+421 917 743 382  ·  Spadám pod zákon? →
Nezáväzná konzultácia

Podľa potreby

Riadenie služieb IKT (ISO/IEC 20000-1)

ITIL je návod, ako IT služby riadiť. ISO/IEC 20000-1 je norma, podľa ktorej sa dá overiť, či ich tak naozaj riadite.

ITIL je návod. ISO/IEC 20000-1 je dôkaz

Toto je otázka, ktorá príde ako prvá, tak ju vybavme hneď.

ITIL je súbor odporúčaných postupov. Hovorí, ako sa dá IT služba riadiť dobre. Certifikujú sa v ňom ľudia, nie organizácie — vaša firma sa ITIL certifikovať nedá.

ISO/IEC 20000-1 je norma s požiadavkami. Nehovorí, ako to máte robiť. Hovorí, čo musí byť preukázateľne zavedené — a podľa toho vás vie posúdiť akreditovaný certifikačný orgán.

Preto sa nevylučujú. ITIL je materiál, z ktorého sa systém stavia; ISO/IEC 20000-1 je meradlo, podľa ktorého sa overuje, že stojí.

Netýka sa to len tých, čo IT služby predávajú

Väčšina textov o tejto norme oslovuje poskytovateľov IT služieb. To je zúženie, ktoré stojí peniaze.

Zákon o kybernetickej bezpečnosti aj DORA žiadajú veci, ktoré sú v skutočnosti disciplínami riadenia služieb — riešenie incidentov, riadenie dodávateľov a kontinuitu. Zákon č. 366/2024 Z. z. ich vymenúva v § 20 ods. 2 medzi oblasťami, pre ktoré sa bezpečnostné opatrenia prijímajú; DORA k nim pridáva riadenie zmien IKT a riadenie kapacít. Nevolajú sa tak, ale sú to tie isté procesy. A ISO/IEC 27001 ich má vo svojich opatreniach tiež.

Organizácia, ktorá už tieto tri režimy rieši, má spravidla tri sady dokumentácie o tých istých procesoch. Systém riadenia služieb ich usporiada do jedného.

Druhý dôvod je obchodný a tvrdší: ak dodávate IT služby subjektu, ktorý spadá pod zákon o kybernetickej bezpečnosti alebo pod DORA, jeho povinnosti pri riadení dodávateľov sa prenášajú na vás. Skôr či neskôr sa vás niekto spýta, ako máte riadené zmeny — a odpoveď „máme to zabehnuté" nestačí.

Čo to znamená prakticky

Nie je to o softvéri na tikety. Sú to veci, ktoré musia existovať, byť merateľné a udržiavané.

  • Katalóg služieb. Zoznam toho, čo vlastne poskytujete, komu a v akom rozsahu. Prekvapivo často neexistuje.

  • SLA, ktoré opisuje skutočnosť. Dohodnutá úroveň, ktorú viete merať a doložiť — nie číslo prevzaté zo vzoru.

  • Riadenie zmien. Kto zmenu schvaľuje, ako sa posudzuje jej vplyv a ako sa vracia späť, keď nevyjde.

  • Incidenty a problémy oddelene. Incident sa rieši, problém sa odstraňuje. Kto to zlúči, rieši to isté dokola.

  • Kapacita a dostupnosť. Aby sa výpadok nedozvedeli od zákazníka.

  • Riadenie dodávateľov. Vaša služba je len taká spoľahlivá ako reťaz pod ňou.

Kde končí naša úloha

Certifikát ISO/IEC 20000-1 vydáva akreditovaný certifikačný orgán, nie poradca. Ten istý subjekt nesmie systém stavať aj certifikovať — je to požiadavka na nestrannosť a platí bez výnimky.

Pripravujeme vás na certifikáciu a sprevádzame vás ňou. Samotné posúdenie vykoná niekto iný.

Pre koho to má zmysel

Má to zmysel tam, kde je nefunkčná služba počítateľná strata — a tam, kde sa niekto zvonku pýta, ako ju riadite.

Poskytovatelia IT služieb a outsourcingu · interné IT útvary väčších organizácií · dodávatelia subjektov, ktoré spadajú pod zákon o kybernetickej bezpečnosti alebo DORA · štátna správa a samospráva · finančný sektor · zdravotníctvo

Nemá zmysel tam, kde ešte nie je čo štandardizovať. Norma usporiada existujúcu prevádzku; nenahradí ju.

Súvisí s tým

Riadenie služieb sa prekrýva s informačnou bezpečnosťou podľa ISO 27001 a s riadením kontinuity — rovnaké aktíva, rovnakí dodávatelia, rovnaké incidenty z iného uhla. Ak riešite povinnosti podľa zákona o kybernetickej bezpečnosti, začnite na stránke k zákonu.

Právny stav overený k 10. 9. 2026.

Ako vám pomôžeme

Balíky, rozsah a orientačná cena

Celý trh cenu tají. My uvádzame aspoň pásmo — aby ste vedeli, či sa vôbec bavíme o rovnakom rozpočte.

Výkon role manažéra služieb IKT

Ak nechcete vytvárať internú pozíciu, prevezmeme rolu — správa systému, riadenie procesov a pravidelný výstup pre vedenie.

Posúdenie súčasného stavu

Porovnanie toho, čo máte, s tým, čo norma žiada. Výstupom je zoznam rozdielov s prioritami, nie zoznam nedostatkov.

Dokumentácia

Politika, katalóg služieb, procesná dokumentácia a záznamy, ktoré sa dajú predložiť pri posúdení.

Zavedenie procesov

Od návrhu po odovzdanie ľuďom, ktorí ich majú vykonávať. Proces, ktorý pozná len jeho autor, nie je zavedený.

Nastavenie SLA a ukazovateľov

Aby merali to, na čom zákazníkovi záleží, a aby sa dali naozaj vyhodnocovať.

Interný audit

Overenie zhody pred certifikačným posúdením — s nálezmi a odporúčaniami, nie s potvrdením o vykonaní.

Čo určuje cenu

Cenu určuje rozsah, nie veľkosť firmy. Pracnosť zvyšuje najmä ďalšia lokalita, ďalší informačný systém v rozsahu, dodávateľ, ktorého treba posúdiť, a druhá jurisdikcia. Každé takéto rozšírenie sa na pracnosti prejaví rádovo o tretinu až polovicu. Rozsah dohodneme pri vstupnom posúdení a v ponuke uvedieme aj počet dní.

Časté otázky

Na čo sa nás pýtate najčastejšie

Aký je rozdiel medzi ITIL a ISO/IEC 20000-1?

ITIL je súbor odporúčaných postupov — hovorí, ako sa dá IT služba riadiť dobre, a certifikujú sa v ňom ľudia, nie organizácie. ISO/IEC 20000-1 je norma s požiadavkami: hovorí, čo musí byť preukázateľne zavedené, a podľa toho vás vie posúdiť akreditovaný certifikačný orgán. Nevylučujú sa — ITIL je materiál, z ktorého sa systém stavia, norma je meradlo, podľa ktorého sa overuje, že stojí.

Vydávate certifikát ISO/IEC 20000-1?

Nie. Certifikát vydáva akreditovaný certifikačný orgán, nie poradca — ten istý subjekt nesmie systém stavať aj certifikovať. Pripravíme vás na certifikáciu a sprevádzame vás ňou, samotné posúdenie vykoná niekto iný.

Má norma zmysel, aj keď IT služby nepredávame?

Áno. Zákon o kybernetickej bezpečnosti aj DORA žiadajú riešenie incidentov, riadenie dodávateľov a kontinuitu — a to sú disciplíny riadenia služieb. Organizácia, ktorá rieši viac režimov naraz, má spravidla niekoľko sád dokumentácie o tých istých procesoch; systém riadenia služieb ich usporiada do jedného.

Sme dodávateľ IT služieb. Týkajú sa nás povinnosti nášho zákazníka?

Ak dodávate subjektu, ktorý spadá pod zákon o kybernetickej bezpečnosti alebo pod DORA, jeho povinnosti pri riadení dodávateľov sa prenášajú na vás. Skôr či neskôr sa vás niekto spýta, ako máte riadené zmeny — a odpoveď „máme to zabehnuté" nestačí.

Kedy norma zmysel nemá?

Tam, kde ešte nie je čo štandardizovať. Norma usporiada existujúcu prevádzku, nenahradí ju.

Povedzte nám, čo riešite.

Tridsať minút s konzultantom, ktorý pozná vaše odvetvie. Výstupom je jednostranové zhrnutie s odporúčaným postupom a orientačným rozsahom — pošleme vám ho, aj keď sa nedohodneme.

sk@iosec.eu
+421 917 743 382
IOSEC Slovakia s. r. o. · Mariánska 2222/3, 811 08 Bratislava – mestská časť Staré Mesto

Vyplňte, prosím, meno.
Vyplňte, prosím, názov firmy.
Zadajte e-mail, na ktorý vám môžeme poslať odpoveď.
Vyberte, prosím, tému.
Potvrďte, prosím, oboznámenie so zásadami.

Žiadny newsletter ani predajná séria — odpovieme na to, na čo sa pýtate.

Zavolať Konzultácia