ISO/IEC 20000-1 u praksi - Kontekst organizacije i obim sistema upravljanja uslugama
ISO/IEC 20000-1 u praksi — deo 1 od 10
Nimbus Ops d.o.o. je softverska firma iz Beograda sa 45 zaposlenih. Razvija i održava Nimbus Watch — SaaS platformu za monitoring i upravljanje IT infrastrukturom (praćenje, alarmi, osnovni service desk modul) — i kroz tim Nimbus Care pruža konsalting, implementaciju i ugovore o održavanju IT infrastrukture klijentima koji nemaju sopstveni IT tim.
Do sredine 2024. procesi isporuke usluga u Nimbus Ops-u su postojali, ali uglavnom neformalno — dogovori preko Slack-a, znanje koncentrisano kod par ključnih ljudi, incident menadžment koji je zavisio od toga ko je te noći bio budan. To je funkcionisalo dok je firma bila mala. Sa rastom broja klijenata — posebno pojavom većih inostranih klijenata poput Meridian Grid Inc. iz SAD i Bregenz Systeme AG iz Švajcarske — počeli su da stižu upitnici o dobavljačima, zahtevi za dokaz formalizovanog upravljanja uslugama i pitanja tipa "šta se dešava ako vam padne ceo AWS region". Direktor Marko Jovanović i rukovodilac upravljanja uslugama Ana Ristić su krajem 2024. odlučili da uvedu sistem upravljanja uslugama po ISO/IEC 20000-1 — prvo interno, radi reda i predvidivosti, uz mogućnost sertifikacije kasnije ako se pokaže da tržište to zaista traži.
Pre nego što se piše bilo kakva politika ili procedura, standard traži nešto naizgled jednostavno, a u praksi presudno: da firma jasno definiše šta tačno ulazi u sistem upravljanja uslugama. To je posao klauzula 4.1–4.4 — i upravo tu je Nimbus Ops počeo.
4.1 — Razumevanje organizacije i njenog konteksta
Ovaj deo standarda traži da organizacija identifikuje unutrašnja i spoljašnja pitanja koja utiču na njenu sposobnost da isporučuje usluge i na sam sistem upravljanja uslugama. Ana Ristić je ovo uradila kroz kratke radionice sa rukovodiocima timova (Nikola Erić za Engineering, Jelena Popović za Nimbus Care, Stefan Vuković za bezbednost) i sastavila sledeći pregled, koji se u Nimbus Ops-u vodi kao živ dokument i ažurira jednom godišnje ili kad se nešto značajno promeni.
| Pitanje | Tip | Kako utiče na SMS | Prati |
|---|---|---|---|
| Brz rast tima — sa 20 na 45 zaposlenih u tri godine | Unutrašnje | Neformalni dogovori koji su radili sa 20 ljudi ne rade sa 45; raste rizik od nedoslednosti u isporuci usluga | Ana Ristić |
| Hibridni model rada — deo tima u kancelariji u Beogradu, deo remote | Unutrašnje | Predaja informacija između smena/timova zavisi od alata (Jira, Confluence), ne od fizičke blizine | Nikola Erić |
| Tehnički dug u starijim modulima Nimbus Watch platforme (deo koda star 6+ godina) | Unutrašnje | Sporije rešavanje incidenata vezanih za legacy komponente, veći rizik po dostupnost | Nikola Erić |
| Ograničen kapacitet Nimbus Care tima (8 ljudi) uz rastuću tražnju za konsalting | Unutrašnje | Rizik po ispunjenje rokova implementacije i preopterećenje tima | Jelena Popović |
| Zahtevi inostranih klijenata (Meridian Grid, Bregenz Systeme, Nordkette Fertigung) za dokazom formalnog upravljanja uslugama | Spoljašnje | Direktan pokretač uvođenja SMS-a; utiče na prioritete i tempo uvođenja | Marko Jovanović |
| GDPR i zahtevi o rezidenciji podataka za klijente iz EU | Spoljašnje | Utiče na izbor AWS regiona, politiku bezbednosti i ugovore sa klijentima | Stefan Vuković |
| Zavisnost od AWS-a kao jedinog cloud provajdera | Spoljašnje | Rizik po kontinuitet usluge u slučaju većeg ispada kod AWS-a | Nikola Erić |
| Konkurencija velikih monitoring platformi (Datadog, New Relic, Grafana Cloud) | Spoljašnje | Pritisak da kvalitet i pouzdanost isporuke usluga budu diferencijator, ne samo cena | Marko Jovanović |
Ova tabela nije akademska vežba — svaka stavka se kasnije direktno oslikava negde u sistemu. Zavisnost od AWS-a se pretače u plan kontinuiteta usluge (deo 9. teksta ove serije), zahtevi klijenata u SLA (deo 6), ograničen kapacitet Nimbus Care tima u plan kapaciteta (deo 7).
4.2 — Razumevanje potreba i očekivanja zainteresovanih strana
Sledeći korak je bio da se jasno imenuje ko su zainteresovane strane SMS-a i šta svaka od njih očekuje. Ovo često ostane nedorečeno — firme znaju "ko su nam klijenti", ali retko formalno zapišu da je, na primer, i AWS zainteresovana strana čija ograničenja direktno utiču na to šta Nimbus Ops sme da obeća svojim klijentima.
| Zainteresovana strana | Ključna očekivanja | Izvor zahteva |
|---|---|---|
| Klijenti Nimbus Watch platforme | Dostupnost platforme, brzo rešavanje incidenata, transparentno izveštavanje (status stranica, mesečni izveštaji) | Ugovori o pružanju usluga, SLA |
| Klijenti Nimbus Care (konsalting i održavanje) | Predvidivi rokovi implementacije, jasna komunikacija, kvalitetna dokumentacija po završetku projekta | Ugovori o konsaltingu, projektni planovi |
| Zaposleni Nimbus Ops-a | Jasne uloge i odgovornosti, radne procedure koje imaju smisla, alati koji stvarno rade | Interni pravilnici, ugovori o radu |
| Rukovodstvo (Marko Jovanović i osnivači) | Održiv rast, zaštita reputacije kod stranih klijenata, mogućnost sertifikacije u budućnosti | Poslovna strategija |
| AWS (ključni dobavljač infrastrukture) | Poštovanje uslova korišćenja i limita servisa | AWS Enterprise ugovor, AWS SLA |
| SecuraLab d.o.o. (spoljni provajder bezbednosnog testiranja) | Jasno definisan obim testiranja, pravovremen i kontrolisan pristup okruženju | Godišnji ugovor o penetracionom testiranju |
| Regulatorna tela (Poverenik za zaštitu podataka o ličnosti — Srbija; EU regulatori za GDPR) | Usklađenost sa zakonskom regulativom o zaštiti podataka | Zakon o zaštiti podataka o ličnosti (Srbija), GDPR |
4.3–4.4 — Obim sistema upravljanja uslugama
Kad su unutrašnja/spoljašnja pitanja i zainteresovane strane jasni, sledi dokument koji sve to sabira u jednu jasnu granicu: šta je unutar sistema upravljanja uslugama, a šta nije. Ovo je dokument na koji će se pozivati svaka politika, svaki registar rizika i svaki audit — zato vredi da bude precizan, a ne uopšten.
Evo kako taj dokument stvarno izgleda u Nimbus Ops-u:
Kako se ovo koristi u svakodnevnom radu
U praksi, Izjava o obimu nije dokument koji se pročita jednom i zaboravi. Ana Ristić je referira u nekoliko konkretnih situacija:
Kada se pojavi novi tip posla. Kada je Nimbus Care krajem 2025. počeo da nudi i ugovore o održavanju (pre toga su radili samo implementacije), to je bila promena obima — otud i verzija 1.1. Pravilo u firmi je jednostavno: ako neko predlaže novu vrstu usluge koja nije jasno pokrivena postojećom izjavom, prvo se proverava da li spada u obim SMS-a pre nego što se ugovori sa klijentom.
Kod pregovora sa klijentima. Kad Meridian Grid ili Bregenz Systeme pošalju upitnik o dobavljačima, Milica Đorđević (Customer Success) prilaže baš ovu izjavu kao odgovor na pitanje "šta tačno pokriva vaš sistem upravljanja uslugama".
Kod internih provera. Kada rukovodstvo jednom godišnje pregleda SMS (o čemu će biti reči u delu 10 ove serije), prva tačka dnevnog reda je uvek "da li je obim i dalje tačan" — pre nego što se uopšte diskutuju rizici, ciljevi ili incidenti.
Sledeći tekst u seriji bavi se liderstvom i politikom upravljanja uslugama — konkretno, punim tekstom politike koju je Marko Jovanović potpisao, i matricom uloga i odgovornosti koja pokazuje ko je u Nimbus Ops-u zapravo odgovoran za šta.
Comments
Post a Comment