SCRM Lieferanten-Compliance & Risikomanagement

Zur Startseite

ISO/IEC 20000-1:2018 · Kapitel 8.2.3 und 8.3.4

Ihr Servicelevel ist nur so belastbar wie das Ihres Unterlieferanten.

Die Norm für IT-Servicemanagement verlangt eine eigene Lieferantensteuerung: dokumentierte Vereinbarungen, definierte Schnittstellen und die laufende Überwachung der Leistung – für externe wie interne Lieferanten.

ISO/IEC 20000-1 richtet sich an Organisationen, die IT-Services erbringen. Weil solche Services fast nie vollständig selbst erbracht werden, behandelt die Norm die beteiligten Parteien ausdrücklich: externe Lieferanten, interne Lieferanten und Kunden, die selbst in der Rolle eines Lieferanten auftreten.

Für Dienstleister ist das ein Verkaufsargument und ein Prüfpunkt zugleich. Wer ein Servicelevel zusichert, muss zeigen können, dass die dahinterliegenden Zulieferverträge dieses Level überhaupt tragen – sonst ist die Zusage eine Wette.

Für wen das relevant ist

  • IT-Dienstleister und Managed-Service-Anbieter mit oder ohne Zertifizierung.
  • Interne IT-Abteilungen, die Services an Fachbereiche erbringen.
  • Anbieter, deren Kunden ISO 20000 oder vergleichbare Anforderungen vertraglich verlangen.
  • Alle, die Leistungen an Unterauftragnehmer weitergeben – Rechenzentrum, Support, Entwicklung.

Was die Norm verlangt

8.2.3
Beteiligte am Service-Lebenszyklus steuern: Wer erbringt welchen Teil, mit welcher Schnittstelle.
8.3.4.1
Dokumentierte Vereinbarungen mit externen Lieferanten, einschliesslich Leistungszielen.
8.3.4.1
Leistung der Lieferanten gegen diese Ziele überwachen und bewerten.
8.3.4.2
Auch interne Lieferanten und Kunden in Lieferantenrolle brauchen vereinbarte Schnittstellen.
8.7
Vorfälle und Serviceanfragen über Organisationsgrenzen hinweg nachvollziehbar führen.

Wie SCRM das abbildet

Servicebezug je Lieferant

Welcher Anbieter stützt welchen Service – die Grundlage jeder Ausfallbetrachtung.

Vereinbarungen mit Zielen

Servicelevel und Reaktionszeiten als geprüfte Felder, nicht als PDF-Anhang.

Leistungsüberwachung

Bewertungen in festen Zyklen, Abweichungen dokumentiert.

Kette sichtbar

Unterauftragnehmer Ihres Anbieters als Teil des Datensatzes.

Häufige Fragen

Wir sind nicht zertifiziert. Warum trotzdem?

Weil Ihre Kunden zunehmend danach fragen, und weil die Anforderungen aus DORA und NIS2 in dieselbe Richtung zeigen: dokumentierte Vereinbarungen und überwachte Leistung.

Was ist ein interner Lieferant?

Eine andere Einheit desselben Unternehmens, die einen Teil des Service erbringt. Die Norm verlangt auch dafür vereinbarte Schnittstellen – häufig der übersehene Teil.

Wie verhält sich das zu ITIL?

ITIL ist ein Rahmenwerk mit Empfehlungen, ISO/IEC 20000-1 eine zertifizierbare Norm mit Forderungen. In der Praxis ergänzen sie sich.

Kontakt

Beratungsgespräch anfordern

Kurz ausfüllen, wir melden uns innerhalb eines Arbeitstages – mit einer ehrlichen Einschätzung, ob SCRM zu Ihrer Situation passt.

  • Auf Wunsch ein kostenloser Demo-Zugang für sieben Tage
  • Antwort innerhalb eines Arbeitstages
  • Kein Newsletter, keine Weitergabe an Dritte
  • Ehrliche Einschätzung, auch wenn wir nicht passen
Grundlage für die Lieferkettenüberwachung *

Mehrfachauswahl möglich

Wie erreichen wir Sie? *

Eine der beiden Angaben genügt.

Ohne führende Null, z. B. 79 123 45 67

* Pflichtfeld