WIPIVERSE

ISO/IEC 20000

ISO/IEC 20000은 국제표준화기구(ISO)와 국제전기표준회의(IEC)가 공동으로 제정한 IT 서비스 관리(ITSM) 분야의 국제 표준이다.

  • 최초 제정은 2005년에 이루어졌으며 이후 2011년과 2018년에 주요 개정이 이루어졌다【2】.
  • 표준은 여러 파트로 구성되며, 핵심 요구사항을 다루는 ISO/IEC 20000‑1:2018이 서비스 관리 시스템(SMS)의 설계·구현·운영·지속적 개선을 위한 기본 규격으로 제공된다【1】【2】.
  • ISO/IEC 20000‑2:2019는 ISO/IEC 20000‑1의 요구사항 적용에 대한 지침을 제공한다【2】.
  • ISO/IEC 20000‑5:2022는 SMS 구현에 관한 구체적인 안내를 담고 있다【1】.
  • 이전에 존재했으나 현재는 폐기된 파트로는 ISO/IEC 20000‑7(통합·연계 지침)과 ISO/IEC 20000‑9(클라우드 서비스 적용 지침) 등이 있다【2】.

조직은 ISO/IEC 20000‑1에 부합하는 SMS를 구축한 뒤, 인증 기관을 통해 ISO/IEC 20000 인증을 받을 수 있다. 인증은 해당 조직의 서비스 관리 체계가 국제 표준의 요구조건을 충족함을 독립적으로 검증하는 절차이며, IT 서비스 제공의 품질 및 신뢰성을 외부에 입증하는 수단으로 활용된다【1】【3】.

주요 특징

  1. 통합 관리 프로세스 – 서비스 전략, 설계, 전환, 운영, 지속적 개선 등 IT 서비스 전반을 포괄하는 프로세스 집합을 정의한다.
  2. 베스트 프랙티스 – 전 세계 조직의 사례와 경험을 기반으로 한 권장 실무를 제공한다.
  3. 호환성 – ISO 9001(품질경영) 및 ISO/IEC 27001(정보보안) 등 다른 ISO 경영 시스템 표준과의 연계 지침이 포함되어 있다(폐기된 파트에서도 다루어짐).

적용 분야

  • 데이터 센터 및 클라우드 서비스 제공업체
  • IT 인프라 운영 및 관리 조직
  • 외부 고객에게 IT 서비스 제공을 하는 기업 전반

인증 절차 (일반적 흐름)

  1. 준비·갭 분석 – 현재 서비스 관리 체계와 ISO/IEC 20000‑1 요구사항 간 차이 확인.
  2. SMS 구축 및 구현 – 표준에 부합하도록 정책·프로세스·문서화.
  3. 내부 감사·시정조치 – 내부 검증 후 보완.
  4. 외부 인증심사 – 인증기관이 1단계(문서 심사)와 2단계(현장 심사)를 수행.
  5. 인증서 발급 – 요구조건 충족 시 인증서 부여, 이후 정기적 감시 심사 진행.

출처

  1. IBM, “What is ISO 20000?” https://www.ibm.com/products/cloud/compliance/iso-20000
  2. Wikipedia, “ISO/IEC 20000” https://en.wikipedia.org/wiki/ISO/IEC_20000
  3. APMG International, “ISO/IEC 20000 Certification” https://apmg-international.com/product/isoiec-20000
둘러보기

더 찾아볼 만한 주제

    전체 문서 보기