Maturità ISO 20000 · Gestione dei servizi informatici (conforme all’ITIL)
Le vostre pratiche di gestione dei servizi IT, misurate su ISO 20000 e tradotte in un piano d’azione quantificato.
10 ambiti, una scala a 5 livelli. E l'azione che fa passare da un livello al successivo.
Gli 10 ambiti del quadro di riferimento, già redatti da N1 a N5. Un'azienda, una business unit, o 300 alla volta.
Maturità ISO 20000 · Gestione dei servizi informatici (conforme all’ITIL)
10 ambiti, scala a 5 livelli.
Nordhavn Industries
53 / 100
Misurano la loro maturità con Datamensio
Un esempio
Questa situazione potrebbe essere la vostra.
Prendiamo l’esempio di un’azienda: tre sedi, tre fogli di calcolo, nessuna risposta comune.
Nessuno sa consolidare.
Nordhavn Industries, 2 400 persone ad Amburgo, Lione e Porto. Un committente chiede a che punto è il gruppo. Ogni sede risponde con il proprio foglio di calcolo, con le proprie scale.
Tre settimane, un’unica base.
Una diagnosi ISO/IEC 20000-1:2018 avviata sulle tre sedi contemporaneamente, a partire dalle note del colloquio dei responsabili. Il quadro di riferimento era già scritto, così come gli 10 ambiti e i livelli da N1 a N5.
Due spese evitate prima di essere impegnate.
Un punteggio di 53 su 100, uno scostamento concentrato su tre ambiti. Il compagno IA ha individuato che due azioni del piano duplicavano quelle di un'altra diagnosi. La restituzione dei risultati al comitato è stata richiesta in una frase.
Cosa gli ha permesso di evitare
- 3sedi misurate sulla stessa base, invece di tre questionari da rielaborare
- 2azioni duplicate individuate prima della spesa
- 1restituzione dei risultati al comitato, senza rielaborazione manuale
Questi dati sono quelli di un esempio. Potrebbero essere i vostri.
La norma impone dei processi. Datamensio dice a che punto siete.
01
Il quadro di riferimento è già scritto
Ambiti, domande e livelli da N1 a N5 redatti. Non partite da un foglio vuoto.
02
Il punteggio arriva lo stesso giorno
Online, tramite link di autovalutazione o in un colloquio. Ambito per ambito, confrontabile nel tempo.
03
Lo scostamento diventa un piano quantificato
Ogni passaggio di livello porta la sua azione. L'IA dà priorità in base all'effetto atteso, non all'ordine della norma.
04
Il progresso si dimostra
Campagna dopo campagna, rispetto al vostro obiettivo e al vostro passato. È ciò che chiede il vostro COMEX.
La scala di maturità
Un livello, il successivo, e l’azione che collega i due.
È questo meccanismo (un livello, un livello superiore, e l’azione che collega i due) che trasforma una constatazione in una traiettoria.
I cambiamenti sono valutati, validati e revisionati dopo il rilascio?
- N1
I cambiamenti sono realizzati giorno per giorno. Nessuna traccia formalizzata della richiesta, della validazione né delle conseguenze osservate.
- N2
Esiste una procedura e si riunisce un comitato, ma parte dei cambiamenti passa fuori dal circuito, in particolare le urgenze e i deployment applicativi.
- N3
Tutti i cambiamenti sono registrati e classificati. La valutazione dei rischi e il piano di rollback sono richiesti prima della validazione.
- N4
I cambiamenti sono monitorati tramite indicatori (tasso di fallimento, cambiamenti urgenti, incidenti indotti) presentati in revisione di servizio.
- N5
Gli indicatori alimentano la revisione delle regole di classificazione e delle soglie di approvazione, con uno storico documentato degli adeguamenti.
Azione per passare da L2 a L3
Rendere obbligatoria la registrazione di ogni cambiamento, compresi quelli urgenti e applicativi, imponendo la valutazione dei rischi e il piano di rollback nel modulo dello strumento ITSM, poi controllare i cambiamenti non registrati durante il comitato settimanale.
« Grazie a Datamensio, raggiungiamo i nostri obiettivi con molta più efficacia. I servizi di ispezione del FEDER e del nostro ministero di riferimento hanno particolarmente apprezzato questo approccio che offre loro dati affidabili. »

Direttrice della CCI 94CCI Île-de-France
« Riteniamo che questa sia la soluzione più adatta per portare il nostro progetto di trasformazione su scala e misurare l’impatto secondo le nostre esigenze. »

Maja SucekChief Operating Officer, Interreg Danube
Raramente da solo
Un quadro di riferimento si combina. Associatene più di uno per coprire la vostra attività, oppure fate scrivere il vostro dall’IA.
Effettuate la vostra prima misurazionesu ISO 20000.
Di cosa parla questo quadro di riferimento
ISO/IEC 20000-1 è la norma internazionale dei sistemi di gestione dei servizi. La versione 2018 impone la struttura di alto livello comune alle norme ISO di gestione: contesto, leadership, pianificazione, supporto, realizzazione, valutazione delle prestazioni, miglioramento. Richiede un catalogo dei servizi, accordi sui livelli di servizio, una gestione documentata degli incidenti, delle richieste, dei problemi, dei cambiamenti, dei rilasci, della capacità, della disponibilità e della continuità. Si certifica tramite un organismo accreditato, su un perimetro di servizi definito. ITIL non è una norma ma un corpus di buone pratiche: descrive come fare ciò che ISO 20000 richiede.
In pratica, sono sempre gli stessi punti a resistere. Il catalogo dei servizi descrive servizi resi al business, o una lista di applicazioni e server? Gli SLA sono negoziati con le direzioni clienti e misurati su dati reali, o rinnovati anno dopo anno senza revisione? La gestione dei problemi esiste al di fuori dei post-mortem degli incidenti maggiori? E quando un cambiamento provoca un’interruzione, il ciclo risale fino alla revisione del processo, o si ferma al ripristino del servizio?
Due evoluzioni spesso complicano la lettura. Prima il passaggio a ITIL 4, che abbandona il ciclo di vita in fasi a favore di un sistema di valore dei servizi e di 34 pratiche: molte organizzazioni hanno adottato il vocabolario senza rivedere i propri processi. Poi l’industrializzazione del cloud e delle catene DevOps, che sposta parte dei cambiamenti fuori dal circuito classico. Un equivoco frequente da chiarire: ISO 20000 non certifica le persone formate su ITIL, certifica un sistema di gestione dei servizi su un perimetro dato.
La diagnosi di maturità risponde a una domanda diversa da quella dell’audit di certificazione. L’audit verifica la presenza dei requisiti e conclude con una non conformità o una conformità. La diagnosi colloca ciascuna pratica su una scala progressiva, dal gesto improvvisato al dispositivo pilotato dai dati, e indica l’azione che permette di passare al livello successivo. Prepara l’audit, non lo sostituisce e non rilascia alcun certificato.
In Datamensio, il quadro di riferimento è pronto all’uso e resta vostro. Adattate gli ambiti al perimetro certificato, ai servizi gestiti esternalizzati o alla vostra organizzazione multi entità. L’IA riformula le domande, affina i livelli secondo il metodo CMMI, o costruisce una declinazione a partire dal vostro manuale di servizio e dalle vostre procedure esistenti.
Norma di riferimento: ISO/IEC 20000-1:2018
Gli ambiti valutati
Governance del sistema di gestione dei servizi
Politica di servizio, perimetro dell’SMS, ruoli e responsabilità, impegno della direzione, governance dei servizi forniti da terzi.
Catalogo dei servizi e relazione con il cliente
Descrizione dei servizi resi al business, proprietari di servizio, comunicazione con le direzioni clienti, gestione dei reclami e della soddisfazione.
Livelli di servizio e reporting
Accordi sui livelli di servizio, indicatori misurati, fonti dei dati, revisioni periodiche con i clienti interni, cruscotti di servizio.
Gestione degli incidenti e delle richieste
Registrazione e qualificazione, prioritizzazione, escalation, procedura per incidenti maggiori, informazione agli utenti, tempi di ripristino.
Gestione dei problemi
Individuazione delle cause ricorrenti, analisi delle cause profonde, errori noti e soluzioni temporanee, monitoraggio delle azioni correttive fino alla chiusura.
Gestione dei cambiamenti e dei rilasci
Classificazione dei cambiamenti, comitato di validazione, valutazione dei rischi, piani di rollback, test, calendario dei deployment, revisione post rilascio.
Gestione delle configurazioni e degli asset
Modello di configurazione, mantenimento della CMDB, relazioni tra elementi, verifica dell’esattezza dei dati, integrazione con la gestione degli asset software.
Capacità, disponibilità e continuità
Previsione dei fabbisogni, dimensionamento, obiettivi di disponibilità, piani di continuità e ripristino dei servizi, test documentati.
Sicurezza delle informazioni applicata ai servizi
Controlli di accesso, gestione delle autorizzazioni, trattamento degli incidenti di sicurezza, integrazione con l’ISMS e i requisiti ISO 27001.
Misurazione e miglioramento continuo
Audit interni, revisione della direzione, gestione delle non conformità, registro dei miglioramenti, confronto dei risultati nel tempo.
È disponibile una versione breve del quadro di riferimento per l’autovalutazione online.
Domande frequenti
La diagnosi rilascia la certificazione ISO 20000?
No. La certificazione è rilasciata da un organismo accreditato, al termine di un audit su un perimetro di servizi definito. La diagnosi misura la maturità delle vostre pratiche, individua i requisiti non coperti e produce il piano d’azione che prepara questo audit.
Che differenza c’è tra una diagnosi di maturità e un audit di certificazione?
L’audit conclude con una conformità o una non conformità su ciascun requisito. La diagnosi colloca la pratica su una scala progressiva e indica l’azione che permette di salire di un livello. Il primo valida, la seconda traccia la traiettoria.
Bisogna essere passati a ITIL 4 per usare questo quadro di riferimento?
No. Gli ambiti seguono i requisiti di ISO/IEC 20000-1 e le pratiche di gestione dei servizi corrispondenti, indipendentemente dalla versione ITIL adottata. Le domande riguardano ciò che fa l’organizzazione, non il vocabolario usato per descriverlo.
Quanto tempo richiede la valutazione?
L’autovalutazione si svolge in una sessione breve. La versione completa, in modalità collaborativa con i process owner, si estende generalmente su una o due settimane: la maggior parte del tempo serve a raccogliere gli elementi dai team di produzione, del supporto e dai fornitori.
Si può adattare il quadro di riferimento al nostro perimetro?
Sì. Potete modificare le domande, i livelli e gli ambiti, in particolare per tenere conto dei servizi esternalizzati o di un perimetro certificato limitato. L’IA genera anche una declinazione a partire dal vostro manuale di servizio e dalle vostre procedure.
Si possono confrontare più entità tra loro?
Sì. Lo stesso quadro di riferimento si applica a ciascuna business unit o centro servizi, e i punteggi si confrontano per ambito, tra entità e con le vostre valutazioni precedenti. Una roadmap trasversale consolida i piani d’azione derivati da più diagnosi.
Come si articola questa diagnosi con ISO 27001 o ISO 22301?
I requisiti di sicurezza, continuità e disponibilità si sovrappongono ampiamente. Le constatazioni fatte su ISO 20000 si riutilizzano, e la roadmap trasversale evita di duplicare le azioni comuni ai tre dispositivi.
Dove sono ospitati i dati?
In Francia, presso OVH, con backup presso Scaleway. Nessun trasferimento fuori dall’Unione Europea. I modelli di IA utilizzati possono essere selezionati, anche tra soluzioni europee.





