ISO/IEC 20000-1 IT서비스관리시스템
IT 서비스를 약속한 수준으로 꾸준히 제공하고, 장애가 나면 정해진 절차로 되살리는 체계를 갖추었는지 확인하는 국제 규격입니다.
※ 이 규격은 IAS·UAF 인정 범위에 포함되지 않으며, ITS인증원이 자체 기준에 따라 인증합니다. 인정현황 자세히 보기 →
이 인증은 무엇을 증명하나요
ISO/IEC 20000-1 은 «장애가 안 난다»를 증명하는 인증이 아닙니다. 장애는 납니다. 보는 것은 «장애·요청이 들어왔을 때 누가 받아서 · 얼마 안에 · 어떤 순서로 처리하는지가 정해져 있고, 그 기록이 남는가»입니다. 이 규격이 특히 중요하게 보는 구분이 하나 있습니다. 사건(incident)과 문제(problem) 입니다. 사건 처리는 «지금 멈춘 것을 일단 되살리는 일»이고, 문제 관리는 «왜 멈췄는지 뿌리를 찾아 없애는 일»입니다. 대부분의 회사가 사건 처리만 하고 문제 관리를 안 해서 같은 장애가 반복됩니다. 심사에서는 문제 관리 기록이 있는지를 먼저 봅니다. 또한 SLA(약속한 서비스 수준)를 숫자로 정하고 그 달성률을 고객에게 보고하는지를 확인합니다.
이런 기업에 필요합니다
- 고객사에 IT 시스템·솔루션을 운영해 주는 기업
- SI·SM·클라우드 운영 사업을 하는 기업
- 공공 IT 운영 사업 입찰에 참여하는 기업
🌱 ESG 와 어떤 관계인가요
ESG 경영시스템의 토대ISO/IEC 20000-1 은 ESG 의 E·S·G 어느 항목의 «직접 지표»는 아닙니다. IT 운영을 튼튼하게 만드는 바닥 공사에 해당합니다. 억지로 ESG 로 포장하지 않습니다.
- ISO 9001 과 같은 성격입니다 — 일하는 방식이 정리되면 다른 인증이 쉬워지지만, 그 자체가 ESG 점수를 올리지는 않습니다
- 다만 8.7 서비스 보증(가용성·연속성·정보보안)은 ISO 22301(사업연속성) 과 ISO/IEC 27001(정보보안) 으로 이어집니다. ESG 증빙이 필요하시면 그 두 규격이 직접 근거가 됩니다
- 공공·대기업 IT 운영 입찰에서는 ESG 평가 이전에 «기본 자격»으로 요구되는 경우가 많습니다
- ⚠️ ESG 보고서에 «20000-1 인증으로 ESG 를 했다»고 쓰시면 안 됩니다 — 평가기관이 인정하지 않습니다
인증하면 무엇이 좋아지나요
- 장애·요청 처리 절차가 정리되어 «담당자만 아는 일»이 없어집니다인증 절차 8단계 보기 →
- 약속한 서비스 수준(SLA)을 지켰는지 숫자로 보여 줍니다심사일수·비용 견적 받기 →
- 같은 장애가 반복되는 것을 문제 관리로 끊습니다 — 사건 처리만 하면 계속 반복됩니다인증받은 기업 확인하기 →
- ISO/IEC 27001(정보보안)·ISO 22301(사업연속성) 과 요구가 겹쳐 통합 운영이 쉽습니다27001 정보보안 보기 →
- 공공·대기업 IT 운영 입찰에서 자격 요건이나 가점이 됩니다인증마크 사용안내 →
요구사항은 이렇게 짜여 있습니다
아래는 규격이 요구하는 큰 틀입니다. 이 순서대로 갖추어 나가시면 됩니다.
| 조항 | 무엇을 | 쉽게 말하면 |
|---|---|---|
| 4 | 조직 상황 | 어떤 IT 서비스를 누구에게 제공하는지 정리하고 인증 범위를 정합니다. |
| 5 | 리더십 | 경영진이 서비스관리 방침을 세우고 역할과 책임을 정합니다. |
| 6 | 기획 | 서비스 목표와 위험 대응, 서비스관리 계획을 세웁니다. |
| 7 | 지원 | 인력·기술·지식(운영 문서)·의사소통 체계를 갖춥니다. |
| 8 | 서비스 운용 | 이 규격의 심장입니다 — **서비스 수준(SLA) · 공급자 관리 · 용량 관리 · 변경·배포 · 사건과 문제 · 가용성·연속성·보안**. |
| 9 | 성과 평가 | SLA 달성률과 처리 시간을 재고, 내부심사·경영검토로 점검합니다. |
| 10 | 개선 | 반복되는 장애의 원인을 없애고 절차를 고칩니다. |
※ 규격 원문이 아니라 이해를 돕기 위한 요약입니다. 정확한 요구사항은 표준 원문을 확인해 주십시오.
신청 전에 확인해 주십시오
아래가 갖추어져 있으면 심사가 훨씬 수월합니다. 준비가 덜 되었더라도 문의는 지금 주셔도 됩니다 — 무엇부터 하면 되는지 일정과 함께 안내드립니다.
- 제공하는 서비스 목록(서비스 카탈로그) 이 있는가
- 고객과 SLA(응답 시간·복구 시간·가동률) 를 숫자로 합의했는가
- 서비스 데스크(접수 창구)가 있고 모든 요청이 여기로 들어오는가
- 사건(incident) 처리 기록이 남는가 — 접수·등급·처리 시간
- 🔴 문제(problem) 관리 기록이 있는가 — 반복 장애의 근본 원인을 찾은 기록. 심사에서 가장 자주 빠집니다
- 변경 관리 절차가 있고, 승인 없이 운영 시스템을 바꾸지 못하게 되어 있는가
- 용량·가용성을 재고 있는가 (모니터링 지표와 임계치)
- 공급자(하도급·클라우드) 관리 계약에 서비스 수준이 적혀 있는가
- 내부심사를 1회 이상 직접 해 보았는가 (심사 전 필수)
ISO/IEC 20000-1 인증, 여기서 신청하실 수 있습니다
회사 규모와 희망 규격을 알려주시면 심사일수와 비용 견적을 보내드립니다. 견적을 받아 보시고 결정하셔도 됩니다.
전화 02-786-9242이메일 info@itscert.or.kr팩스 02-6940-9317
※ ITS인증원은 경영시스템 자문(컨설팅)을 제공하지 않습니다. 인증 심사와 자문은 반드시 분리되어야 하기 때문입니다. 문의 주시면 인증 절차와 준비 사항을 안내해 드립니다.
담당 심사본부
정보보안심사본부에서 이 규격의 심사를 담당합니다. 조직도 보기 →
자주 묻는 질문
ISO/IEC 20000-1 인증은 어떤 기업에 필요합니까?
고객사에 IT 시스템·솔루션을 운영해 주는 기업 · SI·SM·클라우드 운영 사업을 하는 기업 · 공공 IT 운영 사업 입찰에 참여하는 기업
ISO/IEC 20000-1 인증을 받으면 무엇이 달라집니까?
장애·요청 처리 절차가 정리되어 «담당자만 아는 일»이 없어집니다 · 약속한 서비스 수준(SLA)을 지켰는지 숫자로 보여 줍니다 · 같은 장애가 반복되는 것을 문제 관리로 끊습니다 — 사건 처리만 하면 계속 반복됩니다 · ISO/IEC 27001(정보보안)·ISO 22301(사업연속성) 과 요구가 겹쳐 통합 운영이 쉽습니다 · 공공·대기업 IT 운영 입찰에서 자격 요건이나 가점이 됩니다
ITS인증원의 ISO/IEC 20000-1 인증은 국제인정을 받은 인증입니까?
아니요. 이 규격은 IAS·UAF의 인정 범위에 들어 있지 않아 ITS인증원이 자체 기준으로 인증합니다. 「ITS 자체인증」으로 구분해 표시하며, 국제 인정과 다릅니다.
ISO/IEC 20000-1 인증 비용은 어떻게 정해집니까?
인증비용 = 신청비 + (심사일수 MD × 심사단가) + (방문회차 × 출장단가) + (숙박일수 × 숙박비) 심사일수(MD)는 규격과 기업 규모에 따라 정해집니다. 회사 규모와 희망 규격을 알려 주시면 심사일수와 비용을 담은 견적서를 보내 드립니다.
ISO/IEC 20000-1 인증은 어떤 절차로 진행됩니까?
인증문의·신청 → 인증계약 → 심사계획 통보 → (선택) 예비심사 → 1·2단계 심사 → 인증등록 심의 → 인증서 발행 → 사후관리 심사 순서로 진행합니다. 인증서는 3년마다 갱신심사를 받으십니다.
