Deze blog is een derde vervolg op de blog Zorgplicht van IT-leveranciers ingevuld door IT-branchenormen. Deze blog geeft een overzicht van de leidende principes afkomstig van ISO-norm 20000: de internationale standaard voor het beheren van een ICT organisatie. Deze leidende principes kunnen onder omstandigheden een rol spelen bij een conflict tussen een IT-leverancier en zijn klant. Het gaat hierbij vooral over wat de klant van de IT-leverancier verwacht mocht worden in de uitvoering van zijn opdracht, gelet op de zorgplicht die op een IT-leverancier rust. Wil je erachter komen hoe dit precies in elkaar steekt en welke andere standaarden mogelijkerwijs een rol spelen bij geschillen omtrent IT-contracten? Lees het in deze blog

ict recht

ISO 20000: IT service management processen

ISO 20000 is de internationale IT Service management norm die IT-organisaties (in-house of uitbesteed aan een externe partij) in staat stelt om ervoor te zorgen dat hun IT service management processes zijn afgestemd op de behoeftes van het bedrijf als op die van de internationale best practices. ISO 20000 sluit in grote lijnen aan op ITIL. 

De laatst gelanceerde versie (2018) is geherstructureerd in de High-level Structure (HLS) om beter aan te sluiten op andere ISO-managementsysteemnormen. Hierbij geeft HLS in detail weer hoe organisaties hun service management processes kunnen opzetten. Het Service Management System (SMS) is met behulp van de volgende principe opgebouwd: 

  • Context of the Organization

Dit eerste principe vermeldt de vereisten die nodig zijn om een ​​SMS op te zetten, te implementeren, te onderhouden en continu te verbeteren. Daarnaast benadrukt dit principe het belang van het verkrijgen van inzicht in zowel interne als externe factoren en de rol van belanghebbenden, naast de vereisten die mogelijk van invloed zijn op een organisatie en haar vermogen om haar doelstellingen te bereiken. Om een ​​effectief SMS te implementeren, is een duidelijk begrip van deze kernpunten cruciaal. 

  • Leadership

Het tweede principe vereist actieve betrokkenheid en inzet van het leiderschap van een organisatie. Een juiste inzet van topmanagement houdt bijvoorbeeld in dat het noodzakelijke beleid, de processen, de mensen, de tools en de technologieën aanwezig zijn om kwaliteitsdiensten te kunnen leveren. Dit principe bevat ook specifieke vereisten voor top management om ​​service management beleid vast te stellen en te communiceren. Tot slot moet topmanagement er voor zorgen dat rollen, verantwoordelijkheden en bevoegdheden van de organisatie met betrekking tot het SMS door de hele organisatie worden gecommuniceerd om een ​​efficiënte levering van diensten te ondersteunen.

  • Planning

Voor een SMS speelt planning een cruciale rol binnen een organisatie. Effectieve planning ondersteunt zowel risicobeheer als het vermogen om kansen aan te grijpen. Planning definieert duidelijk de acties die nodig zijn om de servicemanagement doelstellingen van de organisatie te bereiken. Bij het plannen van een SMS moeten op alle relevante niveaus van de organisatie doelstellingen met betrekking tot servicebeheer worden vastgesteld.

  • Support for the SMS

Het volgende principe legt de nadruk op het belang van de rollen die verschillende organisatorische gebieden spelen bij het ondersteunen van de effectiviteit van een SMS. De vereisten hebben een holistische benadering die de essentiële gebieden dekt, zoals beschikbaarheid van middelen, competentie van medewerkers, situationeel bewustzijn, interne/externe communicatie, gedocumenteerde informatie en kennisbeheer voor een goede ondersteuning van het SMS.

  • Operation for the SMS

Het doel van dit principe is ervoor te zorgen dat de activiteiten die nodig zijn voor de werking van een SMS op een effectieve en efficiënte manier worden uitgevoerd. De operationele vereisten in deze clausule hebben betrekking op alle stadia van de levenscyclus van de operationele service, zoals planning en controle, service ontwerp en service assurance, naast andere gebieden.

  • Performance Evaluation

Dit principe vereist dat een organisatie het SMS beoordeelt via monitoring, meting, analyse en evaluatie van het systeem. Het wordt aanbevolen om zowel externe als interne audits uit te voeren op het SMS van een organisatie. Echter, dit principe bevat ook specifieke vereisten voor het opstellen van een auditprogramma en het regelmatig uitvoeren van interne audits. De kwantitatieve en kwalitatieve gegevens die uit audits zijn verkregen, worden gerapporteerd en beoordeeld door het management om geïnformeerde besluitvorming over het SMS te ondersteunen.

  • Improvement 

In het laatste principe zijn vereisten opgenomen met betrekking tot non-conformiteit, corrigerende maatregelen en voortdurende verbetering. Deze vereisten specificeren de corrigerende maatregelen die moeten worden genomen wanneer de organisatie afwijkingen tegenkomt. Deze acties ondersteunen de continue verbetering die van belang is voor een effectieve service management.

Conclusie

Als een klant tegen problemen aanloopt met zijn IT-leverancier, is het van belang dat vast komt te staan welke verwachting de klant mocht hebben van de IT-leverancier in de uitvoering van zijn werkzaamheden. Het is daarbij raadzaam dat op voorhand de wensen en verwachtingen van de klant in kaart worden gebracht, zodat de IT-leverancier een inschatting kan maken of hij aan die wensen kan voldoen. Vervolgens is het van belang dat een deugdelijk IT-contract wordt opgesteld, waarin niet uitsluitend een inspanningsverplichting wordt opgenomen. Echter, een klant staat niet zomaar met lege handen als een contract op dat punt geen duidelijkheid verschaft. In die situatie kan namelijk bekeken worden of de IT-leverancier aan zijn zorgplicht voldaan, door te handelen volgens de professionele standaard. Gaat het daarbij om beheerssystemen? Dan kan ISO 20000 een grote rol spelen.

IT-advocaat?

Heeft u hulp nodig bij het opstellen van een IT-contract? Of bent u benieuwd hoe deze normen wellicht voor u behulpzaam kunnen zijn? Bel of mail vrijblijvend met Lawfox: info@lawfox.nl; 013 207 7 107. 

Naar blog overzicht

ict recht

Mannelijke advocaat met bril, donkere kleding, oranje achtergrond. LAWFOX

Wouter Dammers / Over de auteur

Als oprichter van LAWFOX combineert Wouter Dammers cum laude juridische expertise met een diepe technische achtergrond. Hij is de advocaat voor ondernemers die de ‘uitleg-fase’ willen overslaan. Wouter snapt direct wat uw API, blockchain-protocol of IT-stack doet. Hij staat bekend als de juridische rebel die strijdt tegen technologisch machtsmisbruik en ‘vendor lock-in’. Met baanbrekende successen, zoals het eerste NFT-beslag in Nederland, bewijst hij dat het recht ook in Web3 gehandhaafd kan worden. Wouter biedt “Champions League kwaliteit in spijkerbroek”: topniveau advocatuur, maar dan toegankelijk, direct en zonder poeha.