Proyecto 20000-PYME
Introducción al SGSTI
(Sistema de Gestión de Servicios TI)
Introducción
TI en los procesos nucleares del negocio
Necesidad de objetivar la “calidad” de TI
Referencias en el mundo
Metodologías para grandes organizaciones
2
Introducción
Personas
Procesos Productos
Proveedores
Proporcionar directrices para la interacción adecuada de
estos cuatro elementos, desde la concepción hasta la
entrega de los servicios de Tecnologías de la Información
con criterios de calidad y mejora continua
3
Objeto del proyecto
Implementación del sistema en los
entornos específicos
Certificación
Adaptar los requerimientos de la
Mejora continua
norma a la realidad de la PYME
4
¿Por qué implantar un SGSTI?
5
¿Por qué implantar un SGSTI en una PYME?
Ventajas para el cliente/usuario:
•La provisión del servicio de TI está más centrada en el cliente y los acuerdos
sobre la calidad del mismo contribuyen a mejorar la relación.
•Los servicios están mejor descritos, en el idioma del cliente y con más detalle.
•Mejor gestión de la calidad, la disponibilidad, la fiabilidad y el coste de los
servicios.
•Mejor comunicación con el prestador del servicio TI a través de los puntos de
contacto acordados.
Ventajas para el prestador de servicios TI
•Se desarrolla una estructura más clara, es más eficaz y está más orientada
hacia los objetivos de la organización.
•Tiene más control sobre la infraestructura y los servicios de los que es
responsable y los cambios son más fáciles de gestionar.
6
El Sistema de Gestión de Servicios TI
Posibles problemas / errores:
•Exige un cambio de cultura en la organización; se deberá salvar la “resistencia
al cambio” que pueda originarse.
•La calidad del servicio se puede resentir si los procesos se convierten en un
objetivo en sí mismas.
•Los servicios de TI no mejorarán si no se tiene una idea clara de qué tienen
que hacer los procesos, cuáles son los mejores indicadores de rendimiento y
cómo se pueden controlar los procesos.
•Las mejoras en la provisión de servicios y las reducciones de costes no serán
apreciables si no existen datos de referencia y/o no se establecen objetivos
correctos.
•El éxito de la implementación requiere la participación y el compromiso del
personal a todos los niveles de la organización.
•Si la inversión realizada en formación herramientas de soporte no es
suficiente, no se sacará partido a los procesos y el servicio no mejorará; a
corto plazo se pueden requerir más recursos y personal . 7
Conceptos previos. Calidad del servicio
Propiedad o conjunto de propiedades inherentes a algo, que permiten juzgar su valor
Fuente:R.A.E
Conjunto de características de un producto o servicio
que influyen en la satisfacción de las necesidades explícitas e implícitas
Fuente: ISO 8402
La consideración de calidad la establecen:
•Proveedor del servicio
• Cliente
•Usuario
8
Conceptos previos. Servicio TI
UTILIDAD + GARANTÍA = VALOR
9
Conceptos previos. Servicio TI
Orientación a prestación continua en el tiempo, no producto
Se establecen acuerdos de prestación
Ofrecido con infraestructura tecnológica
9Servicios de CAU
9Mantenimiento de infaestructuras
9Servicios Data Center
9Servicios backup, ficheros…
Consultoría
Proyectos de integración TI
Proyectos de desarrollo
10
Conceptos previos. Ciclo de vida de un servicio TI
Planificación del nuevo Planificación de la
servicio o modificación del introducción del nuevo
existente servicio o la
modificación, en un
entorno de producción
Resolución de las incidencias Explotación del servicio en
ocurridas en la operación del el entorno de producción
servicio
11
Conceptos previos. Ciclo de vida de un servicio TI y los procesos
12
Conceptos previos. ITIL vs. 20000
ITIL
La Biblioteca de Infraestructura de Tecnologías de Información (‘Information Technology
Infrastructure Library’), frecuentemente abreviada ITIL, es un marco de trabajo de las
mejores prácticas destinadas a facilitar la entrega de servicios de tecnologías de la
información (TI). ITIL resume un extenso conjunto de procedimientos de gestión ideados
para ayudar a las organizaciones a lograr calidad y eficiencia en las operaciones de TI.
Estos procedimientos son independientes del proveedor y han sido desarrollados para
servir de guía para que abarque toda infraestructura, desarrollo y operaciones de TI.
13
Conceptos previos. ITIL vs. 20000
ISO/IEC 20000
Está formada por dos partes bajo el mismo título:
“Tecnologías de la Información Gestión del Servicio”
– UNE-ISO/IEC 20000-1. Parte1: Especificación
• Promueve la adopción de un marco de procesos de gestión, para una provisión de
servicios gestionados que están en línea con:
– las necesidades del negocio
– con los requisitos de los clientes
– UNE-ISO/IEC 20000-2. Parte 2: Código de prácticas
• Guía y recomendaciones relativas a las buenas prácticas de la Gestión del Servicio
• Esta parte debería usarse junto con la parte 1 de la norma
ISO/IEC 20000 relativa a las especificaciones
14
ISO/IEC 20000
15
Conceptos previos. ITIL vs. 20000
-ITIL e ISO 20000 sirven a diferentes propósitos:
• ISO 20000 proporciona un estándar independiente adecuado para la certificación por
una tercera parte.
• ITIL proporciona buenas practicas en la gestión de servicios TI.
NO ES NECESARIO ADOPTAR ITIL PARA CUMPLIR CON ISO 20000, PERO EL CAMINO SERÁ MUCHO
MAS FÁCIL Y EL ESQUEMA MAS CONSISTENTE.
16
Conceptos previos. ITIL vs. 20000
ITIL NO Certifica organizaciones,
herramientas, ni procesos. La certificación
la otorga ISO 20000-1
( antes BS 15000)
17
Conceptos previos. ITIL vs. 20000
Relaciones entre ISO 20000 e ITIL
•La estructura organizacional no es un requerimiento de ISO 20000.
• PDCA es un componente fundamental en ISO20000.
• ISO 20000 incluye la gestión de proveedores y relaciones (Clientes).
• ISO 20000 Service Reporting es un proceso separado.
• La gestión de la continuidad y disponibilidad de servicio están separados en ITIL.
• ITIL cubre la gestión financiera, mientras que ISO 20000 cubre presupuestos y
contabilidad.
•ISO 20000 incluye la gestión de la seguridad de la información (ISO 27001) para
requerimientos de seguridad.
• ITIL incluye la gestión de activos de software- La gestión de activos se lleva a cabo en
la gestión de configuración en ISO 20000.
18
Historia de ISO/IEC 20000
19
El Sistema de Gestión de Servicios TI
-Conjunto interrelacionado y coordinado de reglas, principios y actividades,
estructuradas en forma de procesos
- Elementos de un Sistema de Gestión de Servicios TI (SGSTI):
-Estos elementos se articulan en forma de ciclo de Demming siguiendo la
mejora continua:
20
El Sistema de Gestión de Servicios TI
21
El Sistema de Gestión de Servicios TI
22
Planificación
- Objetivo:
• Planificar la implementación y la prestación de la gestión del servicio.
- Actividades:
• Identificación del alcance
• Definición de la política de Gestión de Servicios TI
• Designación de Recursos
• Definición de roles y responsabilidades
• Identificación de los riesgos
• Diseño de los procesos
• Formación
• Auditoría
• Revisión y mejora
• Gestión documental y de registros
23
Implementación
- Objetivo:
• Planificar la implementación y la prestación de la gestión del servicio.
- Actividades:
• Asignación de fondos
• Asignación de roles y responsabilidades
• Gestión documental
• Gestión de riesgos
• Contratación de personal
• Uso de partidas presupuestarias
• Despliegue de grupos de asistencia
• Implantación de los procesos
• Seguimiento
• Difusión
• Formación
24
Monitorización y revisión
25
Monitorización y revisión
26
Mejora contínua
Tiempo PDC A u a
in
o nt
a c
e jor
M
Mejora 27
Los procesos
28
Los procesos. Provisión del servicio
6.1 Gestión del nivel de servicio
– Objetivo:
• Definir, acordar, registrar y gestionar los niveles de servicio
– Puntos claves orientativos:
• Catálogo de servicios (fácil acceso, CMDB)
• Acuerdos de Nivel de Servicio, SLAs
• Acuerdos del Servicio de Soporte, OLAs
• Contratos de Suministradores, UCs
Procesos
Procesos de
de entrega
entrega del
del servicio(6)
servicio(6)
Procesos
Procesos de
de control(9)
control(9)
Procesos
Procesos
Procesos
Procesos Procesos
Procesos de
de relació
relación
relación
Entrega(10)
Entrega(10) Resolució
Resolución(8)
Resolución(8) (7)
(7) 29
Gestión del nivel de servicio
30
Los procesos
procesos. Provisión del servicio
6.2 Generación de informes del servicio
– Objetivo:
• Generar los informes acordados, en plazo, fiables y precisos, para
una toma de decisiones bien informada y para una comunicación
efectiva
– Puntos claves orientativos:
• Rendimientos y prestaciones frente a objetivos
• Incumplimientos
Procesos
Procesos de
de entrega
entrega del
del servicio(6)
servicio(6)
Procesos
Procesos de
de control(9)
control(9)
Procesos
Procesos
Procesos
Procesos Procesos
Procesos de
de relació
relación
relación
Entrega(10)
Entrega(10) Resolució
Resolución(8)
Resolución(8) (7)
(7) 31
Generación de informes del servicio
32
Los procesos
procesos. Provisión del servicio
6.3 Gestión de la continuidad y disponibilidad del Servicio
– Objetivo:
• Asegurar que los compromisos, de continuidad y disponibilidad, acordados con los clientes
pueden cumplirse bajo todas las circunstancias
– Puntos claves orientativos:
• Planes de disponibilidad y continuidad
• Trazabilidad de No Conformidades y Acciones Correctivas
• Copia de seguridad remota
Procesos
Procesos de
de entrega
entrega del
del servicio(6)
servicio(6)
Procesos
Procesos de
de control(9)
control(9)
Procesos
Procesos
Procesos
Procesos Procesos
Procesos de
de relació
relación
relación
Entrega(10)
Entrega(10) Resolució
Resolución(8)
Resolución(8) (7)
(7) 33
Gestión de la continuidad y disponibilidad del servicio
34
Los procesos
procesos. Provisión del servicio
6.4 Presupuestar y contabilizar servicios TI
– Objetivo:
• Presupuestar y contabilizar los costes de la provisión del servicio
– Puntos claves orientativos:
• Política de presupuestos y contabilidad
• RFCs incluyen un apartado contable
Procesos
Procesos de
de entrega
entrega del
del servicio(6)
servicio(6)
Procesos
Procesos de
de control(9)
control(9)
Procesos
Procesos
Procesos
Procesos Procesos
Procesos de
de relació
relación
relación
Entrega(10)
Entrega(10) Resolució
Resolución(8)
Resolución(8) (7)
(7) 35
Presupuestar y contabilizar los servicios TI
36
Los procesos
procesos. Provisión del servicio
6.5 Gestión de la capacidad
– Objetivo:
• Asegurar que el proveedor del servicio tiene, en todo momento, la capacidad suficiente
para cubrir la demanda acordada, actual y futura, de las necesidades del negocio del
cliente
– Puntos claves orientativos:
• Plan de Capacidad, Informes de Seguimiento
• SLAs
Procesos
Procesos de
de entrega
entrega del
del servicio(6)
servicio(6)
Procesos
Procesos de
de control(9)
control(9)
Procesos
Procesos
Procesos
Procesos Procesos
Procesos de
de relació
relación
relación
Entrega(10)
Entrega(10) Resolució
Resolución(8)
Resolución(8) (7)
(7)
37
Gestión de la capacidad
38
Los procesos
procesos. Provisión del servicio
6.6 Gestión de seguridad de la información
– Objetivo:
• Gestionar la seguridad de la información de manera efectiva para todas las
actividades del servicio
– Puntos claves orientativos:
• Política de gestión de la seguridad
• Plan y análisis de gestión de riesgos
• RFCs
Procesos
Procesos de
de entrega
entrega del
del servicio(6)
servicio(6)
Procesos
Procesos de
de control(9)
control(9)
Procesos
Procesos
Procesos
Procesos Procesos
Procesos de
de relació
relación
relación
Entrega(10)
Entrega(10) Resolució
Resolución(8)
Resolución(8) (7)
(7) 39
Gestión de la seguridad del servicio
40
Los procesos. Relación
7.2 Gestión de relaciones con el negocio
– Objetivo:
• Establecer y mantener una buena relación entre el proveedor del servicio y el cliente,
basándose en el entendimiento del cliente y de los fundamentos de su negocio
– Puntos claves orientativos:
• Revisión de contratos y SLAs
• RFCs
• Procedimiento de Reclamaciones
• Procedimiento de Satisfacción del cliente
Procesos
Procesos de
de entrega
entrega del
del servicio(6)
servicio(6)
Procesos
Procesos de
de control(9)
control(9)
Procesos
Procesos
Procesos
Procesos Procesos
Procesos de
de relació
relación
relación
Entrega(10)
Entrega(10) Resolució
Resolución(8)
Resolución(8) (7)
(7) 41
Gestión de las relaciones con el negocio
42
Los procesos. Relación
7.3 Gestión de suministradores
– Objetivo:
• Gestionar los suministradores para garantizar la provisión sin interrupciones de
servicios de calidad
– Puntos claves orientativos:
• Documentos contractuales
• Seguimiento del rendimiento de los suministradores
Procesos
Procesos de
de entrega
entrega del
del servicio(6)
servicio(6)
Procesos
Procesos de
de control(9)
control(9)
Procesos
Procesos
Procesos
Procesos Procesos
Procesos de
de relació
relación
relación
Entrega(10)
Entrega(10) Resolució
Resolución(8)
Resolución(8) (7)
(7) 43
Gestión de los suministradores
44
Los procesos. Resolución
8.2 Gestión de incidentes
– Objetivo:
• Restaurar el servicio acordado con el negocio tan pronto como sea posible o responder
a peticiones de servicio
– Puntos claves orientativos:
• Registro de incidentes
• Prioridad (urgencia e impacto)
• Actas CAB
• CMDB
Procesos
Procesos de
de entrega
entrega del
del servicio(6)
servicio(6)
Procesos
Procesos de
de control(9)
control(9)
Procesos
Procesos
Procesos
Procesos Procesos
Procesos de
de relació
relación
relación
Entrega(10)
Entrega(10) Resolució
Resolución(8)
Resolución(8) (7)
(7) 45
Gestión de incidentes
46
Los procesos.
procesos Resolución
8.3 Gestión del problema
– Objetivo:
• Minimizar los efectos negativos sobre el negocio de interrupciones del servicio, mediante
la identificación proactiva, el análisis de la causa de los incidentes y la gestión de los
problemas para su cierre
– Puntos claves orientativos:
• Registro de problemas
• RFCs
• Acciones preventivas
Procesos
Procesos de
de entrega
entrega del
del servicio(6)
servicio(6)
Procesos
Procesos de
de control(9)
control(9)
Procesos
Procesos
Procesos
Procesos Procesos
Procesos de
de relació
relación
relación
Entrega(10)
Entrega(10) Resolució
Resolución(8)
Resolución(8) (7)
(7) 47
Gestión de problemas
48
Los procesos. Control
9.1 Gestión de la configuración
– Objetivo:
• Definir y controlar los componentes del servicio y de la infraestructura, y mantener
información precisa sobre la configuración.
– Puntos claves orientativos:
• CMDB (CI)
• RFCs
Procesos
Procesos de
de entrega
entrega del
del servicio(6)
servicio(6)
Procesos
Procesos de
de control(9)
control(9)
Procesos
Procesos
Procesos
Procesos Procesos
Procesos de
de relació
relación
relación
Entrega(10)
Entrega(10) Resolució
Resolución(8)
Resolución(8) (7)
(7) 49
Gestión de la configuración
50
Los procesos. Control
9.1 Gestión de la configuración
SLA’s Capacidad
Disponibilidad Personas
CMDB
Licencias Activos
Cambios
Documentos
Incidentes
51
Los procesos. Control
9.1 Gestión de la configuración
COMIENZO
Incidente
Problema
Error conocido
CMDB
Petición cambio
Cambio
Entrega
FIN
CMDB conecta con el Proceso de soporte de servicio
52
Los procesos. Control
9.2 Gestión del cambio
– Objetivo:
• Asegurar que todos los cambios son valorados, aprobados, implementados y revisados de
una manera controlada
– Puntos claves orientativos:
• RFCs
• Forward Schedule of Change (Tabla de Cambios)
• CAB
• Informes de Post-Implantación (PIR)
Procesos
Procesos de
de entrega
entrega del
del servicio(6)
servicio(6)
Procesos
Procesos de
de control(9)
control(9)
Procesos
Procesos
Procesos
Procesos Procesos
Procesos de
de relació
relación
relación
Entrega(10)
Entrega(10) Resolució
Resolución(8)
Resolución(8) (7)
(7) 53
Gestión del cambio
54
Los procesos. Entrega
10.1 Gestión de la entrega
– Objetivo:
• Entregar, distribuir y realizar el seguimiento de uno o más cambios en el entorno de
producción real
– Puntos claves orientativos:
• Documentación de la entrega
Procesos
Procesos de
de entrega
entrega del
del servicio(6)
servicio(6)
Procesos
Procesos de
de control(9)
control(9)
Procesos
Procesos
Procesos
Procesos Procesos
Procesos de
de relació
relación
relación
Entrega(10)
Entrega(10) Resolució
Resolución(8)
Resolución(8) (7)
(7) 55
Gestión de la entrega
56
Los Servicios TI
57
Auditoría y certificación de tercera parte
Fuente: AENOR
58