Mega-Cert
BT Hizmet Yönetimi

ISO 20000-1 Belgesi Nedir,
Nasıl Alınır?

ISO/IEC 20000-1, BT hizmetlerinin planlanması, sunulması, ölçülmesi ve sürekli iyileştirilmesi için yönetim sistemi gereklilikleri sunar. Akredite belgelendirme kapsamında kuruluşunuzun hizmet yönetimi yaklaşımını bağımsız değerlendirmeye açmanızı destekler. GİB özel entegratörlük koşullarında ISO 20000, ISO 27001 ve ISO 22301 belgeleri ile ITIL uyumlu sistem yönetimi ayrıca değerlendirilir.

  • BT hizmet kesintilerini sistematik yönet
  • Bazı ihale şartlarına hazırlık desteği
  • ITIL uygulaması hazırlığı destekleyebilir
  • ISO 27001 ile entegre kurulum mümkün
  • SLA performansını ölçülebilir kıl
  • Ölçülebilir hizmet yönetimi kanıtı
ISO 20000-1 BT hizmet yönetim sistemi; hizmet kataloğu, SLA, olay, sorun, değişiklik ve sürekli iyileştirme süreçleri
ISO/IEC 20000-1 hizmet yönetim sistemi süreç haritası
ISO/IEC 20000-1:2018 ve Amd 1:2024 güncel standart çerçevesidirBazı BT ihalelerinde ISO 20000-1 yeterlilik kriteri olarak aranabilirITIL uygulaması hazırlığı destekler; belgelendirmeyi otomatik garanti etmezISO 27001 ve ISO 22301 ile entegre yönetim sistemi kurulabilirGİB özel entegratörlük şartları başvuru tarihinde ayrıca kontrol edilmelidir
Standart Hakkında

ISO 20000-1 Belgesi Nedir?

ISO/IEC 20000-1:2018, hizmet yönetim sisteminin kurulması, uygulanması, sürdürülmesi ve sürekli iyileştirilmesi için gereklilikleri tanımlayan uluslararası standarttır. Güncel çerçeve, 2024 tarihli iklim değişikliği ekini de içerir. ISO resmî standart kaydı.

Kritik Ayrım: ITIL bir çerçeve, ISO 20000-1 bir standarttır. ITIL uyguluyorsanız belgelendirme yolculuğunuz kısalır — ancak ITIL sertifikası olmadan da ISO 20000-1 alınabilir.

ISO 20000-1 Neyi Kapsar?

Standart; hizmet planlaması, hizmet tasarımı, geçiş, sunum ve iyileştirme döngüsünü kapsar. Olay yönetimi, değişim yönetimi, sorun yönetimi, kapasite yönetimi ve hizmet kataloğu yönetimi standardın çekirdeğini oluşturur.

HLS (Yüksek Düzey Yapı) çerçevesinde ISO 27001 ve ISO 9001 ile tek yönetim sistemi altında birleştirilebilir. Bu entegrasyon özellikle yönetilen BT hizmetleri (MSP) sağlayıcıları için kritik maliyet avantajı yaratır.

ISO 20000-1, ITIL, COBIT, ISO 27001, ISO 22301 ve SOC 2 karşılaştırması
Standart/ÇerçeveTürSertifikasyonZorunlulukHedef Kitle
ISO 20000-1:2018Standart✓ KurumsalGİB özel entegratörlük koşullarında aranır; ihale ve müşteri şartları ayrıca kontrol edilirBT hizmet sağlayıcıları
ITIL 4ÇerçeveBireysel sertifikaGönüllüBT profesyonelleri
COBITÇerçeveBireysel sertifikaGönüllüBT yönetişimi
ISO 27001:2022Standart✓ KurumsalGİB özel entegratörlük koşullarında aranır; diğer zorunluluklar sektöre göre değişirTüm sektörler
ISO 22301Standart✓ KurumsalGİB özel entegratörlük koşullarında aranır; kritik hizmet şartları ayrıca değerlendirilirHizmet sürekliliği
SOC 2Denetim raporuTip 1 / Tip 2Gönüllü; ABD pazarı baskısıSaaS, bulut hizmetleri

Not: ITIL sertifikası bireyleri, ISO 20000-1 belgesi kurumları belgeler. İhale ve müşteri talepleri kurumsal belgelendirme arar — bireysel ITIL sertifikası bu talebi karşılamaz.

GİB Özel Entegratörlük Şartlarında ISO 20000-1

GİB özel entegratörlük koşullarında bilgi güvenliği için ISO 27001, iş sürekliliği için ISO 22301 ve BT hizmet yönetimi için ISO 20000 belgeleri aranır. GİB açıklamasında, belgelerden en az birine sahip başvuru sahibinin diğer belgeler için resmî temin planı ve taahhüt sunması hâlinde talebinin değerlendirmeye alınabileceği; taahhüdün yerine getirilmemesinin izni etkileyebileceği belirtilir.

Bu şart, tüm BT firmaları için genel bir kanun zorunluluğu değil; GİB özel entegratörlük başvurusu ve izninin sürdürülmesine ilişkin koşuldur. Bankalara ve özel durumlara ilişkin istisnalar ile başvuru prosedürü, başvuru tarihindeki güncel GİB metninden ayrıca teyit edilmelidir.

GİB ayrıca özel entegratörün sistem yönetimi süreçlerinin ITIL uyumlu olmasını ve sistemin ITIL sertifikalı personel tarafından yönetilmesini ister. Bu personel şartı, kuruluşun ISO/IEC 20000-1 belgelendirilmesiyle aynı şey değildir; iki gereklilik ayrı ayrı planlanmalıdır. GİB özel entegratörlük başvuru açıklaması.

ISO 20000-1:2018 Neyi Değiştirdi? Teknik Farklılıklar

Güncel sürüm notu: Temel standart ISO/IEC 20000-1:2018'dir. ISO/IEC 20000-1:2018/Amd 1:2024 iklim değişikliği eki de uygulanabilir güncel çerçevenin parçasıdır.

ISO 20000-1:2018, önceki 2011 sürümüne kıyasla yapısal ve içerik açısından kritik değişiklikler getirdi. Rakiplerin büyük çoğunluğunun atlayıp geçtiği bu farklılıklar sistemi kurarken doğrudan etki ediyor.

HLS (Yüksek Düzey Yapı) Geçişi

2018 sürümü ISO'nun tüm yönetim sistemi standartları için ortak çatı yapısı olan HLS (Annex SL) üzerine inşa edilmiştir. Pratik sonucu: ISO 27001:2022 veya ISO 9001:2015 belgeniz varsa ISO 20000-1:2018 sistemi aynı çatıda kurulabilir. Ortak politika, iç tetkik ve yönetimin gözden geçirmesi süreçlerinin gerçek anlamda entegre edilmesi zaman ve maliyet verimliliği sağlayabilir.

Süreç Ayrıştırmaları

Olay yönetimi ve servis talebi yönetimi ayrıştırıldı: 2011'de birleşik olan bu iki süreç artık bağımsız gereksinimler. "Ticket sistemi var" demek yeterli değil; her iki süreç için ayrı akış, ayrı metrik, ayrı raporlama gerekiyor.

Kullanılabilirlik ve süreklilik yönetimi ayrıştırıldı: Her ikisi bağımsız süreç gereksinimi olarak tanımlandı.

Standart Belirli Bir CMDB Aracı Reçete Etmez

Konfigürasyon yönetimi gerekliliği devam eder; ancak standart belirli bir CMDB yazılımı veya ürününü zorunlu kılmaz. Kuruluş, kapsamı ve hizmet karmaşıklığıyla orantılı araç, kayıt ve kontrol yapısını seçmelidir.

Çoklu Tedarikçi Yönetimi

Bulut ve dış kaynak kullanımının yaygınlaşmasıyla birlikte hizmet entegratörü rolü ve tedarikçi koordinasyonu 2018'de kapsamlı biçimde ele alındı. AWS, Azure, GCP üzerinde çalışan SaaS firmaları için bu değişiklik kapsam tasarımında kritik önem taşımaktadır.

Kapsam Seçimi: Kritik Karar

Kapsam sınırını çok geniş tutmak tetkik süresini ve maliyetini artırır; çok dar tutmak belgenin değerini düşürür. SaaS firmaları için örnek kapsam: Müşteri desteği, olay yönetimi ve sürüm yönetimi süreçleri — muhasebe veya İK sistemleri kapsam dışı bırakılabilir.

Başvuru Rehberi

ISO 20000-1 Belgesi Nasıl Alınır?

Belgelendirme; hizmet yönetim sistemi kapsamının belirlenmesi, uygulanabilir süreçlerin kurulması, yeterli uygulama kanıtının oluşturulması ve bağımsız belgelendirme kuruluşunun iki aşamalı tetkikiyle ilerler.

  1. 01

    Kapsamı ve hizmetleri belirleyin

    Lokasyonları, müşteri gruplarını, teknoloji platformlarını, dış kaynakları ve belge kapsamına girecek BT hizmetlerini netleştirin.

  2. 02

    Boşluk analizi yapın

    Mevcut ITSM/ITIL süreçlerini ISO/IEC 20000-1 gereklilikleriyle karşılaştırın; eksik kontrolleri ve kayıt ihtiyaçlarını belirleyin.

  3. 03

    Hizmet yönetim sistemini tasarlayın

    Hizmet kataloğu, SLA yapısı, roller, politika, hedefler, süreçler, ölçüm yöntemleri ve tedarikçi kontrollerini oluşturun.

  4. 04

    Sistemi uygulayın ve kanıt üretin

    Olay, servis talebi, sorun, değişiklik, kapasite, kullanılabilirlik, süreklilik ve raporlama kayıtlarını fiilen işletin.

  5. 05

    İç tetkik ve yönetimin gözden geçirmesini tamamlayın

    Bulguları kapatın; performans sonuçlarını, müşteri geri bildirimlerini, riskleri ve iyileştirme kararlarını yönetime sunun.

  6. 06

    Belgelendirme kuruluşuna başvurun

    Akreditasyon kapsamını, teklif içeriğini, tetkik süresini, gözetim şartlarını ve sertifikada yer alacak kapsamı yazılı olarak kontrol edin.

  7. 07

    Aşama 1 ve Aşama 2 tetkiklerini tamamlayın

    Aşama 1 hazırlık ve dokümantasyonu; Aşama 2 ise sistemin uygulanmasını ve etkinliğini değerlendirir. Bulgular kapatıldıktan sonra bağımsız belgelendirme kararı verilir.

Hedef Kitle

Kimler İçin Gereklidir?

BT hizmet kalitesini kanıtlamak zorunda olan her kuruluş için kritik değer taşır.

Yönetilen BT Hizmetleri (MSP)

Dış kaynak BT hizmeti sunan firmalarda SLA yönetimi, hizmet performansı ve süreç olgunluğunun bağımsız değerlendirilmesini destekler. Bazı kurumsal müşteriler tedarikçi şartı olarak belge talep edebilir.

Kamu BT İhale Katılımcıları

Bazı kamu ve kurumsal BT hizmet alımı şartnamelerinde ISO 20000-1 yeterlilik veya tercih kriteri olarak aranabilir. Kesin şart, ilgili ihale ve sözleşme dokümanından kontrol edilmelidir.

SaaS ve Yazılım Firmaları

SLA taahhüdü altında çalışan SaaS şirketlerinde hizmet yönetimi olgunluğunun sistematik biçimde belgelenmesini ve değerlendirilmesini destekler.

BT Outsourcing Firmaları

Hizmet masası, altyapı yönetimi veya uygulama destek hizmeti sunan dış kaynak firmalarının uluslararası müşteri ve tedarikçi değerlendirmelerine hazırlanmasını destekleyebilir.

Hazırlık Kontrolü

Başvuru Öncesi Gerekli Bilgi ve Kayıtlar

Kesin doküman listesi kuruluşun kapsamına göre değişir. Aşağıdaki kayıtlar teklif, boşluk analizi ve tetkik hazırlığında temel girdileri oluşturur.

  • Ticari unvan, faaliyet kapsamı ve lokasyonlar
  • Hizmet kataloğu ve müşteri grupları
  • SLA, OLA ve tedarikçi sözleşmeleri
  • Organizasyon, roller ve yetkinlik kayıtları
  • Olay ve servis talebi kayıtları
  • Sorun, kök neden ve bilinen hata kayıtları
  • Değişiklik ve sürüm/geçiş kayıtları
  • Konfigürasyon bilgisi ve varlık ilişkileri
  • Kapasite ve kullanılabilirlik raporları
  • Hizmet sürekliliği planları ve testleri
  • Performans göstergeleri ve müşteri geri bildirimleri
  • İç tetkik, YGG ve düzeltici faaliyet kayıtları
Hizmet Kapsamı

MEGACERT ISO 20000-1 Hizmet Kapsamı

MEGACERT hazırlık, dokümantasyon, eğitim ve başvuru koordinasyonunu tek plan içinde yürütür. Aşama 1, Aşama 2, belgelendirme kararı ve sertifikanın düzenlenmesi bağımsız belgelendirme kuruluşunun sorumluluğundadır.

01

SMS Kapsam Belirleme ve Boşluk Analizi

Hizmet yönetim sisteminizin mevcut durumu ISO 20000-1:2018 gereksinimleriyle karşılaştırılır. Eksik prosesler, belgeleme boşlukları ve iyileştirme alanları raporlanır.

02

Hizmet Kataloğu ve SLA Yapısı Tasarımı

Sunulan BT hizmetlerinin kataloğu oluşturulur. Her hizmet için ölçülebilir SLA metrikleri, hizmet hedefleri ve müşteri gereksinimleri tanımlanır.

03

Proses Tasarımı

Olay yönetimi, değişim yönetimi, sorun yönetimi, kapasite yönetimi ve hizmet sürekliliği prosesleri ISO 20000-1 gereksinimlerine göre tasarlanır ve belgelenir.

04

Dokümantasyon ve Politika Geliştirme

Hizmet yönetim politikası, prosedürler, proses akışları ve kayıt şablonları hazırlanır. ITIL uygulaması varsa mevcut belgeler ISO 20000-1 formatına dönüştürülür.

05

Personel Eğitimi ve Uygulama

Hizmet masası, BT operasyon ve yönetim ekiplerine süreçler aktarılır. Sabit bir asgari süre garantisi verilmez; tetkik öncesinde sistemin etkin çalıştığını gösterecek yeterli ve tutarlı kayıt üretilmelidir.

06

İç Tetkik ve Yönetim Gözden Geçirmesi

Sistematik iç denetim gerçekleştirilir, bulgular giderilir. Üst yönetim hizmet yönetim sisteminin performansını resmi olarak değerlendirir.

07

Belgelendirme Tetkiki Koordinasyonu

Akreditasyon kapsamı uygun bağımsız belgelendirme kuruluşuyla başvuru ve planlama koordine edilir. Tetkik ve belgelendirme kararı bu bağımsız kuruluş tarafından yürütülür.

Fark Yaratan Noktalar

Neden MEGACERT?

BT Sektörü Uzmanlığı

Standart bilgisinin yanında olay yönetimi, değişim yönetimi ve SLA tasarımı konusunda sektör pratiği olan bir ekiple çalışıyorsunuz.

ISO 27001 Entegre Tasarım

ISO 27001 hedefiniz varsa ISO 20000-1'i entegre altyapı olarak tasarlıyoruz. Ortak politika, tetkik ve yönetim yapısı gereksiz tekrarları azaltabilir; kesin maliyet belgelendirme teklifine bağlıdır.

ITIL Geçiş Hızlandırması

ITIL v4 uyguluyorsanız mevcut proseslerinizi ISO 20000-1 formatına çeviriyoruz. Sıfırdan başlamak yerine var olanı dönüştürüyoruz.

Belge Sonrası SLA Altyapısı

Belgelendirme sonrasında da SLA ölçüm, raporlama ve yıllık gözetim denetimlerinde destek sağlıyoruz.

GİB Entegre Proje Deneyimi

ISO 20000-1 + ISO 27001 + ISO 22301 üçlüsünü birlikte almak zorunda olan e-Fatura Özel Entegratörü firmaları için entegre proje planlaması yapıyoruz. Üç ayrı firmadan üç ayrı belge almak yerine tek koordineli süreç ile hem zaman hem maliyet tasarrufu sağlıyoruz.

Süreç ve Zaman Planı

Belgelendirme Ne Kadar Sürer?

Takvim; mevcut ITSM olgunluğu, hizmet kapsamı, lokasyonlar, dış kaynak yapısı, uygulama kayıtları ve belgelendirme kuruluşunun programına bağlıdır. Hazır sistemlerde yaklaşık 3–5 ay, kısmen hazır yapılarda 5–8 ay, sıfırdan kurulumlarda 8–12 ay veya daha uzun bir hazırlık gerekebilir. Bunlar planlama göstergesidir; bağlayıcı süre değildir.

ISO 20000-1 hazırlık ve belgelendirme aşamaları
AşamaSüreİçerik
1. Ön Değerlendirme3–5 günKapsam, mevcut durum, tahmini süre/bütçe
2. Boşluk Analizi1–2 haftaISO 20000-1 gereksinim karşılaştırması
3. Hizmet Kataloğu Tasarımı2–4 haftaSLA metrikleri, hizmet tanımları
4. Proses ve Dokümantasyon4–8 haftaOlay, değişim, sorun yönetimi prosesleri
5. Uygulama ve Eğitim8–24+ haftaSistem devreye alma, personel eğitimi
6. İç Tetkik1–2 haftaSistematik denetim, düzeltici faaliyetler
7. Yönetim Gözden Geçirmesi3–5 günÜst yönetim değerlendirmesi, hizmet hedefi revizyonu
8. Belgelendirme Tetkiki2–4 tetkik günü + planlamaAşama 1 doküman + Aşama 2 saha tetkiki

Süreler toplanarak sabit proje süresi hesaplanmamalıdır. Bazı çalışmalar paralel ilerler; uygulama kanıtı ve düzeltici faaliyet süresi kuruluşun gerçek durumuna göre değişir.

Teklif Metodolojisi

ISO 20000-1 Belgesi Fiyatı Nasıl Belirlenir?

Tek bir sabit fiyat vermek doğru değildir. Danışmanlık ve eğitim bedeli ile bağımsız belgelendirme kuruluşunun tetkik ve sertifika bedeli ayrı kalemlerdir.

Kuruluş ve kapsam faktörleri

  • Çalışan, vardiya ve lokasyon sayısı
  • Kapsamdaki BT hizmetleri ve müşteri grupları
  • Hizmet karmaşıklığı ve dış kaynak kullanımı
  • Mevcut ITIL/ITSM süreç olgunluğu
  • ISO 27001 veya ISO 22301 entegrasyonu

Teklifte kontrol edilecek kalemler

  • Boşluk analizi, dokümantasyon ve eğitim
  • Aşama 1 ve Aşama 2 tetkik bedeli
  • Seyahat, konaklama ve KDV
  • Ek tetkik ve kapsam genişletme koşulları
  • Gözetim ve yeniden belgelendirme ücretleri

Bağlayıcı fiyat için kapsam, hizmet listesi, çalışan/ vardiya yapısı, lokasyonlar ve mevcut sistem bilgileri üzerinden yazılı teklif hazırlanmalıdır.

Sık Yapılan Hatalar

ISO 20000-1 Sürecinde Dikkat Edilmesi Gerekenler

Hizmet Kataloğu Tanımlanmadan Başvuruya Gitmek

Sunulan BT hizmetlerinin kapsamı, müşteri grupları ve SLA metrikleri tanımlanmadan yapılan başvurular tetkikte önemli bulgularla karşılaşabilir. Hizmet kataloğu standardın temel girdisidir.

ITIL Uyguluyorum Diye Boşluk Analizini Atlamak

ITIL çerçevesi ile ISO 20000-1 standardı farklı yapılardır. ITIL uygulaması büyük avantaj sağlar ancak standardın tüm gereksinimlerini karşıladığınız anlamına gelmez.

SLA Metriklerini Belgelemeden Ölçmeye Çalışmak

Hizmet hedefleri ve ölçüm yöntemleri yazılı hale getirilmeden toplanan verilerin güvenilirliğini ve tetkik kanıtı değerini zayıflatır. Önce tanımla, sonra ölç.

Değişim Yönetimi Prosesini Formalite Olarak Görmek

Belgesiz veya onaysız BT değişiklikleri hem hizmet kesintisi riskini hem de tetkik başarısızlığını artırır. Değişim yönetimindeki tutarsız uygulamalar, bulgunun niteliğine göre uygunsuzluğa yol açabilir.

Üst Yönetimi Sürece Dahil Etmemek

ISO 20000-1 üst yönetimin aktif taahhüdünü zorunlu kılar. Sürecin yalnızca BT departmanına bırakılması, liderlik ve kaynak tahsisi kanıtlarını zayıflatabilir.

Belge Sonrası Sistemi Terk Etmek

Yıllık gözetim denetimleri için sistemin yaşaması şarttır. Belgelendirme sonrası proses uygulamasının durması en yaygın belgenin sürdürülmesini riske atabilir.

Sık Sorulan Sorular

Merak Edilenler

ISO 20000 belgesi almak kaç ay sürer?
Hazır sistemlerde yaklaşık 3–5 ay, kısmen hazır yapılarda 5–8 ay, sıfırdan kurulumlarda 8–12 ay veya daha uzun sürebilir. Kesin takvim; kapsam, uygulama kanıtı ve belgelendirme kuruluşunun programına göre belirlenir.
ITIL sertifikam varsa ISO 20000 daha mı kolay?
ITIL bilgisi ve uygulaması önemli hazırlık avantajı sağlayabilir. Ancak ITIL bir iyi uygulama çerçevesi, ISO/IEC 20000-1 ise kuruluşların belgelendirilebildiği bir yönetim sistemi standardıdır; boşluk analizi yine gereklidir.
Küçük BT firmaları da alabilir mi?
Evet. Standart belirli bir çalışan sayısı alt sınırı koymaz. Kapsamın kuruluşun gerçek hizmetlerini, sorumluluklarını ve kontrol ettiği süreçleri doğru yansıtması gerekir.
ISO 20000 ile ISO 27001 aynı anda alınabilir mi?
Evet. Ortak yönetim sistemi unsurları entegre edilebilir. Birleşik tetkik süresi ve maliyet avantajı, sistemin gerçek entegrasyon düzeyi ile belgelendirme kuruluşunun programına bağlıdır.
Kamu ihalelerinde ISO 20000 şart mı?
Her kamu ihalesinde zorunlu değildir. Bazı BT hizmet alımı şartnamelerinde yeterlilik veya tercih kriteri olarak aranabilir; kesin gereklilik ilgili ihale dokümanından kontrol edilmelidir.
ISO 20000 belgesi maliyeti ne kadar?
Maliyet; çalışan, vardiya ve lokasyon sayısı, hizmet kapsamı, süreç olgunluğu, entegre standartlar, tetkik süresi ve seyahat gibi kalemlere göre değişir. Danışmanlık ve bağımsız belgelendirme ücretleri yazılı teklifte ayrı ayrı kontrol edilmelidir.
e-Fatura Özel Entegratörü için ISO 20000-1 zorunlu mu?
GİB özel entegratörlük koşullarında ISO 20000, ISO 27001 ve ISO 22301 belgeleri aranır. GİB açıklamasında en az bir belgeye sahip başvuru sahibinin diğer belgeler için resmî temin planı ve taahhüt sunması hâlinde talebinin değerlendirilebileceği belirtilir. Güncel şartlar başvuru tarihinde GİB’den teyit edilmelidir.
ISO 20000-1 hangi BT süreçlerini kapsamak zorundadır?
Standart; hizmetlerin planlanması, ilişki ve anlaşmalar, arz-talep yönetimi, hizmet tasarımı ve geçişi, çözüm ve yerine getirme, hizmet güvencesi, performans değerlendirmesi ve iyileştirme için kontrol gereklilikleri içerir. Uygulanabilir süreçlerin ayrıntısı kuruluşun kapsamına göre tasarlanır.
Derinlemesine Bakış

ISO 20000-1 ve ITIL İlişkisi: En Çok Yanlış Anlaşılan Konu

BT hizmetleri sektöründe ISO 20000-1 ve ITIL sıkça karıştırılmaktadır. ITIL bir en iyi uygulama çerçevesidir; ISO 20000-1 ise belgelendirilebilir bir uluslararası standarttır. Bu iki yapı birbirinin rakibi değil, tamamlayıcısıdır.

ITIL v4 sertifikasına sahip bireyler veya ITIL süreçlerini uygulayan organizasyonlar ISO 20000-1 belgelendirme sürecine önemli bir avantajla başlar. ITIL'in olay yönetimi, değişim yönetimi ve hizmet masası prosesleri ISO 20000-1'in gereksinimleriyle büyük ölçüde örtüşmektedir. Ancak ITIL uygulaması ISO 20000-1 belgesini otomatik olarak garanti etmez. Standardın gerektirdiği spesifik dokümantasyon, ölçüm mekanizmaları ve yönetim sistemi altyapısı ayrıca kurulmalıdır.

Öte yandan ITIL sertifikası olmadan da ISO 20000-1 belgesi alınabilir. Standart belirli bir best practice çerçevesine bağlılık değil, belirli sonuçları ve yönetim sistemi gereksinimlerini karşılamayı şart koşmaktadır. MEGACERT olarak her iki durumda da — ITIL altyapısı olan ve olmayan firmalar için — özelleştirilmiş süreç tasarlıyoruz.

Olay, Değişim ve Sorun Yönetiminin Önemi

Değişim yönetiminde onaysız veya kayıt dışı uygulamalar, sistemin etkinliğine ilişkin önemli tetkik bulgularına yol açabilir. Onaysız veya belgelenmemiş BT değişiklikleri hem hizmet kesintisi riskini hem de tetkik başarısızlığını artırmaktadır. Denetimlerimizde gördüğümüz en yaygın tablo şudur: firma değişim yönetimi prosedürünü yazmıştır, ancak pratikte acil değişiklikler prosedür dışında yürütülmektedir. Bulguların yaygınlığı ve sistematik niteliğine bağlı olarak uygunsuzluk sınıflandırması belgelendirme kuruluşu tarafından yapılır.

Sorun yönetimi ise olay yönetimiyle sıkça karıştırılmaktadır. Olay yönetimi hizmetin hızla restore edilmesine odaklanırken, sorun yönetimi olayların kök nedenini bulmayı ve tekrarını önlemeyi hedefler. İki prosesin ayrı ama entegre çalışması ISO 20000-1'in temel gereksinimlerinden biridir.

Hizmet Kataloğu ve SLA Bağlantısı

Hizmet kataloğu; sunulan hizmetleri, müşteri gruplarını, kapsam sınırlarını ve hizmet seviyesi beklentilerini görünür kılar. SLA ölçümü, raporlama ve sorumluluk dağılımı bu tanımların tutarlı olmasına bağlıdır. Katalog yapısı kuruluşun gerçek hizmet modeliyle uyumlu olmalı ve değişikliklerle birlikte güncellenmelidir.

Neden Alınır

ISO 20000-1 Belgesinin Faydaları

Kamu BT İhalelerinde Ön Yeterlilik

Devlet kurumlarına BT hizmeti sunan firmalar için ISO 20000-1 bazı şartnamelerde yeterlilik veya tercih kriteri olabilir. Gereklilik ilgili ihale dokümanından kontrol edilmelidir.

Kurumsal Müşteri Güveni

Büyük şirketlerin BT tedarikçi onay süreçleri ISO 20000-1 varlığını sorgulamaktadır. Belge, sözleşme yenileme görüşmelerinde somut güvence sağlar.

Ölçülebilir SLA Performansı

SLA metriklerini ve hizmet hedeflerini sistematik izlemek, hizmet kalitesini iyileştirme ve müşteriye şeffaf raporlama için veri sağlar.

ISO 27001 Entegre Maliyet Tasarrufu

Ortak politika, iç tetkik ve yönetim gözden geçirme yapısıyla iki ayrı belgelendirmeye kıyasla önemli maliyet ve zaman tasarrufu sağlar.

Hizmet Kesintilerini Sistematik Yönetme

Olay yönetimi ve sorun yönetimi prosesleri tekrarlayan kesintilerin kök nedene inerek çözülmesini sağlar. Hizmet güvenilirliğinin ölçülmesini ve iyileştirilmesini destekler.

Uluslararası BT Hizmetleri Pazarı

ISO 20000-1, uluslararası BT alıcılarının tedarikçi değerlendirmelerinde talep edebildiği standartlardan biridir. Uluslararası müşteri ve tedarikçi değerlendirmelerinde destekleyici bir referans olabilir.

Belge Doğrulama

Akreditasyon ve Sertifika Kontrolü

ISO standartları yayımlar; kuruluşları ISO'nun kendisi belgelendirmez. Sertifikayı bağımsız belgelendirme kuruluşu düzenler ve bu kuruluşun ilgili standarttaki akreditasyon kapsamı ayrıca kontrol edilmelidir.

Teklif öncesi kontrol

  • Belgelendirme kuruluşunun ISO/IEC 20000-1 kapsamı
  • Akreditasyon kuruluşu ve kapsam belgesi
  • Tetkik günleri, lokasyonlar ve entegre standartlar
  • Sertifikada yazılacak hizmet ve lokasyon kapsamı

Sertifika sonrası kontrol

  • Sertifika numarası ve doğrulama bağlantısı
  • İlk yayın, geçerlilik ve gözetim tarihleri
  • Akreditasyon işaretlerinin doğru kullanımı
  • Askı, kapsam daraltma ve iptal koşulları

Kaynak: ISO — Certification · TÜRKAK — Belgelendirme kuruluşları akreditasyonu

Belgelendirme Döngüsü

ISO 20000-1 Belge Geçerliliği ve Gözetim Denetimleri

Akredite yönetim sistemi belgelendirmesinde genel sertifikasyon döngüsü üç yıldır. İlk belgelendirmeden sonra gözetim faaliyetleri planlanır ve döngü sonunda yeniden belgelendirme değerlendirmesi yapılır. Kesin gözetim sıklığı, tetkik süresi ve sertifika koşulları belgelendirme kuruluşunun programı ve sözleşmesinden kontrol edilmelidir.

Gözetim dönemlerinde sistemin uygulanması, performans kayıtları, önceki bulgular ve iyileştirme faaliyetleri değerlendirilir. Kayıtların kesintiye uğraması veya süreçlerin yalnızca tetkik öncesinde işletilmesi belgenin sürdürülmesini riske atabilir.

ITSMS'in sürekli iyileştirilmesi standardın temel gereksinimlerinden biridir. Yalnızca belge almak değil, hizmet kalitesini her dönemde bir öncekinden daha iyi bir noktaya taşımak — bu yaklaşım hem denetim başarısını hem de müşteri sadakatini güçlendirir.

Doğrulama ve Şeffaflık

Birincil Kaynaklar ve Editoryal Bilgi

Standart sürümü, 2024 değişikliği, GİB özel entegratörlük koşulları, belgelendirme rol ayrımı ve akreditasyon bilgileri aşağıdaki kaynaklarla kontrol edilmiştir. Kuruluşa özgü şartlar başvuru tarihinde yeniden doğrulanmalıdır.

Kurumsal yazar: MEGACERT Belgelendirme Birimi

Bu sürümün yayın ve son güncelleme tarihi: 3 Ağustos 2026

Teknik gözden geçiren: Doğrulanabilir bireysel teknik inceleyen bilgisi sağlanmadığından kişi adı yayımlanmamıştır. Uydurma uzman veya unvan kullanılmamıştır.

Bu sayfa ticari bilgilendirme ve süreç koordinasyonu hizmetlerini açıklar. Standart metninin, GİB şartlarının, akreditasyon kapsamının ve belgelendirme teklifinin güncel hâli başvuru tarihinde ayrıca kontrol edilmelidir.

ISO 20000-1 İçin Kapsamınızı Netleştirin

Hizmetlerinizi, lokasyonlarınızı ve mevcut ITSM süreçlerinizi paylaşın. Hazırlık kapsamı, tahmini takvim ve teklif kalemlerini yazılı olarak belirleyelim.

Ücretsiz Ön Değerlendirme ISO 27001 ile Entegre Bakın