Microsoft Operations Framework 4.0 Foundations

Slides:



Advertisements
Presentaciones similares
SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN
Advertisements

ANALISIS DE RIESGOS.
son el fundamento de la planificación y
Gestión de Recursos Informáticos Unidad Nº 3: Gestión de calidad y eficiencia.
Los Principios del Sistema de Gestión de la Calidad
NORMALIZACIÓN ISO 9000: GESTION DE LA CALIDAD.
CHARLA SISTEMA DE GESTIÓN AMBIENTAL ISO-14000
Herramientas y metodologías de éxito para el manejo de proyectos TIC: Caso PYME CREATIVA Noviembre 2008.
Comprimido ARCHIformativo
PMO Vicepresidencia TyO _Servicios PMO
Rojas Figueroa, Erick.. Inicios 1998 con la creación ISACA en donde se centró en la gestión pública, ayudando a mejorar el desempeño de TI y conformidad.
“8 Principios de la Gestión Administrativa”
AUDITORIA DE LA ADMINISTRACIÓN DE RECURSOS HUMANOS
Introducción a los Sistemas de Gestión de la Calidad
Estrategia TI Entendimiento estratégico
Sistema de Control de Gestión.
Estrategias, políticas y premisas
Estructura Sistema de Control Interno
MESA 3 Evaluación, seguimiento y mejora, auditorias internas y Revisión por la dirección Requisitos P
Electivo Integración Normas de Calidad, Seguridad, Medio Ambiente y Riesgos en la Gestión de la Empresa. Profesor : Fernando Vargas Gálvez Ingeniero Civil.
SISTEMAS DE GESTIÓN DE LA ENERGÍA Aportes de la nueva Norma UNIT-ISO 50001 a la mejora del desempeño energético.
! USTED ES IMPORTANTE PARA NUESTRA ENTIDAD ¡
UNA HERRAMIENTA PARA AGREGAR VALOR
PROCESOS DE CALIDAD CAMBIOS DE LA NORMA ISO 9001:2008.
MAESTRÍA DE GERENCIA EN SISTEMA
REINGENIERÍA DE PROCESOS ORGANIZACIONALES
AUDITORIAS RESUMEN DE ASPECTOS RELEVANTE EN LA GESTION BASADO EN EL REFERENCIAL ISO 9001:2008.
Ciclo de vida de la administración de servicios de TI
Operación del Servicio Equipo 4. La Operación del Servicio es la 4ª Fase del ciclo de vida del Servicio y la debemos asociar con: Ofrecer un Servicio.
Gestión de la Continuidad del negocio BS BCI
COBIT 4.1 SISTESEG.
Gestión de Calidad Ley 872 de 2003, Decreto 4110 de 2004,Decretos Departamentales 0025 y 0063 de 2005 (Decretos modificados con la reforma institucional.
Microsoft Operations Framework 4.0 Foundations
Análisis y diseño detallado de aplicaciones informáticas de gestión
1.8.3 Métricas de Alineación Estratégica
Yohel Herrera Zuñiga Johnny Ramirez Jose Vargas
Diseño del servicio ITIL..
COBIT KARYL LARA N.. ENTREGA Y SOPORTE A este Dominio le concierne la entrega real de los servicios requeridos, que cubre desde las operaciones tradicionales.
Concepto de gestión ambiental
Dominios de control para la información y tecnologías (cobit) Pamela Pacheco Aviles.
PRINCIPIOS FUNDAMENTALES DE LA GESTION DE CALIDAD
Proveedores de servicios externos
 
Jenniffer Rivera Reyes
Metodologías Lsi. Katia Tapia A., Mae.
Programa de Administración de Riesgos.
AUDITORIA TECNOLOGIAS DE INFORMACION - COBIT
Introducción al proceso de verificación y validación.
PLANIFICACIÓN DE LA CALIDAD
Profesora: Kinian Ojito Ramos
Andrés David Monsalve. Giannina Paola Celin Montero. Corporación Universitaria Americana Análisis de Sistemas Barranquilla
Procesos itil Equipo 8.
1 Módulo de Fundamentos 5 Incidencia. 2 Sección 1 Roles y tipos de incidencia en situaciones de emergencia Sección 2 Principios del enfoque de derechos.
Ciclo de Vida del Software
CONFIDENTIAL©2013 GlobalLogic Inc. [BPM Practice] Introducción a BPM © 2015 GlobalLogic Inc.
ANGIE PAOLA SOLANO CASTIBLANCO DAR SOPORTE A LOS PROCESOS NORMAS ISO DOC. JOHANA LÓPEZ CHAVEZ SENA 2010.
Identificación de entradas, salidas y herramientas de procesos de gestión del PMI Jairo A. Orozco L.
LAR 145 Capítulo C.
Modelo Empresarial de Procesos ETB
Naturaleza y propósito de estrategias y políticas
Angel Rodriguez Carlos Enrique Calderón García Carlos Felipe
República Bolivariana de Venezuela Universidad Nacional Experimental Politécnica de la Fuerza Armada (UNEFA) Carrera: Ingeniería de Sistemas Cátedra: Análisis.
ESTÁNDAR ISO/IEC INTERNACIONAL 27001
Las fases del ciclo de la vida de desarrollo de sistemas
Identificación de entradas, salidas y herramientas de procesos de gestión del PMI Jairo A. Orozco L.
Planificación de Sistemas de Información
Transición del Sistema de Gestión Integrado de los Requisitos de la Norma NTC ISO 9001:2008 a los Requisitos de la Norma NTC ISO 9001:2015 Febrero de 2016.
MODELO ESTANDAR DE CONTROL INTERNO MECI
Sistemas de calidad en el desarrollo de software.
GESTIÓN DE PROYECTOS.
Transcripción de la presentación:

Microsoft Operations Framework 4.0 Foundations

Módulo 1: Visión General de MOF Módulo 2: La Capa de Administración Módulo 3: La Fase de Planeación Módulo 4: La Fase de Entrega Módulo 5: La Fase de Operación Módulo 6: Resumen del Curso Module 0

Módulo 2: La Capa de Administración

Resumen del Módulo Lección 1: Introducción a la Capa de Administración MOF Lección 2: SMF Gobiernabilidad, Riesgo y Cumplimiento Lesson 3: SMF Cambio y Configuración Lesson 4: SMF Grupos de Trabajo

Lección 1: Introducción a la Capa de Administración MOF

Resumen de la Capa de Administración Objetivos Ayudar a coordinar los procesos descritos en las SMF de las tres fases del ciclo de vida Establecer un enfoque integrado a las actividades de gestión de servicio

¿Qué incluye la Capa de Administración? La capa de gestión incluye las siguientes funciones de gestión de servicio (que se llevará a cabo en todas las fases del ciclo de vida): Gobernabilidad, Riesgo, y Cumplimiento (GRC) Cambio y Configuración Trabajo en Equipo La Capa de Administración también incluye la MR Política y Control SMF Deliverable/Purpose Outcomes Governance, Risk, and Compliance Deliverable: Technology objectives achieved, change and risk managed and documented Purpose: Support, sustain, and grow the organization while managing risks and constraints Technology services are seamlessly matched to business strategy and objectives Change and Configuration Deliverable: Known configurations and predictable adaptations Purpose: Ensure that changes are planned, that unplanned changes are minimal, and that technology services are robust Technology services are predictable, reliable, and trustworthy Team Deliverable: Clear accountabilities, roles, and work assignments Purpose: Agile, flexible, and scalable teams doing required work Technology solutions delivered within specified constraints, with no unplanned service degradation, and with service operation that is trusted by the business Source: “5.0 Manage Overview” http://technet.microsoft.com/en-us/library/cc539509.aspx

¿Cómo la Capa de Administración habilita las otras fases? Proporciona "Reglas" para las otras fases GRC da orientación sobre la toma de decisiones, políticas, gestión de riesgos y cumplimiento Cambio y configuración proporciona controles predecibles y repetibles para gestionar el ecosistema Trabajo en Equipo identifica quién debe hacer qué y quién es responsable Es una parte integrada del ciclo de vida del servicio: Sus procesos ocurren en todas las fases Proporciona la base para desarrollar y operar un entorno tecnológico resistente Source: “5.0 Manage Overview” http://technet.microsoft.com/en-us/library/cc539509.aspx

Lección 2: SMF Gobiernabilidad, Riesgo y Cumplimiento

Resumen de los SMFs Gobernabilidad, Riesgo y Cumplimiento Las metas de los SMFs Gobernabilidad, Riesgo y Cumplimiento son para asegurar: Que se establezca de manera clara y efectiva la toma de decisiones en la gestión de activos tecnológicos Ese riesgo es manejado con eficacia Cumplimiento de regulaciones, leyes y políticas aplicables Source: “5.1 GRC SMF” http://technet.microsoft.com/en-us/library/cc531020.aspx

Gobernabilidad La Gobernabilidad describe el liderazgo, la toma de decisiones, los procesos y la rendición de cuentas que determinan cómo una organización hace el trabajo. Source: “5.1 GRC SMF” http://technet.microsoft.com/en-us/library/cc531021.aspx

Categorías de Riesgo Financieros Operacionales De reputación Cuota de mercado Ingresos Regulador Otros riesgos que son más específicos a la industria de una organización en particular: Por ejemplo, la salud, la seguridad nacional por el gobierno, o una actividad que se produce en la actualidad (como una fusión o adquisición)

Riesgo y Controles Internos Los controles internos son actividades específicas realizadas por personas o sistemas diseñados para garantizar que se cumplan los objetivos de negocio Demostrando que la organización está en control de sus servicios se logra a lo largo del ciclo de vida del servicio por: La Definición de objetivos de alto nivel para cada fase del ciclo de vida La Identificación de riesgos para el logro de esos objetivos La identificación de los enfoques de gestión de riesgos en forma de controles internos para la mitigación de riesgos

Evaluación, Seguimiento y Control de Riesgos Objetivos de Administración Portafolio TI Analizar y priorizar Identificar riesgos Identificar Controles de Compensación Implementar Controles Analizar Controles Riesgos Planear y Programar Base de conocimiento de riesgos Operar Creación de Pista Aprender

Cumplimiento como un tipo especial de Riesgo El Cumplimiento es una aplicación de gestión de riesgos que garantiza su conformidad con las políticas, las regulaciones gubernamentales y leyes específicas de la industria.

Relación entre Gobernabilidad, Riesgo y Cumplimiento Reglas de tolerancia de riesgo Decisiones de compensación de riesgos Cumplimiento de las reglas de Gobernabilidad Quién decide y procede a seguir Aborda la planificación estratégica, la alineación del negocio con TI, la creación de políticas, y la visión Decisiones de compensación de riesgos (cómo fueron hechas) Riesgo Cumplimiento Aborda las amenazas del sistema, la vulnerabilidad del sistema y la protección de los activos de TI Aborda el cumplimiento de las leyes, reglamentos, normas, mejores prácticas y marcos Impacto de no cumplir

¿Cómo ayudan los SMFs Gobernabilidad, Riesgo y Cumplimiento? Entabla los grupos correctos de personas (gobernabilidad) para aclarar lo que debe suceder y evaluar lo que podría interponerse en el camino (gestión de riesgos) Ayuda a la organización a determinar los compromisos de recursos (gobernabilidad) necesarios para que las metas sean alcanzadas (gestión de riesgos) Deja claro (gobernabilidad y cumplimiento) qué procesos y actividades deben y no deben ocurrir (gestión de riesgos y cumplimiento) Captura y documenta los procesos y sus resultados como prueba (cumplimiento)

Gobernabilidad, Riesgo y Cumplimiento a través de MOF Planeación: Tomar decisiones conforme a las políticas, estrategias y gestión del cambio Entrega: Hacer una gestión prudente del riesgo y las decisiones de compensación que desarrollan soluciones Operación: Pruebas y monitoreo de los controles internos para garantizar el cumplimiento Phase Goal: Services that are… Enabled by the Manage Layer with this focus Plan Valuable, predictable, reliable, cost-effective, and responsive to changing business needs Corporate strategy transfer to technology strategy Governance structure and decision rights Management objectives defined Major risks to achieving objectives identified General regulatory environment Policy defined Deliver Developed effectively, deployed successfully, and ready for Operations. Solution architecture supporting organizational requirements. Project stakeholders, methodology, and identified risks The value realization process The service development life cycle Risk mitigation Defining internal controls Defining procedures Operate Operated, maintained, and supported in line with SLA targets Procedures and control activities Recording and documentation Retention of evidence that the control operates as designed

MR Política y Control Evaluar la eficacia de las políticas y los controles establecidos en todo el ciclo de vida del servicio (por lo menos dos veces al año) El propósito del MR es proporcionar a la dirección: La comprensión de cómo se están abordando los riesgos para el logro de los objetivos Una evaluación de la carga de control de modo que se puede ajustar apropiadamente para beneficios deseados Una evaluación de la conducta como un indicador de la comunicación de políticas y enculturación

Lesson 3: SMF Cambio y Configuración

Resumen de SMF Cambio y Configuración El objetivo de este SMF es crear un entorno donde los cambios se pueden hacer con la menos cantidad de riesgo y el impacto de la organización

Procesos de cambio y configuración y diagrama de flujo Configuración de la línea base Iniciar el Cambio Clasificar el cambio Aprobar el Cambio Desarrollar y probar el cambio Liberar el cambio Validar y revisar el cambio Figure 2. Change and configuration process flow Source: “5.2 Change and Configuration SMF” http://technet.microsoft.com/en-us/library/cc543208.aspx

¿Qué nos da el control de cambio? Cambiar las decisiones tomadas en consonancia con su estrategia y políticas Comprensión del impacto de un cambio propuesto En última instancia, una respuesta más previsible y menos lucha contra de “incendios”

Uso para cualquier tamaño Los pasos se aplican independientemente del tamaño o el impacto de un cambio La formalidad de la forma de aplicar el ciclo de vida depende del riesgo del cambio Una nueva e importante iniciativa va a través del análisis y revisión de la fase Planeación; un plan de proyecto formal se crea en la fase Entrega; y revisión de la implementación, el soporte y las necesidades de monitoreo se produce en la fase de Operación El cambio más pequeño con aún menos riesgo pasa por las fases del ciclo de vida, pero de manera más ágil

No todos los cambios necesitan el mismo nivel de Control Los cambios pueden ser organizados en las siguientes categorías: Mayor: El impacto en el grupo podría ser masivo, por ejemplo, un cambio de departamento o en toda la empresa, o un cambio en toda la red o el servicio en toda la Significante: El efecto es generalizado, pero no masivo; por ejemplo, un cambio que afecta a un grupo dentro de un departamento o un grupo específico de elementos de configuración (CIs: Configuration Items) Menor: Un cambio que afecta a un pequeño número de individuos CIs, por ejemplo, un cambio en una impresora que utiliza un departamento que consta de sólo unos pocos miembros Estándar: Un cambio que se ha realizado antes y es parte de la práctica operativa de la empresa, por ejemplo, una actualización de un perfil de usuario Los cambios estándar proporcionan agilidad dentro de los límites

¿Qué nos da la configuración? Una imagen clara de lo que tiene en su entorno de producción en cualquier punto en el tiempo para que pueda tomar decisiones más informadas acerca de los cambios propuestos Una imagen clara de los cambios que se hicieron recientemente, por lo que se puede solucionar con mayor facilidad y eficacia cuando algo va mal

Cambio y configuración a través de MOF Fase Planeación: El control sobre los cambios en el portafolio de tecnología Tener un estado conocido del medio ambiente para tomar decisiones en contra Fase Entrega: El control sobre las modificaciones hacia el plan y diseño del proyecto La comprensión del entorno de producción real Fase Operación: Control sobre el ambiente de producción Información precisa necesaria para gestionar el entorno de producción

Lesson 4: SMF Grupos de Trabajo

Resumen del SMF Grupos de Trabajo El SMF Grupos de Trabajo de MOF muestra cómo construir y mantener una organización tecnológica: Responsabilidad: Asegurar que se realice el trabajo tecnológico necesario Responsable: Identificar quien hará el trabajo requerido por la tecnología: Creación de tipos de roles y funciones Establecimiento de principios y buenas prácticas Identificar quién es el mejor para cada función Flexible: Construido alrededor de equipos ágiles, físicos y virtuales Escalable: Capaz de satisfacer las necesidades de organizaciones de diferentes tamaños Source: “5.3 Team SMF” http://technet.microsoft.com/en-us/library/cc543329.aspx

Responsabilidades de TI Las responsabilidades aseguran que el trabajo se realice de manera correcta porque alguien se hace responsible de que se haga Soporte Operaciones Servicio Cumplimiento Arquitectura Soluciones Administración Accountability Addresses role type important to these SMFs Support Customer Service Problem Management Operations Operations Management Service Monitoring and Control Service Business/IT Alignment Compliance Governance, Risk, and Compliance Architecture Reliability: Confidentiality, Integrity, Availability, Capacity, Continuity Solutions Envision Project Planning Build Stabilize Deploy Management Financial Management Change and Configuration Policy: Policy Governance, Security, Privacy, Partner and Third-Party Relationships, Knowledge Management, Appropriate Use Team Source: “5.3 Team SMF” http://technet.microsoft.com/en-us/library/cc543329.aspx

Tipos de rol y responsabilidades Cada rendición de cuentas tiene un conjunto de tipos de roles asociados a ella, y cada tipo de función tiene un conjunto de responsabilidades y objetivos asociados Ejemplo: Soporte de Responsabilidad y sus tipos de roles: Tipo de Rol Responsabilidades Metas Representante de Servicio al Cliente Maneja las llamadas Es el primer contacto con el usuario Registra llamadas, categoriza, determina la compatibilidad, y pasa en llamadas Ayudar al consumidor Resolver Incidentes Diagnostica Investiga Resuelve Corrige incidentes Coordinador de incidentes Responsible del incidente de principio a fin (control de calidad) Resuelve un incidente lo más rápido posible Analista de problemas Investiga y diagnostic Encontrar las causas subyacentes de los incidentes Administrador de problemas Identifica los problemas de la lista de incidents Previene incidentes futuros Gerente de Servicio al Cliente Papel de responsible para las metas de soporte Cubre incidentes y problemas Disminuye los incidentes y su tiempo de resolución de manera eficaz y eficiente Aumenta la eficacia de las resoluciones y reduce los costos Accountability Role Types Defined Support Customer Service Representative, Incident Resolver, Incident Coordinator, Problem Analyst, Problem Manager, Customer Service Manager Operations Operator, Administrator, Technology Area Manager, Monitoring Manager, Scheduling Manager, Operations Manager Service Supplier Manager, Portfolio Manager, Account Manager, Service Level Manager Compliance IT Executive Officer, IT Manager, Risk and Compliance Manager, Assurance and Reporting, Internal Control Manager, Legal, IT Policy Manager Architecture Architecture Manager, Reliability Manager, Architect Solutions Solution Manager, Program Manager, Developer, Tester, Product Manager, User Experience, Release Management, Operations Experience, Test Manager Management IT Executive Officer, IT Manager, IT Policy Manager, IT Risk and Compliance Manager, Assurance and Reporting , Change Manager, Configuration Manager

Principios clave de SMF Grupos de Trabajo Comience con la gente Separar el trabajo basado en el plan e impulsado por interrupción Poner a las personas correctas en los roles correctos Fomentar la promoción Comenzar con la rendición de cuentas Haga las responsabilidades claras para el propietario Combinar las responsabilidades y tipos de papel apropiados Asegurar una cobertura constante en las Operaciones

El SMF Grupos de Trabajo a través de MOF Fase Planeación: Determinar quién está involucrado en la creación de estrategia de tecnología Fase Entrega: Determinar quién es parte del equipo del proyecto y cómo trabajarán juntos Fase Operación: Determinar qué funciones y responsabilidades son necesarias para mantener las operaciones y servicio al cliente funcionando sin problemas

Resumen de la Capa Administración La capa Administración ayuda a coordinar los procesos en las fases Planeamiento, Entrega y Operación Establece un enfoque integrado de las actividades de gestión de servicios Utiliza: SMF Gobernabilidad, Riesgo y Cumplimiento SMF Cambio y Configuración SMF Grupos de Trabajo Incluye la MR Política y Control