EDIH, EEN, Interreg: a plataforma dos programas europeus.Saber mais

Maturidade ISO 20000 · Gestão dos serviços informáticos (conforme ITIL)

As suas práticas de gestão dos serviços IT, medidas segundo a ISO 20000 e traduzidas num plano de ação quantificado.

10 domínios, uma escala de 5 níveis. E a ação que faz passar de um nível para o seguinte.

Os 10 domínios do referencial, já redigidos de N1 a N5. Uma empresa, uma unidade de negócio, ou 300 de uma vez.

Maturidade ISO 20000 · Gestão dos serviços informáticos (conforme ITIL)

Governação do sistema de gestão de serviçosN1 → N5
Catálogo de serviços e relação com o clienteN1 → N5
Níveis de serviço e reporteN1 → N5
Gestão de incidentes e pedidosN1 → N5

10 domínios, escala de 5 níveis.

Nordhavn Industries

53 / 100

Governação do sistema de gestão de serviços6484
Catálogo de serviços e relação com o cliente5379
Níveis de serviço e reporte6182
Gestão de incidentes e pedidos3773
IAIndustrializado: as suas notas de entrevista bastam, a IA preenche o diagnóstico.

Medem a sua maturidade com a Datamensio

  • CNES
  • Docaposte
  • ANITI
  • Pôle SCS
  • Cetim
  • Cap'Tronic

Um exemplo

Esta situação podia ser a sua.

Vejamos o exemplo de uma empresa: três instalações, três folhas de cálculo, nenhuma resposta comum.

01

Ninguém sabe consolidar.

Nordhavn Industries, 2 400 pessoas em Hamburgo, Lyon e Porto. Um cliente pergunta em que ponto está o grupo. Cada instalação responde na sua folha de cálculo, com as suas próprias escalas.

02

Três semanas, uma única base.

Um diagnóstico ISO/IEC 20000-1:2018 lançado nas três instalações ao mesmo tempo, a partir das notas de entrevista dos responsáveis. O referencial já estava escrito, os 10 domínios e os níveis N1 a N5 também.

03

Duas despesas evitadas antes de serem assumidas.

Uma pontuação de 53 em 100, um desvio concentrado em três domínios. O assistente de IA detetou que duas ações do plano duplicavam as de outro diagnóstico. O relatório de resultados para a comissão foi pedido numa frase.

O que isto lhes evitou

  • 3instalações medidas na mesma base, em vez de três questionários a retrabalhar
  • 2ações duplicadas detetadas antes da despesa
  • 1relatório de resultados para a comissão, sem retrabalho manual

Estes números são os de um exemplo. Podiam ser os seus.

A norma impõe processos. A Datamensio diz onde está.

01

O referencial já está escrito

Domínios, perguntas e níveis N1 a N5 redigidos. Não parte de uma folha de cálculo em branco.

02

A pontuação sai no próprio dia

Online, por link de autoavaliação ou em entrevista. Domínio a domínio, comparável ao longo do tempo.

03

O desvio transforma-se num plano com custos

Cada passagem de nível tem a sua ação. A IA prioriza pelo efeito esperado, não pela ordem da norma.

04

A progressão demonstra-se

Campanha após campanha, face ao seu objetivo e ao seu histórico. É isso que a sua comissão executiva pede.

A escala de maturidade

Um nível, o seguinte, e a ação que liga os dois.

É este mecanismo (um nível, um nível superior e a ação que liga os dois) que transforma uma constatação numa trajetória.

As alterações são avaliadas, validadas e revistas após a colocação em produção?

  1. N1

    As alterações são realizadas ao fio dos dias. Sem registo formalizado do pedido, da validação nem das consequências observadas.

  2. N2

    Existe um procedimento e reúne-se um comité, mas parte das alterações passa fora do circuito, nomeadamente as urgências e as implementações aplicacionais.

  3. N3

    Todas as alterações são registadas e classificadas. A avaliação de riscos e o plano de recuo são exigidos antes da validação.

  4. N4

    As alterações são acompanhadas por indicadores (taxa de falha, alterações urgentes, incidentes induzidos) apresentados em revisão de serviço.

  5. N5

    Os indicadores alimentam a revisão das regras de classificação e dos limiares de aprovação, com um histórico documentado dos ajustes.

Ação para passar de N2 a N3

Tornar obrigatório o registo de qualquer alteração, incluindo urgente e aplicacional, impondo a avaliação de riscos e o plano de recuo no formulário da ferramenta ITSM, e depois controlar as alterações não registadas no comité semanal.

« Graças à Datamensio, cumprimos os nossos objetivos com muito mais eficácia. Os serviços de inspeção do FEDER e do nosso ministério de tutela apreciaram particularmente esta abordagem, que lhes fornece dados fiáveis. »
Chambre de commerce et d'industrie

Diretora da CCI 94CCI Île-de-France

« Consideramos que é a solução mais adequada para levar o nosso projeto de transformação à escala e medir o impacto de acordo com as nossas necessidades. »
Interreg Danube Region

Maja SucekChief Operating Officer, Interreg Danube

Faça a sua primeira mediçãoem ISO 20000.

Sobre o que trata este referencial

A ISO/IEC 20000-1 é a norma internacional dos sistemas de gestão de serviços. A sua versão de 2018 impõe a estrutura de alto nível comum às normas ISO de gestão: contexto, liderança, planeamento, suporte, operacionalização, avaliação do desempenho, melhoria. Exige um catálogo de serviços, acordos de nível de serviço, uma gestão documentada de incidentes, pedidos, problemas, alterações, colocações em produção, capacidade, disponibilidade e continuidade. É certificável por um organismo acreditado, num âmbito de serviços definido. O ITIL não é uma norma mas sim um conjunto de boas práticas: descreve como fazer aquilo que a ISO 20000 exige.

Na prática, são sempre os mesmos pontos que resistem. O catálogo de serviços descreve serviços prestados ao negócio, ou uma lista de aplicações e servidores? Os SLA são negociados com as direções clientes e medidos com dados reais, ou renovados ano após ano sem revisão? A gestão de problemas existe fora dos post-mortem de incidentes graves? E quando uma alteração provoca uma interrupção, o ciclo chega até à revisão do processo, ou fica-se pelo restabelecimento do serviço?

Duas evoluções turvam frequentemente a leitura. Primeiro, a passagem para o ITIL 4, que abandona o ciclo de vida em fases em favor de um sistema de valor dos serviços e de 34 práticas: muitas organizações adotaram o vocabulário sem rever os seus processos. Depois, a industrialização da cloud e das cadeias DevOps, que retira parte das alterações do circuito clássico. Uma confusão frequente a esclarecer: a ISO 20000 não certifica pessoas formadas em ITIL, certifica um sistema de gestão de serviços num determinado âmbito.

O diagnóstico de maturidade responde a uma questão diferente da auditoria de certificação. A auditoria verifica a presença dos requisitos e conclui por uma não conformidade ou uma conformidade. O diagnóstico situa cada prática numa escala progressiva, do gesto improvisado ao dispositivo pilotado pelos dados, e indica a ação que permite passar ao nível seguinte. Prepara a auditoria, não a substitui e não emite nenhum certificado.

No Datamensio, o referencial está pronto a usar e continua a ser seu. Pode ajustar os domínios ao âmbito certificado, aos serviços geridos externalizados ou à sua organização multi-entidades. A IA reformula as perguntas, afina os níveis segundo o método CMMI, ou constrói uma variante a partir do seu manual de serviço e dos seus procedimentos existentes.

Norma de referência: ISO/IEC 20000-1:2018

Os domínios avaliados

  • Governação do sistema de gestão de serviços

    Política de serviço, âmbito do SGS, papéis e responsabilidades, compromisso da direção, governação dos serviços prestados por terceiros.

  • Catálogo de serviços e relação com o cliente

    Descrição dos serviços prestados ao negócio, proprietários de serviço, comunicação com as direções clientes, gestão de reclamações e da satisfação.

  • Níveis de serviço e reporte

    Acordos de nível de serviço, indicadores medidos, fontes de dados, revisões periódicas com os clientes internos, painéis de controlo de serviço.

  • Gestão de incidentes e pedidos

    Registo e qualificação, priorização, escalonamento, procedimento de incidente grave, informação aos utilizadores, prazos de restabelecimento.

  • Gestão de problemas

    Deteção de causas recorrentes, análise das causas profundas, erros conhecidos e soluções de contorno, acompanhamento das ações corretivas até ao encerramento.

  • Gestão de alterações e colocações em produção

    Classificação das alterações, comité de validação, avaliação de riscos, planos de recuo, testes, calendário de implementações, revisão pós colocação em produção.

  • Gestão de configurações e ativos

    Modelo de configuração, manutenção da CMDB, relações entre elementos, verificação da exatidão dos dados, articulação com a gestão de ativos de software.

  • Capacidade, disponibilidade e continuidade

    Previsão das necessidades, dimensionamento, objetivos de disponibilidade, planos de continuidade e de recuperação dos serviços, testes documentados.

  • Segurança da informação aplicada aos serviços

    Controlos de acesso, gestão de habilitações, tratamento de incidentes de segurança, articulação com o SGSI e os requisitos da ISO 27001.

  • Medição e melhoria contínua

    Auditorias internas, revisão pela direção, gestão de não conformidades, registo de melhorias, comparação dos resultados ao longo do tempo.

Está disponível uma versão curta do referencial para a auto-avaliação online.

Perguntas frequentes

O diagnóstico entrega a certificação ISO 20000?

Não. A certificação é emitida por um organismo acreditado, na sequência de uma auditoria sobre um âmbito de serviços definido. O diagnóstico mede a maturidade das suas práticas, identifica os requisitos não cobertos e produz o plano de ação que prepara essa auditoria.

Qual a diferença entre um diagnóstico de maturidade e uma auditoria de certificação?

A auditoria conclui por uma conformidade ou uma não conformidade em cada requisito. O diagnóstico situa a prática numa escala progressiva e indica a ação que faz subir um nível. A primeira valida, o segundo traça a trajetória.

É preciso ter passado para o ITIL 4 para usar este referencial?

Não. Os domínios seguem os requisitos da ISO/IEC 20000-1 e as práticas de gestão de serviços correspondentes, qualquer que seja a versão do ITIL adotada. As perguntas incidem sobre o que a organização faz, não sobre o vocabulário usado para o descrever.

Quanto tempo demora a avaliação?

A autoavaliação realiza-se numa sessão curta. A versão completa, em modo colaborativo com os proprietários de processos, estende-se geralmente por uma a duas semanas: a maior parte do tempo serve para recolher os elementos junto das equipas de produção, do suporte e dos fornecedores.

É possível adaptar o referencial ao nosso âmbito?

Sim. Pode alterar as perguntas, os níveis e os domínios, nomeadamente para ter em conta os serviços externalizados ou um âmbito certificado restrito. A IA gera também uma variante a partir do seu manual de serviço e dos seus procedimentos.

É possível comparar várias entidades entre si?

Sim. O mesmo referencial aplica-se a cada unidade de negócio ou centro de serviços, e as pontuações comparam-se por domínio, entre entidades e com as suas avaliações anteriores. Um roteiro transversal consolida os planos de ação resultantes de vários diagnósticos.

Como se articula este diagnóstico com a ISO 27001 ou a ISO 22301?

Os requisitos de segurança, de continuidade e de disponibilidade sobrepõem-se em larga medida. As constatações feitas na ISO 20000 reutilizam-se, e o roteiro transversal evita duplicar as ações comuns aos três dispositivos.

Onde estão alojados os dados?

Em França, na OVH, com cópia de segurança na Scaleway. Nenhuma transferência fora da União Europeia. Os modelos de IA utilizados podem ser selecionados, inclusive entre soluções europeias.

Faça a sua primeira mediçãoem ISO 20000.