

ISO/IEC 20000-1:2018 là một trong những tiêu chuẩn quan trọng về quản lý dịch vụ CNTT, giúp tổ chức chuẩn hóa cách lập kế hoạch, vận hành, giám sát và cải tiến dịch vụ. Vậy ISO/IEC 20000-1:2018 là gì, gồm những nội dung nào và vì sao chứng nhận này có ý nghĩa với các nhà cung cấp Cloud? Cùng tìm hiểu chi tiết trong bài viết dưới đây.
ISO/IEC 20000-1:2018 là tiêu chuẩn về Hệ thống quản lý dịch vụ (Service Management System – SMS). Tiêu chuẩn này quy định các yêu cầu đối với nhà cung cấp dịch vụ trong việc lập kế hoạch, thiết lập, triển khai, vận hành, giám sát, xem xét, duy trì và cải tiến hệ thống quản lý dịch vụ.
Tên đầy đủ của tiêu chuẩn là ISO/IEC 20000-1:2018 – Information technology — Service management — Part 1: Service management system requirements, có thể dịch là Công nghệ thông tin — Quản lý dịch vụ — Phần 1: Các yêu cầu đối với hệ thống quản lý dịch vụ. Đây là Phần 1 (Part 1) trong bộ tiêu chuẩn ISO/IEC 20000 và tập trung quy định những yêu cầu mà một tổ chức cần đáp ứng khi xây dựng và vận hành hệ thống quản lý dịch vụ.
ISO/IEC 20000-1 lần đầu được ban hành vào năm 2005, sau đó được cập nhật vào năm 2011 và phiên bản hiện hành là ấn bản thứ ba, công bố vào tháng 9/2018.

Việc hiểu rõ các khái niệm dưới đây là rất quan trọng khi làm việc với ISO 20000-1.
Hệ thống quản lý dịch vụ (SMS) là hệ thống quản lý tổng thể bao gồm toàn bộ chính sách, quy trình, thủ tục, nguồn lực và cơ cấu quản trị cần thiết để lập kế hoạch, thiết kế, cung cấp, vận hành và kiểm soát các dịch vụ CNTT.
Thay vì chỉ tập trung riêng lẻ vào từng quy trình, SMS tiếp cận quản lý dịch vụ theo hướng tổng thể, bảo đảm các thành phần phối hợp với nhau nhằm tạo ra giá trị.
SMS bao gồm:
Service Catalogue là kho thông tin có cấu trúc về các dịch vụ CNTT đang hoạt động, bao gồm cả những dịch vụ sẵn sàng để triển khai.
Danh mục dịch vụ đóng vai trò như nguồn thông tin thống nhất về những dịch vụ được cung cấp, đối tượng được sử dụng, điều kiện cung cấp và các mức dịch vụ tương ứng.
Một Service Catalogue được duy trì tốt có thể hỗ trợ:
SLA là thỏa thuận được lập thành văn bản giữa nhà cung cấp dịch vụ và khách hàng, trong đó xác định các dịch vụ được cung cấp và những mục tiêu về mức dịch vụ đã được hai bên thống nhất.
SLA là một cơ sở quan trọng trong hoạt động cung cấp dịch vụ. Các mục tiêu trong SLA cần có khả năng đo lường, theo dõi, báo cáo và xem xét.
ISO 20000-1 yêu cầu tổ chức quản lý và báo cáo kết quả thực hiện dựa trên các mức dịch vụ đã được thỏa thuận.
Service Management Plan là tài liệu mô tả cách tổ chức sẽ triển khai và vận hành Hệ thống quản lý dịch vụ.
Kế hoạch này thường bao gồm:
Service Management Plan đóng vai trò như một lộ trình triển khai, giúp tổ chức xây dựng, duy trì và nâng cao hiệu quả quản lý dịch vụ.

ISO 20000-1 tích hợp chu trình Plan – Do – Check – Act (PDCA) xuyên suốt trong cách tiếp cận quản lý.
Theo đó, cải tiến liên tục không chỉ là một quy trình riêng biệt mà là một nguyên tắc chi phối toàn bộ SMS. Tổ chức cần thiết lập tiêu chí và phương pháp để đánh giá các cơ hội cải tiến, xác định mức độ ưu tiên của từng hành động và chứng minh được những tiến bộ có thể đo lường theo thời gian.
Phiên bản năm 2018 nhấn mạnh hơn đến khái niệm đồng kiến tạo giá trị (Value Co-Creation), tức giá trị được tạo ra thông qua sự phối hợp giữa nhà cung cấp dịch vụ và khách hàng.
Khái niệm này phản ánh cách tiếp cận hiện đại đối với dịch vụ CNTT: giá trị của dịch vụ không chỉ được tạo ra đơn phương bởi nhà cung cấp mà hình thành thông qua sự tương tác giữa năng lực của nhà cung cấp và nguồn lực, nhu cầu cũng như cách sử dụng dịch vụ của khách hàng.
ISO/IEC 20000-1:2018 đưa ra các yêu cầu xuyên suốt toàn bộ vòng đời của Hệ thống quản lý dịch vụ (Service Management System – SMS). Các yêu cầu này giúp tổ chức xây dựng cách thức quản lý dịch vụ nhất quán, từ xác định nhu cầu ban đầu, lập kế hoạch, vận hành cho đến đánh giá và cải tiến liên tục.
Trong đó, tiêu chuẩn đưa ra định hướng về các nội dung như:
Tiêu chuẩn này có thể được sử dụng bởi:

Đối với bất kỳ nhà cung cấp dịch vụ CNTT nào, việc đạt được chứng nhận ISO 20000-1 là minh chứng mạnh mẽ nhất cho năng lực và sự chuyên nghiệp. Chứng chỉ này mang lại các lợi ích cốt lõi:
Đối với các nhà cung cấp Cloud và dịch vụ CNTT, chứng nhận ISO/IEC 20000-1 là một cơ sở quan trọng để chứng minh rằng hệ thống quản lý dịch vụ trong phạm vi chứng nhận đã được đánh giá độc lập và đáp ứng các yêu cầu của tiêu chuẩn quốc tế.
Nhằm mang đến dịch vụ điện toán đám mây (cloud computing) với mức độ ổn định và tin cậy cao nhất, Hệ sinh thái VNPT Cloud đã vượt qua các đợt đánh giá khắt khe để chính thức đạt chứng nhận ISO/IEC 20000-1:2018.
Việc áp dụng tiêu chuẩn này giúp VNPT Cloud duy trì hệ thống quản lý dịch vụ (SMS) xuyên suốt, đảm bảo mọi hoạt động từ thiết kế, triển khai hạ tầng đến hỗ trợ kỹ thuật đều tuân thủ chặt chẽ các cam kết về SLA, hướng tới mục tiêu đồng kiến tạo giá trị và mang lại trải nghiệm tối ưu nhất cho khách hàng doanh nghiệp.

ISO/IEC 20000-1:2018 cung cấp khuôn khổ toàn diện để tổ chức xây dựng, vận hành và liên tục cải tiến hệ thống quản lý dịch vụ. Việc VNPT Cloud đạt chứng nhận này góp phần củng cố năng lực quản lý dịch vụ theo tiêu chuẩn quốc tế, đồng thời tạo thêm cơ sở để khách hàng doanh nghiệp đánh giá mức độ chuyên nghiệp, ổn định và tin cậy của dịch vụ Cloud.
