EDIH, EEN, Interreg : la plateforme des programmes européens.En savoir plus

Maturité ISO 20000 · Gestion des services informatiques (conforme à l’ITIL)

Vos pratiques de gestion des services IT, mesurées sur ISO 20000 et traduites en plan d’action chiffré.

10 thématiques, une échelle à 5 niveaux. Et l’action qui fait passer chaque niveau au suivant.

Les 10 thématiques du référentiel, déjà rédigées de N1 à N5. Une entreprise, une business unit, ou 300 à la fois.

Maturité ISO 20000 · Gestion des services informatiques (conforme à l’ITIL)

Gouvernance du système de management des servicesN1 → N5
Catalogue de services et relation clientN1 → N5
Niveaux de service et reportingN1 → N5
Gestion des incidents et des demandesN1 → N5

10 thématiques, échelle à 5 niveaux.

Nordhavn Industries

53 / 100

Gouvernance du système de management des services6484
Catalogue de services et relation client5379
Niveaux de service et reporting6182
Gestion des incidents et des demandes3773
IAIndustrialisé : vos notes d’entretien suffisent, l’IA remplit l’audit.

Ils mesurent leur maturité avec Datamensio

  • CNES
  • Docaposte
  • ANITI
  • Pôle SCS
  • Cetim
  • Cap'Tronic

Un exemple

Cette situation pourrait être la vôtre.

Prenons l’exemple d’une entreprise : trois sites, trois tableurs, aucune réponse commune.

01

Personne ne sait consolider.

Nordhavn Industries, 2 400 personnes à Hambourg, Lyon et Porto. Un donneur d’ordre demande où en est le groupe. Chaque site répond dans son tableur, avec ses propres échelles.

02

Trois semaines, une seule base.

Un diagnostic ISO/IEC 20000-1:2018 lancé sur les trois sites en même temps, à partir des notes d’entretien des responsables. Le référentiel était déjà écrit, les 10 thématiques et les niveaux N1 à N5 aussi.

03

Deux dépenses évitées avant d’être engagées.

Un score de 53 sur 100, un écart concentré sur trois thèmes. Le compagnon IA a repéré que deux actions du plan doublonnaient avec celui d’un autre audit. La restitution au comité s’est demandée en une phrase.

Ce que ça leur a évité

  • 3sites mesurés sur la même base, au lieu de trois questionnaires à retraiter
  • 2actions en doublon détectées avant la dépense
  • 1restitution au comité, sans reprise manuelle

Ces chiffres sont ceux d’un exemple. Ils pourraient être les vôtres.

La norme impose des processus. Datamensio dit où vous en êtes.

01

Le référentiel est déjà écrit

Thématiques, questions et niveaux N1 à N5 rédigés. Vous ne partez pas d’un tableur vide.

02

Le score tombe le jour même

En ligne, par lien d’auto-évaluation ou en entretien. Thème par thème, comparable dans le temps.

03

L’écart devient un plan chiffré

Chaque passage de niveau porte son action. L’IA priorise sur l’effet attendu, pas sur l’ordre de la norme.

04

La progression se démontre

Campagne après campagne, contre votre cible et contre votre passé. C’est ce que demande votre COMEX.

L’échelle de maturité

Un niveau, le suivant, et l’action qui relie les deux.

C’est ce mécanisme (un niveau, un niveau supérieur, et l’action qui relie les deux) qui transforme un constat en trajectoire.

Les changements sont-ils évalués, validés et revus après mise en production ?

  1. N1

    Les changements sont réalisés au fil de l’eau. Aucune trace formalisée de la demande, de la validation ni des conséquences observées.

  2. N2

    Une procédure existe et un comité se réunit, mais une partie des changements passe en dehors du circuit, notamment les urgences et les déploiements applicatifs.

  3. N3

    Tous les changements sont enregistrés et classés. L’évaluation des risques et le plan de retour arrière sont exigés avant validation.

  4. N4

    Les changements sont suivis par des indicateurs (taux d’échec, changements urgents, incidents induits) présentés en revue de service.

  5. N5

    Les indicateurs alimentent la révision des règles de classification et des seuils d’approbation, avec un historique documenté des ajustements.

Action pour passer de N2 à N3

Rendre obligatoire l’enregistrement de tout changement, y compris urgent et applicatif, en imposant l’évaluation des risques et le plan de retour arrière dans le formulaire de l’outil ITSM, puis contrôler les changements non enregistrés lors du comité hebdomadaire.

« Grâce à Datamensio, nous remplissons avec beaucoup plus d’efficacité nos objectifs. Les services d’inspection du FEDER et de notre ministère de tutelle ont particulièrement apprécié cette approche qui leur apporte une data fiable. »
Chambre de commerce et d'industrie

Directrice de la CCI 94CCI Île-de-France

« Nous pensons qu’il s’agit de la solution la plus adaptée pour amener notre projet de transformation à l’échelle et mesurer l’impact selon nos besoins. »
Interreg Danube Region

Maja SucekChief Operating Officer, Interreg Danube

Prenez votre première mesuresur ISO 20000.

De quoi parle ce référentiel

ISO/IEC 20000-1 est la norme internationale des systèmes de management des services. Sa version 2018 impose la structure de haut niveau commune aux normes ISO de management : contexte, leadership, planification, support, réalisation, évaluation des performances, amélioration. Elle exige un catalogue de services, des accords de niveau de service, une gestion documentée des incidents, des demandes, des problèmes, des changements, des mises en production, de la capacité, de la disponibilité et de la continuité. Elle se certifie par un organisme accrédité, sur un périmètre de services défini. ITIL n’est pas une norme mais un corpus de bonnes pratiques : il décrit comment faire ce qu’ISO 20000 exige.

En pratique, ce sont les mêmes points qui résistent. Le catalogue de services décrit-il des services rendus au métier, ou une liste d’applications et de serveurs ? Les SLA sont-ils négociés avec les directions clientes et mesurés sur des données réelles, ou reconduits d’année en année sans revue ? La gestion des problèmes existe-t-elle en dehors des post-mortem d’incidents majeurs ? Et lorsqu’un changement provoque une interruption, la boucle remonte-t-elle jusqu’à la revue du processus, ou s’arrête-t-elle au rétablissement du service ?

Deux évolutions brouillent souvent la lecture. D’abord le passage à ITIL 4, qui abandonne le cycle de vie en phases au profit d’un système de valeur des services et de 34 pratiques : beaucoup d’organisations ont adopté le vocabulaire sans revoir leurs processus. Ensuite l’industrialisation du cloud et des chaînes DevOps, qui déplace une partie des changements hors du circuit classique. Une confusion fréquente à dissiper : ISO 20000 ne certifie pas les personnes formées à ITIL, elle certifie un système de management des services sur un périmètre donné.

Le diagnostic de maturité répond à une question différente de celle de l’audit de certification. L’audit vérifie la présence des exigences et conclut par une non-conformité ou une conformité. Le diagnostic situe chaque pratique sur une échelle progressive, du geste improvisé au dispositif piloté par la donnée, et indique l’action qui fait passer au niveau suivant. Il prépare l’audit, il ne le remplace pas et ne délivre aucun certificat.

Dans Datamensio, le référentiel est prêt à l’emploi et reste le vôtre. Vous ajustez les thématiques au périmètre certifié, aux services managés externalisés ou à votre organisation multi-entités. L’IA reformule les questions, affine les niveaux selon la méthode CMMI, ou construit une déclinaison à partir de votre manuel de service et de vos procédures existantes.

Norme de référence : ISO/IEC 20000-1:2018

Les thématiques évaluées

  • Gouvernance du système de management des services

    Politique de service, périmètre du SMS, rôles et responsabilités, engagement de la direction, gouvernance des services fournis par des tiers.

  • Catalogue de services et relation client

    Description des services rendus au métier, propriétaires de service, communication avec les directions clientes, gestion des réclamations et de la satisfaction.

  • Niveaux de service et reporting

    Accords de niveau de service, indicateurs mesurés, sources de données, revues périodiques avec les clients internes, tableaux de bord de service.

  • Gestion des incidents et des demandes

    Enregistrement et qualification, priorisation, escalade, procédure d’incident majeur, information des utilisateurs, délais de rétablissement.

  • Gestion des problèmes

    Détection des causes récurrentes, analyse des causes profondes, erreurs connues et contournements, suivi des actions correctives jusqu’à clôture.

  • Gestion des changements et des mises en production

    Classification des changements, comité de validation, évaluation des risques, plans de retour arrière, tests, calendrier des déploiements, revue post-mise en production.

  • Gestion des configurations et des actifs

    Modèle de configuration, tenue de la CMDB, relations entre éléments, vérification de l’exactitude des données, articulation avec la gestion des actifs logiciels.

  • Capacité, disponibilité et continuité

    Prévision des besoins, dimensionnement, objectifs de disponibilité, plans de continuité et de reprise des services, tests documentés.

  • Sécurité de l’information appliquée aux services

    Contrôles d’accès, gestion des habilitations, traitement des incidents de sécurité, articulation avec le SMSI et les exigences ISO 27001.

  • Mesure et amélioration continue

    Audits internes, revue de direction, gestion des non-conformités, registre des améliorations, comparaison des résultats dans le temps.

Une version courte du référentiel est disponible pour l’auto-évaluation en ligne.

Questions fréquentes

Le diagnostic délivre-t-il la certification ISO 20000 ?

Non. La certification est délivrée par un organisme accrédité, à l’issue d’un audit sur un périmètre de services défini. Le diagnostic mesure la maturité de vos pratiques, identifie les exigences non couvertes et produit le plan d’action qui prépare cet audit.

Quelle différence entre un diagnostic de maturité et un audit de certification ?

L’audit conclut par une conformité ou une non-conformité sur chaque exigence. Le diagnostic situe la pratique sur une échelle progressive et indique l’action qui fait monter d’un niveau. Le premier valide, le second trace la trajectoire.

Faut-il être passé à ITIL 4 pour utiliser ce référentiel ?

Non. Les thématiques suivent les exigences d’ISO/IEC 20000-1 et les pratiques de gestion de services correspondantes, quel que soit le millésime ITIL adopté. Les questions portent sur ce que fait l’organisation, pas sur le vocabulaire employé pour le décrire.

Combien de temps prend l’évaluation ?

L’auto-évaluation se conduit en une session courte. La version complète, en mode collaboratif avec les propriétaires de processus, s’étale généralement sur une à deux semaines : l’essentiel du temps sert à collecter les éléments auprès des équipes de production, du support et des fournisseurs.

Peut-on adapter le référentiel à notre périmètre ?

Oui. Vous modifiez les questions, les niveaux et les thématiques, notamment pour tenir compte des services externalisés ou d’un périmètre certifié restreint. L’IA génère aussi une déclinaison à partir de votre manuel de service et de vos procédures.

Peut-on comparer plusieurs entités entre elles ?

Oui. Le même référentiel s’applique à chaque business unit ou centre de services, et les scores se comparent par thématique, entre entités et avec vos évaluations précédentes. Une feuille de route transversale consolide les plans d’action issus de plusieurs diagnostics.

Comment ce diagnostic s’articule-t-il avec ISO 27001 ou ISO 22301 ?

Les exigences de sécurité, de continuité et de disponibilité se recoupent largement. Les constats faits sur ISO 20000 se réutilisent, et la feuille de route transversale évite de dupliquer les actions communes aux trois dispositifs.

Où sont hébergées les données ?

En France, chez OVH, avec sauvegarde chez Scaleway. Aucun transfert hors Union européenne. Les modèles d’IA mobilisés peuvent être sélectionnés, y compris parmi des solutions européennes.

Prenez votre première mesuresur ISO 20000.