Certificação ISO 20000: Significado, Requisitos e Processo

A certificação ISO 20000 comprova que a sua gestão de serviços de TI cumpre a norma global ISO/IEC 20000-1:2018. Saiba o que implica e como obtê-la.

Subscribe

Subscribe

A certificação ISO 20000 é a prova internacionalmente reconhecida de que a gestão de serviços de TI de uma organização cumpre os requisitos da norma ISO/IEC 20000-1:2018. Em termos simples, informa clientes e parceiros de que os seus serviços de TI são prestados através de um Sistema de Gestão de Serviços (SGS) estruturado, auditado e em melhoria contínua. Este guia explica o que a norma significa, o que exige, como alcançá-la e por que razão é importante para as organizações de TI.

O que é a Certificação ISO 20000?

A certificação ISO 20000 é a confirmação formal por terceiros de que uma organização implementou um Sistema de Gestão de Serviços que satisfaz a norma ISO/IEC 20000-1:2018. A norma foi desenvolvida pela Organização Internacional de Normalização (ISO) e pela Comissão Eletrotécnica Internacional (IEC) e é reconhecida globalmente como referência de excelência na gestão de serviços de TI.

A norma é frequentemente referida em conjunto com os frameworks de Gestão de Serviços de TI (ITSM). O seu propósito central é garantir que os serviços de TI satisfazem de forma fiável os requisitos dos clientes e estão sujeitos a um processo definido de planeamento, prestação, monitorização e melhoria. Ao contrário de um framework como o ITIL (IT Infrastructure Library), a norma ISO/IEC 20000-1 é uma norma auditável face à qual uma organização pode ser formalmente certificada.

A certificação aplica-se à organização, não a colaboradores individuais. No entanto, os profissionais a título individual podem obter credenciais pessoais, como a certificação ISO/IEC 20000 Foundation ou a certificação ISO/IEC 20000 Lead Implementer, através de organismos acreditados, demonstrando competência pessoal na implementação ou auditoria de um SGS.

Quais são os Requisitos da Certificação ISO 20000?

Os requisitos da norma ISO/IEC 20000-1:2018 seguem uma estrutura comum às modernas normas de sistemas de gestão ISO, organizada em dez cláusulas. As cláusulas mais importantes para efeitos de certificação abrangem:

  • Contexto da organização: Identificar os fatores internos e externos que afetam o SGS e definir o seu âmbito.
  • Liderança: Demonstrar o compromisso da gestão de topo e atribuir uma responsabilidade clara pelo SGS.
  • Planeamento: Definir objetivos de gestão de serviços e gerir riscos e oportunidades.
  • Suporte: Fornecer a competência, a sensibilização, a comunicação e a informação documentada que o SGS requer.
  • Operação: Planear e controlar todos os processos de gestão de serviços, incluindo a gestão de incidentes, a gestão de mudanças, a continuidade do serviço e a gestão de fornecedores.
  • Avaliação do desempenho: Monitorizar, medir, analisar e avaliar o SGS através de auditorias internas e revisões pela gestão.
  • Melhoria: Agir sobre as não conformidades e promover a melhoria contínua do SGS.

Os processos operacionais da ISO/IEC 20000-1 mapeiam de forma estreita as áreas de processo cobertas pelas boas práticas de gestão de serviços de TI (ITSM), tornando a norma um complemento natural para qualquer programa de ITSM existente.

Quais São os Benefícios da Certificação ISO 20000?

A certificação ISO 20000 proporciona vantagens mensuráveis tanto para os prestadores de serviços de TI como para os departamentos internos de TI.

  • Credibilidade e diferenciação competitiva: A certificação fornece evidências independentes da qualidade do serviço, transmitindo confiança aos clientes e ajudando as organizações a destacar-se nos processos de aquisição e concursos.
  • Acesso a mercados globais: Sendo uma norma reconhecida globalmente, a certificação ISO/IEC 20000-1 abre portas a contratos internacionais, particularmente em mercados onde a conformidade é um pré-requisito.
  • Consistência operacional: Um SGS documentado e auditado reduz a variabilidade na prestação de serviços, diminui a frequência de incidentes e melhora os tempos de resposta.
  • Alinhamento com as necessidades do cliente: A norma exige que as organizações compreendam e respondam aos requisitos dos clientes, incorporando o foco no cliente em cada processo.
  • Base para conformidade adicional: A obtenção da certificação ISO 20000 desenvolve a maturidade dos processos que suporta normas relacionadas. Se a sua organização estiver também a avaliar a ISO 27001, o guia de certificação ISO 27001 explica como os requisitos de gestão da segurança da informação complementam o SGS.

Como Obter a Certificação ISO 20000?

A obtenção da certificação ISO 20000 segue um percurso estruturado. O ciclo Plan-Do-Check-Act (PDCA), explicado em detalhe no nosso artigo sobre as quatro etapas da Roda de Deming, é a lógica de melhoria subjacente que a norma aplica ao longo de todo o processo.

Passo 1: Análise de Lacunas

Avalie os seus processos atuais de gestão de serviços face aos requisitos da ISO/IEC 20000-1:2018. Identifique quais as cláusulas já cumpridas e quais requerem processos, documentação ou controlos novos ou revistos.

Passo 2: Conceção e Implementação do SGS

Conceba e implemente os processos, políticas e informação documentada necessários para colmatar as lacunas identificadas. Atribua responsáveis pelos processos, defina funções e responsabilidades, e assegure a integração entre as funções de gestão de serviços, incluindo a gestão de incidentes, problemas, mudanças, versões e níveis de serviço.

Passo 3: Formação e Competência do Pessoal

Todo o pessoal envolvido no SGS deve compreender as suas responsabilidades e os requisitos da norma. Os programas de formação devem abranger tanto os requisitos da norma como os procedimentos específicos da organização.

Passo 4: Auditoria Interna

Realize um ciclo completo de auditorias internas para verificar que o SGS funciona conforme projetado e que os processos estão documentados e são seguidos. As revisões pela gestão devem confirmar a prontidão para a auditoria externa.

Passo 5: Auditoria de Certificação

Contrate um organismo de certificação acreditado para realizar uma auditoria externa em duas fases. A Fase 1 é uma revisão da documentação; a Fase 2 é uma avaliação no local da implementação do SGS. Após a conclusão com sucesso, o organismo emite o certificado ISO/IEC 20000-1.

Como Manter a Certificação ISO 20000?

A certificação ISO 20000 é válida por três anos. A sua manutenção requer um esforço contínuo em vez de um projeto único.

Atividade Frequência Finalidade
Auditoria interna Pelo menos anualmente Verificar a conformidade contínua com a ISO/IEC 20000-1
Revisão pela gestão Pelo menos anualmente Avaliar o desempenho do SGS e definir objetivos de melhoria
Auditoria de vigilância (externa) Tipicamente anual Verificação externa da conformidade contínua
Auditoria de recertificação De três em três anos Renovar o certificado para o próximo ciclo de três anos
Desenvolvimento de competências do pessoal Contínuo Manter as equipas atualizadas com as revisões da norma e as boas práticas

As organizações que não mantenham a conformidade durante as auditorias de vigilância arriscam a suspensão ou a retirada do seu certificado antes de o prazo de três anos expirar.

ISO 20000 como Base para a Excelência em Serviços de TI

A certificação ISO 20000 não é uma conquista pontual. É um compromisso com uma gestão de serviços de TI estruturada e baseada em evidências, que evolui à medida que a tecnologia e as necessidades dos clientes mudam. Para as organizações que passam por transformação digital, o framework SMS exigido pela ISO/IEC 20000-1 fornece a disciplina operacional necessária para adotar e gerir novas tecnologias de forma fiável.

A ISO 20000 é uma das principais credenciais para profissionais de TI e segurança da informação. A nossa visão geral das certificações essenciais para segurança de sistemas de informação abrange normas relacionadas que vale a pena considerar em conjunto com a ISO 20000. Para as equipas que pretendem simplificar as atividades de formação e integração exigidas pela certificação, a solução de suporte a aplicações de TI da Lemon Learning ajuda os colaboradores a adotar novos processos e ferramentas diretamente no seu ambiente de trabalho.

FAQ

Perguntas frequentes

O que é a certificação ISO 20000?+

A certificação ISO 20000 (formalmente ISO/IEC 20000-1) é uma credencial reconhecida internacionalmente que confirma que uma organização estabeleceu, implementou, manteve e melhorou continuamente um Sistema de Gestão de Serviços (SGS) em conformidade com os requisitos da norma ISO/IEC 20000-1:2018. Aplica-se a qualquer organização que preste serviços de TI, independentemente da dimensão ou do setor.

Como se obtém a certificação ISO 20000?+

A organização deve primeiro implementar um Sistema de Gestão de Serviços em conformidade, formar o pessoal nos requisitos e procedimentos, documentar todos os processos e realizar auditorias internas. Um organismo de certificação externo e acreditado realiza depois uma auditoria formal. Os profissionais individuais também podem obter certificações pessoais, como as credenciais ISO/IEC 20000 Foundation ou Lead Implementer, através de um exame junto de organismos como o PECB ou o APMG International.

Qual é a diferença entre a ISO 9001 e a ISO 20000?+

A ISO 9001 é uma norma geral de sistema de gestão da qualidade aplicável a qualquer setor ou tipo de produto. A ISO 20000 (ISO/IEC 20000-1) é especificamente direcionada para a gestão de serviços de TI, estabelecendo requisitos detalhados para o planeamento, a prestação e a melhoria dos serviços de TI. As organizações que prestam serviços de TI frequentemente obtêm a ISO 20000 em conjunto com a ISO 9001, uma vez que as duas normas são complementares mas não intercambiáveis.

Qual é a validade da certificação ISO 20000?+

Um certificado ISO 20000 é válido por três anos. Durante esse período, a organização certificada deve passar em auditorias de acompanhamento (tipicamente anuais) para confirmar a conformidade contínua. No final do ciclo de três anos, é necessária uma auditoria de recertificação completa para renovar o certificado.

Similar posts

Receba as últimas novidades sobre adoção digital

Seja o primeiro a receber as melhores práticas e tendências em adoção digital e marketing B2B SaaS. Descubra como engajar melhor seus usuários, otimizar suas ferramentas de trabalho e acelerar a adoção de softwares com base nas experiências do ecossistema Lemon Learning.