ISO/IEC 20000-1:2018 · Kapitel 8.2.3 und 8.3.4
Ihr Servicelevel ist nur so belastbar wie das Ihres Unterlieferanten.
Die Norm für IT-Servicemanagement verlangt eine eigene Lieferantensteuerung: dokumentierte Vereinbarungen, definierte Schnittstellen und die laufende Überwachung der Leistung – für externe wie interne Lieferanten.
ISO/IEC 20000-1 richtet sich an Organisationen, die IT-Services erbringen. Weil solche Services fast nie vollständig selbst erbracht werden, behandelt die Norm die beteiligten Parteien ausdrücklich: externe Lieferanten, interne Lieferanten und Kunden, die selbst in der Rolle eines Lieferanten auftreten.
Für Dienstleister ist das ein Verkaufsargument und ein Prüfpunkt zugleich. Wer ein Servicelevel zusichert, muss zeigen können, dass die dahinterliegenden Zulieferverträge dieses Level überhaupt tragen – sonst ist die Zusage eine Wette.
Für wen das relevant ist
- IT-Dienstleister und Managed-Service-Anbieter mit oder ohne Zertifizierung.
- Interne IT-Abteilungen, die Services an Fachbereiche erbringen.
- Anbieter, deren Kunden ISO 20000 oder vergleichbare Anforderungen vertraglich verlangen.
- Alle, die Leistungen an Unterauftragnehmer weitergeben – Rechenzentrum, Support, Entwicklung.
Was die Norm verlangt
- 8.2.3
- Beteiligte am Service-Lebenszyklus steuern: Wer erbringt welchen Teil, mit welcher Schnittstelle.
- 8.3.4.1
- Dokumentierte Vereinbarungen mit externen Lieferanten, einschliesslich Leistungszielen.
- 8.3.4.1
- Leistung der Lieferanten gegen diese Ziele überwachen und bewerten.
- 8.3.4.2
- Auch interne Lieferanten und Kunden in Lieferantenrolle brauchen vereinbarte Schnittstellen.
- 8.7
- Vorfälle und Serviceanfragen über Organisationsgrenzen hinweg nachvollziehbar führen.
Wie SCRM das abbildet
Servicebezug je Lieferant
Welcher Anbieter stützt welchen Service – die Grundlage jeder Ausfallbetrachtung.
Vereinbarungen mit Zielen
Servicelevel und Reaktionszeiten als geprüfte Felder, nicht als PDF-Anhang.
Leistungsüberwachung
Bewertungen in festen Zyklen, Abweichungen dokumentiert.
Kette sichtbar
Unterauftragnehmer Ihres Anbieters als Teil des Datensatzes.
Häufige Fragen
Wir sind nicht zertifiziert. Warum trotzdem?
Weil Ihre Kunden zunehmend danach fragen, und weil die Anforderungen aus DORA und NIS2 in dieselbe Richtung zeigen: dokumentierte Vereinbarungen und überwachte Leistung.
Was ist ein interner Lieferant?
Eine andere Einheit desselben Unternehmens, die einen Teil des Service erbringt. Die Norm verlangt auch dafür vereinbarte Schnittstellen – häufig der übersehene Teil.
Wie verhält sich das zu ITIL?
ITIL ist ein Rahmenwerk mit Empfehlungen, ISO/IEC 20000-1 eine zertifizierbare Norm mit Forderungen. In der Praxis ergänzen sie sich.