Governança e gestão de TI

Sistema de Gestão de Serviços de TI (SGSTI)

Apoiamos a implementação de Sistemas de Gestão de Serviços baseados na ISO/IEC 20000-1, a norma que formaliza como os serviços de tecnologia são desenhados, entregues e melhorados.

Duração típica
8 a 12 meses
Modalidade
Mista — in loco e remota
Apoio
SORT Redmine incluído
Integrável com
ISO/IEC 27001

Objetivo e escopo

A ISO/IEC 20000-1 leva ao mundo dos serviços de TI a mesma lógica de gestão, medição e melhoria contínua que a ISO/IEC 27001 traz à segurança. Implantamos o catálogo e os níveis de serviço, a gestão de incidentes e problemas, mudanças e liberações, capacidade e disponibilidade, e o ciclo de relacionamento com clientes e fornecedores, tudo apoiado pelo SORT Redmine.


As fases do projeto

Fase 1

Diagnóstico do SGSTI

Levantamos serviços, processos, ferramentas e acordos vigentes, e medimos a lacuna frente aos requisitos da ISO/IEC 20000-1.

Fase 2

Desenho e implantação

Definimos catálogo de serviços, acordos de nível de serviço e os processos de incidentes, problemas, mudanças, liberações, capacidade, disponibilidade e continuidade do serviço.

Fase 3

Competências e ferramenta

Capacitamos as equipes e configuramos o SORT Redmine como sistema de registro, fluxo e medição dos processos definidos.

Fase 4

Auditorias e certificação

Auditoria interna independente, tratamento de constatações e acompanhamento até a auditoria de certificação.


O que inclui a implantação

  • Catálogo de serviços de TI
  • Acordos de nível de serviço (SLA)
  • Gestão de incidentes e solicitações
  • Gestão de problemas
  • Gestão de mudanças e liberações
  • Gestão de capacidade e disponibilidade
  • Gestão de configuração e ativos
  • Gestão de fornecedores e clientes
  • Continuidade do serviço
  • Medição, relatórios e melhoria contínua

Perguntas frequentes

Qual é a diferença em relação ao ITIL?

O ITIL é um conjunto de boas práticas; a ISO/IEC 20000-1 é uma norma certificável com requisitos auditáveis. Complementam-se: o ITIL orienta o como, a norma define o que precisa ser demonstrado.

Pode ser certificada junto com a ISO/IEC 27001?

Sim. Compartilham a estrutura de alto nível, de modo que política, gestão de riscos, competência, auditoria interna e análise crítica pela direção se integram em um único sistema, com auditorias combinadas.

Serve para um provedor de serviços gerenciados?

É justamente o caso de uso mais frequente: para um provedor de TI, a certificação é um argumento comercial verificável perante seus clientes.

seu parceiro de negócio

Protegendo você hoje, inovando para o amanhã