domingo, 8 de diciembre de 2013

Capitulo 3: Diseño del servicio (continuación)

3.4 Gestión de la seguridad de la información.

Gestiona las implicaciones que se deriven de la puesta en marcha de un servicio IT en seguridad, de modo que no sea mermado o atacado; su información posee 3 pilares que la hacen susceptible de ser un aspecto a cuidar, además de un cuarto que las complementa y da coherencia.

1.- Disponibilidad: los clientes deben tener acceso cuando lo necesiten.
2.- Integridad: la información es correcta, completa y sin modificaciones por no autorizados.
3.- Confidencialidad: la información sólo accesible a quienes se dirige.
4.- Legalidad: que la información cumple con los requisitos legales del ámbito que le atañe y está envuelta.

Por lo anterior se deduce que la gestión de la seguridad tiene como objetivo tanto cumplir con los requisitos de seguridad de los SLA relacionados con la legislación, políticas externas y contratos para disponer de seguridad concreta, además de que siempre debe estar activa y atenta a los cambios producidos, por lo que en materia deben establecerse 3 fases de actuación: 

  • Planificación: estableciendo objetivos que definan un plan.
  • Seguimiento: manteniendo, evaluando y supervisando los procesos.
  • Ejecución: poniendo en marcha las mejoras detectadas dispuestas en el plan de seguridad.

Todo lo anterior destacando las siguientes relaciones.


3.4.1 Planificación de la gestión de la seguridad: que establece un cronograma y define unas responsabilidades para la ejecución del plan de seguridad y su mantenimiento, por lo que se recomienda la existencia de este documento rector que determina las responsabilidades a llevar a cabo, estableciendo la política de seguridad y dentro de ella las responsabilidades, el porqué de las medidas de seguridad, objetivos, estructura organizativa, coherencia con estrategia de negocio, y seguridad de los activos.
El plan de seguridad traspone las necesidades de seguridad a los niveles de servicio pactados con el cliente los de gestión interna a los contratos de soporte, definiendo: el alcance de la seguridad, objetivos, protocolos en marcha, responsabilidades, protocolos de actuación, seguimiento identificación y evaluación de riesgos, recursos y personas, herramientas, y mejoras de seguridad.

3.4.2 Ejecución: poner en marcha el plan de seguridad y conseguir los objetivos definidos, así como cerciorarse de que se lleven a cabo: la asignación de funciones y responsabilidades desplegadas, la documentación al día y actualizada, las políticas y protocolos en práctica, la identificación y evaluación de riesgos, presupuestos, recursos, colaboración con otras áreas, coordinación con la gestión de incidencias y service desk, control de proveedores, gestión de continuidad y cambios, apoyo a las peticiones de cambio y disponibilidad.

3.4.3 Seguimiento: monitoriza el servicio para conocer si se cumplen los objetivos planteados respecto a la seguridad y evolución y ejecución del plan de seguridad, estableciendo métodos de medición para conocer el grado de rendimiento de los procesos, protocolos y planes puestos en marcha, de manera que se haga un seguimiento correcto, por lo que al final se recogerán las conclusiones recogidas tanto por la medición de rendimiento de procesos como de los planes puestos en marcha.

3.4.4 Mejora o mantenimiento: para progresar en la gestión de la seguridad incrementando la eficiencia y eficacia, por lo que debe ser constante debido a que los aspectos relacionados con la seguridad cambian a diario, por lo que hay que evitar la multitud de ataques, como por ejemplo: la falsa identidad(phishing), inyecciones de sql en campos no protegidos, spyware, spam, virus o clickjacking.

3.5 Gestión de proveedores.
Tiene como objetivo conocer cómo, cuándo y porqué contratar los servicios o productos de ciertas empresas para apoyo al servicio que el cliente necesita o la infraestructura de la organización, y con ella podemos conocer cómo trabajan los proveedores mediante una serie de aspectos dependientes de las necesidades, gestionándose a través de los Contratos de Soporte(UCs), por lo que a su tiempo éstos proveedores pasan a formar parte del soporte del servicio, y que tienen un peso específico en la puesta en marcha de los servicios, encontrándose entre el cliente y la organización, por lo que deben valorarse los aspectos mas determinantes de cara al servicio a ofrecer al cliente: calidad, precio, tiempo de respuesta, flexibilidad, conocimiento de soluciones de mercado, tiempo y calidad en resolución de incidencias,amabilidad de interlocutores, experiencia, etc. 

Por lo tanto, a partir de la identificación de los aspectos relevantes, se pueden realizar las siguientes acciones:

  • Establecer un baremo de puntuación para valorar.
  • Registrar incidencias del servicio en una base de datos.
  • Registrar los puntos fuertes resaltables del proveedor.
  • Reevaluar a los proveedores al menos una vez al año.
  • Eliminar los que no estén a la altura.


3.6 Gestión de la capacidad.
Procura que el servicio disponga de la capacidad de recursos necesaria y en el momento en el que se demande, y que la gestión proporcione una contención del gasto por ineficiencias en la capacidad, debe velar por:
-Monitorizar el rendimiento de la infraestructura.
-Controlar y analizar el alcance de la infraestructura actual.
-Modelado o simulación para determinar requisitos y necesidades de la capacidad.
-Planificar mediante un plan de capacidad para condiciones futuras,y que sin este se realizan compras indebidas conllevando un gasto mayor del necesario, y que este plan tiene beneficios como:

  • Reducción de riesgos de disminución de la calidad del servicio gracias al control de recursos.
  • Eficacia en respuesta y flexibilidad a nuevas necesidades.
  • Reducción de costes y control del gasto.

La gestión de la capacidad sigue el proceso a continuación, y que se detallará más adelante.


Capitulo 3: Diseño del servicio

Es el segundo aspecto a considerar, tras la estrategia; el diseño es la transposición de la estrategia de negocio a un modelo de desarrollo del servicio, un modelo que será planificado, monitorizado, mejorado, mostrado al cliente y gestionado para que se ajuste a la estrategia, además de que se basa en diferentes niveles de gestión.

3.1 Gestión de los niveles de servicio.
Trata de acotar con el cliente un marco de referencia en el que se registren las vicisitudes del proyecto para llevar a cabo un servicio Ti con la mayor calidad posible a un coste aceptable, desarrollando una serie de aspectos definidos a detalle como:
-Catalogo de servicios.
-Requisitos de nivel de servicio.
-Hojas de especificación del servicio.
-Acuerdo de nivel de servicio.
-Programa de mejora del servicio.
-Plan de calidad del servicio
-Acuerdo del nivel de operaciones.
-Contrato de soporte.

Cabe destacar que la definición y desarrollo de esta documentación mantiene la calidad en el servicio TI, actuando sobre un flujo de planificaciones, seguimientos, acuerdos, informes, revisiones y validaciones para limar las dificultades.

El siguiente ciclo de la calidad muestra cómo se define una sistemática y una metodología en busca de mejora:



3.1.1 Procedimientos de la gestión de los niveles de servicio.

3.1.1.1 Planificación: Su objetivo para el servicio es orientarlo hacia cómo poner en marcha las actuaciones necesarias que permitan ofrecer un servicio acorde a las necesidades, además de que debe encargarse de conocer cuáles son, cómo ofrecerlas, las capacidades, que nivel de servicio ofrecer y cómo gestionar; ademas utiliza los siguientes documentos: 
-Catalogo de servicios: que deriva de la identificación de la cartera de servicios TI, y que tiene como objetivo describir los servicios que la empresa ofrece.
-SLR o Requisitos de nivel de servicio: es un documento que recoge las necesidades del cliente detallándose lo más posible y que consta de la incorporación de resultados de las negociaciones de conceptos como: funcionalidad y características, nivel de calidad, interacción, planificación de la implantación, disponibilidad, continuidad, integración, y escalabidad, referentes al servicio.
-Hojas de especificaciones: que reúnen las condiciones para determinar cada aspecto de los SLR, y que se refleja de la siguiente forma:
1.- Responsabilidades
2.- Funciones de personas implicadas.
3.- Detalle técnico de las operaciones.
4.- Indicadores y monitorizacion de las actividades.
5.- Puesta en marcha
Todo esto es para traducir las necesidades del cliente para planificar y conocer alcances.
-Plan de calidad de servicio: que rige las actuaciones para llevar a cabo el desarrollo del servicio, determinándose en éste la planificación con objetivos para cada servicio, la estimación de recursos, los indicadores de rendimiento, y la documentación para evaluar y controlar el rendimiento de los proveedores.

3.1.1.2 Desarrollo: que viene avalado por las decisiones que soporten las actuaciones que han de llevarse a cabo, validadas por el cliente, y que necesitará de la siguiente documentación:
- Acuerdos de nivel de servicio: para detallar todos los elementos de Acuerdo de cada al cliente e internamente y que debe tener la información técnica y relacionada con el cliente y que su indice consta del siguiente documento:
1.- Introducción: objetivos y propuestas, partes del acuerdo, fecha de comienzo, duración del acuerdo, exclusiones del acuerdo y términos y definiciones.
2.- Ámbito de trabajo: servicios, disponibilidad del servicio, lugar de puesta en marcha, gestión de cambios y retrasos del cliente.
3.- Desarrollo, indicadores y monitorización: gestión de cambio en personas, indicadores, monitorizacion del servicio, informes del SLA, y revisiones y validaciones del SLA.
4.- Gestión de los problemas: gestión del service desk, definición del problema y escalabilidad de los problemas.
5.- Gestión financiera: tasas, gastos reembolsables, facturas, términos de pago, intereses por retrasos.
6.- Obligaciones y responsabilidades del cliente: equipamiento e instalaciones, proceso de facturación, aprendizaje de personal del cliente, y acuerdos e información.
7.- Legalidad: Derechos de propiedad intelectual, confidencialidad, conformidad legal, resolución de disputas, entrega y finalización.

-Acuerdos de nivel de operación: dispone de una referencia de cómo proceder en el desarrollo del servicio, tomando en cuenta que es un documento técnico y de uso interno en la organización, para lo cual se estructura de la siguiente forma:
1.- Objetivos y metas.
2.- Grupos de intereses del servicio
3.- Revisión del servicio.
4.- Acuerdo del servicio: ámbito y componentes del servicio, necesidades del cliente y requerimientos del proveedor.
5.- Gestión del servicio: disponibilidad, monitorización, informes, mantenimiento, solicitudes y excepciones.
6.- Procedimientos: gestión de cambio, entrega, incidencias, de los problemas y de la configuración.

-Contratos de soporte(UCs): que organiza los procesos y procedimientos necesarios para la correcta provisión del servicio, y que asegura y delimita las responsabilidades de los proveedores, y para el cual recomiendas estructurar los documentos así: 
1. Nombre del Servicio de TI
2. Liquidación de información
3. Personas de contacto
4. Duración del contrato
5. Descripción del servicio
6. Relaciones con otros Servicios de TI
7. Los procedimientos para solicitar el Servicio de TI
8. Responsabilidades
9. Garantía de calidad y de nivel de servicio de Información
10. Servicios de contabilidad
11. Glosario

3.1.1.3 Seguimiento: se ve reflejada por la satisfacción de los usuarios, así como el rendimiento de los procesos, reflejando esta monitorización en informes, para la correcta gestión y toma de decisiones en el servicio y que deben cumplir aspectos clave como: incidencias/problemas detectados, quejas y reclamaciones de usuarios, disponibilidad del servicio, tiempos de respuesta, baremos de capacidad, y control de los proveedores externos.
3.1.1.4 Mejora: mantiene la revisión constante de la calidad del servicio y se implementa en un documento que reúne todas las actuaciones a realizar para mejorar el servicio ofrecido al cliente.
-Programa de mejora del servicio: ha de reflejar todas las mejoras a realizar para poder realizar un informe y que sea mostrado al cliente y establecer actuaciones futuras con criterio, y el documento se define de la siguiente forma:
1.- Proceso o servicio tratado.
2.- Responsable del proceso.
3.- Propietario de la mejora.
4.- Autorización de la dirección
5.- Descripción de la iniciativa.
6.- Origen de la medida.
7.- Detalle: resultados esperados de la iniciativa, estimación de gastos y resultado deseado de la iniciativa.
8.- Planificación: fecha prevista y situación actual.

3.2 Gestión del catalogo de servicio.
Deriva de la cartera de servicios, delimita qué servicios puede ofrecer a sus clientes la organización y hasta que nivel desarrolla esos servicios, debe ser escrito de manera equilibrada entre técnica, calidad y nivel de servicio para que sea comprensible y asumible.

3.3 Gestión de la disponibilidad.
Ofrece una base para la satisfacción del cliente, estando todos los servicios a punto respecto a los SLA y la infraestructura TI; está es la responsable de dar respuesta rápida para ofrecer soluciones y acciones que mejoren el servicio.Las actividades relacionadas con la gestión de la disponibilidad son: el análisis de los acuerdos, la planificación, la continuidad del servicio, la seguridad del servicio y el seguimiento.


Las entradas para elaborar documentación serán:


La documentación para los subprocesos será:


Para la correcta gestión de disponibilidad se deben seguir ciertas pautas como son:

3.3.1 Planificación: que determina un nivel de disponibilidad del servicio para alcanzar los objetivos a coste justo, y que se manifiesta sobre un plan de disponibilidad, en el cual se reflejarán los objetivos y necesidades, teniendo claro lo que ocurrirá en el futuro, respecto a cambios, gestión, etc. conformando los requisitos de disponibilidad y que tendrán relación con la gestión financiera de la organización y sus recursos económicos; y la metodología de monitorización, elementos que configuran el DISEÑO DE LA DISPONIBILIDAD.
También tomar en cuenta que la disponibilidad no siempre podrá ser mantenida, por lo que la gestión de incidencias debe estar alerta respecto a estas posibilidades, y su detección oportuna, coordinado esto por el centro de servicios, determinando el diseño del mantenimiento; cabe resaltar que la disponibilidad puede ser de varios tipos de acuerdo a los horarios del cliente, por lo que a continuación será necesario controlar los aspectos definidos en el plan de disponibilidad y los SLAs.

3.3.2 Control de la disponibilidad: el control de perfiles de acceso, los accesos y las autorizaciones aportan estabilidad para esta disponibilidad, determinando la seguridad de la misma, por lo que hay que planificar las actuaciones de mantenimiento realizadas sobre la infraestructura o el servicio, para evitar disminuciones en la disponibilidad del servicio, resaltando la Gestión del mantenimiento.

3.3.3 Monitorización: se realiza según indicadores y técnicas que ayudan a determinar los factores que intervienen para poder elaborar informes y saber dónde y cómo actuar para prevenir, mejorar o informar, por lo que se deben realizar los siguientes estudios.

3.3.3.1 Cálculo de la disponibilidad.
% disponibilidad=(Tiempo disponible acordado(AST)-Interrupción del servicio)/Tiempo de disponibilidad acordado x 100.
3.3.3.2 Análisis de fallos de componentes: para identificar el impacto por fallo que cada elemento de la configuración a ofrecer el servicio acordado.
3.3.3.3 Análisis de la interrupción del servicio: analiza las causas de los fallos y propone soluciones desde el enfoque y punto de vista del cliente.
3.3.3.4 Análisis del árbol de fallos: permite estudiar de donde provienen los fallos y cómo se desarrollan, para comprender y medir el impacto a profundidad.
3.3.3.5 Método de gestión y análisis de riesgos de la CCTA: que se compone de 3 etapas de CRAMM:

Fase 1. Establecimiento de los objetivos de seguridad: definir los limites para el estudio, identificaciones y valoración de los activos físicos, determinar el valor de los datos mediante entrevistas a los usuarios sobre los impactos, identificación y valoración de los activos de software del sistema.
Fase 2. Evaluación de los riesgos para el sistema propuesto y los requisitos para seguridad: identificar y evaluar el tipo y nivel de amenazas que pueden afectar al sistema, evaluar el alcance de las vulnerabilidades del sistema y la combinación de la amenaza y la vulnerabilidad con los valores de los activos a calcular.
Fase 3. Identificación y selección de medidas para contrarrestar las incidencias que sean acordes con las medidas de riesgos calculados en la fase 2: CRAMM dispone una biblioteca extensa que son más de 3000 medidas detalladas en 70 agrupaciones.

3.3.3.6 Indicadores: son la muestra de la medición de las incidencias, tiempos de resolución, transcurridos y calificados como fallos de disponibilidad del servicio.
La gestión correcta de la disponibilidad en el servicio se compone de 3 fases:

  • Detección: tiempo que transcurre hasta que se detecta el fallo en la disponibilidad.
  • Respuesta: tiempo que transcurre hasta que se registra y diagnostica el incidente, para dar una respuesta eficaz.
  • Recuperación: tiempo que transcurre hasta que la organización encuentra una solución.

viernes, 6 de diciembre de 2013

Capitulo 2: Estrategia de servicio.

Su objetivo se basa en incluir las TI en la estrategia empresarial para calibrar los objetivos según la infraestructura y adaptar cada uno a las necesidades del otro; se encamina hacia el mismo sentido que la estrategia empresarial, pero ahora esta incluyendo en ésta la componente TI, integra a su análisis nuevos objetivos y evolución futura, alineando la tecnología con el negocio.
Se plantean los objetivos, contemplando qué tenemos, cómo lo tenemos y a dónde queremos llegar con lo que tenemos, desarrollando este concepto con los siguientes apartados: 

2.1 Creación del valor a través del servicio.

Su objetivo es disponer del conocimiento de la red que interacciona entre nosotros y clientes, teniendo claro el producto a vender y dándole el valor( qué es, cómo es y de dónde viene), siempre y cuando conozcamos antes nuestro servicio( que contiene características objetivas y subjetivas, refiriéndose a las cuantitativas y cualitativas.

2.1.1.- La búsqueda de la creación del valor del servicio desde el inicio y el fin; usuario: Mediante la realización de un sondeo a nuestros propios clientes y/o usuarios a través de las encuestas de percepción, que permite e identificar que quiere o necesita nuestro usuario y una vez identificado, que características debería tener.

2.1.2.- Crear valor: mediante la red de valor, que propone que se identifique que podemos hacer con nuestro servicio de manera que creemos valor, detectando oportunidades de crecimiento sobre la propia infraestructura.

Esto se relaciona con la gestión de cambio, de niveles de servicios, del catálogo de servicios y la cartera de servicios.
2.2 Gestión de la cartera de servicios.

Su objetivo es conocer, actualizar y actuar sobre los servicios TI en el tiempo y forma demandada, y ya determinados los servicios por ofrecer, es momento de gestionar los servicios que dan valor, tomando en cuenta que los servicios se basan en una infraestructura informática, por lo que se deben desarrollar, modificar y cambiar los elementos e incluso retirarlos porque ya no sean útiles.

2.2.1 Comenzar a gestionar nuestra cartera: utilizando la definición de servicios de valor de la misma manera que se realizó en el apartado anterior, siguiendo esto:

1.-Definir: servicios de inventario para garantizar los casos de negocio y validar los datos de la cartera.
2.- Valora tus servicios: mediante metodología de valoración para conocer qué servicios son mas importantes y porqué, para equilibrar los recursos necesarios.
3.- Mide tus servicios: descubre cómo son necesarios como proveedores de soluciones para tu negocio y luego mide cómo suministra sus servicios.
4.- Justifica tus proyectos: muestra oportunidades para la mejora en términos de negocio para justificar las inversiones en TI, mejorar los indicadores y cómo mejoran.

Esta clasificación es para centrar la atención en lo que realmente necesita la organización para priorizar las actuaciones llevadas a cabo, para optimizar los rendimientos de las actualizaciones, y obtener el mayor beneficio posible, por lo que la solución seria actuar así:

1.- Resolver el problema de la definición
2.- Racionalizar el valor de los servicios
3.- Profundizar en la medición de los servicios.
4.- Priorizar las actuaciones para justificar los proyectos.

Con lo anterior quedando una matriz de trabajo así.

1.- Define tus servicios--------Resolver el problema de la definición.
2.- Valora tus servicios--------Racionalizar el valor de los servicios.
3.- Mide tus servicios---------Profundar en la medición de servicios.
4.- Justifica tus proyectos-----Prioriza las actuaciones.

2.3 Gestión de la demanda.

Optimiza la utilización de los recursos TI, destacando la planificación(Corto plazo, Medio/largo plazo) y las inversiones necesarias. 
En el corto plazo se gestiona la demanda para evitar incidencias, por lo que se sugiere de disponer de un equipo bien integrado que conozca perfectamente las prioridades de la empresa estratégicamente.
En el medio/largo plazo la gestión de la demanda ha de ser capaz de mantener un perfecto equilibrio para optimizar las TI de manera que las inversiones se realicen racionalmente.

2.4 Gestión financiera.

Ayuda a la organización administrar los costes de los recursos TI que se necesitan para ofrecer el servicio, siendo apoyo en la aportación de datos para presupuestos, facturas o inversiones necesarias, asociando dos conceptos; calidad de servicio y coste asociado, por lo que para generar una perfecta cohesión de estos dos términos, la gestión debe evaluar los costes asociados a la prestación de sus servicios, proporcionar información de los costes y evaluar el retorno a la inversión producidos en las inversiones TI.

En esta se llevan a cabo los siguientes procesos:

1.-Contabilidad: sigue el concepto de analítica, que separa la anotación por elementos o actividades, aunque en principio no hay diferencia con la tradicional, la dificultad estriba en realizar los costes del servicio asociado a las TI y a la propia infraestructura.
Los costes pueden asignarse como:
  • Costes de Hardware.
  • Costes de Software.
  • Costes de personal perteneciente al servicio
  • Costes de mantenimiento
  • Costes generales.

2.- Presupuestos: permite planificar los gastos e inversiones, así como una estimación de la financiación para el mantenimiento de los servicios TI, estimando los costes desde directos a indirectos.

3.- Fijación de precios: puede utilizarse para calcular el precio que cuesta el servicio de cara a los clientes y costes internos por mantenimiento y puesta en marcha.












Capitulo 1: Fundamentos de ITIL

Itil es una librería que describe el conjunto de buenas practicas para la gestión de servicios de ti; este concepto nació en la década de 1980 a través de la agencia central de telecomunicaciones y computación del gobierno británico que desarrolló una guía para una mayor eficiencia en el trabajo, actualmente pertenece a la oficina de comercio británico para ser utilizado para su aplicación libremente

1.2. La librería: para la revisión que agrupase los grupos según conjuntos estructurados en los procesos que estuvieran mas íntimamente relacionados, enmarcando la gran cantidad de publicaciones, destacadas en: 


  1. ITIL v3 Service Strategy (SS)
  2. ITIL v3 Service Design (SD)
  3. ITIL v3 Service Operation (SO)
  4. ITIL v3 Continual Service Improvement (CST)
  5. ITIL v3 Service Transition (ST)
Las anteriores conforman "el ciclo de vida ITIL", los cuales serán explicados a continuación:


1.- Estrategia de servicios: diseña el plan que permitirá desarrollar una estrategia en la organización de TI; además desarrolla varias áreas como son: estrategia general, competitividad y posicionamiento de mercado, tipo de proveedores de servicio, procesos y actividades clave.
2.- Diseño de servicios: relativo al diseño de servicios TI, como diseños de arquitecturas, procesos, políticas, documentación.
3.- Operaciones de servicios: las mejores practicas a poner en marcha para conseguir ofrecer un nivel de servicio acorde a los requisitos y necesidades del cliente.
4.- Mejora continua de servicios: la necesidad de mejora continua como fuente de desarrollo y crecimiento en el nivel de servicio TI, tanto interno como con respecto al cliente, generando un constante análisis.
5.- Transición de servicios: los cambios que se han de producir en la prestacion de servicios comunes en las empresas.

1.3 Características de la librería: como son las siguientes.

1.- No desarrollada con derechos de propiedad: independiente de proveedores asociados a su aplicación y no tienen derechos de uso por practicas personales.
2.- De dominio publico: transición de conocimiento libre y de libre utilización.
3.- Compendio de mejores prácticas: donde se puede aplicar y obtener beneficios adaptando el modelo acorde a las necesidades, además de ser obtenidas por el trabajo diario de expertos y profesionales del mundo de las TI.
4.- Estándar internacional: que trata de establecer una estructura y formas de trabajo en las organizaciones así como documentos que se utilizan actualmente en el mundo empresarial.

1.4 Certificaciones: acorde al nivel de profundización de la materia destacan las siguientes:

1.- Foundation Level: Nivel fundamentos que introduce al alumno en el conocimiento y comprensión para ofrecer una buena base en conceptos, terminología y procesos.

2.- Intermediate level: Nivel intermedio que destaca 3 módulos como son ; LOS MÓDULOS DEL CICLO DE VIDA, LOS MÓDULOS DE CAPACIDAD Y LA GESTIÓN A TRAVÉS DEL CICLO DE VIDA.

3.- Expert level: Nivel experto, el cual una vez obtenidos los niveles anteriores, se pasa a esta certficación sin necesidad de realizar ninguna prueba.

4.- ITIL Master: Nivel avanzado, y es el nivel mas alto al que se puede aspirar en la actualidad, por lo que se espera que en este nivel estén los consultores ITIL.

Para acceder a los niveles anteriores es necesario realizar exámenes en institutos oficiales acreditados a través del ITIL QUALIFICATIONS BOARD.







lunes, 25 de noviembre de 2013

Fase 5: Mejora

Para alcanzar este objetivo se requiere de  la continua monitorizacion y medición de todas las actividades y procesos involucrados en la prestación de servicios TI, como son: la conformidad(adecuación a nuevos modelos), la calidad(objetivos en plazo y forma), rendimiento(procesos eficientes y rentables) y valor (diferenciación de la competencia).

Los principales objetivos de esta fase son:
-Recomendar mejoras para todos los procesos y actividades.
-Monitorizar y analizar los parámetros del servicio.
-Proponer mejoras para aumentar el retorno y valor de la inversión.
-Soporte a la fase de estrategia y diseño para definir nuevos servicios.
Y los resultados se reflejan en la fase de mejora.

Ciclo de deming: constituye la columna vertebral de todos los procesos de mejora continua, como son planificar(definir los objetivos y métodos para conseguirlos), hacer(implementar la visión), verificar(comprobar el alcance de los objetivos), y actuar(analizar y corregir las desviaciones, así como proponer mejoras).


Métricas: deben ser utilizadas las siguientes, tecnológicas (miden la capacidad, disponibilidad y rendimiento de infraestructuras), de procesos(rendimiento y calidad de los procesos), y de servicios( que evalúan los servicios ofrecidos)

DIKW: se define como el acrónimo de datos-data(materia prima compuesta de mensajes sin procesar), información-information (análisis de conjunto de datos correspondiente a una distribución), conocimiento-knowledge(proceso de la interpretación de la información en base a experiencia y reflexión), y sabiduría-wisdom( tomar la mejor decisión posible basada en el conocimiento, información y datos disponibles).


Modelo CSI: ciclo continuo que determina la dirección del avance y basado en 6 fases: 
1.- Establecer la visión: metas y objetivos
2.- Conocer estado actual: de donde se parte
3.- Establecer objetivos cuantificables: a partir de establecer hitos y entregables para realizar seguimiento.
4.- Planificar: establecer un plan de mejora del servicio para determinar las acciones necesarias.
5.- Comprobar: si se han cumplido los planes y seguido los procesos.
6.- Integrar los cambios: asegurarse que los cambios forman parte de la cultura de la organización.



Procesos.

Proceso de mejora CSI: implementa ciclo de deming para la mejora de los servicios TI, ademas permite a la organización CONOCER EN PROFUNDIDAD LA CALIDAD Y RENDIMIENTO DE LOS SERVICIOS OFRECIDOS, DETECTAR OPORTUNIDADES DE MEJORA, PROPONER ACCIONES CORRECTIVAS Y SUPERVISAR LA IMPLEMENTACIÓN; también el CSI debe adaptarse a la visión y estrategia de negocio.

Su proceso se basa en los siguientes puntos:
1.- Qué medir: la misión y estrategia trazados y de acuerdo a las necesidades de negocio, recabado ello de el catalogo de servicios, la información legal y financiera, así como los acuerdos y requisitos de nivel de servicio.

2.- Qué se puede medir: asegurarse de los objetivos realistas, siguiendo ciertas métricas.


Para limitar los procesos de medida se deben tomar en cuenta: los procesos de medida ya existentes, informes generados, flujos de trabajo establecidos, y los protocolos en vigor, por lo que a la postre se genera la lista definitiva de métricas, indicadores críticos de rendimiento y factores críticos de éxito a implementar, y los requisitos para las mediciones.


3.- Recopilación de datos: ya con lo que se va a medir decidir cómo y ponerse manos a la obra, definiendo claramente el procedimiento y las herramientas necesarias, y algunas actividades habituales son, la definición del calendario de toma de datos, análisis de las herramientas necesarias, instalación de las herramientas, analizar la disponibilidad y capacidad de infraestructura, preparar los datos y documentar el proceso.


4.- Procesamiento de datos: debe transformar los datos en información para estar dispuesta a posterior análisis, tomando previamente ciertas tareas, como la necesidad de procesamiento en base a la estrategia predefinida, analizar los acuerdos de nivel de servicio vigentes, establecer protocolos para el procesamiento de datos, determinar los recursos y capacidades necesarios, selección las herramientas a utilizar, formar el personal asignado, definir la estructura de los informes.

5.- Análisis de datos: comprueba si se cumplen los acuerdos de nivel de servicio, los servicios rentables y eficientes, seguimiento de procesos preestablecidos, y que se cumpla con los objetivos propuestos.

6.- Creación de informes: presentación de informes destinados a los agentes involucrados en la gestión y prestación de los servicios TI, ofreciendo "inteligencia" para mejorar la calidad del servicio, de un modo documental y estandarizado, por lo que requieren un excesivo esfuerzo.

7.- Acciones correctivas: estableciendo prioridades que respondan a las de negocio en termino de su estrategia y visión, por lo que se recomienda seguir midiendo y analizando, para asegurar que no han cambiado las necesidades.


Proceso de informes de servicios TI: proporciona a todos los agentes implicados en la gestion de calidad de servicios TI una vision objetiva, basada en datos y metricas, de la calidad y rendimiento de los servicios prestados.

1.- Recopilacion de datos: para que la elaboracion de datos se seleccionen y filtren los susceptibles de aportar valor al negocio, y a la gestion de procesos TI, determinando en primaria instancia: que informes se generaran, datos que se necesitan, a quien se dirigen los informes, el nivel de detalle y el formato, todo ello para oprtimizar las actividades necesarias de recogidas de datos.

2.- Analisis de datos: se procesan y analizan de forma que ofrezcan informacion util al negocio y responsables de los servicios TI, por lo que sugiere que toda informacion y datos deben transformarse de mnera que los receptores puedan tomar decisiones inteligentes sobre las acciones a tomar(proceso DIKW).

3.- Generar documentacion: a traves de informes para proceder a su comunicacion a su público objetivo, que incluye a ñps responsanles del negocio, los gestores de procesos TI, y el personal técnico.


Preguntas:

¿Cuales son los objetivos prioritarios de la fase de mejora?
¿Que tipos de metricas destacan en la fase de mejora?
¿En que se basa el modelo de mejora CSI?









lunes, 18 de noviembre de 2013

Fase 4: Operación

Es la fase más crítica, ademas de que busca un equilibrio entre estabilidad y capacidad de respuesta;  y entre sus principales objetivos incluye: la coordinación e implementacion de todos los procesos y funciones necesarios para la prestación de servicios; soporte a todos los usuarios del servicio; y gestionar la infraestructura tecnológica necesaria para la prestación del servicio.

Proceso.

Gestión de eventos.
Detecta y notifica los sucesos, asi como clasificar y dimensionar los impactos del evento en el servicio y llegando el caso, se ocupa de documentar el evento y derivarlo al proceso correspondiente para tomar medidas: a la gestión de incidencias(cuando el evento suponga una interrupción no planificada del servicio); o a la gestión de problemas(si la incidencia es repetida).

Gestión de incidencias.
Tiene como objetivo resolver cualquier incidente que cause una interrupcion en el servicio, ademas de plantear mejoras en el servicio.

Gestión de peticiones.
Atiende las peticiones de los usuarios proporcionando información y acceso rápido a los servicios estándar de la organización, solicitudes tales como: solicitudes de información o consejo, peticiones de cambios o de acceso, ademas de que para procesar recibe ciertas entradas como son: peticiones, RFC`s, descripción del servicio y políticas de seguridad; ademas su proceso esta conformado por la selección(donde se seleccionan las peticiones relevantes), la aprobación financiera(para determinar el sentido en como se apoyara las peticiones aprobadas) y la tramitación y cierre(donde se trabaja en lo estipulado en las solicitudes).

Gestión de problemas.
Orientada a investigar las causas subyacentes a toda la operación, determinar las soluciones, proponer peticiones de cambio y realizar revisiones; puede ser reactiva(cuando analiza los incidentes ocurridos para definir la causa) o proactiva ( para monitorizar la calidad de la infraestructura de TI).

Gestión de acceso a los servicios de TI
Proceso por el cual a un usuario se le brindan los permisos necesarios para hacer uso de los servicios documentados en el catalogo de servicios de TI, ademas su proceso va definido por petición de acceso, verificación, monitorización de identidad, registro y monitorización de accesos, eliminación y restricción de derechos y control del proceso.

Centro de servicios.
Sirve de punto de contacto entre los usuarios y los servicios de TI, debe funcionar como punto o balance de todos los procesos de soporte al servicio, monitorizando y registrando incidentes, aplicando soluciones temporales a errores desconocidos.

Gestión de operaciones.
Es responsable del mantenimiento y gestión continua de la infraestructura de la organización TI y asegura que los servicios se cumplan en los niveles, además, engloba las actividades que dia a dia son dedicadas al mantenimiento de la infraestructura, principalmente va enfocada a proyectos a corto plazo, asi como inversiones y valor generado.

Gestión técnica.
Aporta las habilidades técnicas y recursos necesarios para dar soporte a la fase de operación del servicio; tambièn forma parte del diseño, pruebas, despliegue y mejora de los servicios TI.

Gestión de aplicación.
Es responsable del soporte y mantenimiento de las aplicaciones que forman parte en la operación del servicio, además participa en el diseño, prueba y mejora de las aplicaciones, decisiones sobre desarrollo y la integración de la gestión de las aplicaciones.


Factores de éxito.

  • Disposicion de personal capacitado convenientemente.
  • Adecuado soporte tecnológico.
  • Apoyo de los órganos de la organización de TI.
  • Generar los informes necesarios y documentación para apoyos futuros.
  • Trabajar en estrecha colaboración.
Factores de riesgo.
  • Diseños defectuosos del servicio.
  • Recursos y capacidades insuficientes.
  • Falla del soporte de la organización TI.



Preguntas:
¿Cuales son los objetivos de la fase de operación?
¿Que proceso sigue la fase de operación?
¿Que tipo de entradas se registran en la gestion de peticiones?









domingo, 17 de noviembre de 2013

Fase 3: Transición

En esta fase se integran los productos y servicios definidos en la fase de diseño del servicio, integrándose en el entorno de producción y sea accesible para los clientes.
Sus objetivos se basan en:

  • Supervisar y dar soporte al proceso.
  • Garantizar que los servicios cumplan con los requisitos y estándares de calidad estipulados.
  • Minimizar riesgos
  • Mejorar la satisfacción del cliente.
  • Comunicar el cambio a todos los involucrados.
Proceso de planificación y soporte a la transición.
Coordina los recursos de la planificación TI para poner en marcha el servicio, pero para ello no podría ejercer su labor sin los inputs del resto de los procesos:
  • Paquete de diseño del servicio(SDP): contiene toda la información del servicio registrada en el catálogo de servicios, así como los requisitos.
  • Gestión de cambios: enviará toda la información referida a la propuesta de cambio.
  • Definición del paquete de entrega y otras especificaciones de diseño.

Gestión de cambios.
Las principales razones para generar cambios en la infraestructura de TI son: la solución de errores conocidos, desarrollo de nuevos servicios, mejoria e imperativo legal, además de que su proceso consta de los siguientes puntos:

  • Gestión de la configuración y activos del servicio: para llevar el control de todos los elementos de configuración de infraestructura de TI; proporcionar información precisa; interactuar con las incidencias y los problemas, para resolverlos adecuadamente y monitorizar periódicamente la configuración de los sistemas.
  • Gestión de entregas y despliegues: se encarga de la implementación y control de calidad de todo el software y hardware instalado en el entorno de producción, ademas de mantener actualizada la Biblioteca de medios definitivo(donde se guardan las copias del software en producción).
  • Validación y pruebas: garantiza que las nuevas versiones cumplen los requisitos minimos de calidad acordados por el cliente y que no generará ningun error no deseado.
  • Evaluación: toma los datos proporcionados por los procesos y genera una serie de informes que sirven para aprobar o no aprobar las solicitudes de cambio y la mejora continua del servicio.
  • Gestión del conocimiento: establece criterios de registro y acomete labores periódicas de clasificación, evaluación y mejora de datos disponibles, centralizando la información en un respositorio denominado Sistema de Gestión de Conocimiento de Servicio.

Factores de éxito y riesgos.
  • Encontrar equilibrio entre estabilidad y revolución.
  • Coordinación de procesos.
  • Evitar la burocratización.
  • Crear una cultura de intercambio de información.
  • Crear los mecanismos y metricas de control.


Preguntas..
¿Cuales son los objetivos de la fase de transicion?
¿De qué puntos consta la gestion de cambios?
¿A qué se refiere el término SDP?