ГОСТ Р ИСО/МЭК 20000‑1‑2021 идентичен ISO/IEC 20000‑1:2018 и устанавливает требования к системе управления ИТ‑услугами. На практике это проверяемый документ, который фиксирует зрелость процессов сервиса и открывает доступ к закупкам по 44‑ФЗ и 223‑ФЗ, где наличие сертификата включено в условия.
ПРОМТЕХГОСТ помогает пройти сертификацию по ГОСТ Р ИСО/МЭК 20000‑1‑2021 под ваши цели и тендеры: от диагностики до выпуска сертификата с областью.
- Диагностика готовности и закрытие разрывов по требованиям стандарта.
- Сопровождение Stage 1 и Stage 2 по правилам ГОСТ ISO/IEC 17021‑1.
- Выпуск сертификата в зарегистрированной добровольной системе сертификации.
- Готовый пакет: сертификат, приложение с областью, отчёт по аудиту.
Оставьте заявку. ПРОМТЕХГОСТ оценит готовность и предложит план под ваш проект.
Что такое Сертификат ГОСТ Р ИСО/МЭК 20000 и чем он отличается от ISO/IEC 20000?
Сертификат ГОСТ Р ИСО/МЭК 20000 подтверждает, что ваша система управления ИТ‑услугами соответствует требованиям национального стандарта ГОСТ Р ИСО/МЭК 20000‑1‑2021. Этот стандарт полностью идентичен международному ISO/IEC 20000‑1:2018, поэтому структура требований, терминология и подход к менеджменту услуг совпадают. Разница в оформлении: в России документ выпускает орган по сертификации в добровольной системе сертификации, зарегистрированной в Росстандарте, и документ ориентирован на российских заказчиков.
Сертификат относится к системам менеджмента, а не к программным продуктам или оборудованию. В тексте сертификата указывают наименование организации, ссылку на ГОСТ Р ИСО/МЭК 20000‑1‑2021, область распространения (какие ИТ‑услуги и площадки входят), срок действия по правилам системы, а также реквизиты органа, выдавшего документ. Заказчики видят понятный маркер зрелости: каталог услуг и SLA, управление инцидентами и проблемами, планирование изменений, контроль конфигураций, непрерывность, измерение качества и улучшение.
Обязателен ли сертификат и где он реально нужен?
По Федеральному закону № 184‑ФЗ «О техническом регулировании» сертификация систем менеджмента по ГОСТ Р ИСО/МЭК 20000 в России добровольная. Обязательность появляется договорно: в документации закупки по 44‑ФЗ или 223‑ФЗ, в корпоративных политиках крупных заказчиков, в соглашениях об уровне услуг. Если сертификат включён в требования закупки, отсутствие документа ведёт к отклонению заявки. Для B2B клиентов это также быстрый способ подтвердить управляемость сервиса и качество процессов без глубокого аудита поставщика.
Где сертификат приносит пользу быстрее всего: в тендерах на ИТ‑аутсорсинг, эксплуатацию инфраструктуры, поддержке бизнес‑приложений, в проектах с фиксированными SLA и штрафами за недоступность, при подключении к реестрам партнёров у федеральных заказчиков, а также в согласовании трансферта услуг между головной компанией и дочерними обществами. Если у вас уже действует ISO 9001 или ISO/IEC 27001, синхронизация требований позволит снизить затраты на поддержку и объединить внутренние аудиты.
Как проходит сертификация по ГОСТ Р ИСО/МЭК 20000‑1‑2021 на практике?
Процесс включает подготовительный блок и двухэтапный внешний аудит по правилам ГОСТ ISO/IEC 17021‑1. На подготовке мы проводим gap‑анализ, определяем область сертификации, актуализируем политику и цели СУИТУ, обучаем ключевые роли, запускаем записи и метрики, чтобы доказательства по процессам были готовы к проверке. Затем орган по сертификации выполняет Stage 1. Это проверка готовности: анализ документов, подтверждений выполнения требований, соответствия области и готовности площадок. По результату формируется перечень замечаний, который вы закрываете корректирующими действиями.
Stage 2 подтверждает внедрение и результативность. Аудиторы берут выборку ваших услуг, смотрят фактическое исполнение: жизненный цикл услуг от запроса бизнеса до измерений, управление инцидентами и проблемами, регистр изменений, непрерывность, работу с конфигурациями и активами, управление уровнями услуг и отчётность по SLA. Итоговое решение о выдаче принимает орган по сертификации. Мы сопровождаем коммуникацию, предоставляем разъяснения и контрольный пакет доказательств. Далее начинается периодический инспекционный контроль в рамках цикла сертификации.
Какие документы и процессы нужны для соответствия требованиям стандарта?
Стандарт требует выстроенную систему управления ИТ‑услугами. Для соответствия понадобятся управленческие документы и записи, которые подтверждают планирование, выполнение и улучшение услуг. Мы готовим недостающие регламенты и шаблоны вместе с вашей командой или берём разработку на себя. Перечень ниже задаёт ориентиры и помогает собрать пакет быстро.
Готовые шаблоны ускоряют запуск. При необходимости подключаем разработку типовых процедур и инструкций и увязываем их с вашими регламентами эксплуатации. Если вам параллельно требуется поддержка по внутренним нормативам, посмотрите нашу услугу по подготовке типовых технологических инструкций: разработка ТТИ.
Как долго действует сертификат и как поддерживать соответствие?
Срок действия сертификата устанавливает система сертификации и орган, который проводит аудит. Поддержка включает периодический инспекционный контроль, при котором орган проверяет, что процессы продолжают работать в области сертификации, а корректирующие действия закрывают выявленные несоответствия. Мы заранее планируем календарь контрольных проверок и готовим команду к точечным выборкам. Внутри компании вы проводите регулярные внутренние аудиты, совещания руководства по результативности СУИТУ, обновляете планы непрерывности, и фиксируете улучшения на основе метрик SLA и обратной связи клиентов.
Если область меняется, например вы добавляете новый пул услуг или открываете площадку, орган может провести расширение области с отдельной проверкой. Подготовку к расширению и коммуникацию с органом берем на себя. Документы и записи мы обновляем так, чтобы изменения не роняли показатели качества и чтобы новые услуги сразу входили в отчётность по уровням обслуживания.
Признают ли сертификат за рубежом? Чем отличаются «ГОСТ Р ИСО/МЭК 20000» и «ISO/IEC 20000»?
Сертификат ГОСТ Р ИСО/МЭК 20000 действует в России и подтверждает соответствие национальной версии стандарта. Международное признание зависит от выбранной схемы и органа. Для проектов с зарубежными заказчиками обычно запрашивают сертификат по ISO/IEC 20000 от органа, работающего в соответствующих международных схемах. Мы заранее уточним требования контрагента и предложим комбинацию решений, если нужен российский документ для отечественных закупок и отдельный международный сертификат для внешних рынков.
Важно не путать ISO/IEC 20000 и требования ЕАЭС к продукции. Маркировка EAC и технические регламенты касаются товаров и не применяются к системам менеджмента. Для услуг управления ИТ‑сервисами знак обращения ЕАЭС не используется. Если вам нужна сертификация средств защиты информации для проектов с повышенными требованиями по безопасности, изучите смежную услугу: сертификация СЗИ.
Где проверять подлинность и что с «шаблонами/скачать»?
Подлинность проверяют по реестру добровольной системы сертификации или на сайте органа по сертификации, который выдал документ. Мы предоставим ссылку и реквизиты записи после выпуска. Универсального «шаблона» сертификата не существует, потому что бланк зависит от конкретной системы сертификации. Перед запуском проекта покажем макет бланка и согласуем формулировку области, чтобы она соответствовала вашим услугам и требованиям закупок.
Какие риски возникают без сертификата и с чем можно столкнуться в закупках?
В закупках по 44‑ФЗ и 223‑ФЗ заказчики вправе требовать подтверждение соответствия системы управления ИТ‑услугами. Если сертификата нет и требование закреплено в документации, заявку отклонят на этапе рассмотрения.
- Отклонение заявки в закупке, где сертификат указан в требованиях. Основание — документация закупки по 44‑ФЗ или 223‑ФЗ.
- Риск включения в реестр недобросовестных поставщиков по 44‑ФЗ, статья 104, если контракт сорван по вине участника из‑за недостоверных сведений о наличии документа.
- Путаница с EAC и ТР ЕАЭС. КоАП РФ статья 14.46 про незаконное использование знака обращения ЕАЭС относится к обязательной сертификации продукции и к ГОСТ Р ИСО/МЭК 20000 не применяется. Неправильные упоминания вводят заказчиков в заблуждение и вредят репутации.
Лучше прояснить требования в тендере заранее. Мы проверим документацию и скажем, какой сертификат устроит заказчика.
Кому подходит сертификация и как это работает в разных отраслях?
ИТ‑аутсорсинг и MSP
Сервисные компании выигрывают больше всего, когда область включает ключевые услуги первого и второго линий, сопровождение инфраструктуры и жизненный цикл изменений. Мы приводим каталог услуг и SLA к единым правилам, внедряем приоритизацию инцидентов и дефектов, настраиваем отчётность по показателям. Итогом становится прозрачность для B2B клиентов: они видят управляемые метрики, а вы получаете документ, которого хватает для участия в конкурсах и защиты на встречах с заказчиками.
Банки и финтех
Для финансового сектора критичны непрерывность, доступность и контролируемые релизы. Мы увязываем планирование изменений с управлением рисками и требованиями информационной безопасности, настраиваем взаимодействие с владельцами бизнес‑процессов и проверяем, что показатели SLA соответствуют уровню риска, установленному внутренними документами. Если у вас действует ISO/IEC 27001, показываем совместимость подходов и устраняем дублирование процедур между безопасностью и управлением услугами.
Дата‑центры и облако
В облачных сервисах область строим вокруг услуг размещения, виртуализации и сетевой связности. Мы уделяем внимание конфигурациям, учёту активов и коммуникациям с клиентами при инцидентах. Отчётность по уровню услуг связываем с фактическими событиями и техническими метриками. Это повышает доверие заказчиков на этапе пресейла и снимает вопросы по соответствию SLA при продлении контрактов.
Промышленные компании с внутренней ИТ‑функцией
Когда ИТ обслуживает производство и офис, важно показать управляемость приоритетов и влияние на бизнес‑процессы. Мы выстраиваем связку требований бизнеса и ИТ, настраиваем процедуру оценки изменений с учётом простоев и согласуем регламенты СУИТУ с существующей системой менеджмента качества по ISO 9001. Это избавляет от конфликтов между регламентами эксплуатации и сервисными процедурами и упрощает подтверждение зрелости на аудите головной компании.
Как мы работаем: от диагностики до сертификата
- Диагностика. Интервью с владельцами услуг и ИТ‑руководством, анализ соответствия требованиям ГОСТ Р ИСО/МЭК 20000‑1‑2021, отчёт о разрывах и предложениях по области.
- Проект внедрения. Дорожная карта, разработка недостающих регламентов и шаблонов записей, запуск метрик SLA и процедур эскалации.
- Внутренний аудит. Проверка исполнения на пилотной выборке услуг, корректирующие действия, подготовка пакета доказательств для внешнего аудита.
- Сертификационный аудит. Stage 1 и Stage 2 по правилам ГОСТ ISO/IEC 17021‑1 с нашим сопровождением и разъяснениями для аудиторов.
- Решение и сертификат. Выпуск документа и приложения с областью, регистрация в реестре системы сертификации.
- Поддержка. Сопровождение инспекционных проверок, консультации по расширению области, улучшениям и интеграции с другими системами менеджмента.
Мини‑история из практики. ИТ‑аутсорсер с федеральной сетью офисов сталкивался с отказами в закупках из‑за разнородных SLA и отсутствия доказательств по изменениям. Мы провели диагностику, перестроили каталог услуг и ввели единый регламент изменений, далее сопроводили Stage 1 и Stage 2. За счёт унификации записей и подготовки выборок срок прохождения внешнего аудита сократился на 40%, и компания успела подать документ в два ключевых тендера в один квартал.
ПРОМТЕХГОСТ проводит диагностику и готовит дорожную карту. Вы видите прозрачные этапы и понятный результат на каждом шаге.
Получить план работ под вашу организацию можно уже сегодня. Оставьте заявку, и ПРОМТЕХГОСТ свяжется в день обращения.
Сколько стоит оформление сертификата
Базовая стоимость — от 10 500 ₽. Итог зависит от области, готовности процессов и состава работ. Ниже — факторы, которые влияют на смету и сроки.
| Фактор | Как влияет |
|---|---|
| Объём и сложность области | Чем больше услуг, площадок и ИТ‑процессов, тем выше трудоёмкость подготовки и выборки для аудита. |
| Готовность процессов и документов | Наличие политики, SLA, регламентов и записей сокращает время на доработку и снижает стоимость. |
| Состав работ | Дополнительные услуги: gap‑анализ, обучение ролей, разработка документов, сопровождение Stage 1 и Stage 2. |
| Требования заказчика | Нужна ли аккредитация органа в национальной системе, требование к реестру и формату бланка для закупки. |
| Срочность | Сжатые сроки увеличивают задействование экспертов и нагрузку на команду, что влияет на бюджет. |
Рассчитать стоимость под ваш кейс просто. Отправьте заявку, и мы подготовим расчёт и план с разбивкой по этапам.
FAQ: коротко о главном
Базовая стоимость — от 10 500 ₽. Итог зависит от области, исходной готовности и состава работ. Мы называем точную смету после короткого интервью и диагностики. Нет. EAC и технические регламенты ЕАЭС применяются к продукции. ГОСТ Р ИСО/МЭК 20000 относится к системе управления ИТ‑услугами и подтверждается по добровольной схеме. Знак обращения ЕАЭС к этой процедуре не относится. Сроки зависят от исходной зрелости процессов и объёма области. Проект включает подготовку, Stage 1 и Stage 2 по правилам ГОСТ ISO/IEC 17021‑1. После диагностики мы даём дорожную карту с оценкой длительности по этапам. Сертификат с указанием области, приложение и отчёт по аудиту. Орган регистрирует документ в реестре своей системы сертификации. Заказчики проверяют подлинность по реестру и реквизитам органа, мы даём ссылку и номер записи. В добровольной сертификации это зависит от требований вашего заказчика и закупки. Часть органов аккредитована по Федеральному закону № 412‑ФЗ «Об аккредитации в национальной системе аккредитации». Мы предложим вариант, который примут на вашей закупке.Сколько стоит сертификация по ГОСТ Р ИСО/МЭК 20000‑1‑2021?
Нужен ли EAC или «сертификат соответствия» на ISO 20000?
Сколько длится процесс и что влияет на сроки?
Что входит в результат и как его проверяют заказчики?
Нужна ли аккредитация органа в Росаккредитации?
Что изменилось в ГОСТ Р ИСО/МЭК 20000‑1‑2021 по сравнению с предыдущей редакцией и как это отразится на подготовке?
Требования 2021 года идентичны ISO/IEC 20000‑1:2018. Редакция обновила структуру в логике систем менеджмента, усилила требования к вовлечённости руководства и планированию, позволила гибче применять практики управления услугами, если сохраняется результативность. Это облегчает интеграцию с ISO 9001 и ISO/IEC 27001, даёт больше свободы в выборе инструментов и меньше предписывает конкретные форматы документов. Мы учитываем эти изменения при разработке вашей документации, чтобы не плодить лишние регламенты и сосредоточиться на подтверждениях, которые действительно смотрит аудитор на Stage 1 и Stage 2.
Вместо механического «перечня процедур» упор делается на достижение целей управления услугами: выполненные SLA, контролируемые изменения, восстановление после инцидентов в согласованных окнах, регулярный анализ результативности и улучшения. Это удобно. Доказательства вы можете вести в вашей ITSM‑системе, а мы лишь подключимся к настройке выгрузок и отчётности для выборок.
Как соотносится ГОСТ Р ИСО/МЭК 20000 с ISO 9001 и ISO/IEC 27001 и зачем это объединять?
Система управления ИТ‑услугами легко стыкуется с системой менеджмента качества по ISO 9001 и системой менеджмента информационной безопасности по ISO/IEC 27001. Многие элементы повторяются: контекст, лидерство, планирование, оценка результативности и улучшение. На практике это означает возможность объединить часть процедур и сократить трудозатраты. Например, анализ со стороны руководства можно проводить совместно, а внутренние аудиты планировать единой программой с тематическими чек‑листами по каждой системе. Мы помогаем выстроить единый контур, где процедуры не дублируются, а каждое требование имеет владельца и понятные метрики.
Где и как оформить сертификат, чтобы его приняли в тендере?
Сертификат выдает орган по сертификации систем менеджмента. Мы подбираем орган в зависимости от требований закупки и области, согласуем формулировку области и формат бланка, готовим пакет документов и сопровождаем взаимодействие до решения о выдаче. Если в тендере прописаны требования к реестру или аккредитации, заранее подтвердим соответствие выбранной системы. Вы получаете документ и запись в реестре, а также комплект разъяснений для заказчика, чтобы не тратить время на переписку.
Нужен предварительный набор внутренних документов или их актуализация для старта проекта? Посмотрите наш материал о перечне документов для подтверждения соответствия: какие документы нужны. Он поможет собрать базовый пакет быстрее.
Готовы обсудить ваш проект
Оставьте заявку. Мы свяжемся, уточним область, проверим требования закупки и пришлём дорожную карту со сроками и сметой. Если вопрос срочный, позвоните 8 (800) 101‑46‑54.
Финальный шаг
Планируете тендер или аудит клиента? Подготовим и оформим сертификат ГОСТ Р ИСО/МЭК 20000 под ваши сроки и область. ПРОМТЕХГОСТ проводит первичную консультацию без оплаты. Оставьте заявку или звоните 8 (800) 101‑46‑54.