ISO IEC TR 20000-7-2019 PDF
Название на английском:
St ISO IEC TR 20000-7-2019
Название на русском:
Ст ISO IEC TR 20000-7-2019
Оригинальный стандарт ISO IEC TR 20000-7-2019 в PDF полная версия. Дополнительная инфо + превью по запросу
Полное наименование и описание
ISO/IEC TR 20000-7:2019 — «Information technology — Service management — Part 7: Guidance on the integration and correlation of ISO/IEC 20000-1:2018 to ISO 9001:2015 and ISO/IEC 27001:2013». Технический отчёт даёт практические рекомендации по совместной реализации и сопоставлению системы управления услугами (SMS) по ISO/IEC 20000‑1 с системой менеджмента качества (QMS) по ISO 9001 и системой менеджмента информационной безопасности (ISMS) по ISO/IEC 27001.
Аннотация
Документ предназначен для организаций, планирующих поэтапную реализацию одной из систем управления (SMS, QMS, ISMS) или их интеграцию. Приводятся вводные пояснения к каждой из трёх стандартных систем, обсуждаются общие и отличающиеся требования и даются корреляционные таблицы терминов и положений между ISO/IEC 20000‑1, ISO 9001 и ISO/IEC 27001 (включая приложения с таблицами корреляции).
Общая информация
- Статус: Withdrawn (снят с актуальности на международном уровне; состояние «Withdrawal of International Standard» по данным ISO).
- Дата публикации: июль 2019 (Edition 1, 2019-07).
- Организация-издатель: ISO/IEC (технический комитет JTC 1/SC 40; публикация в рамках серии ISO/IEC 20000).
- ICS / категории: 35.020; 03.080.99 (информационные технологии, прочие сервисы).
- Редакция / версия: 1-е издание (2019).
- Количество страниц: по данным ISO — 57 стр.; в некоторых национальных публикациях/предложениях для продажи указывается 66 стр. (вариации формата и предисловий у издателей).
Область применения
Технический отчёт предназначен для организаций и специалистов, участвующих в планировании, внедрении, поддержке и аудите систем менеджмента услуг, качества и информационной безопасности. Документ полезен при интеграции SMS (ISO/IEC 20000‑1) с QMS (ISO 9001) и/или ISMS (ISO/IEC 27001), а также при приведении терминологии и требований разных систем в соотношение для упрощения управления, сокращения избыточности и оптимизации процедур контроля.
Ключевые темы и требования
- Обзор положений ISO/IEC 20000‑1, ISO 9001:2015 и ISO/IEC 27001:2013 — общие элементы HLS и отличия.
- Рекомендации по поэтапной интеграции SMS, QMS и ISMS (варианты внедрения «по очереди» или «вместе»).
- Корреляционные таблицы терминов и требований между стандартами (включая приложения/аннексы с сопоставлением пунктов).
- Практические указания по минимизации дублирования процессов, распределению ролей и ответственности при объединённых системах менеджмента.
- Рекомендации для аудита и управления изменениями в интегрированной системе менеджмента.
Применение и пользователи
Основные пользователи: менеджеры по качеству и услугам, руководители ИТ-служб, специалисты по информационной безопасности, консультанты по управлению и аудиторы систем менеджмента. Стандарт применим для организаций‑поставщиков ИТ‑услуг, а также для внутренних ИТ‑подразделений крупных организаций, стремящихся привести процессы качества и безопасности в единую управляемую систему.
Связанные стандарты
Непосредственно связаны: ISO/IEC 20000‑1:2018 (требования к SMS), ISO 9001:2015 (менеджмент качества), ISO/IEC 27001:2013 (менеджмент информационной безопасности). Также релевантны другие части серии ISO/IEC 20000 (например, части по применению к облачным сервисам и др.) и стандарты по системам менеджмента, использующие HLS.
Ключевые слова
ISO/IEC 20000, технический отчёт, интеграция систем менеджмента, SMS, QMS, ISMS, ISO 9001, ISO/IEC 27001, корреляция стандартов, управление услугами.
FAQ
В: Что это за стандарт?
О: Технический отчёт, дающий руководство по интеграции и корреляции требований ISO/IEC 20000‑1:2018 с ISO 9001:2015 и ISO/IEC 27001:2013; содержит объяснения, сравнительные таблицы и практические рекомендации.
В: Что он регулирует?
О: Не «регулирует» в смысле законодательства — это руководство (technical report). Он помогает выстроить совместную реализацию и согласовать терминологию и процессы между тремя системами менеджмента, чтобы уменьшить дублирование и упростить управление.
В: Кто обычно использует?
О: Специалисты по управлению ИТ‑услугами, менеджеры качества, специалисты по информационной безопасности, внутренние и внешние аудиторы, консультанты по интегрированным системам менеджмента.
В: Он актуален или заменён?
О: По данным ISO документ имеет статус «Withdrawn» (снят с актуальности на международном уровне). При этом текст издания 2019 года остаётся полезным как руководство, но для официальных ссылок и требований следует сверяться с действующими редакциями соответствующих базовых стандартов (ISO/IEC 20000‑1, ISO 9001, ISO/IEC 27001) и с национальными публикациями.
В: Это часть серии?
О: Да — это часть серии ISO/IEC 20000 (управление ИТ‑услугами). Серия включает требования (часть 1) и ряд технических отчётов/руководств по специфическим аспектам и применению (разные части и TR).
В: Какие ключевые слова?
О: Интеграция систем менеджмента, корреляция стандартов, ISO/IEC 20000, ISO 9001, ISO/IEC 27001, управление услугами, технический отчёт.