ISO 20000
Los sistemas de tecnología de la información desempeñan un papel crítico en la práctica totalidad
de las empresas. Estos sistemas necesitan una supervisión constante por parte de profesionales
para mantenerlos actualizados y en condiciones de funcionamiento. No obstante, imagine las
consecuencias si su departamento de tecnología de la información fuese incapaz de proporcionar
los servicios que necesita.
La Organización Internacional de Estandarización (ISO), a través de las normas recogidas en ISO /
IEC 20000, establece una implementación efectiva y un planteamiento estructurado para
desarrollar servicios de tecnología de la información fiables en lo referente a la gestión de servicios
de TI.
La certificación permite demostrar de manera independiente que los servicios ofrecidos cumplen
con las mejores prácticas.
La Norma ISO 20000 consta de:
13 procesos definidos.
Un proceso de planificación e implementación de servicios
Requisitos de un sistema de gestión.
Ciclo de mejora continua (PDCA).
Esta norma se presenta como el estándar internacional (ISO) para la gestión de servicios TI y que
ha sido aceptado como un referente en este campo por la mayoría de los países del mundo.
El objetivo de ISO 20000 es doble:
Ayudar a las empresas a conseguir servicios de TI más efectivos
Incorporar las mejores prácticas internacionales en la Gestión de Servicios TI (ITSM)
SERVICIOS TI
Cuando nos referimos a servicios TI nos estamos refiriendo a servicios cuya provisión depende de
las tecnologías de la información y que pueden ser tanto Servicios a Clientes externos o servicios
brindados a partes internas de la organización y necesarios para el desarrollo de la actividad de su
negocio
En el objetivo de mejorar la gestión de servicios TI ISO 20000 nos proporciona
Un conjunto de procesos de administración de servicios TI
Un conjunto de buenas prácticas internacionales
SERVICIOS RENTABLES
Las inversiones en Tecnologías de la información para la provisión de servicios tanto internos como
a clientes son de vital importancia en las organizaciones afectando tanto a sus operaciones como a
sus formas de comunicación, marketing etc.
Es por ello que la gestión de los servicios TI supone para muchas organizaciones un elemento
fundamental de cómo hacer negocios
En este escenario, cualquier organización basada en servicios TI para alcanzar objetivos tales
como, adelantar a sus competidores, conseguir mayor cuota de mercado o conseguir mayor
rentabilidad y eficiencia, debe plantearse una metodología probada para conseguir estas mejoras.
Este es el campo de aplicación de la norma ISO 20000, que en definitiva no persigue otro objetivo
que conseguir mejorar los ingresos, la reputación organizacional y reducir costos de operación para
ser más competitivos.
COMO FUNCIONA ISO/IEC 20000
Para conseguir mejorar la rentabilidad de los servicios TI, ISO 20000 nos permite obtener servicios
bien planificados, diseñados, administrados y entregados. En definitiva, solo mediante una gestión
de servicios de TI de alta calidad evitaremos que los proyectos de TI tengan fallos reiterados o
rebasan el presupuesto por costes mal calculados difíciles de administrar y que nos pueden
conducir a un fracaso en el negocio.
Como ya hemos señalado ISO 20000-1: 2011 es la especificación formal para la gestión de
servicios de TI. Define claramente todos los requisitos que necesita para ofrecer servicios de TI
gestionados y alcanzando un nivel de calidad aceptable para sus clientes.
Los requisitos del sistema de gestión de servicios se resumen en:
CLÁUSULA 4: REQUISITOS GENERALES DEL SISTEMA DE GESTIÓN DE SERVICIOS
La alta dirección deberá proporcionar evidencia de su compromiso con la planificación,
establecimiento, implementación, operación, monitoreo, revisión, mantenimiento y mejora de los
SMS y los servicios mediante:
Establecer y comunicar el alcance, la política y los objetivos para la gestión del servicio;
Creando un plan de gestión del servicio con el fin de cumplir con la política y lograr los
objetivos para la gestión del servicio y los del propio servicio;
Comunicar la importancia de cumplir con los requisitos del servicio;
Comunicando la importancia de cumplir con los requisitos reglamentarios y legales y las
obligaciones contractuales;
Asegurando la provisión de recursos;
Planificar y realizar auditorías internas y revisiones de la administración;
Asegurando que los riesgos a los servicios sean evaluados y gestionados.
CONTROL DE PROCESOS OPERADOS POR OTRAS PARTES
(Cláusulas 5 a 9) Un requisito importante es la necesidad de que cualquier proveedor de servicios
TI deberá identificar todos o parte de los procesos que sean operados por otras partes (es decir, un
grupo interno, un cliente o un proveedor). El proveedor del servicio deberá demostrar que es quien
controla y gobierna los procesos operados por otras partes.
GESTIÓN DE LA DOCUMENTACIÓN
El proveedor del servicio debe establecer y mantener documentos, incluyendo registros, para
garantizar una planificación, operación y control efectivos del SGS (Sistemas de Gestión de
Servicios TI).
ADMINISTRACION DE RECURSOS
El proveedor del servicio debe determinar y proporcionar los recursos humanos, técnicos, de
información y financieros necesarios para establecer, implementar y mantener el SMS. Además, el
personal debe ser competente sobre la base de formación, capacitación, habilidades y experiencia
apropiadas.
ESTABLECER Y MEJORAR EL SGS
Los pasos que debe seguir el proveedor del servicio para establecer y mejorar el SGS son:
Definir el alcance del sistema de Gestión de Servicios
Planificación del SGS (Plan)
Implementando y operando el SGS (Do- hacer
Monitoreo y revisión del SGS (Verificar)
Mantenimiento y mejora del SMS (Principios )
¿POR QUE CERTIFICARSE EN ISO 20000?
Implantar la norma ISO 20000 ayudara a su su organización a evaluar su Gestion de
servicios TI consiguiendo:
o Mejorar sus servicios,
o Demostrar la capacidad de su empresa para cumplir con los requisitos del cliente
o Adquirir una herramienta para la evaluación independiente de la calidad de sus
servicios.
Obtendrá una diferenciación competitiva al demostrar confiabilidad y alta calidad de
servicio;
Facilita el acceso a mercados clave, ya que muchas organizaciones en el sector público y
grandes empresas exigen que sus proveedores de servicios de TI demuestren conformidad
con ISO 20000;
Mejora la confianza de sus clientes mediante la seguridad de que se cumplirán sus
requisitos de servicio;
Instaura en su empresa un nivel medible de efectividad y una cultura de mejora continua al
permitir a los proveedores de servicios monitorear, medir y revisar sus procesos y servicios
de administración de servicios;
Reduce los costos de conformidad con una multitud de regulaciones como por ejemplo PCI
DSS
Facilita el poder aprovechas las mejores prácticas de ITIL para optimizar recursos y
procesos.