ISO/IEC 20000-1:2018(Information Technology — Service Management — Part 1: Service Management System Requirements)은 국제표준화기구(ISO) + 국제전기기술위원회(IEC)가 공동 발행한 IT 서비스 관리 시스템(SMS — Service Management System) 글로벌 인증 표준이다. 2005년 첫 발행 (BS 15000·ISO 20000-1:2005 정합)·2011년 2판·2018년 9월 19일 3판 (현재 유효) + ISO 9001·14001·27001·22301·42001과 동일한 Annex SL High-Level Structure(HLS) — 다른 ISO 표준과 통합 인증 가능. ITIL 4(Axelos 2019) + ITIL 4 Foundation·Specialist·Strategist·Leader·Master + COBIT 2019 + USMBOK·SIAM·DevOps 정합. 전 세계 약 8,000개 인증 — IT 서비스·SaaS·MSP·MSSP·BPO·SI·정부·금융·통신·헬스케어·교육 모든 산업.
핵심은 ISO 20000-1이 IT 서비스 관리의 글로벌 단일 인증 표준이라는 점이다. 10 Clauses (Annex SL) + 47 Subclauses (Cl. 4~10). 8 Service Management Processes (개정 후 통합): 1. Service Delivery (Service Catalog·Service Level·Capacity·Continuity·Availability·Information Security·Budgeting·Supplier·Customer Relationship)·2. Relationship (Business·Customer·Supplier)·3. Resolution (Incident·Service Request·Problem)·4. Control (Configuration·Change·Release & Deployment·Demand·Knowledge·Service Reporting·Service Continuity·Information Security)·5. Service Design·6. Build & Transition·7. Operation·8. Continual Improvement. ITIL 4의 34 Practices와 매핑 — Service Value System (SVS)·Service Value Chain·Four Dimensions·Guiding Principles·Continual Improvement Model. 한국 ISO 20000: 삼성SDS·LG CNS·SK C&C·KT Cloud·NHN Cloud·NAVER Cloud·카카오엔터프라이즈·LG U+·KT M&S·SKT Connect·신한·KB·하나·우리 IT·다우기술·다우데이타·핸디소프트·NICE·KISA + 글로벌 IBM·Accenture·Capgemini·Wipro·TCS·Infosys·Fujitsu·NEC·Hitachi·Hewlett Packard·Atos·DXC 등 IT 서비스 글로벌 사실상 표준. 본 가이드는 적용 결정·범위 → 10 Clauses + 47 Subclauses → SMS 구축·SLA·SDP·CMDB → 내부심사·외부 인증 → 통합·갱신 5단계 로드맵으로, 중소·중견 한국 IT 서비스·SaaS·MSP·MSSP 기업이 6~12개월 내 ISO 20000-1 인증 + 글로벌 IT 서비스 진출하는 실무 경로를 제시한다.
왜 ISO 20000-1을 도입해야 하는가
글로벌 IT 서비스 관리 단일 인증
- 약 8,000 인증 (2024)
- 글로벌 IT 서비스·SaaS·MSP·MSSP 사실상 표준
- ITIL 4 정합: 60+개국 ITIL 보유
- 공공 입찰 우대: 정부 IT 입찰 우대
ISO 20000-1은 IT 서비스의 ISO 9001과 동등 표준.
ISO 20000-1 vs ITIL 4 vs COBIT 비교
| 항목 | ISO 20000-1 | ITIL 4 | COBIT 2019 |
|---|---|---|---|
| 발효 | 2005·2018 | 2019 | 2018 |
| 형식 | ISO 인증 표준 | Framework (Best Practice) | Governance Framework |
| 인증 | 회사 인증 | 개인 자격 | 자가 평가 |
| 발행 | ISO·IEC | Axelos | ISACA |
| 한국 인지도 | 매우 높음 | 매우 높음 | 매우 높음 |
대부분의 한국 IT 서비스: ISO 20000-1 + ITIL 4 + COBIT 통합.
10 Clauses (Annex SL HLS)
Cl. 4 — Context of the Organization:
- 내·외부 이슈
- 이해관계자
- SMS Scope
Cl. 5 — Leadership:
- 리더십·약속
- Service Management Policy
- 역할·책임
Cl. 6 — Planning:
- Risk·Opportunity
- Service Management Objectives
- Plan Service Management
Cl. 7 — Support:
- 자원·역량·인식·의사소통·문서
- ICT·Workforce·Information·Tools
Cl. 8 — Operation (가장 큰 — 24 Subclauses):
- Service Portfolio (Plan·Control)
- Relationship (Business·Customer·Supplier)
- Service Delivery (SLA·Service Reporting·Continuity·Availability·Capacity·Information Security)
- Resolution (Incident·Service Request·Problem)
- Control (Configuration·Change·Release·Demand·Knowledge)
Cl. 9 — Performance Evaluation:
- 모니터링·내부심사·검토
Cl. 10 — Improvement:
- 부적합·CAPA·Continual Improvement
8 Service Management Processes (Operation Cl. 8)
1. Service Portfolio:
- Plan Services
- Control Parties Involved (Internal·Customer·Supplier·3rd Party)
- Service Catalog
2. Relationship:
- Business Relationship
- Customer Relationship
- Supplier Relationship
3. Service Delivery:
- Service Level Management (SLA·OLA·UC)
- Service Reporting
- Service Continuity (BCM)
- Availability (RTO·RPO·MTTR)
- Capacity
- Information Security
4. Resolution:
- Incident Management
- Service Request Management
- Problem Management
5. Control:
- Configuration Management (CMDB·CI)
- Change Management (CAB·RFC)
- Release & Deployment Management
6. Design:
- Service Design Package (SDP)
7. Build & Transition:
- Service Acceptance Criteria
8. Continual Improvement:
- Service Improvement Plan (SIP)
ITIL 4의 34 Practices
General (14):
- Architecture·Continual Improvement·Information Security·Knowledge·Measurement·Organizational Change·Portfolio·Project·Relationship·Risk·Service Financial·Strategy·Supplier·Workforce
Service (17):
- Availability·Business Analysis·Capacity·Service Catalogue·Service Configuration·Service Continuity·Service Design·Service Desk·Service Level·Service Request·Service Validation·IT Asset·Monitoring·Incident·Problem·Release·Change Enablement
Technical (3):
- Deployment·Infrastructure·Software Development
핵심 ITSM 도구
ITSM Platform:
- ServiceNow (선두)
- BMC Helix·Remedy
- Atlassian Jira Service Management (Jira + JSM)
- Freshservice·Freshworks
- SolarWinds Service Desk
- Cherwell·Ivanti Neurons
- TOPdesk·EasyVista·HaloITSM
- ManageEngine ServiceDesk Plus
Monitoring·Observability:
- Datadog·New Relic·Dynatrace·Splunk·Elastic
CMDB·Asset:
- ServiceNow CMDB·Lansweeper·Snipe-IT·Device42
DevOps·CI/CD:
- GitHub Actions·GitLab CI·Jenkins·CircleCI·ArgoCD·FluxCD
인증 기간·갱신
- 유효기간 3년
- 매년 사후심사
- 3년차 갱신심사
ISO 20000-1 vs ISO 9001 vs 27001 vs 22301 비교
| 항목 | ISO 20000-1 | ISO 9001 | ISO 27001 | ISO 22301 |
|---|---|---|---|---|
| 발효 | 2005·2018 | 1987 | 2005 | 2012 |
| 영역 | IT 서비스 | 품질 | 정보보안 | BCM |
| Annex SL HLS | O | O | O | O |
| 통합 인증 | 가능 | - | - | - |
| 한국 인지도 | 매우 높음 | 매우 높음 | 매우 높음 | 매우 높음 |
대부분의 한국 IT 서비스·SaaS·MSP: ISO 20000-1 + ISO 9001 + ISO 27001 + ISO 22301 통합 인증.
한국 IT 서비스 ISO 20000-1 성숙도 진단 — 5단계
| 단계 | 명칭 | 핵심 특징 | 인증 가능성 |
|---|---|---|---|
| Level 1 | ITSM 인식 없음 | Ad-hoc IT 운영 | 불가 |
| Level 2 | 기본 ITIL | 일부 프로세스·ITIL Foundation | 어려움 |
| Level 3 | ISO 20000 준비 | 10 Clauses·47 Subclauses 도입 | 가능 |
| Level 4 | ISO 20000-1 인증 | SMS·SLA·CMDB·8 Processes 운영 | 정착 |
| Level 5 | 통합 + ITIL 4 | + ISO 9001·27001·22301·56001 + ITIL 4 Specialist·Master | 최상위 |
대부분의 한국 중소 IT 서비스는 Level 1~2. 5단계 로드맵은 Level 4 ISO 20000-1 1차 + Level 5 통합 도전.
Stage 1: 적용 결정·범위 (1~2개월)
1.1 적용 결정
자가 진단:
- IT 서비스·SaaS·MSP·MSSP·BPO·SI·운영·DevOps?
- 글로벌 진출·정부 입찰?
- ITIL Foundation 보유?
대답 1개라도 Yes → ISO 20000-1 권장.
1.2 Service Scope 결정
- IT 서비스 카탈로그
- Customer (B2B·B2C·Internal)
- Coverage (지역·시간)
- Service Portfolio
1.3 갭 분석
한국 갭 분석 빈출 부적합 Top 15:
- Cl. 4 Context — SMS Scope 부재
- Cl. 5 Leadership — Service Management Policy 부재
- Cl. 6 Planning — Risk·Opportunity·Objectives 부재
- Cl. 7 Support — ICT·Tools 부재
- Cl. 8.2 Service Portfolio — Plan·Catalog 부재
- Cl. 8.3 Relationship — Customer Relationship 부재
- Cl. 8.4.1 SLA — Service Level Management 부재
- Cl. 8.4.4 Availability — RTO·RPO 부재
- Cl. 8.4.5 Capacity — Capacity Management 부재
- Cl. 8.5 Resolution — Incident·Problem 부재
- Cl. 8.6.1 Configuration — CMDB·CI 부재
- Cl. 8.6.2 Change — CAB·RFC 부재
- Cl. 8.6.3 Release & Deployment — DevOps 통합 부재
- Cl. 9 Performance — KPI·내부심사 부재
- Cl. 10 Improvement — SIP·CAPA 부재
1.4 Stage 1 산출물
- 적용 결정·Scope
- Service Portfolio
- 10 Clauses·47 Subclauses 갭 분석
Stage 2: Cl. 4·5·6·7 + SMS Foundation (2~3개월)
2.1 Cl. 4 — Context
- 내·외부 이슈
- 이해관계자
- SMS Scope
2.2 Cl. 5 — Leadership
Service Management Policy:
- 사장 약속
- 매년 검토
Roles, Responsibilities, Authorities:
- CIO·CSO·Service Owner·Process Owner
- RACI
2.3 Cl. 6 — Planning
Risk·Opportunity:
- ITIL 4 Risk Practice
Service Management Objectives:
- SLA Targets
- KPI
2.4 Cl. 7 — Support
Resources:
- HW·SW·Network·Cloud
- ITSM Tools (ServiceNow·BMC·Jira)
Competence:
- ITIL 4 Foundation·Specialist
- 교육·자격증
Awareness·Communication
Documented Information:
- Service Management Policy·Plan·Process
2.5 Stage 2 산출물
- SMS Manual + Policy
- CIO·Service·Process Owners
- Risk·Objectives·KPI
- ITSM Tools 도입
Stage 3: Cl. 8 — 8 Processes 운영 (2~4개월)
3.1 Service Portfolio (8.2)
Service Catalog:
- 모든 IT 서비스 식별
- 사용자·가격·SLA·통제
- ServiceNow·Atlassian Confluence
3.2 Relationship (8.3)
Customer Relationship:
- Customer Survey
- Net Promoter Score (NPS)·Customer Satisfaction (CSAT)
- Account Management
Supplier Relationship:
- Supplier Management
- SLA·OLA·UC
3.3 Service Delivery (8.4)
SLA (Service Level Agreement):
- 서비스 시간·가용성·응답·해결
- Penalties·Credits
- Tier (Bronze·Silver·Gold·Platinum)
Service Reporting:
- 분기·월간
Service Continuity:
- ISO 22301 정합
- BCM·DR·RTO·RPO
Availability:
- 99%·99.9%·99.99%
- MTBF·MTTR
Capacity Management:
- Demand·Performance·Utilization
Information Security:
- ISO 27001 정합
3.4 Resolution (8.5)
Incident Management:
- Service Desk (Tier 1·2·3)
- Severity·Priority
- SLA·MTTR
Service Request Management:
- Catalog·Workflow·Approval
Problem Management:
- Root Cause Analysis (RCA)
- 5 Why·Ishikawa·Kepner-Tregoe
- Known Error Database (KEDB)
3.5 Control (8.6)
Configuration Management:
- CMDB·CI (Configuration Item)
- Discovery·Lansweeper·ServiceNow Discovery
Change Management:
- CAB (Change Advisory Board)
- RFC (Request for Change)
- Standard·Normal·Emergency
Release & Deployment:
- DevOps·CI/CD
- A/B·Canary·Blue-Green
3.6 Service Design + Build & Transition
Service Design Package (SDP):
- 신규·변경 서비스 설계
- ITIL 4 Service Design Practice
Service Acceptance Criteria:
- UAT·Go-Live
3.7 Continual Improvement (8.8)
Service Improvement Plan (SIP):
- Lessons Learned
- CSI Register (Continual Service Improvement)
3.8 Stage 3 산출물
- Service Catalog
- SLA·OLA·UC
- Incident·Problem·Change·Release 절차
- CMDB·CI
- SIP
Stage 4: Cl. 9·10 + 내부심사 + 외부 인증 (1~2개월)
4.1 Cl. 9 — Performance Evaluation
Service KPI:
- Service Availability·MTTR·MTBF
- SLA Compliance %
- Customer Satisfaction (CSAT·NPS)
- First Call Resolution (FCR)
- Mean Time to Acknowledge (MTTA)
Internal Audit: 연 1회
4.2 Cl. 10 — Improvement
- 부적합·CAPA
- Continual Improvement
4.3 외부 인증
ISO 20000-1 인증기관:
- BSI·DNV·Bureau Veritas·SGS·TÜV NORD·TÜV SÜD·TÜV Rheinland·DEKRA·DQS·LRQA·NQA
4.4 비용
- 인증심사: USD 15K~60K
- 사후심사: 매년 USD 10K~30K
- 갱신심사: 3년차 USD 15K~50K
ISO 9001·27001·22301 통합 평가 시 비용 30~50% 절감.
4.5 Stage 4 산출물
- Service KPI Dashboard
- 내부심사 보고서
- 인증기관 계약서
Stage 5: 인증·통합·갱신 (지속)
5.1 인증심사
Stage 1: 12일 문서.
Stage 2: 37일 현장 + Service 시연.
5.2 인증서 발급
- 유효기간 3년
- 매년 사후심사
- 3년차 갱신심사
5.3 통합 — ISO 9001·27001·22301·56001
ISO 20000-1 + 다른 ISO:
- Annex SL HLS 통합
- 통합 인증
- 비용·자원 효율
5.4 ITIL 4 Specialist·Master
- ITIL 4 Specialist (Create·Drive·Deliver·Support·Direct·Plan·Improve·High-Velocity IT·Digital·IT Strategy)
- ITIL 4 Master
5.5 추가 표준
- COBIT 2019 (Governance)
- CMMI (성숙도)
- SIAM (Service Integration and Management)
- DevOps + SRE + GitOps + Platform Engineering
5.6 Stage 5 산출물
- ISO 20000-1 인증서 (3년)
- ISO 9001·27001·22301·56001 통합
- ITIL 4 자격
- 매년 갱신
비용 — 회사 규모별 (3년 누계)
중소 IT 서비스·SaaS·MSP (직원 50200명, 매출 100500억)
| 항목 | 1년차 (만원) | 2년차 | 3년차 |
|---|---|---|---|
| 컨설팅 (ISO 20000 + ITIL) | 5,500 | 1,500 | 1,500 |
| ITSM 도구 (ServiceNow·BMC·Atlassian·Freshservice) | 8,000 | 9,000 | 10,000 |
| CMDB·Monitoring (Lansweeper·Datadog) | 4,500 | 5,000 | 5,500 |
| ITIL 4 자격증 + 교육 | 2,500 | 2,000 | 2,000 |
| Service Catalog·SLA·SDP 구축 | 3,500 | 2,000 | 2,000 |
| 인증심사 | 5,500 | 3,000 | 4,500 |
| ITSM·IT 운영 인력(2명) | 14,400 | 15,000 | 15,800 |
| 합계 | 43,900 | 37,500 | 41,300 |
| 3년 누계 | 약 12.3억 원 |
대기업 (삼성SDS·LG CNS·SK C&C 규모)
3년 누계 약 30~80억 원.
ROI 시나리오
- 한국 IT 서비스 매출 €100M
- ISO 20000 + ITIL + ISO 9001·27001·22301 통합 → 글로벌 진출
- 매출 +€50M (3년)
- 마진율 18% → 영업이익 +€9M
- 정부 IT 입찰 우대
ISO 20000-1 vs ITIL vs ISO 9001 vs ISO 27001 비교 (재정리)
| 항목 | ISO 20000-1 | ITIL 4 | ISO 9001 | ISO 27001 |
|---|---|---|---|---|
| 발효 | 2005·2018 | 2019 | 1987 | 2005 |
| 영역 | IT 서비스 | IT 서비스 Best Practice | 품질 | 정보보안 |
| 인증 | 회사 인증 | 개인 자격 | 회사 | 회사 |
| 한국 인지도 | 매우 높음 | 매우 높음 | 매우 높음 | 매우 높음 |
한국 IT 서비스 표준 조합:
- IT 서비스 + ITIL: ISO 20000-1 + ITIL 4 Foundation + Specialist
- 품질·보안·연속성: + ISO 9001 + ISO 27001 + ISO 22301
- 클라우드: + CSA STAR + ISO 27017·27018·27701 + SOC 2
- 미국 정부: + FedRAMP
- 미국 SaaS: + SOC 2 Type II
- AI: + ISO 42001 + EU AI Act + NIST AI RMF
한국 ISO 20000-1 성공 사례 (가상)
사례 A: SaaS·MSP (직원 100명, ARR €30M)
- 도입 동기: ISO 20000-1 + ITIL + 글로벌 진출
- 구축 기간: 10개월
- 비용: 1차 12억, 3년 누계 18억
- 추가: ISO 9001 + 27001 + SOC 2
- 성과: 미국·EU 엔터프라이즈 진입
사례 B: SI (매출 €200M)
- 도입 동기: ISO 20000-1 + 정부 입찰
- 구축 기간: 12개월
- 비용: 1차 15억
- 추가: ISO 9001·27001·22301·56001
- 성과: 정부·금융·통신 SI 수주
사례 C: MSSP (직원 50명, ARR €15M)
- 도입 동기: ISO 20000 + ITIL + CSA STAR
- 구축 기간: 9개월
- 비용: 1차 10억
- 추가: ISO 27001 + 22301 + NIST CSF
- 성과: 글로벌 보안 운영 시장
자가 진단 체크리스트 (15문)
각 문항 0~2점, 합계 30점 만점.
Cl. 4·5·6·7
- Scope + Context
- Service Management Policy + CIO·Owner
- Risk·Objective·KPI
- ITSM Tools (ServiceNow·BMC·Atlassian)
Cl. 8 — 8 Processes
- Service Portfolio + Catalog
- Customer·Supplier Relationship
- SLA·OLA·UC + Service Reporting
- Availability·Capacity·Continuity·Information Security
- Incident·Service Request·Problem
- Configuration (CMDB·CI)
- Change (CAB·RFC) + Release & Deployment (CI/CD)
- Service Design (SDP)
Cl. 9·10·통합
- KPI (Availability·MTTR·SLA·CSAT·FCR) + 내부심사
- SIP + Continual Improvement
- ISO 9001·27001·22301·56001 통합 + ITIL 4 Specialist
점수 해석:
- 0
10: Level 12 — 6~9개월 구축 - 11
20: Level 23 — 9~12개월 후 인증 - 21
26: Level 34 — 정착 - 27~30: Level 5 — 통합 글로벌
마치며 — ISO 20000-1은 IT 서비스의 글로벌 단일 인증 표준
ISO 20000-1은 IT 서비스 관리의 글로벌 단일 인증 표준이다. ITIL 4와 정합. ISO 9001·27001·22301·56001과 통합. 한국 IT 서비스·SaaS·MSP·MSSP·BPO·SI의 글로벌 진출 핵심.
본 5단계 로드맵을 통해 6~12개월 내 ISO 20000-1 인증 + 글로벌 IT 서비스 진출이 현실적 목표다. 핵심 5가지:
- 10 Clauses (Annex SL HLS) + 47 Subclauses — 다른 ISO와 통합
- 8 Service Management Processes — Portfolio·Relationship·Delivery·Resolution·Control·Design·Build·Improvement
- ITSM 도구 (ServiceNow·BMC·Atlassian·Freshservice) + CMDB·Monitoring
- ITIL 4 정합 + Foundation·Specialist·Master
- ISO 9001·27001·22301·56001 통합 인증 — 비용·자원 효율
ISO 20000-1 + ITIL 4 + ISO 9001 + ISO 27001 + ISO 22301 + ISO 56001 + ISO 42001 + CSA STAR + ISO 27017·27018·27701 + SOC 2 + FedRAMP + CMMC + COBIT + CMMI + SIAM + DevOps + SRE 다중 컴플라이언스는 한국 IT 서비스·SaaS·MSP·MSSP·BPO·SI·운영·DevOps의 글로벌 진출 최강 포트폴리오다.
통합 — IT 서비스·정보보안·클라우드·혁신 시리즈
ISO 20000-1은 IT 서비스 관리의 글로벌 핵심 표준이다.
ISO 경영시스템 통합:
- ISO 9001 품질경영시스템
- ISO 14001 환경경영시스템
- ISO 45001 안전보건경영시스템
- ISO 50001 에너지경영시스템
- ISO 27001 정보보안경영시스템
- ISO 27701 개인정보보호 확장
- ISO 42001 AI 경영시스템
- ISO 22301 비즈니스 연속성
- ISO 31000 리스크관리
- ISO 37001 반부패경영시스템
- ISO 30414 인적자본 보고
- ISO 56000 혁신경영시스템
클라우드 보안·미국·EU·정보보안:
- CSA STAR 클라우드 보안
- SOC 2 Type II 인증
- FedRAMP 미국 정부 클라우드
- CMMC 2.0 미국 DoD 사이버보안
- NIST CSF 2.0
- NIST AI RMF
- HIPAA 미국 의료정보
- PCI DSS 4.0 결제카드 보안
- CCPA/CPRA 캘리포니아 개인정보
- GDPR EU 개인정보
EU 사이버보안·디지털:
ISO 20000-1 + ITIL 4 + ISO 9001 + ISO 27001·27017·27018·27701 + ISO 22301 + ISO 31000 + ISO 37001 + ISO 56001 + ISO 42001 + CSA STAR + SOC 2 + FedRAMP + CMMC + NIST CSF + NIST AI RMF + HIPAA + PCI DSS + GDPR + CCPA·CPRA + EU CRA + NIS2 + DORA + EU AI Act + MiCA 다중 컴플라이언스는 한국 IT 서비스·SaaS·MSP·MSSP·BPO·SI·운영·DevOps의 글로벌 진출 최강 통합 포트폴리오다.
