제조업 ISO/IEC 20000-1(IT 서비스 관리 시스템) 인증 실무 완벽 가이드 — ITIL 4·SMS·SLA에서 글로벌 IT 서비스 진출까지 5단계 로드맵

중소·중견 한국 SaaS·IT 서비스·MSP·MSSP·BPO·SI·운영·DevOps 기업의 ISO/IEC 20000-1:2018 IT 서비스 관리 시스템(ITSMS) 인증 5단계 로드맵. 2005년 첫 발행·2018년 세 번째 개정, ITIL 4 정합, Annex SL HLS (10 Clauses) + Service Management System Requirements (47 Subclauses), Service Portfolio·Service Catalog·SLA·SDP·CMDB·ITSM 도구(ServiceNow·BMC Helix·Atlassian Jira·Freshservice·SolarWinds·Cherwell) + ISO 9001·27001·22301·31000·56001 통합 전략까지.

ISO/IEC 20000-1:2018(Information Technology — Service Management — Part 1: Service Management System Requirements)은 국제표준화기구(ISO) + 국제전기기술위원회(IEC)가 공동 발행한 IT 서비스 관리 시스템(SMS — Service Management System) 글로벌 인증 표준이다. 2005년 첫 발행 (BS 15000·ISO 20000-1:2005 정합)·2011년 2판·2018년 9월 19일 3판 (현재 유효) + ISO 9001·14001·27001·22301·42001과 동일한 Annex SL High-Level Structure(HLS) — 다른 ISO 표준과 통합 인증 가능. ITIL 4(Axelos 2019) + ITIL 4 Foundation·Specialist·Strategist·Leader·Master + COBIT 2019 + USMBOK·SIAM·DevOps 정합. 전 세계 약 8,000개 인증 — IT 서비스·SaaS·MSP·MSSP·BPO·SI·정부·금융·통신·헬스케어·교육 모든 산업.

핵심은 ISO 20000-1이 IT 서비스 관리의 글로벌 단일 인증 표준이라는 점이다. 10 Clauses (Annex SL) + 47 Subclauses (Cl. 4~10). 8 Service Management Processes (개정 후 통합): 1. Service Delivery (Service Catalog·Service Level·Capacity·Continuity·Availability·Information Security·Budgeting·Supplier·Customer Relationship)·2. Relationship (Business·Customer·Supplier)·3. Resolution (Incident·Service Request·Problem)·4. Control (Configuration·Change·Release & Deployment·Demand·Knowledge·Service Reporting·Service Continuity·Information Security)·5. Service Design·6. Build & Transition·7. Operation·8. Continual Improvement. ITIL 4의 34 Practices와 매핑 — Service Value System (SVS)·Service Value Chain·Four Dimensions·Guiding Principles·Continual Improvement Model. 한국 ISO 20000: 삼성SDS·LG CNS·SK C&C·KT Cloud·NHN Cloud·NAVER Cloud·카카오엔터프라이즈·LG U+·KT M&S·SKT Connect·신한·KB·하나·우리 IT·다우기술·다우데이타·핸디소프트·NICE·KISA + 글로벌 IBM·Accenture·Capgemini·Wipro·TCS·Infosys·Fujitsu·NEC·Hitachi·Hewlett Packard·Atos·DXC 등 IT 서비스 글로벌 사실상 표준. 본 가이드는 적용 결정·범위 → 10 Clauses + 47 Subclauses → SMS 구축·SLA·SDP·CMDB → 내부심사·외부 인증 → 통합·갱신 5단계 로드맵으로, 중소·중견 한국 IT 서비스·SaaS·MSP·MSSP 기업이 6~12개월 내 ISO 20000-1 인증 + 글로벌 IT 서비스 진출하는 실무 경로를 제시한다.

왜 ISO 20000-1을 도입해야 하는가

글로벌 IT 서비스 관리 단일 인증

  • 약 8,000 인증 (2024)
  • 글로벌 IT 서비스·SaaS·MSP·MSSP 사실상 표준
  • ITIL 4 정합: 60+개국 ITIL 보유
  • 공공 입찰 우대: 정부 IT 입찰 우대

ISO 20000-1은 IT 서비스의 ISO 9001과 동등 표준.

ISO 20000-1 vs ITIL 4 vs COBIT 비교

항목ISO 20000-1ITIL 4COBIT 2019
발효2005·201820192018
형식ISO 인증 표준Framework (Best Practice)Governance Framework
인증회사 인증개인 자격자가 평가
발행ISO·IECAxelosISACA
한국 인지도매우 높음매우 높음매우 높음

대부분의 한국 IT 서비스: ISO 20000-1 + ITIL 4 + COBIT 통합.

10 Clauses (Annex SL HLS)

Cl. 4 — Context of the Organization:

  • 내·외부 이슈
  • 이해관계자
  • SMS Scope

Cl. 5 — Leadership:

  • 리더십·약속
  • Service Management Policy
  • 역할·책임

Cl. 6 — Planning:

  • Risk·Opportunity
  • Service Management Objectives
  • Plan Service Management

Cl. 7 — Support:

  • 자원·역량·인식·의사소통·문서
  • ICT·Workforce·Information·Tools

Cl. 8 — Operation (가장 큰 — 24 Subclauses):

  • Service Portfolio (Plan·Control)
  • Relationship (Business·Customer·Supplier)
  • Service Delivery (SLA·Service Reporting·Continuity·Availability·Capacity·Information Security)
  • Resolution (Incident·Service Request·Problem)
  • Control (Configuration·Change·Release·Demand·Knowledge)

Cl. 9 — Performance Evaluation:

  • 모니터링·내부심사·검토

Cl. 10 — Improvement:

  • 부적합·CAPA·Continual Improvement

8 Service Management Processes (Operation Cl. 8)

1. Service Portfolio:

  • Plan Services
  • Control Parties Involved (Internal·Customer·Supplier·3rd Party)
  • Service Catalog

2. Relationship:

  • Business Relationship
  • Customer Relationship
  • Supplier Relationship

3. Service Delivery:

  • Service Level Management (SLA·OLA·UC)
  • Service Reporting
  • Service Continuity (BCM)
  • Availability (RTO·RPO·MTTR)
  • Capacity
  • Information Security

4. Resolution:

  • Incident Management
  • Service Request Management
  • Problem Management

5. Control:

  • Configuration Management (CMDB·CI)
  • Change Management (CAB·RFC)
  • Release & Deployment Management

6. Design:

  • Service Design Package (SDP)

7. Build & Transition:

  • Service Acceptance Criteria

8. Continual Improvement:

  • Service Improvement Plan (SIP)

ITIL 4의 34 Practices

General (14):

  • Architecture·Continual Improvement·Information Security·Knowledge·Measurement·Organizational Change·Portfolio·Project·Relationship·Risk·Service Financial·Strategy·Supplier·Workforce

Service (17):

  • Availability·Business Analysis·Capacity·Service Catalogue·Service Configuration·Service Continuity·Service Design·Service Desk·Service Level·Service Request·Service Validation·IT Asset·Monitoring·Incident·Problem·Release·Change Enablement

Technical (3):

  • Deployment·Infrastructure·Software Development

핵심 ITSM 도구

ITSM Platform:

  • ServiceNow (선두)
  • BMC Helix·Remedy
  • Atlassian Jira Service Management (Jira + JSM)
  • Freshservice·Freshworks
  • SolarWinds Service Desk
  • Cherwell·Ivanti Neurons
  • TOPdesk·EasyVista·HaloITSM
  • ManageEngine ServiceDesk Plus

Monitoring·Observability:

  • Datadog·New Relic·Dynatrace·Splunk·Elastic

CMDB·Asset:

  • ServiceNow CMDB·Lansweeper·Snipe-IT·Device42

DevOps·CI/CD:

  • GitHub Actions·GitLab CI·Jenkins·CircleCI·ArgoCD·FluxCD

인증 기간·갱신

  • 유효기간 3년
  • 매년 사후심사
  • 3년차 갱신심사

ISO 20000-1 vs ISO 9001 vs 27001 vs 22301 비교

항목ISO 20000-1ISO 9001ISO 27001ISO 22301
발효2005·2018198720052012
영역IT 서비스품질정보보안BCM
Annex SL HLSOOOO
통합 인증가능---
한국 인지도매우 높음매우 높음매우 높음매우 높음

대부분의 한국 IT 서비스·SaaS·MSP: ISO 20000-1 + ISO 9001 + ISO 27001 + ISO 22301 통합 인증.

한국 IT 서비스 ISO 20000-1 성숙도 진단 — 5단계

단계명칭핵심 특징인증 가능성
Level 1ITSM 인식 없음Ad-hoc IT 운영불가
Level 2기본 ITIL일부 프로세스·ITIL Foundation어려움
Level 3ISO 20000 준비10 Clauses·47 Subclauses 도입가능
Level 4ISO 20000-1 인증SMS·SLA·CMDB·8 Processes 운영정착
Level 5통합 + ITIL 4+ ISO 9001·27001·22301·56001 + ITIL 4 Specialist·Master최상위

대부분의 한국 중소 IT 서비스는 Level 1~2. 5단계 로드맵은 Level 4 ISO 20000-1 1차 + Level 5 통합 도전.


Stage 1: 적용 결정·범위 (1~2개월)

1.1 적용 결정

자가 진단:

  • IT 서비스·SaaS·MSP·MSSP·BPO·SI·운영·DevOps?
  • 글로벌 진출·정부 입찰?
  • ITIL Foundation 보유?

대답 1개라도 Yes → ISO 20000-1 권장.

1.2 Service Scope 결정

  • IT 서비스 카탈로그
  • Customer (B2B·B2C·Internal)
  • Coverage (지역·시간)
  • Service Portfolio

1.3 갭 분석

한국 갭 분석 빈출 부적합 Top 15:

  1. Cl. 4 Context — SMS Scope 부재
  2. Cl. 5 Leadership — Service Management Policy 부재
  3. Cl. 6 Planning — Risk·Opportunity·Objectives 부재
  4. Cl. 7 Support — ICT·Tools 부재
  5. Cl. 8.2 Service Portfolio — Plan·Catalog 부재
  6. Cl. 8.3 Relationship — Customer Relationship 부재
  7. Cl. 8.4.1 SLA — Service Level Management 부재
  8. Cl. 8.4.4 Availability — RTO·RPO 부재
  9. Cl. 8.4.5 Capacity — Capacity Management 부재
  10. Cl. 8.5 Resolution — Incident·Problem 부재
  11. Cl. 8.6.1 Configuration — CMDB·CI 부재
  12. Cl. 8.6.2 Change — CAB·RFC 부재
  13. Cl. 8.6.3 Release & Deployment — DevOps 통합 부재
  14. Cl. 9 Performance — KPI·내부심사 부재
  15. Cl. 10 Improvement — SIP·CAPA 부재

1.4 Stage 1 산출물

  • 적용 결정·Scope
  • Service Portfolio
  • 10 Clauses·47 Subclauses 갭 분석

Stage 2: Cl. 4·5·6·7 + SMS Foundation (2~3개월)

2.1 Cl. 4 — Context

  • 내·외부 이슈
  • 이해관계자
  • SMS Scope

2.2 Cl. 5 — Leadership

Service Management Policy:

  • 사장 약속
  • 매년 검토

Roles, Responsibilities, Authorities:

  • CIO·CSO·Service Owner·Process Owner
  • RACI

2.3 Cl. 6 — Planning

Risk·Opportunity:

  • ITIL 4 Risk Practice

Service Management Objectives:

  • SLA Targets
  • KPI

2.4 Cl. 7 — Support

Resources:

  • HW·SW·Network·Cloud
  • ITSM Tools (ServiceNow·BMC·Jira)

Competence:

  • ITIL 4 Foundation·Specialist
  • 교육·자격증

Awareness·Communication

Documented Information:

  • Service Management Policy·Plan·Process

2.5 Stage 2 산출물

  • SMS Manual + Policy
  • CIO·Service·Process Owners
  • Risk·Objectives·KPI
  • ITSM Tools 도입

Stage 3: Cl. 8 — 8 Processes 운영 (2~4개월)

3.1 Service Portfolio (8.2)

Service Catalog:

  • 모든 IT 서비스 식별
  • 사용자·가격·SLA·통제
  • ServiceNow·Atlassian Confluence

3.2 Relationship (8.3)

Customer Relationship:

  • Customer Survey
  • Net Promoter Score (NPS)·Customer Satisfaction (CSAT)
  • Account Management

Supplier Relationship:

  • Supplier Management
  • SLA·OLA·UC

3.3 Service Delivery (8.4)

SLA (Service Level Agreement):

  • 서비스 시간·가용성·응답·해결
  • Penalties·Credits
  • Tier (Bronze·Silver·Gold·Platinum)

Service Reporting:

  • 분기·월간

Service Continuity:

  • ISO 22301 정합
  • BCM·DR·RTO·RPO

Availability:

  • 99%·99.9%·99.99%
  • MTBF·MTTR

Capacity Management:

  • Demand·Performance·Utilization

Information Security:

  • ISO 27001 정합

3.4 Resolution (8.5)

Incident Management:

  • Service Desk (Tier 1·2·3)
  • Severity·Priority
  • SLA·MTTR

Service Request Management:

  • Catalog·Workflow·Approval

Problem Management:

  • Root Cause Analysis (RCA)
  • 5 Why·Ishikawa·Kepner-Tregoe
  • Known Error Database (KEDB)

3.5 Control (8.6)

Configuration Management:

  • CMDB·CI (Configuration Item)
  • Discovery·Lansweeper·ServiceNow Discovery

Change Management:

  • CAB (Change Advisory Board)
  • RFC (Request for Change)
  • Standard·Normal·Emergency

Release & Deployment:

  • DevOps·CI/CD
  • A/B·Canary·Blue-Green

3.6 Service Design + Build & Transition

Service Design Package (SDP):

  • 신규·변경 서비스 설계
  • ITIL 4 Service Design Practice

Service Acceptance Criteria:

  • UAT·Go-Live

3.7 Continual Improvement (8.8)

Service Improvement Plan (SIP):

  • Lessons Learned
  • CSI Register (Continual Service Improvement)

3.8 Stage 3 산출물

  • Service Catalog
  • SLA·OLA·UC
  • Incident·Problem·Change·Release 절차
  • CMDB·CI
  • SIP

Stage 4: Cl. 9·10 + 내부심사 + 외부 인증 (1~2개월)

4.1 Cl. 9 — Performance Evaluation

Service KPI:

  • Service Availability·MTTR·MTBF
  • SLA Compliance %
  • Customer Satisfaction (CSAT·NPS)
  • First Call Resolution (FCR)
  • Mean Time to Acknowledge (MTTA)

Internal Audit: 연 1회

4.2 Cl. 10 — Improvement

  • 부적합·CAPA
  • Continual Improvement

4.3 외부 인증

ISO 20000-1 인증기관:

  • BSI·DNV·Bureau Veritas·SGS·TÜV NORD·TÜV SÜD·TÜV Rheinland·DEKRA·DQS·LRQA·NQA

4.4 비용

  • 인증심사: USD 15K~60K
  • 사후심사: 매년 USD 10K~30K
  • 갱신심사: 3년차 USD 15K~50K

ISO 9001·27001·22301 통합 평가 시 비용 30~50% 절감.

4.5 Stage 4 산출물

  • Service KPI Dashboard
  • 내부심사 보고서
  • 인증기관 계약서

Stage 5: 인증·통합·갱신 (지속)

5.1 인증심사

Stage 1: 12일 문서. Stage 2: 37일 현장 + Service 시연.

5.2 인증서 발급

  • 유효기간 3년
  • 매년 사후심사
  • 3년차 갱신심사

5.3 통합 — ISO 9001·27001·22301·56001

ISO 20000-1 + 다른 ISO:

  • Annex SL HLS 통합
  • 통합 인증
  • 비용·자원 효율

5.4 ITIL 4 Specialist·Master

  • ITIL 4 Specialist (Create·Drive·Deliver·Support·Direct·Plan·Improve·High-Velocity IT·Digital·IT Strategy)
  • ITIL 4 Master

5.5 추가 표준

  • COBIT 2019 (Governance)
  • CMMI (성숙도)
  • SIAM (Service Integration and Management)
  • DevOps + SRE + GitOps + Platform Engineering

5.6 Stage 5 산출물

  • ISO 20000-1 인증서 (3년)
  • ISO 9001·27001·22301·56001 통합
  • ITIL 4 자격
  • 매년 갱신

비용 — 회사 규모별 (3년 누계)

중소 IT 서비스·SaaS·MSP (직원 50200명, 매출 100500억)

항목1년차 (만원)2년차3년차
컨설팅 (ISO 20000 + ITIL)5,5001,5001,500
ITSM 도구 (ServiceNow·BMC·Atlassian·Freshservice)8,0009,00010,000
CMDB·Monitoring (Lansweeper·Datadog)4,5005,0005,500
ITIL 4 자격증 + 교육2,5002,0002,000
Service Catalog·SLA·SDP 구축3,5002,0002,000
인증심사5,5003,0004,500
ITSM·IT 운영 인력(2명)14,40015,00015,800
합계43,90037,50041,300
3년 누계약 12.3억 원

대기업 (삼성SDS·LG CNS·SK C&C 규모)

3년 누계 약 30~80억 원.

ROI 시나리오

  • 한국 IT 서비스 매출 €100M
  • ISO 20000 + ITIL + ISO 9001·27001·22301 통합 → 글로벌 진출
  • 매출 +€50M (3년)
  • 마진율 18% → 영업이익 +€9M
  • 정부 IT 입찰 우대

ISO 20000-1 vs ITIL vs ISO 9001 vs ISO 27001 비교 (재정리)

항목ISO 20000-1ITIL 4ISO 9001ISO 27001
발효2005·2018201919872005
영역IT 서비스IT 서비스 Best Practice품질정보보안
인증회사 인증개인 자격회사회사
한국 인지도매우 높음매우 높음매우 높음매우 높음

한국 IT 서비스 표준 조합:

  • IT 서비스 + ITIL: ISO 20000-1 + ITIL 4 Foundation + Specialist
  • 품질·보안·연속성: + ISO 9001 + ISO 27001 + ISO 22301
  • 클라우드: + CSA STAR + ISO 27017·27018·27701 + SOC 2
  • 미국 정부: + FedRAMP
  • 미국 SaaS: + SOC 2 Type II
  • AI: + ISO 42001 + EU AI Act + NIST AI RMF

한국 ISO 20000-1 성공 사례 (가상)

사례 A: SaaS·MSP (직원 100명, ARR €30M)

  • 도입 동기: ISO 20000-1 + ITIL + 글로벌 진출
  • 구축 기간: 10개월
  • 비용: 1차 12억, 3년 누계 18억
  • 추가: ISO 9001 + 27001 + SOC 2
  • 성과: 미국·EU 엔터프라이즈 진입

사례 B: SI (매출 €200M)

  • 도입 동기: ISO 20000-1 + 정부 입찰
  • 구축 기간: 12개월
  • 비용: 1차 15억
  • 추가: ISO 9001·27001·22301·56001
  • 성과: 정부·금융·통신 SI 수주

사례 C: MSSP (직원 50명, ARR €15M)

  • 도입 동기: ISO 20000 + ITIL + CSA STAR
  • 구축 기간: 9개월
  • 비용: 1차 10억
  • 추가: ISO 27001 + 22301 + NIST CSF
  • 성과: 글로벌 보안 운영 시장

자가 진단 체크리스트 (15문)

각 문항 0~2점, 합계 30점 만점.

Cl. 4·5·6·7

  1. Scope + Context
  2. Service Management Policy + CIO·Owner
  3. Risk·Objective·KPI
  4. ITSM Tools (ServiceNow·BMC·Atlassian)

Cl. 8 — 8 Processes

  1. Service Portfolio + Catalog
  2. Customer·Supplier Relationship
  3. SLA·OLA·UC + Service Reporting
  4. Availability·Capacity·Continuity·Information Security
  5. Incident·Service Request·Problem
  6. Configuration (CMDB·CI)
  7. Change (CAB·RFC) + Release & Deployment (CI/CD)
  8. Service Design (SDP)

Cl. 9·10·통합

  1. KPI (Availability·MTTR·SLA·CSAT·FCR) + 내부심사
  2. SIP + Continual Improvement
  3. ISO 9001·27001·22301·56001 통합 + ITIL 4 Specialist

점수 해석:

  • 010: Level 12 — 6~9개월 구축
  • 1120: Level 23 — 9~12개월 후 인증
  • 2126: Level 34 — 정착
  • 27~30: Level 5 — 통합 글로벌

마치며 — ISO 20000-1은 IT 서비스의 글로벌 단일 인증 표준

ISO 20000-1은 IT 서비스 관리의 글로벌 단일 인증 표준이다. ITIL 4와 정합. ISO 9001·27001·22301·56001과 통합. 한국 IT 서비스·SaaS·MSP·MSSP·BPO·SI의 글로벌 진출 핵심.

본 5단계 로드맵을 통해 6~12개월 내 ISO 20000-1 인증 + 글로벌 IT 서비스 진출이 현실적 목표다. 핵심 5가지:

  1. 10 Clauses (Annex SL HLS) + 47 Subclauses — 다른 ISO와 통합
  2. 8 Service Management Processes — Portfolio·Relationship·Delivery·Resolution·Control·Design·Build·Improvement
  3. ITSM 도구 (ServiceNow·BMC·Atlassian·Freshservice) + CMDB·Monitoring
  4. ITIL 4 정합 + Foundation·Specialist·Master
  5. ISO 9001·27001·22301·56001 통합 인증 — 비용·자원 효율

ISO 20000-1 + ITIL 4 + ISO 9001 + ISO 27001 + ISO 22301 + ISO 56001 + ISO 42001 + CSA STAR + ISO 27017·27018·27701 + SOC 2 + FedRAMP + CMMC + COBIT + CMMI + SIAM + DevOps + SRE 다중 컴플라이언스는 한국 IT 서비스·SaaS·MSP·MSSP·BPO·SI·운영·DevOps의 글로벌 진출 최강 포트폴리오다.


통합 — IT 서비스·정보보안·클라우드·혁신 시리즈

ISO 20000-1은 IT 서비스 관리의 글로벌 핵심 표준이다.

ISO 경영시스템 통합:

클라우드 보안·미국·EU·정보보안:

EU 사이버보안·디지털:

ISO 20000-1 + ITIL 4 + ISO 9001 + ISO 27001·27017·27018·27701 + ISO 22301 + ISO 31000 + ISO 37001 + ISO 56001 + ISO 42001 + CSA STAR + SOC 2 + FedRAMP + CMMC + NIST CSF + NIST AI RMF + HIPAA + PCI DSS + GDPR + CCPA·CPRA + EU CRA + NIS2 + DORA + EU AI Act + MiCA 다중 컴플라이언스는 한국 IT 서비스·SaaS·MSP·MSSP·BPO·SI·운영·DevOps의 글로벌 진출 최강 통합 포트폴리오다.