Podľa potreby
Riadenie služieb IKT (ISO/IEC 20000-1)
ITIL je návod, ako IT služby riadiť. ISO/IEC 20000-1 je norma, podľa ktorej sa dá overiť, či ich tak naozaj riadite.
ITIL je návod. ISO/IEC 20000-1 je dôkaz
Toto je otázka, ktorá príde ako prvá, tak ju vybavme hneď.
ITIL je súbor odporúčaných postupov. Hovorí, ako sa dá IT služba riadiť dobre. Certifikujú sa v ňom ľudia, nie organizácie — vaša firma sa ITIL certifikovať nedá.
ISO/IEC 20000-1 je norma s požiadavkami. Nehovorí, ako to máte robiť. Hovorí, čo musí byť preukázateľne zavedené — a podľa toho vás vie posúdiť akreditovaný certifikačný orgán.
Preto sa nevylučujú. ITIL je materiál, z ktorého sa systém stavia; ISO/IEC 20000-1 je meradlo, podľa ktorého sa overuje, že stojí.
Netýka sa to len tých, čo IT služby predávajú
Väčšina textov o tejto norme oslovuje poskytovateľov IT služieb. To je zúženie, ktoré stojí peniaze.
Zákon o kybernetickej bezpečnosti aj DORA žiadajú veci, ktoré sú v skutočnosti disciplínami riadenia služieb — riešenie incidentov, riadenie dodávateľov a kontinuitu. Zákon č. 366/2024 Z. z. ich vymenúva v § 20 ods. 2 medzi oblasťami, pre ktoré sa bezpečnostné opatrenia prijímajú; DORA k nim pridáva riadenie zmien IKT a riadenie kapacít. Nevolajú sa tak, ale sú to tie isté procesy. A ISO/IEC 27001 ich má vo svojich opatreniach tiež.
Organizácia, ktorá už tieto tri režimy rieši, má spravidla tri sady dokumentácie o tých istých procesoch. Systém riadenia služieb ich usporiada do jedného.
Druhý dôvod je obchodný a tvrdší: ak dodávate IT služby subjektu, ktorý spadá pod zákon o kybernetickej bezpečnosti alebo pod DORA, jeho povinnosti pri riadení dodávateľov sa prenášajú na vás. Skôr či neskôr sa vás niekto spýta, ako máte riadené zmeny — a odpoveď „máme to zabehnuté" nestačí.
Čo to znamená prakticky
Nie je to o softvéri na tikety. Sú to veci, ktoré musia existovať, byť merateľné a udržiavané.
Katalóg služieb. Zoznam toho, čo vlastne poskytujete, komu a v akom rozsahu. Prekvapivo často neexistuje.
SLA, ktoré opisuje skutočnosť. Dohodnutá úroveň, ktorú viete merať a doložiť — nie číslo prevzaté zo vzoru.
Riadenie zmien. Kto zmenu schvaľuje, ako sa posudzuje jej vplyv a ako sa vracia späť, keď nevyjde.
Incidenty a problémy oddelene. Incident sa rieši, problém sa odstraňuje. Kto to zlúči, rieši to isté dokola.
Kapacita a dostupnosť. Aby sa výpadok nedozvedeli od zákazníka.
Riadenie dodávateľov. Vaša služba je len taká spoľahlivá ako reťaz pod ňou.
Kde končí naša úloha
Certifikát ISO/IEC 20000-1 vydáva akreditovaný certifikačný orgán, nie poradca. Ten istý subjekt nesmie systém stavať aj certifikovať — je to požiadavka na nestrannosť a platí bez výnimky.
Pripravujeme vás na certifikáciu a sprevádzame vás ňou. Samotné posúdenie vykoná niekto iný.
Pre koho to má zmysel
Má to zmysel tam, kde je nefunkčná služba počítateľná strata — a tam, kde sa niekto zvonku pýta, ako ju riadite.
Poskytovatelia IT služieb a outsourcingu · interné IT útvary väčších organizácií · dodávatelia subjektov, ktoré spadajú pod zákon o kybernetickej bezpečnosti alebo DORA · štátna správa a samospráva · finančný sektor · zdravotníctvo
Nemá zmysel tam, kde ešte nie je čo štandardizovať. Norma usporiada existujúcu prevádzku; nenahradí ju.
Súvisí s tým
Riadenie služieb sa prekrýva s informačnou bezpečnosťou podľa ISO 27001 a s riadením kontinuity — rovnaké aktíva, rovnakí dodávatelia, rovnaké incidenty z iného uhla. Ak riešite povinnosti podľa zákona o kybernetickej bezpečnosti, začnite na stránke k zákonu.
Právny stav overený k 10. 9. 2026.
Ako vám pomôžeme
Balíky, rozsah a orientačná cena
Celý trh cenu tají. My uvádzame aspoň pásmo — aby ste vedeli, či sa vôbec bavíme o rovnakom rozpočte.
Výkon role manažéra služieb IKT
Ak nechcete vytvárať internú pozíciu, prevezmeme rolu — správa systému, riadenie procesov a pravidelný výstup pre vedenie.
Posúdenie súčasného stavu
Porovnanie toho, čo máte, s tým, čo norma žiada. Výstupom je zoznam rozdielov s prioritami, nie zoznam nedostatkov.
Dokumentácia
Politika, katalóg služieb, procesná dokumentácia a záznamy, ktoré sa dajú predložiť pri posúdení.
Zavedenie procesov
Od návrhu po odovzdanie ľuďom, ktorí ich majú vykonávať. Proces, ktorý pozná len jeho autor, nie je zavedený.
Nastavenie SLA a ukazovateľov
Aby merali to, na čom zákazníkovi záleží, a aby sa dali naozaj vyhodnocovať.
Interný audit
Overenie zhody pred certifikačným posúdením — s nálezmi a odporúčaniami, nie s potvrdením o vykonaní.
Čo určuje cenu
Cenu určuje rozsah, nie veľkosť firmy. Pracnosť zvyšuje najmä ďalšia lokalita, ďalší informačný systém v rozsahu, dodávateľ, ktorého treba posúdiť, a druhá jurisdikcia. Každé takéto rozšírenie sa na pracnosti prejaví rádovo o tretinu až polovicu. Rozsah dohodneme pri vstupnom posúdení a v ponuke uvedieme aj počet dní.
Časté otázky
Na čo sa nás pýtate najčastejšie
Aký je rozdiel medzi ITIL a ISO/IEC 20000-1?
ITIL je súbor odporúčaných postupov — hovorí, ako sa dá IT služba riadiť dobre, a certifikujú sa v ňom ľudia, nie organizácie. ISO/IEC 20000-1 je norma s požiadavkami: hovorí, čo musí byť preukázateľne zavedené, a podľa toho vás vie posúdiť akreditovaný certifikačný orgán. Nevylučujú sa — ITIL je materiál, z ktorého sa systém stavia, norma je meradlo, podľa ktorého sa overuje, že stojí.
Vydávate certifikát ISO/IEC 20000-1?
Nie. Certifikát vydáva akreditovaný certifikačný orgán, nie poradca — ten istý subjekt nesmie systém stavať aj certifikovať. Pripravíme vás na certifikáciu a sprevádzame vás ňou, samotné posúdenie vykoná niekto iný.
Má norma zmysel, aj keď IT služby nepredávame?
Áno. Zákon o kybernetickej bezpečnosti aj DORA žiadajú riešenie incidentov, riadenie dodávateľov a kontinuitu — a to sú disciplíny riadenia služieb. Organizácia, ktorá rieši viac režimov naraz, má spravidla niekoľko sád dokumentácie o tých istých procesoch; systém riadenia služieb ich usporiada do jedného.
Sme dodávateľ IT služieb. Týkajú sa nás povinnosti nášho zákazníka?
Ak dodávate subjektu, ktorý spadá pod zákon o kybernetickej bezpečnosti alebo pod DORA, jeho povinnosti pri riadení dodávateľov sa prenášajú na vás. Skôr či neskôr sa vás niekto spýta, ako máte riadené zmeny — a odpoveď „máme to zabehnuté" nestačí.
Kedy norma zmysel nemá?
Tam, kde ešte nie je čo štandardizovať. Norma usporiada existujúcu prevádzku, nenahradí ju.
Povedzte nám, čo riešite.
Tridsať minút s konzultantom, ktorý pozná vaše odvetvie. Výstupom je jednostranové zhrnutie s odporúčaným postupom a orientačným rozsahom — pošleme vám ho, aj keď sa nedohodneme.
sk@iosec.eu
+421 917 743 382
IOSEC Slovakia s. r. o. · Mariánska 2222/3, 811 08 Bratislava – mestská časť Staré Mesto