{"id":116331,"date":"2026-09-06T21:34:12","date_gmt":"2026-09-07T00:34:12","guid":{"rendered":"https:\/\/www.its.com.uy\/its\/?page_id=116331"},"modified":"2026-09-06T21:44:25","modified_gmt":"2026-09-07T00:44:25","slug":"iso-20000","status":"publish","type":"page","link":"https:\/\/www.its.com.uy\/its\/iso-20000\/","title":{"rendered":"ISO 20000"},"content":{"rendered":"<p>[et_pb_section fb_built=\u00bb1&#8243; admin_label=\u00bbsection\u00bb _builder_version=\u00bb4.16&#8243; global_colors_info=\u00bb{}\u00bb][et_pb_row admin_label=\u00bbrow\u00bb _builder_version=\u00bb4.16&#8243; background_size=\u00bbinitial\u00bb background_position=\u00bbtop_left\u00bb background_repeat=\u00bbrepeat\u00bb global_colors_info=\u00bb{}\u00bb][et_pb_column type=\u00bb4_4&#8243; _builder_version=\u00bb4.16&#8243; custom_padding=\u00bb|||\u00bb global_colors_info=\u00bb{}\u00bb custom_padding__hover=\u00bb|||\u00bb][et_pb_text _builder_version=\u00bb4.27.8&#8243; _module_preset=\u00bbdefault\u00bb global_colors_info=\u00bb{}\u00bb]<\/p>\n<h1>Certificaci\u00f3n ISO 20000: qu\u00e9 significa y por qu\u00e9 ITS fue la primera empresa uruguaya en obtenerla<\/h1>\n<p>ISO\/IEC 20000-1 es la norma internacional que define los requisitos de un sistema de gesti\u00f3n de servicios de TI. Certificarse implica que un auditor externo e independiente verifica que los procesos con los que un proveedor atiende incidentes, aprueba cambios, mide niveles de servicio y mejora su operaci\u00f3n est\u00e1n documentados, se aplican en el d\u00eda a d\u00eda y producen evidencia. No es una declaraci\u00f3n del proveedor sobre s\u00ed mismo: es una verificaci\u00f3n de un tercero, que se repite todos los a\u00f1os.<\/p>\n<p><strong>ITS obtuvo su certificaci\u00f3n inicial el 18 de noviembre de 2009<\/strong> y la ha mantenido sin interrupciones desde entonces, siempre auditada por el mismo organismo: UNIT, el Instituto Uruguayo de Normas T\u00e9cnicas, que es el organismo nacional de normalizaci\u00f3n de Uruguay y su representante ante ISO. Hoy opera bajo la norma UNIT-ISO\/IEC 20000-1:2018, con certificado vigente emitido el 8 de octubre de 2024 y v\u00e1lido hasta el 7 de octubre de 2027.<\/p>\n<h2>El alcance, con precisi\u00f3n<\/h2>\n<p>El certificado ampara a TENVIA S.A. \u2014la raz\u00f3n social de ITS\u2014 con domicilio en Av. Luis A. de Herrera 1343 of. 401, Montevideo, y cubre los <strong>Servicios de Gesti\u00f3n de Infraestructura detallados en el Cat\u00e1logo de Servicios de ITS<\/strong>.<\/p>\n<p>Vale detenerse en esto, porque es donde muchos proveedores exageran. Una certificaci\u00f3n ISO 20000 no dice \u00abesta empresa es buena\u00bb: dice que <em>determinados servicios<\/em>, definidos en un cat\u00e1logo concreto, se gestionan bajo un sistema que un auditor verific\u00f3. En el caso de ITS, ese alcance son los servicios de gesti\u00f3n de infraestructura.\u00a0<\/p>\n<h2>Qu\u00e9 audita la norma, en concreto<\/h2>\n<p>La versi\u00f3n 2018 organiza los requisitos en un sistema de gesti\u00f3n completo: contexto de la organizaci\u00f3n, liderazgo, planificaci\u00f3n, soporte, operaci\u00f3n, evaluaci\u00f3n del desempe\u00f1o y mejora. Para una empresa que est\u00e1 evaluando a un proveedor, lo que importa es qu\u00e9 mira el auditor cuando llega. En la pr\u00e1ctica, revisa:<\/p>\n<ul>\n<li><strong>Gesti\u00f3n de incidentes y solicitudes.<\/strong> C\u00f3mo se registra, clasifica, prioriza y escala cada pedido de un usuario, y si los tiempos comprometidos se cumplen o no.<\/li>\n<li><strong>Gesti\u00f3n de problemas.<\/strong> Si el proveedor se limita a apagar incendios o investiga las causas de fondo de los incidentes que se repiten.<\/li>\n<li><strong>Gesti\u00f3n de cambios.<\/strong> Qui\u00e9n autoriza una modificaci\u00f3n sobre la infraestructura del cliente, c\u00f3mo se eval\u00faa el riesgo antes de aplicarla y c\u00f3mo se vuelve atr\u00e1s si sale mal.<\/li>\n<li><strong>Niveles de servicio.<\/strong> Que existan acuerdos escritos, que se midan con datos y que el cliente reciba informes de cumplimiento.<\/li>\n<li><strong>Continuidad y disponibilidad.<\/strong> Que haya planes probados, no documentos guardados en un caj\u00f3n.<\/li>\n<li><strong>Seguridad de la informaci\u00f3n.<\/strong> Controles de acceso, gesti\u00f3n de las credenciales con las que el proveedor entra a los sistemas del cliente, y tratamiento de incidentes de seguridad.<\/li>\n<li><strong>Capacidad y gesti\u00f3n de proveedores.<\/strong> Que la operaci\u00f3n est\u00e9 dimensionada y que los terceros que participan tambi\u00e9n est\u00e9n controlados.<\/li>\n<\/ul>\n<p>La certificaci\u00f3n no se otorga una vez y queda. Se sostiene con auditor\u00edas de seguimiento anuales y una recertificaci\u00f3n completa cada tres a\u00f1os \u2014el ciclo actual de ITS va de octubre de 2024 a octubre de 2027\u2014. Si los procesos se abandonan, el certificado se pierde.<\/p>\n<h2>No empezamos buscando certificarnos<\/h2>\n<p>El proyecto no naci\u00f3 como un proyecto de certificaci\u00f3n. En ITS arrancamos con una decisi\u00f3n m\u00e1s modesta: alinear nuestra operaci\u00f3n a ITIL para ordenar la forma de trabajar. En alg\u00fan momento del proceso nos dimos cuenta de que lo que ya est\u00e1bamos haciendo nos dejaba muy cerca de poder certificar la empresa, y reci\u00e9n ah\u00ed encaramos ese paso.<\/p>\n<p>No era un camino transitado. En 2009 no hab\u00eda en Uruguay ninguna empresa certificada en ISO 20000, ni pr\u00e1cticamente referencias locales sobre c\u00f3mo encararlo: hab\u00eda que definir el cat\u00e1logo de servicios, escribir los procesos, instrumentar la medici\u00f3n y sostener la operaci\u00f3n bajo esas reglas el tiempo suficiente como para que un auditor pudiera verificarla.<\/p>\n<p>Y no fue lineal. Para llegar a la primera auditor\u00eda hicimos una cantidad de trabajo extra pensado espec\u00edficamente para certificar, y en varios frentes nos pasamos. Trabajamos la nomenclatura de los objetos de la CMDB con un nivel de detalle que nunca terminamos necesitando. Escribimos los procedimientos paso a paso sobre las herramientas concretas que us\u00e1bamos en ese momento, y por eso envejecieron r\u00e1pido: cada cambio de herramienta dejaba el documento obsoleto. Y para los planes de continuidad operacional dise\u00f1amos un mecanismo de Business Impact Analysis mucho m\u00e1s complejo de lo que la operaci\u00f3n realmente ped\u00eda.<\/p>\n<p>La lecci\u00f3n, vista en retrospectiva, es que un sistema de gesti\u00f3n tiene que documentar el proceso y no la pantalla: qu\u00e9 hay que lograr, qui\u00e9n responde y con qu\u00e9 criterio se decide, no en qu\u00e9 orden se hace clic. En paralelo hubo asuntos que al principio consideramos poco relevantes y que terminamos poniendo en el centro de la operaci\u00f3n. Ninguna de las dos cosas se ve el primer a\u00f1o: se descubren reci\u00e9n cuando el sistema lleva tiempo funcionando de verdad.<\/p>\n<p>Quince a\u00f1os despu\u00e9s el sistema est\u00e1 optimizado y alineado con la actividad diaria. Esa es, en los hechos, la diferencia entre una certificaci\u00f3n reci\u00e9n obtenida y una sostenida en el tiempo: al principio se arman procesos para pasar una auditor\u00eda, y con los ciclos sucesivos esos procesos se van depurando hasta que son, simplemente, la forma en que se trabaja.<\/p>\n<p>Desde entonces la empresa atraves\u00f3 adem\u00e1s la transici\u00f3n de la versi\u00f3n 2011 de la norma a la 2018, que reorganiz\u00f3 buena parte de los requisitos, y cuatro renovaciones del certificado, todas con UNIT como organismo certificador. La certificaci\u00f3n inicial de 2009 y el certificado vigente hasta 2027 son el mismo sistema de gesti\u00f3n, auditado sin interrupciones durante quince a\u00f1os.<\/p>\n<h2>Qu\u00e9 cambia esto para un cliente<\/h2>\n<p>La diferencia pr\u00e1ctica entre un proveedor certificado y uno que no lo est\u00e1 no est\u00e1 en la buena voluntad: est\u00e1 en qu\u00e9 pasa cuando algo sale mal y cuando cambia la gente.<\/p>\n<p>Un proveedor con procesos certificados registra cada pedido, as\u00ed que se puede saber cu\u00e1ntos incidentes hubo el mes pasado, cu\u00e1nto tard\u00f3 cada uno y cu\u00e1les se repiten. Tiene tiempos comprometidos por escrito y los mide. Cuando alguien se va del equipo, el conocimiento no se va con esa persona, porque est\u00e1 en el proceso y no en la cabeza del t\u00e9cnico. Y cuando hay que tocar algo cr\u00edtico, existe una autorizaci\u00f3n previa y un camino de vuelta.<\/p>\n<p>Para una organizaci\u00f3n que adem\u00e1s tiene que responder a sus propias auditor\u00edas \u2014financieras, de casa matriz, o de cumplimiento de la Ley 18.331 de protecci\u00f3n de datos personales\u2014 contratar a un proveedor certificado simplifica una parte del trabajo: la evidencia de c\u00f3mo se gestionan sus servicios de TI ya existe y est\u00e1 auditada.<\/p>\n<h2>Preguntas frecuentes<\/h2>\n<h3>\u00bfQu\u00e9 diferencia hay entre ISO 20000 e ITIL?<\/h3>\n<p>ITIL es un marco de buenas pr\u00e1cticas: un conjunto de recomendaciones sobre c\u00f3mo gestionar servicios de TI, que cada organizaci\u00f3n adopta como quiere y en la medida que quiere. ISO\/IEC 20000 es una norma certificable: define requisitos que se cumplen o no se cumplen, y un auditor externo lo verifica. Se puede trabajar con ITIL sin certificarse en nada. No se puede certificar ISO 20000 sin procesos reales funcionando. En la pr\u00e1ctica muchas organizaciones usan ITIL como gu\u00eda de dise\u00f1o y ISO 20000 como verificaci\u00f3n, y ese fue exactamente el camino de ITS: primero alinearse a ITIL para ordenar la operaci\u00f3n, y despu\u00e9s certificar lo que ya estaba funcionando.<\/p>\n<h3>\u00bfQui\u00e9n certifica ISO 20000 en Uruguay?<\/h3>\n<p>La certificaci\u00f3n la emite un organismo de certificaci\u00f3n acreditado. En el caso de ITS es UNIT, el Instituto Uruguayo de Normas T\u00e9cnicas, que es el organismo nacional de normalizaci\u00f3n de Uruguay y el miembro uruguayo de ISO. Tambi\u00e9n operan en el pa\u00eds organismos internacionales de certificaci\u00f3n.<\/p>\n<h3>\u00bfCada cu\u00e1nto se audita?<\/h3>\n<p>El esquema es una auditor\u00eda de certificaci\u00f3n inicial, auditor\u00edas de seguimiento una vez por a\u00f1o y una recertificaci\u00f3n completa cada tres a\u00f1os. El certificado vigente de ITS fue emitido el 8 de octubre de 2024 y vence el 7 de octubre de 2027.<\/p>\n<h3>\u00bfISO 20000 no es sobre todo documentaci\u00f3n y burocracia?<\/h3>\n<p>Al principio, en parte s\u00ed. Una organizaci\u00f3n que se certifica por primera vez suele producir m\u00e1s documentaci\u00f3n de la que despu\u00e9s realmente usa, y ese exceso reci\u00e9n se corrige en los ciclos de auditor\u00eda siguientes. Por eso la pregunta \u00fatil no es solamente si un proveedor est\u00e1 certificado, sino desde cu\u00e1ndo: un sistema de gesti\u00f3n con varios ciclos encima ya pas\u00f3 por la etapa de depuraci\u00f3n y qued\u00f3 ajustado a la operaci\u00f3n real, en lugar de convivir con ella. ITS sostiene la certificaci\u00f3n de forma ininterrumpida desde 2009.<\/p>\n<h3>\u00bfC\u00f3mo verifico que un proveedor est\u00e1 realmente certificado?<\/h3>\n<p>Ped\u00ed el certificado y fijate en tres cosas: la raz\u00f3n social a la que est\u00e1 emitido, el alcance \u2014qu\u00e9 servicios cubre exactamente\u2014 y la fecha de vencimiento. Un certificado sin alcance declarado, o vencido, no dice mucho. Tambi\u00e9n pod\u00e9s consultar al organismo certificador, que mantiene registro de las empresas certificadas.<\/p>\n<h3>\u00bfSirve ISO 20000 para una empresa chica?<\/h3>\n<p>La norma certifica al proveedor, no al cliente, as\u00ed que una empresa de cualquier tama\u00f1o se beneficia por igual de contratar servicios gestionados bajo esos procesos. Lo que cambia con el tama\u00f1o es el alcance del contrato, no la forma de trabajar.<\/p>\n<h2>Hablemos<\/h2>\n<p>Si est\u00e1s evaluando proveedores de servicios de TI para tu empresa en Uruguay y quer\u00e9s entender qu\u00e9 implica en la pr\u00e1ctica trabajar con una operaci\u00f3n certificada, escribinos a <a href=\"mailto:info@its.com.uy\">info@its.com.uy<\/a> o llamanos al +598 2623 4347. Podemos mostrarte el certificado y c\u00f3mo se ven los informes de nivel de servicio que recibe un cliente.<\/p>\n<p>[\/et_pb_text][et_pb_code _builder_version=\u00bb4.27.8&#8243; _module_preset=\u00bbdefault\u00bb hover_enabled=\u00bb0&#8243; global_colors_info=\u00bb{}\u00bb sticky_enabled=\u00bb0&#8243;]<script type=\"application\/ld+json\"><!-- [et_pb_line_break_holder] -->{<!-- [et_pb_line_break_holder] -->  \"@context\": \"https:\/\/schema.org\",<!-- [et_pb_line_break_holder] -->  \"@graph\": [<!-- [et_pb_line_break_holder] -->    {<!-- [et_pb_line_break_holder] -->      \"@type\": \"WebPage\",<!-- [et_pb_line_break_holder] -->      \"@id\": \"https:\/\/www.its.com.uy\/its\/iso-20000\/#webpage\",<!-- [et_pb_line_break_holder] -->      \"url\": \"https:\/\/www.its.com.uy\/its\/iso-20000\/\",<!-- [et_pb_line_break_holder] -->      \"name\": \"ISO 20000: la primera certificacion uruguaya | ITS\",<!-- [et_pb_line_break_holder] -->      \"inLanguage\": \"es-UY\",<!-- [et_pb_line_break_holder] -->      \"about\": { \"@id\": \"https:\/\/www.its.com.uy\/#organization\" },<!-- [et_pb_line_break_holder] -->      \"publisher\": { \"@id\": \"https:\/\/www.its.com.uy\/#organization\" },<!-- [et_pb_line_break_holder] -->      \"mainEntity\": { \"@id\": \"https:\/\/www.its.com.uy\/its\/iso-20000\/#faq\" }<!-- [et_pb_line_break_holder] -->    },<!-- [et_pb_line_break_holder] -->    {<!-- [et_pb_line_break_holder] -->      \"@type\": \"FAQPage\",<!-- [et_pb_line_break_holder] -->      \"@id\": \"https:\/\/www.its.com.uy\/its\/iso-20000\/#faq\",<!-- [et_pb_line_break_holder] -->      \"inLanguage\": \"es-UY\",<!-- [et_pb_line_break_holder] -->      \"mainEntity\": [<!-- [et_pb_line_break_holder] -->        {<!-- [et_pb_line_break_holder] -->          \"@type\": \"Question\",<!-- [et_pb_line_break_holder] -->          \"name\": \"Que diferencia hay entre ISO 20000 e ITIL?\",<!-- [et_pb_line_break_holder] -->          \"acceptedAnswer\": {<!-- [et_pb_line_break_holder] -->            \"@type\": \"Answer\",<!-- [et_pb_line_break_holder] -->            \"text\": \"ITIL es un marco de buenas practicas: un conjunto de recomendaciones sobre como gestionar servicios de TI, que cada organizacion adopta como quiere y en la medida que quiere. ISO\/IEC 20000 es una norma certificable: define requisitos que se cumplen o no se cumplen, y un auditor externo lo verifica. Se puede trabajar con ITIL sin certificarse en nada. No se puede certificar ISO 20000 sin procesos reales funcionando. En la practica muchas organizaciones usan ITIL como guia de diseno y ISO 20000 como verificacion, y ese fue exactamente el camino de ITS: primero alinearse a ITIL para ordenar la operacion, y despues certificar lo que ya estaba funcionando.\"<!-- [et_pb_line_break_holder] -->          }<!-- [et_pb_line_break_holder] -->        },<!-- [et_pb_line_break_holder] -->        {<!-- [et_pb_line_break_holder] -->          \"@type\": \"Question\",<!-- [et_pb_line_break_holder] -->          \"name\": \"Quien certifica ISO 20000 en Uruguay?\",<!-- [et_pb_line_break_holder] -->          \"acceptedAnswer\": {<!-- [et_pb_line_break_holder] -->            \"@type\": \"Answer\",<!-- [et_pb_line_break_holder] -->            \"text\": \"La certificacion la emite un organismo de certificacion acreditado. En el caso de ITS es UNIT, el Instituto Uruguayo de Normas Tecnicas, que es el organismo nacional de normalizacion de Uruguay y el miembro uruguayo de ISO. Tambien operan en el pais organismos internacionales de certificacion.\"<!-- [et_pb_line_break_holder] -->          }<!-- [et_pb_line_break_holder] -->        },<!-- [et_pb_line_break_holder] -->        {<!-- [et_pb_line_break_holder] -->          \"@type\": \"Question\",<!-- [et_pb_line_break_holder] -->          \"name\": \"Cada cuanto se audita la certificacion ISO 20000?\",<!-- [et_pb_line_break_holder] -->          \"acceptedAnswer\": {<!-- [et_pb_line_break_holder] -->            \"@type\": \"Answer\",<!-- [et_pb_line_break_holder] -->            \"text\": \"El esquema es una auditoria de certificacion inicial, auditorias de seguimiento una vez por ano y una recertificacion completa cada tres anos. El certificado vigente de ITS fue emitido el 8 de octubre de 2024 y vence el 7 de octubre de 2027.\"<!-- [et_pb_line_break_holder] -->          }<!-- [et_pb_line_break_holder] -->        },<!-- [et_pb_line_break_holder] -->        {<!-- [et_pb_line_break_holder] -->          \"@type\": \"Question\",<!-- [et_pb_line_break_holder] -->          \"name\": \"ISO 20000 no es sobre todo documentacion y burocracia?\",<!-- [et_pb_line_break_holder] -->          \"acceptedAnswer\": {<!-- [et_pb_line_break_holder] -->            \"@type\": \"Answer\",<!-- [et_pb_line_break_holder] -->            \"text\": \"Al principio, en parte si. Una organizacion que se certifica por primera vez suele producir mas documentacion de la que despues realmente usa, y ese exceso recien se corrige en los ciclos de auditoria siguientes. Por eso la pregunta util no es solamente si un proveedor esta certificado, sino desde cuando: un sistema de gestion con varios ciclos encima ya paso por la etapa de depuracion y quedo ajustado a la operacion real, en lugar de convivir con ella. ITS sostiene la certificacion de forma ininterrumpida desde 2009.\"<!-- [et_pb_line_break_holder] -->          }<!-- [et_pb_line_break_holder] -->        },<!-- [et_pb_line_break_holder] -->        {<!-- [et_pb_line_break_holder] -->          \"@type\": \"Question\",<!-- [et_pb_line_break_holder] -->          \"name\": \"Como verifico que un proveedor esta realmente certificado en ISO 20000?\",<!-- [et_pb_line_break_holder] -->          \"acceptedAnswer\": {<!-- [et_pb_line_break_holder] -->            \"@type\": \"Answer\",<!-- [et_pb_line_break_holder] -->            \"text\": \"Pedi el certificado y fijate en tres cosas: la razon social a la que esta emitido, el alcance -que servicios cubre exactamente- y la fecha de vencimiento. Un certificado sin alcance declarado, o vencido, no dice mucho. Tambien podes consultar al organismo certificador, que mantiene registro de las empresas certificadas.\"<!-- [et_pb_line_break_holder] -->          }<!-- [et_pb_line_break_holder] -->        },<!-- [et_pb_line_break_holder] -->        {<!-- [et_pb_line_break_holder] -->          \"@type\": \"Question\",<!-- [et_pb_line_break_holder] -->          \"name\": \"Sirve ISO 20000 para una empresa chica?\",<!-- [et_pb_line_break_holder] -->          \"acceptedAnswer\": {<!-- [et_pb_line_break_holder] -->            \"@type\": \"Answer\",<!-- [et_pb_line_break_holder] -->            \"text\": \"La norma certifica al proveedor, no al cliente, asi que una empresa de cualquier tamano se beneficia por igual de contratar servicios gestionados bajo esos procesos. Lo que cambia con el tamano es el alcance del contrato, no la forma de trabajar.\"<!-- [et_pb_line_break_holder] -->          }<!-- [et_pb_line_break_holder] -->        }<!-- [et_pb_line_break_holder] -->      ]<!-- [et_pb_line_break_holder] -->    }<!-- [et_pb_line_break_holder] -->  ]<!-- [et_pb_line_break_holder] -->}<!-- [et_pb_line_break_holder] --><\/script><!-- [et_pb_line_break_holder] -->[\/et_pb_code][\/et_pb_column][\/et_pb_row][\/et_pb_section]<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Certificaci\u00f3n ISO 20000: qu\u00e9 significa y por qu\u00e9 ITS fue la primera empresa uruguaya en obtenerla ISO\/IEC 20000-1 es la norma internacional que define los requisitos de un sistema de gesti\u00f3n de servicios de TI. Certificarse implica que un auditor externo e independiente verifica que los procesos con los que un proveedor atiende incidentes, aprueba [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_et_pb_use_builder":"on","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"class_list":["post-116331","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/www.its.com.uy\/its\/wp-json\/wp\/v2\/pages\/116331","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.its.com.uy\/its\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.its.com.uy\/its\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.its.com.uy\/its\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.its.com.uy\/its\/wp-json\/wp\/v2\/comments?post=116331"}],"version-history":[{"count":5,"href":"https:\/\/www.its.com.uy\/its\/wp-json\/wp\/v2\/pages\/116331\/revisions"}],"predecessor-version":[{"id":116341,"href":"https:\/\/www.its.com.uy\/its\/wp-json\/wp\/v2\/pages\/116331\/revisions\/116341"}],"wp:attachment":[{"href":"https:\/\/www.its.com.uy\/its\/wp-json\/wp\/v2\/media?parent=116331"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}