Maturidade ISO 20000 · Gestão dos serviços informáticos (conforme ITIL)
As suas práticas de gestão dos serviços IT, medidas segundo a ISO 20000 e traduzidas num plano de ação quantificado.
10 domínios, uma escala de 5 níveis. E a ação que faz passar de um nível para o seguinte.
Os 10 domínios do referencial, já redigidos de N1 a N5. Uma empresa, uma unidade de negócio, ou 300 de uma vez.
Maturidade ISO 20000 · Gestão dos serviços informáticos (conforme ITIL)
10 domínios, escala de 5 níveis.
Nordhavn Industries
53 / 100
Medem a sua maturidade com a Datamensio
Um exemplo
Esta situação podia ser a sua.
Vejamos o exemplo de uma empresa: três instalações, três folhas de cálculo, nenhuma resposta comum.
Ninguém sabe consolidar.
Nordhavn Industries, 2 400 pessoas em Hamburgo, Lyon e Porto. Um cliente pergunta em que ponto está o grupo. Cada instalação responde na sua folha de cálculo, com as suas próprias escalas.
Três semanas, uma única base.
Um diagnóstico ISO/IEC 20000-1:2018 lançado nas três instalações ao mesmo tempo, a partir das notas de entrevista dos responsáveis. O referencial já estava escrito, os 10 domínios e os níveis N1 a N5 também.
Duas despesas evitadas antes de serem assumidas.
Uma pontuação de 53 em 100, um desvio concentrado em três domínios. O assistente de IA detetou que duas ações do plano duplicavam as de outro diagnóstico. O relatório de resultados para a comissão foi pedido numa frase.
O que isto lhes evitou
- 3instalações medidas na mesma base, em vez de três questionários a retrabalhar
- 2ações duplicadas detetadas antes da despesa
- 1relatório de resultados para a comissão, sem retrabalho manual
Estes números são os de um exemplo. Podiam ser os seus.
A norma impõe processos. A Datamensio diz onde está.
01
O referencial já está escrito
Domínios, perguntas e níveis N1 a N5 redigidos. Não parte de uma folha de cálculo em branco.
02
A pontuação sai no próprio dia
Online, por link de autoavaliação ou em entrevista. Domínio a domínio, comparável ao longo do tempo.
03
O desvio transforma-se num plano com custos
Cada passagem de nível tem a sua ação. A IA prioriza pelo efeito esperado, não pela ordem da norma.
04
A progressão demonstra-se
Campanha após campanha, face ao seu objetivo e ao seu histórico. É isso que a sua comissão executiva pede.
A escala de maturidade
Um nível, o seguinte, e a ação que liga os dois.
É este mecanismo (um nível, um nível superior e a ação que liga os dois) que transforma uma constatação numa trajetória.
As alterações são avaliadas, validadas e revistas após a colocação em produção?
- N1
As alterações são realizadas ao fio dos dias. Sem registo formalizado do pedido, da validação nem das consequências observadas.
- N2
Existe um procedimento e reúne-se um comité, mas parte das alterações passa fora do circuito, nomeadamente as urgências e as implementações aplicacionais.
- N3
Todas as alterações são registadas e classificadas. A avaliação de riscos e o plano de recuo são exigidos antes da validação.
- N4
As alterações são acompanhadas por indicadores (taxa de falha, alterações urgentes, incidentes induzidos) apresentados em revisão de serviço.
- N5
Os indicadores alimentam a revisão das regras de classificação e dos limiares de aprovação, com um histórico documentado dos ajustes.
Ação para passar de N2 a N3
Tornar obrigatório o registo de qualquer alteração, incluindo urgente e aplicacional, impondo a avaliação de riscos e o plano de recuo no formulário da ferramenta ITSM, e depois controlar as alterações não registadas no comité semanal.
« Graças à Datamensio, cumprimos os nossos objetivos com muito mais eficácia. Os serviços de inspeção do FEDER e do nosso ministério de tutela apreciaram particularmente esta abordagem, que lhes fornece dados fiáveis. »

Diretora da CCI 94CCI Île-de-France
« Consideramos que é a solução mais adequada para levar o nosso projeto de transformação à escala e medir o impacto de acordo com as nossas necessidades. »

Maja SucekChief Operating Officer, Interreg Danube
Raramente sozinho
Um referencial combina-se. Associe vários para cobrir a sua atividade, ou peça à IA para escrever o seu.
Faça a sua primeira mediçãoem ISO 20000.
Sobre o que trata este referencial
A ISO/IEC 20000-1 é a norma internacional dos sistemas de gestão de serviços. A sua versão de 2018 impõe a estrutura de alto nível comum às normas ISO de gestão: contexto, liderança, planeamento, suporte, operacionalização, avaliação do desempenho, melhoria. Exige um catálogo de serviços, acordos de nível de serviço, uma gestão documentada de incidentes, pedidos, problemas, alterações, colocações em produção, capacidade, disponibilidade e continuidade. É certificável por um organismo acreditado, num âmbito de serviços definido. O ITIL não é uma norma mas sim um conjunto de boas práticas: descreve como fazer aquilo que a ISO 20000 exige.
Na prática, são sempre os mesmos pontos que resistem. O catálogo de serviços descreve serviços prestados ao negócio, ou uma lista de aplicações e servidores? Os SLA são negociados com as direções clientes e medidos com dados reais, ou renovados ano após ano sem revisão? A gestão de problemas existe fora dos post-mortem de incidentes graves? E quando uma alteração provoca uma interrupção, o ciclo chega até à revisão do processo, ou fica-se pelo restabelecimento do serviço?
Duas evoluções turvam frequentemente a leitura. Primeiro, a passagem para o ITIL 4, que abandona o ciclo de vida em fases em favor de um sistema de valor dos serviços e de 34 práticas: muitas organizações adotaram o vocabulário sem rever os seus processos. Depois, a industrialização da cloud e das cadeias DevOps, que retira parte das alterações do circuito clássico. Uma confusão frequente a esclarecer: a ISO 20000 não certifica pessoas formadas em ITIL, certifica um sistema de gestão de serviços num determinado âmbito.
O diagnóstico de maturidade responde a uma questão diferente da auditoria de certificação. A auditoria verifica a presença dos requisitos e conclui por uma não conformidade ou uma conformidade. O diagnóstico situa cada prática numa escala progressiva, do gesto improvisado ao dispositivo pilotado pelos dados, e indica a ação que permite passar ao nível seguinte. Prepara a auditoria, não a substitui e não emite nenhum certificado.
No Datamensio, o referencial está pronto a usar e continua a ser seu. Pode ajustar os domínios ao âmbito certificado, aos serviços geridos externalizados ou à sua organização multi-entidades. A IA reformula as perguntas, afina os níveis segundo o método CMMI, ou constrói uma variante a partir do seu manual de serviço e dos seus procedimentos existentes.
Norma de referência: ISO/IEC 20000-1:2018
Os domínios avaliados
Governação do sistema de gestão de serviços
Política de serviço, âmbito do SGS, papéis e responsabilidades, compromisso da direção, governação dos serviços prestados por terceiros.
Catálogo de serviços e relação com o cliente
Descrição dos serviços prestados ao negócio, proprietários de serviço, comunicação com as direções clientes, gestão de reclamações e da satisfação.
Níveis de serviço e reporte
Acordos de nível de serviço, indicadores medidos, fontes de dados, revisões periódicas com os clientes internos, painéis de controlo de serviço.
Gestão de incidentes e pedidos
Registo e qualificação, priorização, escalonamento, procedimento de incidente grave, informação aos utilizadores, prazos de restabelecimento.
Gestão de problemas
Deteção de causas recorrentes, análise das causas profundas, erros conhecidos e soluções de contorno, acompanhamento das ações corretivas até ao encerramento.
Gestão de alterações e colocações em produção
Classificação das alterações, comité de validação, avaliação de riscos, planos de recuo, testes, calendário de implementações, revisão pós colocação em produção.
Gestão de configurações e ativos
Modelo de configuração, manutenção da CMDB, relações entre elementos, verificação da exatidão dos dados, articulação com a gestão de ativos de software.
Capacidade, disponibilidade e continuidade
Previsão das necessidades, dimensionamento, objetivos de disponibilidade, planos de continuidade e de recuperação dos serviços, testes documentados.
Segurança da informação aplicada aos serviços
Controlos de acesso, gestão de habilitações, tratamento de incidentes de segurança, articulação com o SGSI e os requisitos da ISO 27001.
Medição e melhoria contínua
Auditorias internas, revisão pela direção, gestão de não conformidades, registo de melhorias, comparação dos resultados ao longo do tempo.
Está disponível uma versão curta do referencial para a auto-avaliação online.
Perguntas frequentes
O diagnóstico entrega a certificação ISO 20000?
Não. A certificação é emitida por um organismo acreditado, na sequência de uma auditoria sobre um âmbito de serviços definido. O diagnóstico mede a maturidade das suas práticas, identifica os requisitos não cobertos e produz o plano de ação que prepara essa auditoria.
Qual a diferença entre um diagnóstico de maturidade e uma auditoria de certificação?
A auditoria conclui por uma conformidade ou uma não conformidade em cada requisito. O diagnóstico situa a prática numa escala progressiva e indica a ação que faz subir um nível. A primeira valida, o segundo traça a trajetória.
É preciso ter passado para o ITIL 4 para usar este referencial?
Não. Os domínios seguem os requisitos da ISO/IEC 20000-1 e as práticas de gestão de serviços correspondentes, qualquer que seja a versão do ITIL adotada. As perguntas incidem sobre o que a organização faz, não sobre o vocabulário usado para o descrever.
Quanto tempo demora a avaliação?
A autoavaliação realiza-se numa sessão curta. A versão completa, em modo colaborativo com os proprietários de processos, estende-se geralmente por uma a duas semanas: a maior parte do tempo serve para recolher os elementos junto das equipas de produção, do suporte e dos fornecedores.
É possível adaptar o referencial ao nosso âmbito?
Sim. Pode alterar as perguntas, os níveis e os domínios, nomeadamente para ter em conta os serviços externalizados ou um âmbito certificado restrito. A IA gera também uma variante a partir do seu manual de serviço e dos seus procedimentos.
É possível comparar várias entidades entre si?
Sim. O mesmo referencial aplica-se a cada unidade de negócio ou centro de serviços, e as pontuações comparam-se por domínio, entre entidades e com as suas avaliações anteriores. Um roteiro transversal consolida os planos de ação resultantes de vários diagnósticos.
Como se articula este diagnóstico com a ISO 27001 ou a ISO 22301?
Os requisitos de segurança, de continuidade e de disponibilidade sobrepõem-se em larga medida. As constatações feitas na ISO 20000 reutilizam-se, e o roteiro transversal evita duplicar as ações comuns aos três dispositivos.
Onde estão alojados os dados?
Em França, na OVH, com cópia de segurança na Scaleway. Nenhuma transferência fora da União Europeia. Os modelos de IA utilizados podem ser selecionados, inclusive entre soluções europeias.





