Périmètre, contexte et gouvernance du SMS
Définir le périmètre d'un système de management des services (SMS) ISO/IEC 20000-1 pour un hébergeur.
À retenir
- Le SMS ISO/IEC 20000-1 pilote le service de bout en bout, au-delà de la seule exploitation technique.
- Le périmètre doit clarifier la frontière de responsabilité entre l'hébergeur et ses clients.
- La gouvernance combine politique de service, objectifs mesurables et rôles de pilotage clairs.
- Le contexte (clients, régulateurs, fournisseurs) façonne les priorités du portefeuille de services.
Un référentiel pour piloter le service, pas seulement l'exploiter
L'ISO/IEC 20000-1 fixe les exigences d'un système de management des services (SMS) : une organisation qui délivre des services informatiques — hébergement, infogérance, cloud — doit démontrer qu'elle pilote ces services de bout en bout, depuis la compréhension des besoins du client jusqu'à l'amélioration continue, et pas uniquement qu'elle « fait tourner » des serveurs. C'est un référentiel de gouvernance de service, complémentaire à des cadres opérationnels comme ITIL, qui propose des bonnes pratiques concrètes sans être lui-même certifiable.
Définir le périmètre du SMS
Comme pour tout système de management ISO, la première tâche consiste à délimiter précisément ce qui est couvert : quels services, quels sites, quels clients, quelles équipes. Pour un hébergeur, un périmètre typique couvre les services d'hébergement de serveurs dédiés et virtuels sur un ou plusieurs data centers, en excluant par exemple les prestations de développement applicatif si elles sont gérées par une autre entité.
Point clé
un périmètre flou entre « ce que l'hébergeur gère » et « ce que le client gère » est la source la plus fréquente de litiges contractuels — le SMS doit documenter clairement cette frontière de responsabilité pour chaque service.
La gouvernance attendue
La gouvernance du SMS repose sur un engagement visible de la direction : une politique de service formalisée, des objectifs mesurables (disponibilité, délai de traitement des incidents) et des rôles clairement attribués — qui décide des priorités, qui arbitre entre plusieurs demandes clients concurrentes, qui valide les changements majeurs.
| Élément de gouvernance | Exemple pour un hébergeur |
|---|---|
| Politique de service | Engagement de disponibilité 99,9 % sur les services de production |
| Rôle de pilotage | Comité mensuel de pilotage des services, présidé par le directeur des opérations |
| Objectifs mesurables | Taux de disponibilité mensuel, délai moyen de résolution des incidents critiques |
| Ressources dédiées | Équipe support niveau 1/2/3 avec astreinte 24/7 |
Attention
une politique de service qui n'est jamais revue reste une déclaration d'intention. Le SMS exige une revue périodique de cette politique au regard des résultats réels observés, pas uniquement lors de son écriture initiale.
Comprendre le contexte : parties intéressées et contraintes
Le contexte du SMS inclut les attentes des clients (SLA contractuels), des régulateurs (hébergement de données sensibles), et des partenaires (fournisseurs d'énergie, opérateurs télécoms). Ces éléments influencent directement les priorités du portefeuille de services.
Sur le terrain
un hébergeur travaillant avec des clients du secteur de la santé devra intégrer dans son contexte des exigences de traçabilité et de localisation des données qui pèsent sur la conception même des services proposés, bien au-delà des seuls engagements de disponibilité.
Astuce
formalisez le périmètre et le contexte du SMS dans un document unique, visé par la direction, et referencez-le systématiquement dans les contrats clients — c'est ce document que les auditeurs demandent en premier.