Unidad 2.- Marcos de referencia en la gestión de servicios de TI.

Slides:



Advertisements
Presentaciones similares
COBIT INTEGRANTES : OLMARY GUTIERREZ LORENA MEDINA.
Advertisements

Que es ITIL? ITIL® (IT Infrastructure Library) es el marco de procesos de Gestión de Servicios de TI más aceptado. ITIL® proporciona un conjunto de mejores.
C OB I T Control Objectives for Information and Related Technology Information Systems and Control Foundation.
¿Qué es ITIL? “Information Technology Infrastructure Library”
Herramientas y metodologías de éxito para el manejo de proyectos TIC: Caso PYME CREATIVA Noviembre 2008.
Hugo PuigGestión de Personas - ULA 1 Cómo llevar a cabo una gestión estratégica de los recursos humanos ( las personas)
Comprimido ARCHIformativo
COBIT Objetivos de Control para la Información y Tecnologías Afines
PMO Vicepresidencia TyO _Servicios PMO
ITIL V3 Information Technology Infrastructure Library
Ciclo PDCA.
Service Delivery & Service Support ITIL Information Technology Infrastructure Library Grupo H Consultic.
Segunda Jornada Nacional de Seguridad Informática ACIS 2002
IEEE-std Práctica Recomendada para la Especificación de Requerimientos de Software Fuente: IEEE Recommendad Practice for Software Requirements.
MINISTERIO DE ECONOMÍA Y FINANZAS DIRECCION NACIONAL DE CONTABILIDAD
Control Objectives for Information and related Technology
Auditoría de Sistemas y Software Trabajo Práctico ITIL Alumnas: Ayude Mariela Fernandez Alicia Malagrino Natalia.
Electivo Integración Normas de Calidad, Seguridad, Medio Ambiente y Riesgos en la Gestión de la Empresa. Profesor : Fernando Vargas Gálvez Ingeniero Civil.
Koby Bentata Gustavo Briceño Daniela Torres Maria Vintimilla.
Gung Ho! Gung Ho! Gestión de los Stakeholders
1 Implementación de ISO 9000 Grupo # 8 Yomarie Gómez Carmen Mercado María Lugo 1.
JP CONSULTORES … calidad en todo lo que hacemos.
European Foundation for Quality Management,
DIRECCIÓN GENERAL DE EDUCACIÓN SUPERIOR TECNOLÓGICA INSTITUTO TECNOLÓGICO DE CD. VALLES.
Gestión de la Continuidad del negocio BS BCI
Entrega de Servicios de TI1Copyright 2008 Tecnotrend SC Entrega de Servicios de TI.
COBIT 4.1 SISTESEG.
Universidad Técnica Nacional Auditoría de Sistemas Tema: COBIT 4.1
Gestión de Calidad Ley 872 de 2003, Decreto 4110 de 2004,Decretos Departamentales 0025 y 0063 de 2005 (Decretos modificados con la reforma institucional.
Implementación OHSAS TEMA: Implementación OHSAS Ing. Larry D. Concha B. UNIVERSIDAD AUTONOMA SAN FRANCISCO.
SISTEMA DE GESTIÓN AMBIENTAL (SGA), ISO y 14001
©Copyright 2013 ISACA. Todos los derechos reservados Capacidades Las capacidades son habilitadores fundamentales del gobierno. Las capacidades.
Gestión eficiente de las tecnologías de información con metodología ITIL: un marco inicial para la administración de Aleph Mtro. Gerardo Morales Sánchez.
COLOMBIA Bogotá, D.C., Marzo 18 de 2004 SISTEMA DE GESTION DE RESPONSIBLE CARE – RCMS (ACC)
ITIL ITIL significa Information Technology Infrastructure Library (Biblioteca de la Infraestructura de las Tecnologías de Información). Como su nombre.
Universidad de las Fuerzas Armadas ESPE
Yohel Herrera Zuñiga Johnny Ramirez Jose Vargas
Diseño del servicio ITIL..
©Copyright 2013 ISACA. Todos los derechos reservados El estado deseado ISO/IEC 27002/ISO/IEC 27001— Las 11 Divisiones Principales: —Política de.
Programa de Auditoría Interna
©Copyright 2013 ISACA. Todos los derechos reservados. 1.5 Gobierno Efectivo de la Seguridad de la Información BMIS - Una clara estrategia organizacional.
Analiza estándares internacionales de seguridad informática
Seguridad de la Información Para la adecuada gestión de la seguridad de la información, es necesario implantar un sistema que aborde esta tarea de una.
Information Technology Infrastructure Library
2.1 Definición & Antecedentes
GERENCIA DE SISTEMAS DE CALIDAD, AMBIENTE Y SEGURIDAD TRANSICIÓN DEL SISTEMA DE CALIDAD DEL IIE A LA NORMA ISO 9001:2000 OCTUBRE-2002.
Unidad 2.- Marcos de referencia en la gestión de servicios de TI
Programa de Administración de Riesgos.
DELITOS EMERGENTES EN INTERNET Y EL DESAFIO DE CARABINEROS DE CHILE EN LA PREVENCIÓN Y CONTROL EN LA ERA INFORMÁTICA Para el desarrollo de este trabajo.
AUDITORIA TECNOLOGIAS DE INFORMACION - COBIT
MAPEO ENTRE LOS PROCESOS DE TI Y LAS ÁREAS FOCALES DE GOBIERNO DE TI, COSO, LOS RECURSOS TI DE COBIT Y LOS CRITERIOS DE INFORMACIÓN DE COBIT APÉNDICE.
Procesos itil Equipo 8.
MATERIA: Fundamentos de TI ALUMNOS: Manuel de Jesús Palacio Hernández.
P07. Administrar Recursos Humanos de TI
Jenny Alexandra Marin Luis Carlos Avila Javier Murcia
FORTALECIMIENTO CULTURA CALIDAD 1. ESTADO ELEMENTOS A FORTALECER IT E M ELEMENTO PUNT AJE 1Acuerdos, Compromisos o Protocolos éticos 2,4 2Políticas de.
Objetivos de Control para Tecnologías de información y relacionadas.
ANGIE PAOLA SOLANO CASTIBLANCO DAR SOPORTE A LOS PROCESOS NORMAS ISO DOC. JOHANA LÓPEZ CHAVEZ SENA 2010.
9 IS La nueva BINOCLE Consulting La nueva Iso 9001:2015
Conozca como implementar ITIL en su organización Angélica Guzmán Service Delivery Consultor de Soluciones.
QUÉ ES ITIl? (Information technology infrastucture library)
Este documento es propiedad de Servicios Profesionales en Recursos Humanos y Tecnologías S.A. de C.V., queda prohibida su reproducción.
Procesos de negocio a los que apoya COBIT y ITIL
Sistema Integral de Información y Atención Ciudadana
VI. EVALUACIÓN DE LOS RECURSOS
Transición del Sistema de Gestión Integrado de los Requisitos de la Norma NTC ISO 9001:2008 a los Requisitos de la Norma NTC ISO 9001:2015 Febrero de 2016.
Lic. Christian García Sección 15 D Prof: Deyanireth Duarte Gerencia de la Calidad y Productividad.
ISO
Análisis de la experiencia de Nicaragua en acreditación de funcionarios en compras públicas.
Transcripción de la presentación:

Unidad 2.- Marcos de referencia en la gestión de servicios de TI

2.1. definición y antecedentes.  ITIL  definición:  desarrollada a finales de los 80s, itil se ha convertido en un estándar para la administración de servicios. en sus inicios en la gran Bretaña permitió que se administrara de manera eficaz y eficiente los costos de los recursos; por que demostró ser útil a las organizaciones en todos los sectores.  itil, information technology infrastructure library, es una colección de las mejores prácticas observadas en la industria de ti. es un conjunto de libros en los cuales se encuentran documentados todos los procesos referentes a la provisión de servicios de tecnología de información hacia las organizaciones.

2.1. definición y antecedentes.  itil por medio de procedimientos, roles, tareas, y responsabilidades que se pueden adaptar a cualquier organización de ti, genera una descripción detallada de mejores prácticas, que permitirán tener mejor comunicación y administración en la organización de ti. proporciona los elementos necesarios para determinar objetivos de mejora y metas que ayuden a la organización a madurar y crecer.  itil está dividido en 10 procesos, mismos que están divididos en 5 procesos operacionales (libro azul) y 5 tácticos (libro rojo), además de incluirse dentro de los procesos operacionales una función que es la de service desk.

2.1. definición y antecedentes. libro azul:  incident management  problem management  configuration management  change management  release management  función de service desk libro rojo:  service level management  financial management for it service  availability management  capacity management  it service continuity management  security management

2.1. definición y antecedentes. antecedentes:  1980, pero ampliamente adoptada mediados de los 90. Esta mayor adopción y conocimiento ha llevado a varios estándares (ISO/IEC 20000).  La Gestión de Servicio ITIL está actualmente integrada en el estándar ISO (anterior BS 15000).  ITIL contiene una sección específicamente titulada “Gestión de Servicios de TI” (la combinación de los volúmenes de Servicio de Soporte y Prestación de Servicios).  Recomendaciones de ITIL fueron desarrolladas en los años 1980 por la CCTA (Agencia Central de Telecomunicaciones y Computación, hoy Ministerio de Comercio, OGC -1991) de UK como respuesta a la creciente dependencia de las TI.  ITILv1: Auspicio de la CCTA: “Método de Infraestructura de la Tecnología de Información del Gobierno” – GITM.  Tras la publicación inicial de estos libros, su número creció rápidamente (dentro la versión 1) hasta unos 30 libros.  para hacer a cobit es un marco de trabajo y un conjunto de herramientas de gobierno de tecnología de información (ti) que permite a la gerencia cerrar la brecha entre los requerimientos de control, aspectos técnicos y riesgos de negocios. cobit habilita el desarrollo de políticas claras y buenas prácticas para el control de ti a lo largo de las organizaciones.

2.1. definición y antecedentes.  cobit fue publicado por primera vez por itgi en abril de su última actualización – cobit® 4.1 hace énfasis en el cumplimiento reglamentario, ayudando a la organizaciones a incrementar el valor de ti, destacando los vínculos entre los objetivos del negocio y ti, y simplificando la implementación del marco de trabajo cobit.  ITIL más accesible a aquellos de deseen explorarla, uno de los objetivos del proyecto de actualización ITIL v2 fue agrupar los libros según unos conjuntos lógicos destinados a tratar los procesos de administración que cada uno cubre.

2.1. definición y antecedentes.  El tema de Gestión de Servicios (Servicio de Soporte y Entrega de Servicios) es el más ampliamente difundido e implementado,  La metodología ITIL provee un conjunto completo de prácticas que abarca no sólo los procesos y requerimientos técnicos y operacionales, sino que se relaciona con la gestión estratégica, la gestión de operaciones y la gestión financiera de una organización moderna.  12/ 2005, OGC emitió un aviso: ITILv3 - ITIL Refresh y fue publicada en el año  Para este “refresh”, se realizaron las siguientes actividades  Se realizaron consultas públicas sobre el contenido para incorporar nuevos requerimientos del mercado.  Se formó un panel de expertos.  Se contrataron autores y equipos de mentores.  Revisión de consistencia, alcance y nivel de detalle.  ITIL v3 5 libros principales: Ciclo de Vida de los Servicios:  Diseño de Servicios de TI.  Introducción de los Servicios de TI.  Operación de los Servicios de TI.  Mejora de los Servicios de TI.  Estrategias de los Servicios de TI.

2.1. definición y antecedentes.  cobit antecedentes:  comenzando con el marco de cobit definido en la primera edición, el uso de estándares internacionales, las pautas y la investigación en las mejores prácticas condujeron al desarrollo de los objetivos del control. las pautas de la intervención fueron desarrolladas después para determinar si estos objetivos del control están puestos en ejecución apropiadamente.  la investigación para las primeras y segundas ediciones incluyó la colección y el análisis de fuentes internacionales identificadas y fue realizada por los equipos en Europa (universidad libre de Ámsterdam), los e.e.u.u. (universidad politécnica de california) y Australia (universidad de nuevo gales del sur). cargaron a los investigadores con la compilación, la revisión, el gravamen y la incorporación apropiada de los estándares técnicos internacionales, códigos de la conducta, estándares de calidad, estándares profesionales en la revisión, y las prácticas y los requisitos de la industria, como se relacionan con el marco y con los objetivos del control individual. después de la colección y del análisis, desafiaron a los investigadores a examinar cada dominio y a procesar profundizado y a sugerir los nuevos o modificados objetivos del control aplicables a ese detalle él proceso. la consolidación de los resultados fue realizada por el comité de dirección de cobit.

2.1. definición y antecedentes.  el proyecto de la edición de cobit 3ro consistió en el desarrollar de las pautas de la gerencia y el poner al día de la edición de cobit 2do basada en nuevas y revisadas referencias internacionales.  además, el marco de cobit fue revisado y realzado para apoyar aumentó control de la gerencia, introduce a gerencia de funcionamiento y la desarrolla más lejos gobierno. proveer la gerencia un uso del marco, así que de él puede determinar y hacer las opciones para la puesta en práctica y las mejoras del control sobre su información y tecnología relacionada, así como funcionamiento de la medida, las pautas de la gerencia incluyen modelos de la madurez, factores críticos del éxito, los indicadores dominantes de la meta y los indicadores dominantes del funcionamiento relacionados con los objetivos del control.

2.1. definición y antecedentes.  las pautas de la gerencia fueron desarrolladas usando un panel mundial de 40 expertos de la academia, gobierno y él profesión del gobierno, del aseguramiento, del control y de la seguridad. estos expertos participaron en un taller residencial dirigido los facilitadores profesionales y usando las pautas del desarrollo definidas por el comité de dirección de cobit. el taller fue apoyado fuertemente por el grupo y el pricewaterhousecoopers de gartner, que no sólo proporcionaron la dirección del pensamiento pero también envió varias de sus expertos en control, de gerencia de funcionamiento y de seguridad de la información. los resultados del taller eran modelos de la madurez del bosquejo, factores críticos del éxito, indicadores dominantes de la meta e indicadores dominantes del funcionamiento para cada uno de los objetivos de alto nivel del control de cobit 34. la garantía de calidad de los delibérales iniciales fue conducida por el comité de dirección de cobit y los resultados fueron fijados para la exposición en el web site de isaca. el documento de las pautas de la gerencia ofreció un nuevo sistema gerencia-orientado de herramientas, mientras que proveía de la integración y de la consistencia el marco de cobit.

2.1. definición y antecedentes.  la actualización a los objetivos del control en la edición de cobit 3ro, basada en nuevas y revisadas referencias internacionales, fue conducida por los miembros de los capítulos de isaca, bajo dirección de los miembros del comité de dirección de cobit. la intención no era realizar un análisis global de todo el material o de una reconstrucción de los objetivos del control, sino proporcionar un proceso incremental de la actualización. los resultados del desarrollo de las pautas de la gerencia entonces fueron utilizados para revisar el marco de cobit, especialmente las consideraciones, las metas y las declaraciones del activador de los objetivos de alto nivel del control. la edición de cobit 3ro fue publicada en julio de  los objetivos de control para la información y la tecnología relacionada (cobit) son un juego de las mejores prácticas (el marco) para la información (ti) la dirección creada por la revisión de cuentas de sistemas de información y la asociación de control (isaca), y el instituto de gobernación ti (itgi) en  " cobit 4.0 ayudará a llevar las directrices de gobierno ti a más ejecutivos de negocio y de ti ", según frank yam, vicepresidente de informacition systems audit and control association (isaca).  la primera edición fue publicada en 1996; la segunda edición en 1998; la tercera edición en 2000 (la edición en línea se hizo disponible en 2003); y la cuarta edición en diciembre de esto más recientemente ha sido bien recibido debido a acontecimientos externos, sobre todo el escándalo enron y el paso subsecuente del acto de sarbanes-oxley.  cobit 4.0 es la primera actualización del contenido de cobit ya que cobit la 3a edición fue liberado en 2000.

2.2. procesos de negocio a los que apoya. itil  * impulsa la adopción de procesos, de manera que puedan adaptarse para encajar tanto en organizaciones grandes como en pequeñas.  *integrar niveles de servicio da transparencia a sus procesos.  *aplicar el itil especialmente en aquellas empresas que han integrado clientes y proveedores en sus operaciones a través de redes de datos, como internet.  *ofrecer un marco común para todas las actividades del departamento it, como parte de la provisión de servicios, basado en la infraestructura it.

2.2. procesos de negocio a los que apoya.  COBIT  * enfocarse en objetivos y necesidades del negocio mejorando la cooperación y comunicación entre los administradores del negocio y los auditores *ayuda a los administradores a entender como los asuntos de seguridad y control benefician sus áreas de operación *ayuda a las organizaciones a compararse con la competencia e implementar mejores prácticas de objetivos de control y la tecnología relacionada *se desarrollan fuertes relaciones de negocio a varios niveles y las sorpresas se vuelven raras.

2.2. procesos de negocio a los que apoya. *las organizaciones generan confianza y credibilidad hacía sus clientes *permite a las organizaciones cumplir con requerimientos regulatorios. *calidad, de requerimientos de negocio y para el desarrollo de métricas que permitan la medición con respecto a estas metas.