ЦЕНТР СЕРТИФИКАЦИИ
И ИСПЫТАНИЙ
ГОСТ Р и добровольная сертификация

Сертификация ИСО 20000: система менеджмента услуг информационных технологий

Стандарт описывает, как организация управляет услугами, которые оказывает в области информационных технологий: собственному бизнесу или внешним заказчикам. Речь не о качестве техники, а о предсказуемости сервиса — известно, какие услуги оказываются, с каким уровнем доступности, что происходит при сбое и как вносятся изменения. Его путают со стандартом информационной безопасности: тот отвечает за защиту информации, этот — за работоспособность и управляемость услуг. Ниже — что входит в систему и на что смотрит аудитор.

Обновлено 8 сентября 2026 REDICO 4 535 знаков
Стоимостьпо запросу
ДокументСертификат соответствия ИСО 20000

Стоимость зависит от численности персонала, числа площадок и области сертификации. Документ выдаётся на три года с ежегодными надзорными аудитами.

Проверить код ТН ВЭД Ответим в рабочее время и назовём срок и стоимость до начала работ
0тысяч знаков в разборе
0разделов по теме
0ответов на вопросы
0минут чтения

01

Что входит в систему

  • каталог оказываемых услуг с их описанием;
  • соглашения об уровне обслуживания с потребителями;
  • управление мощностями и доступностью;
  • управление инцидентами и запросами на обслуживание;
  • управление проблемами: устранение причин повторяющихся сбоев;
  • управление изменениями и релизами;
  • управление конфигурациями;
  • непрерывность оказания услуг;
  • управление отношениями с поставщиками.

02

Соглашения об уровне обслуживания

  • фиксируют измеримые параметры услуги;
  • типичные параметры: доступность, время реакции, время восстановления;
  • параметры должны быть достижимы и измеряемы;
  • фактические показатели сопоставляются с согласованными;
  • отклонения анализируются, а не игнорируются;
  • соглашение пересматривается при изменении потребностей.

03

Отличие от стандарта информационной безопасности

  • стандарты дополняют друг друга;
  • часть процессов общая, но цели различаются;
  • совместное внедрение снижает трудоёмкость;
  • заказчики иногда требуют оба документа;
  • подмена одного другим при подаче документов заметна сразу.
ПризнакМенеджмент услугИнформационная безопасность
ПредметРаботоспособность и управляемость услугЗащита информации
Ключевой вопросУслуга оказывается как обещаноИнформация защищена от угроз
Основные процессыИнциденты, изменения, уровни сервисаОценка рисков, меры защиты
ПересечениеУправление инцидентами, непрерывностьТе же процессы с иным фокусом

04

Как проходит сертификация

  • записи о работе системы — основной предмет проверки;
  • внутренний аудит обязателен до внешнего;
  • значительные несоответствия препятствуют выдаче;
  • при нескольких площадках проверяется выборка либо все;
  • область сертификации фиксируется в сертификате.
  1. Разработка и внедрение системы.
  2. Работа системы до накопления записей.
  3. Внутренний аудит и анализ со стороны руководства.
  4. Подача заявки в орган по сертификации.
  5. Первый этап: анализ документации и готовности.
  6. Второй этап: аудит на площадке.
  7. Устранение несоответствий.
  8. Выдача сертификата на три года.
  9. Ежегодные надзорные аудиты.
  10. Ресертификация.

05

На что смотреть при выборе органа

  • наличие аккредитации и её признание;
  • возможность проверки документа в реестре органа;
  • опыт работы в вашей отрасли;
  • реальное проведение аудита, а не заочная выдача;
  • стоимость, соразмерная объёму работ;
  • готовность заказчиков принимать документы этого органа.

Частые вопросы

Что охватывает стандарт?

Каталог услуг, соглашения об уровне обслуживания, управление мощностями, инцидентами, проблемами, изменениями, конфигурациями и непрерывностью.

Чем инцидент отличается от проблемы?

Инцидент устраняют для восстановления работы, проблему решают, чтобы инцидент не повторялся.

Какими должны быть параметры соглашения?

Измеримыми и достижимыми: обязательство «оперативно реагировать» проверить невозможно.

Чем стандарт отличается от информационной безопасности?

Он отвечает за работоспособность и управляемость услуг, а не за защиту информации.

Как проходит сертификация?

В два этапа с выдачей сертификата на три года и ежегодными надзорными аудитами.

Что фиксируется в сертификате?

Область сертификации: документ на один вид деятельности не подтверждает систему для другого.

Как выбрать орган?

По наличию признаваемой аккредитации, опыту в отрасли и готовности ваших заказчиков принимать его документы.

Бесплатная консультация

Разберём ваш случай

Опишите товар и задачу — определим, какой документ нужен по техрегламентам, подберём схему подтверждения соответствия и назовём срок и стоимость до начала работ.

  • Проверим, попадает ли товар под технические регламенты
  • Подберём схему и состав испытаний под ваш код ТН ВЭД
  • Скажем срок и стоимость до начала работ
  • Проверим документы поставщика в реестре — без оплаты

Нажимая кнопку, вы соглашаетесь с политикой обработки персональных данных.

Читайте также

ISO 14001, 45001, 22000 и 27001: что подтверждают и как сертифицируются Стандарты систем менеджмента описывают не продукцию, а способ управления: как организация планирует… Сертификация системы менеджмента качества ISO 9001 Сертификат системы менеджмента качества подтверждает не качество продукции, а наличие работающей системы… Сертификация ИСО 27001: система менеджмента информационной безопасности Стандарт описывает систему управления информационной безопасностью: не набор технических средств, а процесс… Сертификация производства: что это и чем отличается от сертификации продукции Три разные вещи регулярно смешивают: сертификацию продукции, сертификацию производства и сертификацию систем… Сертификация ИСО 45001 Стандарт задаёт требования к системе управления охраной труда и профессиональной безопасностью. Как и другие… ПП РФ № 2425: единый перечень продукции национальной системы — как читать и применять Постановление Правительства РФ № 2425 от 23 декабря 2021 года — базовый документ национального уровня…
Калькулятор стоимости Приложение REDICO