Technologies de l'information — Gestion des services — Partie 7 : Lignes directrices pour l'intégration et la corrélation de l'ISO/IEC 20000-1:2018 avec l'ISO 9001:2015 et l'ISO/IEC 27001:2013
Porté:
Ce document fournit des lignes directrices pour la mise en œuvre intégrée d'un système de management des services (SMS) tel que spécifié dans la norme ISO/CEI 20000-1, d'un système de management de la qualité (SMQ) tel que spécifié dans la norme ISO 9001 et d'un système de management de la sécurité de l'information (SMSI) tel que spécifié dans la norme ISO/CEI 27001. Il s'adresse aux organisations qui envisagent :
a) de mettre en œuvre la norme ISO 9001 lorsque la norme ISO/CEI 20000-1 est déjà en vigueur, ou inversement ;
b) de mettre en œuvre la norme ISO/CEI 27001 lorsque la norme ISO/CEI 20000-1 est déjà en vigueur, ou inversement ;
c) de mettre en œuvre simultanément la norme ISO 9001 et la norme ISO/CEI 20000-1, ou de mettre en œuvre simultanément la norme ISO/CEI 27001 et la norme ISO/CEI 20000-1 ;
d) mettre en œuvre les normes ISO/CEI 20000-1, ISO 9001 et ISO/CEI 27001 conjointement ; ou
e) intégrer les systèmes de management existants basés sur les normes ISO/CEI 20000-1, ISO 9001 et ISO/CEI 27001.
En pratique, un SMS, un SMQ ou un SMSI peut également être intégré à d'autres normes de systèmes de management (NSM), telles que l'ISO 22301 ou l'ISO 55001.
L'article 4 présente l'ISO/CEI 20000-1, le HLS des NSM spécifié dans les Directives ISO/CEI, Partie 1, et les considérations relatives à l'intégration d'une NSM.
L'article 5 présente l'ISO 9001, les points communs et les différences avec l'ISO/CEI 20000-1, ainsi que les considérations relatives à l'intégration d'un SMS à un SMQ.
L'article 6 présente la norme ISO/CEI 27001, ses points communs et ses différences avec la norme ISO/CEI 20000-1, ainsi que des considérations relatives à l'intégration d'un SMS à un SMSI.
L'article 7 examine les considérations relatives à l'intégration d'un SMS, d'un SMQ et d'un SMSI.
Ce document fournit également des informations de corrélation entre les termes et définitions de la norme ISO/CEI 20000-1 et ceux des normes ISO 9001 et ISO/CEI 27001 (annexe A). La corrélation entre les articles de la norme ISO/CEI 20000-1 et ceux de la norme ISO 9001 est présentée à l'annexe B. La corrélation entre les articles de la norme ISO/CEI 20000-1 et ceux de la norme ISO/CEI 27001 est présentée à l'annexe C.
Raison d’être du projet
Cette norme n’est plus maintenue par le Groupe CSA.
Note : L’information ci-dessus a été recueillie et est diffusée par le Conseil canadien des normes (CCN) pour les besoins de son système de notification centralisé et transparent pour l’élaboration de nouvelles normes. Le système permet aux organismes d’élaboration de normes (OEN) accrédités par le CCN et aux membres du public d’être informés des nouveaux travaux d’élaboration de normes au Canada. Il donne aussi aux OEN accrédités la possibilité de repérer et de résoudre les cas de doubles emplois éventuels dans les normes et les travaux de normalisation.
Les OEN sont eux-mêmes responsables du contenu et de l’exactitude de l’information présentée ici. Cette information n’existe que dans la langue dans laquelle elle a été fournie au CCN.