0% encontró este documento útil (0 votos)
15 vistas58 páginas

SGSTI y ISO 20000 para PYMES

Este documento introduce el Sistema de Gestión de Servicios TI (SGSTI) y explica su objetivo de proporcionar directrices para la interacción adecuada de personas, procesos, productos y proveedores en la prestación de servicios TI con criterios de calidad y mejora continua. Se describen conceptos clave como calidad del servicio, ciclo de vida del servicio TI e ITIL en comparación con la norma ISO/IEC 20000. Finalmente, se explican los elementos y procesos fundamentales de un SGSTI, incluida la planificación para

Cargado por

carlos3prueba
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
15 vistas58 páginas

SGSTI y ISO 20000 para PYMES

Este documento introduce el Sistema de Gestión de Servicios TI (SGSTI) y explica su objetivo de proporcionar directrices para la interacción adecuada de personas, procesos, productos y proveedores en la prestación de servicios TI con criterios de calidad y mejora continua. Se describen conceptos clave como calidad del servicio, ciclo de vida del servicio TI e ITIL en comparación con la norma ISO/IEC 20000. Finalmente, se explican los elementos y procesos fundamentales de un SGSTI, incluida la planificación para

Cargado por

carlos3prueba
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

Proyecto 20000-PYME

Introducción al SGSTI
(Sistema de Gestión de Servicios TI)
Introducción

TI en los procesos nucleares del negocio


Necesidad de objetivar la “calidad” de TI
Referencias en el mundo
Metodologías para grandes organizaciones

2
Introducción

Personas

Procesos Productos

Proveedores

Proporcionar directrices para la interacción adecuada de


estos cuatro elementos, desde la concepción hasta la
entrega de los servicios de Tecnologías de la Información
con criterios de calidad y mejora continua

3
Objeto del proyecto

Implementación del sistema en los


entornos específicos

Certificación

Adaptar los requerimientos de la


Mejora continua
norma a la realidad de la PYME

4
¿Por qué implantar un SGSTI?

5
¿Por qué implantar un SGSTI en una PYME?

Ventajas para el cliente/usuario:


•La provisión del servicio de TI está más centrada en el cliente y los acuerdos
sobre la calidad del mismo contribuyen a mejorar la relación.
•Los servicios están mejor descritos, en el idioma del cliente y con más detalle.
•Mejor gestión de la calidad, la disponibilidad, la fiabilidad y el coste de los
servicios.
•Mejor comunicación con el prestador del servicio TI a través de los puntos de
contacto acordados.
Ventajas para el prestador de servicios TI
•Se desarrolla una estructura más clara, es más eficaz y está más orientada
hacia los objetivos de la organización.
•Tiene más control sobre la infraestructura y los servicios de los que es
responsable y los cambios son más fáciles de gestionar.

6
El Sistema de Gestión de Servicios TI

Posibles problemas / errores:


•Exige un cambio de cultura en la organización; se deberá salvar la “resistencia
al cambio” que pueda originarse.
•La calidad del servicio se puede resentir si los procesos se convierten en un
objetivo en sí mismas.
•Los servicios de TI no mejorarán si no se tiene una idea clara de qué tienen
que hacer los procesos, cuáles son los mejores indicadores de rendimiento y
cómo se pueden controlar los procesos.
•Las mejoras en la provisión de servicios y las reducciones de costes no serán
apreciables si no existen datos de referencia y/o no se establecen objetivos
correctos.
•El éxito de la implementación requiere la participación y el compromiso del
personal a todos los niveles de la organización.
•Si la inversión realizada en formación herramientas de soporte no es
suficiente, no se sacará partido a los procesos y el servicio no mejorará; a
corto plazo se pueden requerir más recursos y personal . 7
Conceptos previos. Calidad del servicio

Propiedad o conjunto de propiedades inherentes a algo, que permiten juzgar su valor


Fuente:R.A.E

Conjunto de características de un producto o servicio


que influyen en la satisfacción de las necesidades explícitas e implícitas
Fuente: ISO 8402

La consideración de calidad la establecen:

•Proveedor del servicio


• Cliente
•Usuario

8
Conceptos previos. Servicio TI

UTILIDAD + GARANTÍA = VALOR

9
Conceptos previos. Servicio TI

Orientación a prestación continua en el tiempo, no producto


Se establecen acuerdos de prestación
Ofrecido con infraestructura tecnológica

9Servicios de CAU
9Mantenimiento de infaestructuras
9Servicios Data Center
9Servicios backup, ficheros…
Consultoría
Proyectos de integración TI
Proyectos de desarrollo

10
Conceptos previos. Ciclo de vida de un servicio TI

Planificación del nuevo Planificación de la


servicio o modificación del introducción del nuevo
existente servicio o la
modificación, en un
entorno de producción

Resolución de las incidencias Explotación del servicio en


ocurridas en la operación del el entorno de producción
servicio

11
Conceptos previos. Ciclo de vida de un servicio TI y los procesos

12
Conceptos previos. ITIL vs. 20000

ITIL
La Biblioteca de Infraestructura de Tecnologías de Información (‘Information Technology
Infrastructure Library’), frecuentemente abreviada ITIL, es un marco de trabajo de las
mejores prácticas destinadas a facilitar la entrega de servicios de tecnologías de la
información (TI). ITIL resume un extenso conjunto de procedimientos de gestión ideados
para ayudar a las organizaciones a lograr calidad y eficiencia en las operaciones de TI.
Estos procedimientos son independientes del proveedor y han sido desarrollados para
servir de guía para que abarque toda infraestructura, desarrollo y operaciones de TI.

13
Conceptos previos. ITIL vs. 20000

ISO/IEC 20000
Está formada por dos partes bajo el mismo título:
“Tecnologías de la Información Gestión del Servicio”
– UNE-ISO/IEC 20000-1. Parte1: Especificación
• Promueve la adopción de un marco de procesos de gestión, para una provisión de
servicios gestionados que están en línea con:
– las necesidades del negocio
– con los requisitos de los clientes

– UNE-ISO/IEC 20000-2. Parte 2: Código de prácticas


• Guía y recomendaciones relativas a las buenas prácticas de la Gestión del Servicio
• Esta parte debería usarse junto con la parte 1 de la norma
ISO/IEC 20000 relativa a las especificaciones
14
ISO/IEC 20000

15
Conceptos previos. ITIL vs. 20000

-ITIL e ISO 20000 sirven a diferentes propósitos:

• ISO 20000 proporciona un estándar independiente adecuado para la certificación por


una tercera parte.

• ITIL proporciona buenas practicas en la gestión de servicios TI.

NO ES NECESARIO ADOPTAR ITIL PARA CUMPLIR CON ISO 20000, PERO EL CAMINO SERÁ MUCHO
MAS FÁCIL Y EL ESQUEMA MAS CONSISTENTE.

16
Conceptos previos. ITIL vs. 20000

ITIL NO Certifica organizaciones,


herramientas, ni procesos. La certificación
la otorga ISO 20000-1
( antes BS 15000)

17
Conceptos previos. ITIL vs. 20000

Relaciones entre ISO 20000 e ITIL

•La estructura organizacional no es un requerimiento de ISO 20000.


• PDCA es un componente fundamental en ISO20000.
• ISO 20000 incluye la gestión de proveedores y relaciones (Clientes).
• ISO 20000 Service Reporting es un proceso separado.
• La gestión de la continuidad y disponibilidad de servicio están separados en ITIL.
• ITIL cubre la gestión financiera, mientras que ISO 20000 cubre presupuestos y
contabilidad.
•ISO 20000 incluye la gestión de la seguridad de la información (ISO 27001) para
requerimientos de seguridad.
• ITIL incluye la gestión de activos de software- La gestión de activos se lleva a cabo en
la gestión de configuración en ISO 20000.

18
Historia de ISO/IEC 20000

19
El Sistema de Gestión de Servicios TI

-Conjunto interrelacionado y coordinado de reglas, principios y actividades,


estructuradas en forma de procesos

- Elementos de un Sistema de Gestión de Servicios TI (SGSTI):

-Estos elementos se articulan en forma de ciclo de Demming siguiendo la


mejora continua:
20
El Sistema de Gestión de Servicios TI

21
El Sistema de Gestión de Servicios TI

22
Planificación

- Objetivo:
• Planificar la implementación y la prestación de la gestión del servicio.

- Actividades:
• Identificación del alcance
• Definición de la política de Gestión de Servicios TI
• Designación de Recursos
• Definición de roles y responsabilidades
• Identificación de los riesgos
• Diseño de los procesos
• Formación
• Auditoría
• Revisión y mejora
• Gestión documental y de registros

23
Implementación

- Objetivo:
• Planificar la implementación y la prestación de la gestión del servicio.

- Actividades:
• Asignación de fondos
• Asignación de roles y responsabilidades
• Gestión documental
• Gestión de riesgos
• Contratación de personal
• Uso de partidas presupuestarias
• Despliegue de grupos de asistencia
• Implantación de los procesos
• Seguimiento
• Difusión
• Formación

24
Monitorización y revisión

25
Monitorización y revisión

26
Mejora contínua

Tiempo PDC A u a
in
o nt
a c
e jor
M

Mejora 27
Los procesos

28
Los procesos. Provisión del servicio

6.1 Gestión del nivel de servicio


– Objetivo:
• Definir, acordar, registrar y gestionar los niveles de servicio

– Puntos claves orientativos:


• Catálogo de servicios (fácil acceso, CMDB)
• Acuerdos de Nivel de Servicio, SLAs
• Acuerdos del Servicio de Soporte, OLAs
• Contratos de Suministradores, UCs

Procesos
Procesos de
de entrega
entrega del
del servicio(6)
servicio(6)

Procesos
Procesos de
de control(9)
control(9)

Procesos
Procesos
Procesos
Procesos Procesos
Procesos de
de relació
relación
relación
Entrega(10)
Entrega(10) Resolució
Resolución(8)
Resolución(8) (7)
(7) 29
Gestión del nivel de servicio

30
Los procesos
procesos. Provisión del servicio

6.2 Generación de informes del servicio


– Objetivo:
• Generar los informes acordados, en plazo, fiables y precisos, para
una toma de decisiones bien informada y para una comunicación
efectiva
– Puntos claves orientativos:
• Rendimientos y prestaciones frente a objetivos
• Incumplimientos

Procesos
Procesos de
de entrega
entrega del
del servicio(6)
servicio(6)

Procesos
Procesos de
de control(9)
control(9)

Procesos
Procesos
Procesos
Procesos Procesos
Procesos de
de relació
relación
relación
Entrega(10)
Entrega(10) Resolució
Resolución(8)
Resolución(8) (7)
(7) 31
Generación de informes del servicio

32
Los procesos
procesos. Provisión del servicio

6.3 Gestión de la continuidad y disponibilidad del Servicio


– Objetivo:
• Asegurar que los compromisos, de continuidad y disponibilidad, acordados con los clientes
pueden cumplirse bajo todas las circunstancias
– Puntos claves orientativos:
• Planes de disponibilidad y continuidad
• Trazabilidad de No Conformidades y Acciones Correctivas
• Copia de seguridad remota

Procesos
Procesos de
de entrega
entrega del
del servicio(6)
servicio(6)

Procesos
Procesos de
de control(9)
control(9)

Procesos
Procesos
Procesos
Procesos Procesos
Procesos de
de relació
relación
relación
Entrega(10)
Entrega(10) Resolució
Resolución(8)
Resolución(8) (7)
(7) 33
Gestión de la continuidad y disponibilidad del servicio

34
Los procesos
procesos. Provisión del servicio

6.4 Presupuestar y contabilizar servicios TI

– Objetivo:
• Presupuestar y contabilizar los costes de la provisión del servicio

– Puntos claves orientativos:


• Política de presupuestos y contabilidad
• RFCs incluyen un apartado contable

Procesos
Procesos de
de entrega
entrega del
del servicio(6)
servicio(6)

Procesos
Procesos de
de control(9)
control(9)

Procesos
Procesos
Procesos
Procesos Procesos
Procesos de
de relació
relación
relación
Entrega(10)
Entrega(10) Resolució
Resolución(8)
Resolución(8) (7)
(7) 35
Presupuestar y contabilizar los servicios TI

36
Los procesos
procesos. Provisión del servicio

6.5 Gestión de la capacidad


– Objetivo:
• Asegurar que el proveedor del servicio tiene, en todo momento, la capacidad suficiente
para cubrir la demanda acordada, actual y futura, de las necesidades del negocio del
cliente

– Puntos claves orientativos:


• Plan de Capacidad, Informes de Seguimiento
• SLAs
Procesos
Procesos de
de entrega
entrega del
del servicio(6)
servicio(6)

Procesos
Procesos de
de control(9)
control(9)

Procesos
Procesos
Procesos
Procesos Procesos
Procesos de
de relació
relación
relación
Entrega(10)
Entrega(10) Resolució
Resolución(8)
Resolución(8) (7)
(7)

37
Gestión de la capacidad

38
Los procesos
procesos. Provisión del servicio

6.6 Gestión de seguridad de la información


– Objetivo:
• Gestionar la seguridad de la información de manera efectiva para todas las
actividades del servicio

– Puntos claves orientativos:


• Política de gestión de la seguridad
• Plan y análisis de gestión de riesgos
• RFCs

Procesos
Procesos de
de entrega
entrega del
del servicio(6)
servicio(6)

Procesos
Procesos de
de control(9)
control(9)

Procesos
Procesos
Procesos
Procesos Procesos
Procesos de
de relació
relación
relación
Entrega(10)
Entrega(10) Resolució
Resolución(8)
Resolución(8) (7)
(7) 39
Gestión de la seguridad del servicio

40
Los procesos. Relación

7.2 Gestión de relaciones con el negocio


– Objetivo:
• Establecer y mantener una buena relación entre el proveedor del servicio y el cliente,
basándose en el entendimiento del cliente y de los fundamentos de su negocio
– Puntos claves orientativos:
• Revisión de contratos y SLAs
• RFCs
• Procedimiento de Reclamaciones
• Procedimiento de Satisfacción del cliente

Procesos
Procesos de
de entrega
entrega del
del servicio(6)
servicio(6)

Procesos
Procesos de
de control(9)
control(9)

Procesos
Procesos
Procesos
Procesos Procesos
Procesos de
de relació
relación
relación
Entrega(10)
Entrega(10) Resolució
Resolución(8)
Resolución(8) (7)
(7) 41
Gestión de las relaciones con el negocio

42
Los procesos. Relación

7.3 Gestión de suministradores


– Objetivo:
• Gestionar los suministradores para garantizar la provisión sin interrupciones de
servicios de calidad

– Puntos claves orientativos:


• Documentos contractuales
• Seguimiento del rendimiento de los suministradores

Procesos
Procesos de
de entrega
entrega del
del servicio(6)
servicio(6)

Procesos
Procesos de
de control(9)
control(9)

Procesos
Procesos
Procesos
Procesos Procesos
Procesos de
de relació
relación
relación
Entrega(10)
Entrega(10) Resolució
Resolución(8)
Resolución(8) (7)
(7) 43
Gestión de los suministradores

44
Los procesos. Resolución

8.2 Gestión de incidentes


– Objetivo:
• Restaurar el servicio acordado con el negocio tan pronto como sea posible o responder
a peticiones de servicio

– Puntos claves orientativos:


• Registro de incidentes
• Prioridad (urgencia e impacto)
• Actas CAB
• CMDB
Procesos
Procesos de
de entrega
entrega del
del servicio(6)
servicio(6)

Procesos
Procesos de
de control(9)
control(9)

Procesos
Procesos
Procesos
Procesos Procesos
Procesos de
de relació
relación
relación
Entrega(10)
Entrega(10) Resolució
Resolución(8)
Resolución(8) (7)
(7) 45
Gestión de incidentes

46
Los procesos.
procesos Resolución

8.3 Gestión del problema


– Objetivo:
• Minimizar los efectos negativos sobre el negocio de interrupciones del servicio, mediante
la identificación proactiva, el análisis de la causa de los incidentes y la gestión de los
problemas para su cierre

– Puntos claves orientativos:


• Registro de problemas
• RFCs
• Acciones preventivas
Procesos
Procesos de
de entrega
entrega del
del servicio(6)
servicio(6)

Procesos
Procesos de
de control(9)
control(9)

Procesos
Procesos
Procesos
Procesos Procesos
Procesos de
de relació
relación
relación
Entrega(10)
Entrega(10) Resolució
Resolución(8)
Resolución(8) (7)
(7) 47
Gestión de problemas

48
Los procesos. Control

9.1 Gestión de la configuración


– Objetivo:
• Definir y controlar los componentes del servicio y de la infraestructura, y mantener
información precisa sobre la configuración.

– Puntos claves orientativos:


• CMDB (CI)
• RFCs

Procesos
Procesos de
de entrega
entrega del
del servicio(6)
servicio(6)

Procesos
Procesos de
de control(9)
control(9)

Procesos
Procesos
Procesos
Procesos Procesos
Procesos de
de relació
relación
relación
Entrega(10)
Entrega(10) Resolució
Resolución(8)
Resolución(8) (7)
(7) 49
Gestión de la configuración

50
Los procesos. Control

9.1 Gestión de la configuración

SLA’s Capacidad

Disponibilidad Personas

CMDB
Licencias Activos

Cambios
Documentos

Incidentes

51
Los procesos. Control

9.1 Gestión de la configuración


COMIENZO

Incidente

Problema

Error conocido
CMDB
Petición cambio

Cambio

Entrega

FIN

CMDB conecta con el Proceso de soporte de servicio


52
Los procesos. Control

9.2 Gestión del cambio


– Objetivo:
• Asegurar que todos los cambios son valorados, aprobados, implementados y revisados de
una manera controlada
– Puntos claves orientativos:
• RFCs
• Forward Schedule of Change (Tabla de Cambios)
• CAB
• Informes de Post-Implantación (PIR)

Procesos
Procesos de
de entrega
entrega del
del servicio(6)
servicio(6)

Procesos
Procesos de
de control(9)
control(9)

Procesos
Procesos
Procesos
Procesos Procesos
Procesos de
de relació
relación
relación
Entrega(10)
Entrega(10) Resolució
Resolución(8)
Resolución(8) (7)
(7) 53
Gestión del cambio

54
Los procesos. Entrega

10.1 Gestión de la entrega


– Objetivo:
• Entregar, distribuir y realizar el seguimiento de uno o más cambios en el entorno de
producción real

– Puntos claves orientativos:


• Documentación de la entrega

Procesos
Procesos de
de entrega
entrega del
del servicio(6)
servicio(6)

Procesos
Procesos de
de control(9)
control(9)

Procesos
Procesos
Procesos
Procesos Procesos
Procesos de
de relació
relación
relación
Entrega(10)
Entrega(10) Resolució
Resolución(8)
Resolución(8) (7)
(7) 55
Gestión de la entrega

56
Los Servicios TI

57
Auditoría y certificación de tercera parte

Fuente: AENOR
58

Common questions

Con tecnología de IA

El objetivo principal de implementar un Sistema de Gestión de Servicios TI en una PYME según la normativa ISO/IEC 20000 es adaptar los requerimientos de la norma a la realidad de las pequeñas y medianas empresas. Esto implica proporcionar un marco de procesos de gestión que permita ofrecer servicios gestionados alineados con las necesidades del negocio y los requisitos de los clientes [Fuente: Source 1, Source 3].

La 'resistencia al cambio' puede impactar significativamente la implementación de un SGSTI en una organización porque podría obstaculizar la adopción de nuevas prácticas y procesos de gestión. Este fenómeno puede retrasar la integración de cambios culturales necesarios para la mejora y estandarización de los servicios TI, lo que podría resultar en una calidad del servicio inferior si los procesos no se entienden y aceptan adecuadamente por todos los niveles de la organización .

Las principales diferencias entre ITIL e ISO 20000 incluyen que ITIL se enfoca en proporcionar buenas prácticas para la gestión de servicios TI y no es un estándar para certificación, mientras que ISO 20000 es un estándar que ofrece un marco para la certificación por una tercera parte. ITIL no requiere una estructura organizacional específica, y no cubre la gestión de proveedores de manera explícita como ISO 20000, que sí lo hace. Además, ITIL incluye la gestión financiera, mientras ISO 20000 cubre presupuestos y contabilidad .

La gestión de los riesgos asociados a la seguridad de la información dentro de un SGSTI se lleva a cabo mediante la implementación de una política de gestión de la seguridad, la elaboración de un plan y análisis de gestión de riesgos, y la inclusión de requisitos de cambio formalizados (RFCs). Estos pasos aseguran que los riesgos se identifican, evalúan y mitigan de manera consistente para proteger la integridad y confidencialidad de los datos del servicio .

El presupuesto y la contabilidad son fundamentales en la gestión de servicios TI porque permiten a las organizaciones planificar financieramente sus servicios para garantizar que son sostenibles y rentables. Se incluye una política de presupuestos y contabilidad que facilita el seguimiento preciso de los costes, lo que a su vez permite la toma de decisiones estratégicas más informadas sobre la asignación de recursos y priorización de inversiones .

Los elementos clave para asegurar la continuidad y disponibilidad de los servicios TI incluyen la implementación de planes de disponibilidad y continuidad, trazabilidad de no conformidades y acciones correctivas, y un sistema efectivo de copia de seguridad remota. Estos elementos garantizan que los servicios puedan mantenerse o restablecerse bajo cualquier circunstancia acordada con los clientes .

Un cliente o usuario se beneficia de la implementación de un SGSTI porque la provisión del servicio de TI está más centrada en el cliente. Esto significa que los servicios se describen mejor, son más detallados y en el idioma del cliente, lo que mejora la relación con el proveedor. Además, se gestiona mejor la calidad, disponibilidad, fiabilidad y coste de los servicios, facilitando la comunicación a través de puntos de contacto acordados .

Una buena gestión de la configuración contribuye a la efectividad de un SGSTI al definir y controlar minuciosamente los componentes del servicio y de la infraestructura TI. Proporciona información precisa sobre la configuración, lo que es esencial para mantener la interoperatividad de los servicios, optimizar los recursos y gestionar eficazmente los cambios y actualizaciones de la infraestructura TI .

La adopción del ciclo de Deming en ISO 20000 es fundamental porque promueve la mejora continua en la gestión de servicios TI. Esta metodología permite planificar, implementar, verificar y actuar sobre los procesos, asegurando que se adapten y mejoren de manera constante, alineándose con las necesidades del negocio y asegurando la calidad del servicio .

La gestión de incidentes juega un papel crucial en la mejora de los servicios TI al restaurar el servicio acordado con el negocio lo más rápido posible tras una interrupción. Esto incluye el registro de incidentes, evaluación de su prioridad basada en la urgencia e impacto, y una rápida acción de resolución. Eficaz gestión de incidentes minimiza el tiempo de inactividad, mejora la satisfacción del usuario final y mantiene la operación del negocio fluida .

También podría gustarte