Leçon 1/4
30 min Gouvernance, Normes & Certification

Périmètre, contexte et gouvernance du SMS

Définir le périmètre d'un système de management des services (SMS) ISO/IEC 20000-1 pour un hébergeur.

À retenir

  • Le SMS ISO/IEC 20000-1 pilote le service de bout en bout, au-delà de la seule exploitation technique.
  • Le périmètre doit clarifier la frontière de responsabilité entre l'hébergeur et ses clients.
  • La gouvernance combine politique de service, objectifs mesurables et rôles de pilotage clairs.
  • Le contexte (clients, régulateurs, fournisseurs) façonne les priorités du portefeuille de services.

Un référentiel pour piloter le service, pas seulement l'exploiter

L'ISO/IEC 20000-1 fixe les exigences d'un système de management des services (SMS) : une organisation qui délivre des services informatiques — hébergement, infogérance, cloud — doit démontrer qu'elle pilote ces services de bout en bout, depuis la compréhension des besoins du client jusqu'à l'amélioration continue, et pas uniquement qu'elle « fait tourner » des serveurs. C'est un référentiel de gouvernance de service, complémentaire à des cadres opérationnels comme ITIL, qui propose des bonnes pratiques concrètes sans être lui-même certifiable.

Définir le périmètre du SMS

Comme pour tout système de management ISO, la première tâche consiste à délimiter précisément ce qui est couvert : quels services, quels sites, quels clients, quelles équipes. Pour un hébergeur, un périmètre typique couvre les services d'hébergement de serveurs dédiés et virtuels sur un ou plusieurs data centers, en excluant par exemple les prestations de développement applicatif si elles sont gérées par une autre entité.

Point clé

un périmètre flou entre « ce que l'hébergeur gère » et « ce que le client gère » est la source la plus fréquente de litiges contractuels — le SMS doit documenter clairement cette frontière de responsabilité pour chaque service.

La gouvernance attendue

La gouvernance du SMS repose sur un engagement visible de la direction : une politique de service formalisée, des objectifs mesurables (disponibilité, délai de traitement des incidents) et des rôles clairement attribués — qui décide des priorités, qui arbitre entre plusieurs demandes clients concurrentes, qui valide les changements majeurs.

Élément de gouvernanceExemple pour un hébergeur
Politique de serviceEngagement de disponibilité 99,9 % sur les services de production
Rôle de pilotageComité mensuel de pilotage des services, présidé par le directeur des opérations
Objectifs mesurablesTaux de disponibilité mensuel, délai moyen de résolution des incidents critiques
Ressources dédiéesÉquipe support niveau 1/2/3 avec astreinte 24/7

Attention

une politique de service qui n'est jamais revue reste une déclaration d'intention. Le SMS exige une revue périodique de cette politique au regard des résultats réels observés, pas uniquement lors de son écriture initiale.

Comprendre le contexte : parties intéressées et contraintes

Le contexte du SMS inclut les attentes des clients (SLA contractuels), des régulateurs (hébergement de données sensibles), et des partenaires (fournisseurs d'énergie, opérateurs télécoms). Ces éléments influencent directement les priorités du portefeuille de services.

Sur le terrain

un hébergeur travaillant avec des clients du secteur de la santé devra intégrer dans son contexte des exigences de traçabilité et de localisation des données qui pèsent sur la conception même des services proposés, bien au-delà des seuls engagements de disponibilité.

Astuce

formalisez le périmètre et le contexte du SMS dans un document unique, visé par la direction, et referencez-le systématiquement dans les contrats clients — c'est ce document que les auditeurs demandent en premier.