IEC 20000-1 y las prácticas de gestión de servicios correspondientes, sea cual sea la versión de ITIL adoptada. Las preguntas versan sobre lo que hace la organización, no sobre el vocabulario empleado para describirlo.
¿Cuánto tiempo lleva la evaluación?
La autoevaluación se realiza en una sesión breve. La versión completa, en modo colaborativo con los propietarios de procesos, se extiende generalmente entre una y dos semanas: la mayor parte del tiempo se dedica a recabar la información de los equipos de producción, de soporte y de proveedores.
¿Se puede adaptar el marco de referencia a nuestro alcance?
Sí. Puede modificar las preguntas, los niveles y los ámbitos, en particular para tener en cuenta los servicios externalizados o un alcance certificado restringido. La IA también genera una versión adaptada a partir de su manual de servicio y de sus procedimientos.
¿Se pueden comparar varias entidades entre sí?
Sí. El mismo marco de referencia se aplica a cada unidad de negocio o centro de servicios, y las puntuaciones se comparan por ámbito, entre entidades y con sus evaluaciones anteriores. Una hoja de ruta transversal consolida los planes de acción procedentes de varios diagnósticos.
¿Cómo se articula este diagnóstico con ISO 27001 o ISO 22301?
Los requisitos de seguridad, continuidad y disponibilidad se solapan ampliamente. Las constataciones hechas sobre ISO 20000 se reutilizan, y la hoja de ruta transversal evita duplicar las acciones comunes a los tres dispositivos.
¿Dónde se alojan los datos?
En Francia, en OVH, con copia de seguridad en Scaleway. Ningún traslado fuera de la Unión Europea. Los modelos de IA utilizados pueden seleccionarse, incluso entre soluciones europeas.





