+420 721 259 924
Nezávazná konzultace

Podle potřeby

Řízení služeb IKT (ISO/IEC 20000-1)

ITIL je návod, jak IT služby řídit. ISO/IEC 20000-1 je norma, podle které se dá ověřit, zda je tak skutečně řídíte.

Službu v České republice dodává a smlouvu s vámi uzavírá člen skupiny IOSEC se sídlem v České republice. Metodika, šablony i výstupy jsou v celé skupině jednotné.

ITIL je návod. ISO/IEC 20000-1 je důkaz

Toto je otázka, která přijde jako první, tak ji vyřiďme hned.

ITIL je soubor doporučených postupů. Říká, jak se dá IT služba řídit dobře. Certifikují se v něm lidé, ne organizace — vaše firma se ITIL certifikovat nedá.

ISO/IEC 20000-1 je norma s požadavky. Neříká, jak to máte dělat. Říká, co musí být prokazatelně zavedeno — a podle toho vás může posoudit akreditovaný certifikační orgán.

Proto se nevylučují. ITIL je materiál, ze kterého se systém staví; ISO/IEC 20000-1 je měřítko, podle kterého se ověřuje, že stojí.

Netýká se to jen těch, kdo IT služby prodávají

Většina textů o této normě oslovuje poskytovatele IT služeb. To je zúžení, které stojí peníze.

DORA žádá věci, které jsou ve skutečnosti disciplínami řízení služeb — řešení incidentů, řízení dodavatelů a kontinuitu, a k tomu řízení změn IKT a řízení kapacit. Nejmenují se tak, ale jsou to tytéž procesy. A ISO/IEC 27001 je má ve svých opatřeních také.

Organizace, která už tyto režimy řeší, má zpravidla několik sad dokumentace o týchž procesech. Systém řízení služeb je uspořádá do jedné.

Druhý důvod je obchodní a tvrdší: pokud dodáváte IT služby subjektu, který spadá pod DORA, jeho povinnosti při řízení dodavatelů se přenášejí na vás. Dřív nebo později se vás někdo zeptá, jak máte řízené změny — a odpověď „máme to zaběhnuté" nestačí.

Co to znamená prakticky

Není to o softwaru na tikety. Jsou to věci, které musí existovat, být měřitelné a udržované.

  • Katalog služeb. Seznam toho, co vlastně poskytujete, komu a v jakém rozsahu. Překvapivě často neexistuje.
  • SLA, které popisuje skutečnost. Dohodnutá úroveň, kterou dokážete měřit a doložit — ne číslo převzaté ze vzoru.
  • Řízení změn. Kdo změnu schvaluje, jak se posuzuje její dopad a jak se vrací zpět, když nevyjde.
  • Incidenty a problémy odděleně. Incident se řeší, problém se odstraňuje. Kdo to sloučí, řeší totéž dokola.
  • Kapacita a dostupnost. Aby se o výpadku nedozvěděli od zákazníka.
  • Řízení dodavatelů. Vaše služba je jen tak spolehlivá jako řetěz pod ní.

Kde končí naše úloha

Certifikát ISO/IEC 20000-1 vydává akreditovaný certifikační orgán, ne poradce. Tentýž subjekt nesmí systém stavět i certifikovat — je to požadavek na nestrannost a platí bez výjimky.

Připravujeme vás na certifikaci a provázíme vás jí. Samotné posouzení provede někdo jiný.

Pro koho to má smysl

Má to smysl tam, kde je nefunkční služba počitatelná ztráta — a tam, kde se někdo zvenčí ptá, jak ji řídíte.

Poskytovatelé IT služeb a outsourcingu · interní IT útvary větších organizací · dodavatelé subjektů, které spadají pod DORA · veřejná správa · finanční sektor · zdravotnictví

Nemá smysl tam, kde ještě není co standardizovat. Norma uspořádá existující provoz; nenahradí jej.

Souvisí s tím

Řízení služeb se překrývá s informační bezpečností podle ISO 27001 a s řízením kontinuity — stejná aktiva, stejní dodavatelé, stejné incidenty z jiného úhlu.

Právní stav ověřen k 10. 9. 2026.

Jak vám pomůžeme

Balíčky a rozsah

Výkon role manažera služeb IKT

Pokud nechcete vytvářet interní pozici, převezmeme roli — správa systému, řízení procesů a pravidelný výstup pro vedení.

Posouzení současného stavu

Porovnání toho, co máte, s tím, co norma žádá. Výstupem je seznam rozdílů s prioritami, ne seznam nedostatků.

Dokumentace

Politika, katalog služeb, procesní dokumentace a záznamy, které se dají předložit při posouzení.

Zavedení procesů

Od návrhu po předání lidem, kteří je mají vykonávat. Proces, který zná jen jeho autor, není zavedený.

Nastavení SLA a ukazatelů

Aby měřily to, na čem zákazníkovi záleží, a aby se daly skutečně vyhodnocovat.

Interní audit

Ověření shody před certifikačním posouzením — s nálezy a doporučeními, ne s potvrzením o provedení.

Ceny zde neuvádíme. Rozsah i cenu s vámi partner skupiny dohodne předem — individuální nabídku připraví po vstupním posouzení.

Co určuje cenu

Cenu určuje rozsah, ne velikost firmy. Pracnost zvyšuje zejména další lokalita, další informační systém v rozsahu, dodavatel, kterého je třeba posoudit, a druhá jurisdikce. Každé takové rozšíření se na pracnosti projeví řádově o třetinu až polovinu. Rozsah partner skupiny dohodne při vstupním posouzení a v nabídce uvede i počet dní.

Časté dotazy

Na co se nás ptáte nejčastěji

Jaký je rozdíl mezi ITIL a ISO/IEC 20000-1?

ITIL je soubor doporučených postupů — říká, jak se dá IT služba řídit dobře, a certifikují se v něm lidé, ne organizace. ISO/IEC 20000-1 je norma s požadavky: říká, co musí být prokazatelně zavedeno, a podle toho vás může posoudit akreditovaný certifikační orgán. Nevylučují se — ITIL je materiál, ze kterého se systém staví, norma je měřítko, podle kterého se ověřuje, že stojí.

Vydáváte certifikát ISO/IEC 20000-1?

Ne. Certifikát vydává akreditovaný certifikační orgán, ne poradce — tentýž subjekt nesmí systém stavět i certifikovat. Připravíme vás na certifikaci a provedeme vás jí, samotné posouzení provede někdo jiný.

Má norma smysl, i když IT služby neprodáváme?

Ano. DORA i ISO/IEC 27001 žádají řešení incidentů, řízení dodavatelů a kontinuitu — a to jsou disciplíny řízení služeb. Organizace, která řeší více režimů najednou, má zpravidla několik sad dokumentace o týchž procesech; systém řízení služeb je uspořádá do jedné.

Jsme dodavatel IT služeb. Týkají se nás povinnosti našeho zákazníka?

Pokud dodáváte subjektu, který spadá pod DORA, jeho povinnosti při řízení dodavatelů se přenášejí na vás. Dřív nebo později se vás někdo zeptá, jak máte řízené změny — a odpověď „máme to zaběhnuté" nestačí.

Řekněte nám, co řešíte.

Třicet minut s konzultantem, který zná vaše odvětví. Výstupem je jednostránkové shrnutí s doporučeným postupem a orientačním rozsahem — pošleme vám je, i když se nedohodneme.

cz@iosec.eu
+420 721 259 924

Vyplňte, prosím, jméno.
Vyplňte, prosím, název firmy.
Zadejte e-mail, na který vám můžeme poslat odpověď.
Vyberte, prosím, téma.
Potvrďte, prosím, seznámení se zásadami.

Žádný newsletter ani prodejní série — odpovíme na to, na co se ptáte.

Zavolat Nezávazná konzultace