ISO 20000 en Canarias: implantación del sistema de gestión de servicios TI
Su servicio TI, definido, medido y auditable
Implantamos ISO/IEC 20000-1:2018 en empresas de Tenerife y Las Palmas de Gran Canaria: delimitación del alcance, catálogo y niveles de servicio, y preparación de la auditoría de certificación ante cualquier organismo acreditado.
- Deje de prometer de palabra. Sus compromisos de servicio pasan a tener umbral, medición y responsable asignado.
- Entre en la contratación pública. El certificado acredita garantía de calidad del servicio ante el órgano de contratación.
Antes de decidir, conviene saber qué exige realmente la norma
Qué es ISO 20000 y qué exige realmente
ISO 20000 define los requisitos del sistema de gestión de servicios TI que una organización debe cumplir para certificarse. En Canarias interesa sobre todo a proveedores tecnológicos que contratan con la administración pública y a departamentos TI con servicios críticos. Alisios Consultores implanta ISO/IEC 20000-1:2018 en empresas de Tenerife y Las Palmas de Gran Canaria y prepara la auditoría de certificación.
ISO/IEC 20000-1:2018 es la norma internacional que fija los requisitos de un sistema de gestión del servicio: obliga a definir los servicios TI, acordar sus niveles, medirlos y mejorarlos. Es la tercera edición, confirmada por ISO en la revisión de 2023 y ampliada por la enmienda Amd 1:2024 sobre acción climática. En España se adopta como UNE-ISO/IEC 20000-1:2018.
No impone herramienta, terminología ni organigrama. Exige que los servicios estén definidos, acordados, medidos y gobernados, incluidos los que presta otro por usted. El alcance se define por servicios, no por departamentos ni por sedes: delimitarlo bien es el primer trabajo del proyecto y el que decide su viabilidad.
¿Por qué implantar ISO 20000 en mi organización?
Porque cambia su posición ante la contratación pública. El artículo 93 de la Ley 9/2017 permite al órgano de contratación exigir certificados de garantía de la calidad emitidos por organismos independientes, y en servicios TI ISO/IEC 20000-1 es el que encaja de forma natural. Si el contrato implica tratar información de una entidad pública, se suma el Esquema Nacional de Seguridad: el Real Decreto 311/2022 alcanza en su artículo 2.3 a las empresas privadas que prestan servicios al sector público, y exige certificación para los sistemas de categoría MEDIA y ALTA.
Y porque pone número a lo que hoy se promete de palabra. «Te atendemos rápido» se convierte en un nivel de servicio con umbral, ventana de atención y método de medición. El primer efecto es interno: aparece qué servicios se prestan por debajo de lo que se cobra, cuáles se sobreatienden sin que nadie los pague y qué conocimiento crítico depende de dos técnicos.
¿Qué ocurre con los servicios que usted no presta directamente?
Es la pregunta que hunde más proyectos de ISO 20000. El escenario habitual en Canarias: la empresa da soporte y gestiona el puesto de trabajo, pero el centro de datos está en la Península, el correo en un hiperescalar, el nivel 2 de la aplicación vertical en el fabricante y la conectividad en un operador. La edición de 2018 rediseñó ese requisito y lo llamó control de las partes que intervienen en el ciclo de vida del servicio.
La norma admite esa realidad con una condición: hay que demostrar el control, y el auditor no se conforma con el contrato marco. Pide qué componente aporta cada parte dentro del catálogo, qué compromisos tiene con ella —si su acuerdo de nivel de servicio con el cliente es más exigente que el que tiene con su proveedor, ahí hay una no conformidad esperando—, cómo mide usted su cumplimiento con registros propios y quién responde internamente de esa relación.
Hay además un límite que conviene conocer antes de invertir: quien subcontrate la totalidad de los servicios y procesos del alcance no puede demostrar conformidad, porque no gobierna nada. Entre ese extremo y el escenario ideal está la mayoría de los proveedores canarios, y ahí es donde se dibuja el alcance. Cuando además se trata información del sector público, conviene diseñarlo junto al Esquema Nacional de Seguridad.
Solicite información detallada y presupuesto
El alcance decide la viabilidad del proyecto, y se decide antes de firmar.
Le preparamos una propuesta ajustada a su estructura real: qué servicios pueden entrar en el sistema desde el primer ciclo, qué partes externas hay que gobernar y en qué fases se organiza el trabajo. Sin compromiso por su parte.
Lo que cambia dentro de la empresa cuando el sistema funciona
Implantar ISO 20000 no es un trámite documental que termina el día de la auditoría. Los cambios que se notan son operativos y aparecen antes de que llegue el certificado.
1. El catálogo de servicios deja de ser un PDF comercial.
Pasa a decir qué se presta, a quién, con qué compromiso y con qué recursos detrás. Es la referencia que usan a la vez comercial, operaciones y administración.
2. Incidencias y peticiones dejan de mezclarse.
Separarlas es el cambio que más rápido se nota: aparece por primera vez la carga real de trabajo que nadie estaba dimensionando.
3. La gestión de problemas empieza a existir.
Resolver la misma incidencia cuarenta veces al mes deja de ser normalidad y pasa a ser un registro con causa raíz asignada. Es el mismo principio de mejora continua que sostiene ISO 9001.
4. La capacidad se planifica en lugar de sufrirse.
Los picos de temporada alta y los cierres de ejercicio son previsibles y dejan de afrontarse cada año como una sorpresa.
5. La conversación con el cliente pasa a los datos de servicio.
Se discute sobre mediciones, no sobre percepciones. Eso reduce fricción en la facturación y sostiene mejor las renovaciones.
Dos vías para comenzar
❯ ¿Necesita información específica?
Solicite información detallada y presupuesto personalizado para la implantación de ISO/IEC 20000-1 en su organización.
❯ ¿Desea avanzar en la implantación?
Inicie el proceso de implantación con nuestra consultoría y empiece por la delimitación del alcance, que es donde se decide la viabilidad del proyecto.
FAQs – Preguntas frecuentes sobre ISO 20000
Las dudas que con más frecuencia plantean los responsables de sistemas y los gerentes de empresas TI cuando se plantean certificarse.
¿Qué versión de ISO 20000 está vigente actualmente?
La vigente es ISO/IEC 20000-1:2018, tercera edición, confirmada en la revisión sistemática de ISO de 2023 y con la enmienda Amd 1:2024 de acción climática publicada el 23 de febrero de 2024. En España la referencia es UNE-ISO/IEC 20000-1:2018. Cualquier material que hable de la edición de 2011 está desactualizado: aquella se organizaba por procesos y fue sustituida por una estructura de sistema de gestión.
¿ISO 20000 es lo mismo que ITIL?
No. ISO/IEC 20000-1 es una norma certificable con requisitos auditables; ITIL es un marco de buenas prácticas sin certificación de organización. Puede implantarse ITIL sin certificarse nunca, y certificarse en ISO 20000 sin haber adoptado ITIL. El auditor evalúa contra la norma, no contra el marco.
¿Puede certificarse una empresa que subcontrata su centro de datos o el soporte de nivel 2?
Sí, siempre que demuestre control sobre esas partes: acuerdos con niveles de servicio coherentes con los comprometidos ante el cliente, medición propia de su cumplimiento y responsable interno asignado. Lo que no puede certificarse es un alcance en el que otras partes prestan la totalidad de los servicios, componentes y procesos.
¿Qué diferencia hay entre ISO 20000 e ISO 27001?
ISO/IEC 20000-1 certifica la gestión del servicio: catálogo, niveles acordados, capacidad, disponibilidad, continuidad, incidencias y cambios. ISO/IEC 27001 certifica la gestión de la seguridad de la información, con su anexo de controles. Se puede prestar un servicio impecable con la información mal protegida, y a la inversa. Implantadas juntas comparten buena parte del esqueleto documental.
¿Sirve el certificado ISO 20000 para acreditar solvencia en una licitación pública?
Depende de lo que exija cada pliego. El artículo 93 de la Ley 9/2017 permite al órgano de contratación exigir certificados de garantía de la calidad expedidos por organismos independientes y le obliga a aceptar los emitidos en cualquier Estado miembro de la UE, además de otras pruebas de medidas equivalentes. Sirve cuando el pliego lo contempla como acreditación de calidad del servicio; no sustituye a la clasificación empresarial ni a los requisitos de seguridad del ENS.
¿Una empresa pequeña puede certificarse en ISO 20000?
Sí. La norma exige que los procesos existan y se gobiernen, no que existan departamentos. Un mismo responsable puede asumir varios procesos si la asignación está definida y no se produce el conflicto de auditarse a sí mismo. El esfuerzo depende más del número de servicios del alcance y de partes externas implicadas que del tamaño de la plantilla.
¿Qué documentación exige la norma?
Alcance del sistema, política y objetivos de gestión del servicio, plan de gestión del servicio, catálogo de servicios, acuerdos de nivel de servicio y los registros que demuestran la operación: incidencias, peticiones, problemas, cambios, configuración, informes de servicio, auditoría interna y revisión por la dirección. No impone formato ni herramienta; sí que la información esté controlada y sea recuperable ante el auditor.
¿Qué ocurre después de conseguir el certificado?
El ciclo habitual de los organismos de certificación acreditados es de tres años, con auditorías de seguimiento anuales y una auditoría de renovación al final del ciclo. Entre auditorías hay que seguir midiendo niveles de servicio, emitiendo informes, tratando no conformidades y celebrando la revisión por la dirección. Un sistema que solo se reactiva las semanas previas a cada auditoría genera hallazgos con total fiabilidad.
¿Se puede integrar con un sistema ISO 9001 ya implantado?
Sí, y suele ser el camino más eficiente. Comparten estructura de alto nivel, de modo que el contexto de la organización, las partes interesadas, la política, los objetivos, la auditoría interna, la revisión por la dirección y el tratamiento de no conformidades se unifican. Lo específico de ISO 20000 —catálogo, niveles de servicio, capacidad, continuidad y control de otras partes— se añade como capa de servicio sobre el sistema existente.
¿Qué implica la enmienda de acción climática de 2024?
La enmienda ISO/IEC 20000-1:2018/Amd 1:2024 introduce la consideración del cambio climático en el análisis del contexto de la organización y en las expectativas de las partes interesadas, en línea con la modificación aplicada al conjunto de normas de sistemas de gestión. Para un proveedor TI no es decorativo: la disponibilidad del suministro eléctrico, el consumo del centro de datos y la resiliencia de la infraestructura son cuestiones que el auditor puede preguntar.
Nuestra metodología para implantar ISO 20000 en un proveedor de servicios TI
-
Diagnóstico y Planificación
Inventario de los servicios que realmente se prestan, que casi nunca coincide con el catálogo comercial. Identificación de las partes externas implicadas en cada uno y análisis de diferencias frente a los requisitos de la norma. Salida: un alcance defendible ante un auditor.
-
Diseño del Sistema
Catálogo de servicios con sus niveles asociados y cadena completa de acuerdos —cliente, áreas internas y proveedores externos— revisada para que ninguno prometa por encima del siguiente. Política, objetivos, plan de gestión del servicio y responsables nominales.
-
Implantación Operativa
Flujos de incidencias, peticiones, problemas y cambios montados sobre la herramienta que la empresa ya usa. Criterios de prioridad y escalado aplicables sin manual, registros de configuración al nivel que la organización pueda mantener y seguimiento presupuestario de los servicios.
-
Verificación y Optimización
Primera medición real de los niveles comprometidos, informes de servicio, auditoría interna con criterio de auditor y revisión por la dirección. Las no conformidades se tratan antes de que las encuentre un tercero, que es cuando salen baratas.
-
Preparación para Certificación
Revisión de evidencias y simulacro sobre los apartados de mayor riesgo: alcance, control de otras partes y medición de niveles de servicio. Acompañamiento en las fases 1 y 2 ante cualquier organismo de certificación acreditado. Alisios Consultores implanta y prepara; no certifica ni audita como tercera parte.
ISO 20000 en los sectores clave de Canarias
La norma no pesa igual en todos los sectores. Lo que cambia no es el requisito, sino cuál se convierte en el apartado crítico: en alojamiento turístico es la capacidad, en logística portuaria el control de terceros y en sanidad la gestión del cambio.
Proveedores TI del sector público
Conviven con dos exigencias a la vez: acreditar garantía de calidad del servicio en la licitación y demostrar conformidad con el Esquema Nacional de Seguridad sobre los sistemas implicados. Diseñados juntos, comparten inventario de activos, gestión de incidentes y control de proveedores; por separado, se duplica el trabajo.
Alojamiento turístico y hotelero
El PMS, el motor de reservas, el canal de distribución, el TPV de restauración y la red de huéspedes forman un servicio cuyo fallo es visible para el cliente final en minutos. Aquí la norma se gana el sueldo en gestión de la capacidad —la ocupación se conoce con meses de antelación— y en continuidad: el check-in no puede pararse.
Logística portuaria y distribución
Ventanas de servicio estrechas y dependencias externas numerosas. En este escenario el control de las partes que intervienen en el ciclo de vida deja de ser un requisito formal: la cadena de acuerdos con operadores, aduanas y sistemas de terceros es el servicio.
Salud y centros sanitarios
Historia clínica, sistemas de imagen y aplicaciones departamentales no admiten improvisación en la gestión del cambio. Un cambio no controlado en un entorno asistencial no genera una incidencia: genera un riesgo clínico. La norma obliga a evaluar, autorizar y poder revertir cada cambio.
Servicios interinsulares e infraestructura
Dependencia de enlaces submarinos, tiempos de desplazamiento de técnicos entre islas que condicionan los tiempos de resolución comprometidos y decisiones de réplica de centro de datos. Es contexto canario que ninguna plantilla genérica recoge.
Servicios Relacionados
Hablemos del alcance de su sistema de gestión del servicio
Trabajamos con confidencialidad sobre la información técnica y contractual de su organización.
Alisios Consultores implanta y prepara la organización; la certificación la emite un organismo acreditado independiente.
¿Por qué confiar en Alisios Consultores?
Noticias |
¿Dónde estamos?
Prestamos nuestro servicio en Tenerife y Las Palmas de Gran Canaria, con atención presencial y en remoto en todo el archipiélago canario.
¿Trabajamos juntos?
Nos pondremos en contacto con usted para conocer que necesita de primera mano



