시스템인증

인증지도실적 1위, 중소벤처기업부, 산업통상자원부 등록 컨설팅기관

ISO 20001

ISO 20001 인증 개요

일반적으로 ‘ISO 20000 인증’이라고 부르는 인증은 정확하게는 ISO/IEC 20000-1 정보기술 서비스관리시스템(IT Service Management System, ITSMS) 인증을 의미합니다.

현재 적용되는 ISO 20001 은 조직이 서비스관리시스템(SMS)을 수립·실행·유지하고 지속적으로 개선하기 위한 요구사항을 규정합니다. IT 서비스를 계획하고 설계하는 단계부터 전환, 제공 및 개선에 이르는 서비스 생애주기 전반을 체계적으로 관리하는 것이 핵심입니다.

IT 서비스 기업뿐만 아니라 자체적으로 IT 서비스를 운영하는 기업, 클라우드·데이터센터·정보시스템 운영기관, IT 아웃소싱 및 유지보수 기업 등 다양한 조직에서 적용할 수 있습니다.

이미지

ISO 20001 인증의 기대효과

ISO 20001를 준비하면 다음과 같은 효과를 기대할 수 있습니다.


  • IT 서비스 품질 향상: IT 서비스를 일정한 기준과 절차에 따라 관리하여 서비스 품질을 안정적으로 유지할 수 있습니다.
  • 장애 및 문제관리 개선: 서비스 장애와 반복적인 문제를 체계적으로 분석하고 대응할 수 있습니다.
  • 고객 신뢰도 향상: 국제표준에 따른 서비스관리체계를 운영하고 있음을 객관적으로 제시할 수 있습니다.
  • 업무 효율성 개선: 서비스 요청, 장애, 변경 및 자산관리 등의 프로세스를 체계화할 수 있습니다.
  • IT 사업 경쟁력 강화: 공공·민간 입찰 또는 고객사가 요구하는 IT 서비스관리 조건에 대응하는 데 도움이 됩니다.

주요 요구사항

ISO 20001 대응을 위해서는 다음 항목을 중심으로 준비해야 합니다.


  • 서비스관리시스템 구축: IT 서비스관리를 위한 정책, 목표, 프로세스 및 책임체계를 수립합니다.
  • 서비스 계획 및 운영: 고객 요구사항을 파악하고 적절한 수준의 IT 서비스를 안정적으로 제공합니다.
  • 서비스 수준 관리: 고객과 합의한 서비스 수준을 설정하고 실제 성과를 지속적으로 확인합니다.
  • 장애 및 문제관리: 서비스 중단이나 장애가 발생했을 때 신속하게 복구하고 재발 원인을 관리합니다.
  • 변경관리: 시스템과 서비스의 변경사항을 사전에 평가하고 승인·실행·검토합니다.
  • 정보보안 및 연속성 관리: IT 서비스 운영에 필요한 정보보호와 서비스 중단 대응체계를 관리합니다.
  • 성과평가 및 개선: 서비스관리 성과를 측정하고 내부심사와 경영검토를 통해 지속적으로 개선합니다.

ISO 20001 인증절차

한국경영정보는 현황 진단부터 사후관리까지 단계별로 지원합니다.


  1. 1.인증범위 설정: 조직에서 제공하는 IT 서비스와 사업장, 시스템 등을 검토하여 인증범위를 결정합니다.
  2. 2.현황 진단 및 GAP 분석: 현재 IT 서비스관리 수준을 ISO 20001 요구사항과 비교하여 개선이 필요한 부분을 확인합니다.
  3. 3.서비스관리시스템 구축: 서비스관리 정책과 목표를 수립하고 필요한 프로세스와 관련 문서를 정비합니다.
  4. 4.시스템 운영: 구축된 절차에 따라 장애관리, 변경관리, 서비스 수준관리 등 실제 IT 서비스관리 업무를 운영합니다.
  5. 5.내부심사 및 경영검토: 서비스관리시스템이 적절하게 운영되는지 내부적으로 점검하고 개선사항을 확인합니다.
  6. 6.인증심사: 인증기관의 1단계 및 2단계 심사를 통해 ISO 20001 요구사항에 대한 적합성을 평가받습니다.
  7. 7.인증 및 사후관리: 심사를 통과하면 인증서를 발급받으며 이후 정기적인 사후심사를 통해 시스템을 유지·개선합니다.

ISO 20001 인증은 단순히 IT 관련 문서를 준비하는 것이 아니라 실제 IT 서비스 운영 프로세스를 표준화하고 지속적으로 관리하는 체계를 구축하는 것이 중요합니다. 한국경영정보는 기업의 현재 서비스관리 수준 진단부터 시스템 구축, 문서 정비, 내부심사 및 인증심사 대응까지 지원합니다.