ISO GESTIÓN DE SERVICIOS DE TI

Slides:



Advertisements
Presentaciones similares
¿PARA QUE ESTAMOS AQUÍ? LOS OBJETIVOS DE LA ENCARNACIÓN.
Advertisements

SIES – SISTEMA INTEGRADO DE EDUCACIÓN SUPERIOR
el 1, el 4 y el 9 tres cuadrados perfectos autosuficientes
Paso 1 Portada YO SOY EUROPEO Comisión Europea.
DIRECCION DE PROYECTOS
XVIII Exposición Latinoamericana del Petróleo
Auditoría General del Poder Ejecutivo Presidencia de la República
1 INFORME RESUMEN SOBRE EL NIVEL DE UTILIZACION DE LAS TIC EN LAS EMPRESAS GALLEGAS (MICROEMPRESAS, resultados provisionales) 29 de julio de 2004.
1 LA UTILIZACION DE LAS TIC EN LAS PYMES GALLEGAS AÑO Resumen. 24 de Junio de 2005.
1Proyecto xy. 2 Antecedentes COSUDE se entiende como organización que continuamente aprende. Según el Programa Anual de la AH de COSUDE para el 2008,
Módulo N° 7 – Introducción al SMS
Auditorías - ISO Fecha: Jornada UNED.
UNIVERSIDAD "ALONSO DE OJEDA"
UNIVERSIDAD "ALONSO DE OJEDA"
CERTIFICACION ISO 9000, ,12207 Y MODELO CMM
ANTEPROYECTO DE NORMA BOLIVIANA APNB/ISO/IEC 27005
TEMA 4.- SISTEMAS DE GESTIÓN MEDIOAMBIENTAL (I): ANTECEDENTES
LAS PALMAS DE GRAN CANARIA
ACREDITACIÓN DE CARRERAS DE GRADO LICENCIATURA EN QUÍMICA
Ing. Santiago Gámez ICONTEC
ISO ITIL Marcos de Referencia – Gestión de Servicios de TI
PLAN OPERATIVO ANUAL 2011 Presentación al Consejo Directivo Nacional
Gerencia de Programas Federales de Agua Potable y Alcantarillado Evolución del Sistema Informático de Contraloría Social (SICS) Veracruz, Ver. 2 de octubre.
PROPIEDAD DEL CLIENTE.
COLEGIO DE CONTADORES DE CHILE

“8 Principios de la Gestión Administrativa”
Proyecto ProMéxico Plasmas abril SECCIONES NOTICIAS PROYECTOS UNIDAD ACTÚA EVENTUALES secciones ProMéxico.
Proyecto ProMéxico Plasmas mayo SECCIONES NOTICIAS PROYECTOS UNIDAD ACTÚA EVENTUALES secciones ProMéxico.
1 CONEAU Comisión Nacional de Evaluación y Acreditación Universitaria MINISTERIO DE EDUCACION 2 DE JULIO DE 2010.
1 CONEAU Comisión Nacional de Evaluación y Acreditación Universitaria MINISTERIO DE EDUCACION 2 DE JULIO DE 2010 ACREDITACIÓN DE CARRERAS DE INGENIERÍA.
Carla Cuevas Noya Adrian Aramiz Villalba Salinas
REUNIÓN DEL CONSEJO DIRECTIVO DE CALIDAD
Proceso de Originación de Crédito: Banco de los Alpes
PLANIFICACIÓN DEL SISTEMA DE GESTIÓN DE CALIDAD
Comité Nacional de Información Bogotá, Julio 21 de 2011 Consejo Nacional de Operación de Gas Natural 1 ESTADISTICAS NACIONALES DE OFERTA Y DEMANDA DE GAS.
Comité Nacional de Información Bogotá, Julio 27 de 2011 Consejo Nacional de Operación de Gas Natural 1 ESTADISTICAS NACIONALES DE OFERTA Y DEMANDA DE GAS.
Mercantil Laboratorio SAC
SISTEMAS DE GESTION DE CALIDAD
Aplicación elementos del MECI 1000:2005
Medición, Análisis y Mejora
Auditoria Interna de Un SGSI
CULENDARIO 2007 Para los Patanes.
Reunión de los requerimientos de la red
CAMBIOS DE OHSAS 18001:2007 RESUMEN.
Almagro, 5 y 6 de octubre de 2006 U niversidad de O viedo Vicerrectorado de Calidad, Planificación e Innovación VIII Foro de Almagro “LECCIONES APRENDIDAS.
Iso / Iec “Ciclos de vida del software”
INTRODUCCIÓN A LOS SISTEMAS DE GESTIÓN NURIA GARCÍA MOLINA
Módulo N° 6 – Reglamentación del SMS
Módulo N° 7 – Introducción al SMS
1 Misión Nueva Zelandia Del 3 al 14 de Agosto de 2007.
 Organización es un sistema de actividades conscientemente coordinadas apuntando a las actitudes y aptitudes innatas de las personas, a través de herramientas.
SISTEMA DE GESTION DE CALIDAD
SPICE (ISO 15504) Software Process Improvement and Capability dEtermenition SAMUEL MURILLO ARIZA.
1 ACREDITACIÓN DE CARRERAS DE GRADO CONEAU Comisión Nacional de Evaluación y Acreditación Universitaria MINISTERIO DE EDUCACION, CIENCIA Y TECNOLOGIA 5.
ESCUELA PROFESIONAL DE INGENIERIA INDUSTRIAL CURSO: GESTION DE LA CALIDAD ING.ELIZABETH FERG 1.
1 Projecto de Auditorías de Confirmación Programa Ambiental México-EE.UU. Frontera 2012 Formación de Auditores 13 de marzo 2007.
FUNDAMENTOS DE CALIDAD EN LA GESTIÓN PÚBLICA
Dra. Elena Franco Lima, septiembre 2014
Tres niveles de la calidad
Introducción a ISO 20000:2011 Alineamiento de la Tecnología
Modulo 7: Gestión de la Calidad Tema 4: ISO20000
 
Procesos itil Equipo 8.
CARLOS TORRES FELIPE ARBELAEZ
ANGIE PAOLA SOLANO CASTIBLANCO DAR SOPORTE A LOS PROCESOS NORMAS ISO DOC. JOHANA LÓPEZ CHAVEZ SENA 2010.
9 IS La nueva BINOCLE Consulting La nueva Iso 9001:2015
ISO
Transcripción de la presentación:

ISO 20000 GESTIÓN DE SERVICIOS DE TI UNIVERSIDAD NACIONAL FEDERICO VILLARREAL ESCUELA PROFESIONAL DE INGENIERIA DE SISTEMAS LAYME VELÁSQUEZ, Rubén Darío 2007004205

INTRODUCCIÓN En el pasado los procesos de misión crítica del negocio no estaban soportados por sistemas informáticos, sin embargo en la actualidad estos procesos del negocio están soportados cada vez más por diferentes servicios de TI. La rápida evolución de la tecnología está propiciando un significativo crecimiento en la aportación de las TI a los negocios, y cada día más negocios están diseñando y poniendo servicios cada vez más sofisticados a disposición de sus clientes finales.

ISO/IEC 20000 ¿Qué es ISO/IEC 20000? Es el primer estándar específico para la Gestión de Servicios de TI, y su objetivo es aportar los requisitos necesarios, dentro del marco de un sistema completo e integrado, que permita que una organización provea servicios TI gestionados, de calidad y que satisfagan los requisitos de negocio de sus clientes.

ISO/IEC 20000 La norma ISO/IEC 20000 está estructurada en dos documentos:   ISO/IEC 20000-1. Este documento de la norma incluye el conjunto de los “requisitos obligatorios” que debe cumplir el proveedor de servicios TI, para realizar una gestión eficaz de los servicios que responda a las necesidades de las empresas y sus clientes. ISO/IEC 20000-2. Esta parte contiene un código de prácticas para la gestión de servicios (“Code of Practice for Service Management”) que trata cada uno de los elementos contemplados en la parte 1 analizando y aclarando su contenido. En síntesis este documento pretende ayudar a las organizaciones a establecer los procesos de forma que cumplan con los objetivos de la parte 1.

ISO/IEC 20000 Certificación ISO/IEC 2000-1:2005 Especificación “Objetivos a conseguir” Código de Prácticas “Guía aclaratoria de 20000-1” ISO/IEC 20000-1 20000-2 ISO/IEC ITIL, eTOM, COBIT, etc. Políticas, Procesos, Procedimientos e instrucciones de trabajo, propios de la organización de TI Certificación ISO/IEC 2000-1:2005 Guía de mejores prácticas “Gestión de Servicios TI” Sistema de Gestión de Servicios TI SGSIT Implementación y mejora

ISO/IEC 20000 Historia ISO/IEC 20000. 2000 Publicación BS 15000 Part1 BS 15000 Part2 2004 Solicitud de Evolución a norma ISO/IEC Procedimiento Fast Track 2005 Aprobación Comité ISO/IEC Publicación ISO/IEC 20000-1 ISO/IEC 20000-2 2006 Constitución SC7-WG25 Primeras Propuestas de Evolución Localización/Traducción de la norma en los países 2007 Constitución WG25 Español Publicación UNE/ISO/IEC 20000-1 UNE/ISO/IEC 20000-2 2 primeras compañías certificadas

Procesos de Provisión de Servicio ISO/IEC 20000 Marco de referencia Sistema de Gestión Servicios TI (SGSTI) Planificación e implementación de la gestión del servicio (PDCA) Planificación e implementación de servicios, nuevos o modificados Procesos de Provisión de Servicio Procesos de control Proceso de Entrega Procesos de Resolución Procesos de Relaciones

El Sistema de Gestión de Servicios TI (SGSTI). Esta sección contempla la política y las actividades de trabajo necesarias para que una organización pueda realizar una eficiente implantación y gestión posterior de los servicios TI. El Sistema de Gestión de los Servicios TI cubre los aspectos de Responsabilidad de la dirección, Requisitos de la documentación, Competencia, Concienciación y Formación. Para cubrir este objetivo la norma contempla 17 requisitos de control a cumplir.

Planificación e Implementación de la Gestión del Servicio. Definir el alcance del SGSTI Definir las políticas de gestión de servicios Establecer los objetivos Definir los procesos Definir los recursos Identificar e implantar las mejoras Adoptar acciones preventivas y correctivas Comunicar acciones y resultados Verificar que las mejoras cumplen su objetivo PLANIFICAR Planificación de la gestión del servicio HACER Implementar la gestión y provisión del servicio VERIFICAR Monitorizar, medir y verificar ACTUAR Mantener y mejora continua Definir e implantar plan de gestión del servicio Implantar los Procesos Documentación Responsables Registros Indicadores Implantar el Sistema de Gestión Desarrollar procedimientos de monitorización Revisar regularmente el SGSTI Revisar objetivos y plan de gestión del servicio Auditar internamente el SGSTI

Planificación e Implementación de Servicios, Nuevos o Modificados. Esta sección contiene un solo proceso que tiene como objetivo asegurar que la creación de nuevos servicios, las modificaciones a los existentes e incluso la eliminación de un servicio, se puedan gestionar y proveer con los costes, calidad y plazos acordados. Para ello, hay que gestionar el ciclo completo de la provisión y entrega de los servicios, realizando una planificación unificada e integrada, considerando los costes y el impacto a nivel organizativo, técnico y comercial que pudiera derivar de su entrega y gestión, asegurando que todas las partes implicadas conocen y cumplen con el plan y los compromisos acordados. Este proceso contempla 16 requisitos de control a cumplir.

Procesos de Provisión de Servicio. Gestión de la Capacidad Gestión de Continuidad y Disponibilidad del Servicio Gestión de Seguridad de la Información Presupuestos y Contabilidad de Servicios de TI Gestión del Nivel de Servicio Informes del Servicio Procesos de control Proceso de Entrega Procesos de Resolución Procesos de Relaciones

Procesos de Relaciones Procesos de Provisión de Servicio Procesos de control Proceso de Entrega Procesos de Resolución Procesos de Relaciones Gestión de Relaciones con el Negocio Gestión de Suministradores

Procesos de Resolución Procesos de Provisión de Servicio Procesos de control Proceso de Entrega Procesos de Resolución Gestión del Incidente Gestión del Problema Procesos de Relaciones

Procesos de Provisión de Servicio Procesos de Entrega Procesos de Provisión de Servicio Procesos de control Proceso de Entrega Gestión de la Entrega Procesos de Resolución Procesos de Relaciones

Procesos de Provisión de Servicio Procesos de Control Procesos de Provisión de Servicio Procesos de control Gestión de la Configuración Gestión del Cambio Proceso de Entrega Procesos de Resolución Procesos de Relaciones

Requisitos de control ISO/IEC 20000-1 SGSTI 3 19 Mejora (PDCA) 4 48 Plan. & Imp. Servicios 1 16 Provisión Servicios 6 58 Control 2 26 Resolución 15 Entrega 13 Relación 25 El enfoque de estos requisitos de control es “HACER” no documentar 220 Requisitos (Shall) 21 Aparados-Procesos 8 Secciones

Ejemplos extraídos de la norma La implementación de nuevos servicios o modificaciones en los existentes, incluyendo la eliminación de un servicio, debe ser planificada y aprobada a través de un proceso formal de gestión del cambio. (Planificación e Implementación de Servicios, nuevos o modificados) Los SLAs se deben revisar periódicamente por las partes, para asegurar que se encuentran actualizados y continúan siendo eficaces con el transcurso del tiempo. (Gestión de Nivel de Servicio) El proveedor del servicio y los clientes se deben reunir, al menos una vez al año, para la revisión del servicio y para discutir cualquier cambio en el alcance del mismo, en el SLA, en el contrato (si existe) o en las necesidades del negocio. (Gestión de las relaciones con el negocio)

Implantar ISO/IEC 20000 1. Conocer la documentación 2. Analizar la situación actual 3. Programa para la mejora del servicio 4. Seguimiento y mejora continúa. La automatización, un factor relevante a considerar en la adopción de ISO/IEC 20000

La certificación ISO/IEC 20000

La certificación ISO/IEC 20000 www.ISOIEC20000certificacion.com Fuente ISOIEC20000, * AENOR e itSMF España

ISO/IEC 20000 “una norma viva” que aporta valor al sector TI SC 1 SC 2 SC … SC 7 WG … WG 25 WG n SC 8 SC n ISO/IEC/JTC1/SC7/WG25 “Gestión y buen gobierno de los servicios de TI”

Mapa de componentes actuales y futuros de ISO/IEC 20000 OBJETIVO Facilitar, y evitar riesgos, a las compañías proveedoras de servicios TI en la adopción de ISO/IEC 20000 ISO/IEC 20000-3 Apoyo a la Definición de Alcance y Aplicabilidad ISO/IEC 20000-2 Código de Prática PAM 15504-8 (SPICE) Evaluación de conformidad ISO/IEC 20000-1 Gestión del Servicio TI Certificación Directa Si Si PRM - ISO/IEC 20000-4 Sistema de Madurez No Conformidad Incremental OTRAS AYUDAS Alineamiento de Sistemas de Gestión: ISO/IEC 20000+9001+27001 Creación de un Observatorio Global de ISO/IEC 20000 . . . . . . Nivel 1 Nivel 2 Nivel 3 --------------------------------- AYUDAS --------------------------------|------------ CERTIFICACION ---------

ITIL & ISO 20000 “SON CONSIDERADOS PARTE DE LAS “MEJORES PRÁCTICAS” RELACIONADAS CON TECNOLOGÍAS DE INFORMACIÓN, EN TANTO QUE AMBOS PROVEEN REFERENCIAS GENERALES PARA ADMINISTRAR SERVICIOS DE TI”

ITIL & ISO 20000

ITIL & ISO 20000 ¿Cuáles son las ventajas de estos estándares? Orientación hacia el cumplimiento con los requerimientos del negocio de parte de los servicios de TI. Establecimiento de un proceso de mejora continua de la calidad en la gestión de TI. Aprovechamiento de referencias de aplicación internacional. Reducción de las curvas de aprendizaje. Identificación de los niveles de servicio (ANS) que requiere el negocio de parte de TI. Posibilidad de comparar su gestión y costes de TI versus estándares de la industria (benchmarking). Posibilidad de certificar a la compañía (caso de ISO 20000) y al personal técnico.

ITIL & ISO 20000 ¿Cuáles son las principales diferencias entre ITIL e ISO 20000? En principio ISO 20000 (al igual que lo hizo BS 15000) toma como base fundamental ITIL, pero además ha considerado otras referencias relevantes del sector tecnológico (por ejemplo, Microsoft Operations Framework – MOF). En cuanto a certificaciones, ITIL no ofrece la posibilidad de certificar organizaciones que lo hayan implementado, aunque sí ofrece certificaciones a personas en tres niveles: fundamentos, practicantes y administradores. Por su parte la bondad y efectividad de la implementación de ISO 20000 puede ser certificada por terceros independientes. Por otro lado, las compañías que han implementado un estándar ISO (cualquiera que éste sea), se beneficiarán de implementar ISO 20000 en lugar de ITIL, puesto que todo el marco de administración del estándar que cubre los aspectos del negocio se puede aprovechar sin ningún esfuerzo adicional.

CONCLUSIONES Actualmente se está comenzando a utilizar como requisito en los pliegos de outsourcing/externalización de servicios TI en las áreas de Producción. Los gobiernos son conscientes de la necesidad de potenciar el incremento de la calidad, y la reducción de los riesgos de los servicios TI de las compañías Realmente la norma constituye una completa guía de referencia para conseguir que una organización provea servicios TI gestionados, de calidad y que satisfagan los requisitos de negocio de los clientes. Lo más importante es que se puede utilizar ISO/IEC 20000 como guía para conseguir estos objetivos de calidad en la gestión de los servicios TI, independientemente de que la compañía no contemple en su estrategia la certificación en esta norma.

GRACIAS…