30 mayo 2010

APARTADO 11.2: EVIDENCIAS Y REGISTROS IMPORTANTES EN UNA CERTIFICACIÓN

.
En este apartado se recopilan los registros y evidencias considerados más importantes que será necesario ir recopilando, como consecuencia de la implantación de cada uno de los procesos exigidos por la norma.

Como se comentó en el Capítulo 3, suele haber cierta confusión a la hora de diferenciar entre Registro y Evidencia, esta es la definición que se da en el Libro:
"Un registro es el resultado tangible de la actividad de TI y de los procesos, por ejemplo: el incidente registrado en la herramienta de gestión del incidente, una encuesta de satisfacción del cliente, una solicitud de cambio (RFC), unas medidas, un informe del servicio, un SLA, un elemento en la base de datos de configuración, etc. También son registros la documentación del sistema y sus evoluciones. Una aplicación importante de los registros es la de proporcionar evidencias de la conformidad del proveedor de TI con los requisitos de estas normas.
Las evidencias son cualquier documento o prueba que proporcione una demostración objetiva del cumplimiento de las normas por el proveedor de TI. Las Figura 11.2.1. Esquema general de los registros y evidencias evidencias se obtienen de los registros y de cualquier otra forma que permita probar que se cumplen los requisitos (por ejemplo, un documento, una comprobación, etc.).”
Registros y Evidencias no se deben tomar como una carga burocrática para obtener una certificación, sino que son unos instrumentos útiles en la prestación de los servicios TI:
"Las evidencias muestran cómo los procesos generan resultados que al final, directa o indirectamente, son necesarios para poder prestar el servicio de TI a los clientes.Mediante las evidencias se demuestra que los procesos están implantados, se ejecutan según lo previsto y los resultados son los adecuados. Es decir, las evidencias tienen un valor intrínseco para los procesos y ayudan a satisfacer las necesidades de los clientes."
En el resto del Apartado se centra en enumerar las principales evidencias que se suelen requerir en una certificación, este contenido ha sido elaborado en base a las certificaciones realizadas en Telefónica (preparado por Miguel Gonzalez-Simancas (Telefónica) y Julio José Ballesteros García (Quint Group). Por ejemplo, en lo relativo a la Gestión de Nivel de Servicio se indica:
"Evidencias para 6.1. Gestión de nivel de servicio:

• Catálogo de servicios. Documento que elabora la organización TI para informar a clientes y usuarios.
• Catálogo de SLA.
• Acuerdos de nivel operativo (OLA). Documentos que formaliza acuerdos de colaboración entre departamentos internos de la organización TI para la provisión y entrega de un servicio.
• Contratos de soporte (UC). Documentos contractuales entre la organización TI y los proveedores externos de servicios."
.

APARTADO 11.1: LA PRIMERA CERTIFICACIÓN CONFORME A ISO/IEC 20000

.
En este apartado se explican los pasos a seguir en un procedimiento de certificación, aunque se utiliza el definido AENOR-Certificación, que sirve perfectamente como ejemplo para cualquier certificación con otro organismo de certificación. Al principio del Capítulo 11 se hace una reflexión importante sobre la mayor exigencia de la certificación:
Aunque la certificación frente a ISO/IEC 20000 es voluntaria, observamos cómo el mercado está exigiéndola cada vez más, hoy se requiere en los contratos a suministradores de TI, pero en poco tiempo se irá extendiendo a los departamentos internos. Además, la certificación de la gestión de los servicios de TI aporta una herramienta de marketing, interna y externa, a las organizaciones que la han alcanzado.
En este Apartado 11.1 se detallan todos los pasos del procedimiento, resumidos en este esquema:


Después de este duro procedimiento se puede llegar a obtener el certificado:


.

APARTADO 10.1: GESTIÓN DE LA ENTREGA

.
?Aplique lo aprendido
Para afianzar la comprensión del capítulo, se sugiere que responda a las siguientes preguntas:
• ¿Cómo encaja la metodología de pruebas en el proceso de entrega?
• El equipo de desarrollo de software, ¿qué papel juega en este proceso?
• Cite dos mejores prácticas en su organización relativas al proceso de entrega.
.

APARTADO 9.2: GESTIÓN DEL CAMBIO

.
?Aplique lo aprendido


Para afianzar la comprensión del capítulo, se sugiere que responda a las siguientes preguntas:
• Cite tres ejemplos en su organización de cambios pre-autorizados, de cambios mayores y de cambios de emergencia.
• Por limitación de recursos, debe escoger sólo 3 procesos para implementar en primer lugar. Si uno de ellos es gestión del cambio, ¿qué otros dos procesos implementaría en su organización?
• ¿Qué aspectos de lo descrito en este apartado no se adaptan bien a su organización? ¿Por qué?
.

APARTADO 9.1: GESTIÓN DE LA CONFIGURACIÓN

.
?Aplique lo aprendido


Para afianzar la comprensión del capítulo, se sugiere que responda a las siguientes preguntas:
• Realice un esquema con los dos primeros niveles de una CMDB para su organización.
• ¿Qué campos incluiría en la ficha del CI tipo servicio?
• ¿Cómo se organiza en su empresa el paso de los componentes software, que suelen mantener de los equipos de desarrollo (control de versiones), a la DSL?
.

APARTADO 8.3: GESTIÓN DEL PROBLEMA

.
?Aplique lo aprendido


Para afianzar la comprensión del capítulo, se sugiere que responda a las siguientes preguntas:
Describa un problema relevante que haya ocurrido en su organización, y sobre él:
• Realice un esquema Ishikawa (raspa de pez) con los errores más frecuentes para un servicio crítico, agrupados según esta metodología de análisis de causa-raíz.
• En el caso, describa qué se hizo mal, qué se hizo bien y que cambiaría en su organización.
.

APARTADO 8.2: GESTIÓN DEL INCIDENTE

.
?Aplique lo aprendido


Para afianzar la comprensión del capítulo, se sugiere que responda a las siguientes preguntas:
• Describa las etapas de la gestión del incidente en su organización.
• ¿Qué mejoraría para que la resolución de incidentes fuera más eficiente?
• Describa el ciclo de gestión de peticiones en su organización.
.

APARTADO 7.3: GESTIÓN DE SUMINISTRADORES

.
?Aplique lo aprendido


Para afianzar la comprensión del capítulo, se sugiere que responda a las siguientes preguntas:
• Según su opinión, ¿qué debe contemplar la estrategia de sourcing de TI?
• ¿Cómo se realizan la selección y contratación de suministradores en su organización?
• Según su experiencia, ¿qué aspectos destacaría en la gestión de los suministradores?
.

APARTADO 7.2: GESTIÓN DE LAS RELACIONES CON EL NEGOCIO

.
?Aplique lo aprendido


Para afianzar la comprensión del capítulo, se sugiere que responda a las siguientes preguntas:
• ¿Cómo se desempeñan las relaciones entre TI y las áreas de negocio en su organización?
• ¿Cómo se tratan las quejas de los clientes en su empresa?
• ¿Cuál es la frecuencia y contenido principal de las encuestas a las áreas cliente en su organización?
.

APARTADO 6.6: GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN

.
?Aplique lo aprendido


Para afianzar la comprensión del capítulo, se sugiere que responda a las siguientes preguntas:
• ¿Cómo se realiza la gestión de la seguridad de la información en su empresa?
• ¿Está la dirección de su empresa implicada en la gestión de la seguridad de la información?
• ¿La gestión de la seguridad se trata en su organización como un ámbito independiente o de forma integrada con los otros procesos de gestión de los servicios de TI?
.

APARTADO 6.5: GESTIÓN DE LA CAPACIDAD

?Aplique lo aprendido


Para afianzar la comprensión del capítulo, se sugiere que responda a las siguientes preguntas:
• ¿Cuál es el contenido del plan de capacidad de su organización?
• ¿Cómo se realizan las pruebas de rendimiento de las aplicaciones?
• Cite las dos mejores prácticas de su organización relativas al procesode capacidad.
.

APARTADO 6.4: ELABORACIÓN DE PRESUPUESTOS Y CONTABILIDAD DE LOS SERVICIOS DE TI

?Aplique lo aprendido


Para afianzar la comprensión del capítulo, se sugiere que responda a las siguientes preguntas:
• ¿Cuáles de las tres actividades principales de este proceso (presupuestar, contabilizar y facturar) se realizan en su organización?
• Indique tres procesos que son necesarios tener implantados previamente para que el proceso de gestión financiera de TI tenga éxito.
.

APARTADO 6.3: GESTIÓN DE LA CONTINUIDAD Y DISPONIBILIDAD DEL SERVICIO

?Aplique lo aprendido


Para afianzar la comprensión del capítulo, se sugiere que responda a las siguientes preguntas:
• ¿Cuáles son los principales riesgos a los que están expuestos los servicios de TI en su organización?
• ¿Cuáles son las funciones vitales en su negocio?
• ¿Qué impacto tendría en su negocio una parada de una hora de los servicios de TI más críticos (bien por fallo interno o por desastre)?
.

APARTADO 6.2: GENERACIÓN DE INFORMES DEL SERVICIO

?Aplique lo aprendido


Para afianzar la comprensión del capítulo, se sugiere que responda a las siguientes preguntas:
• ¿Cuáles son los 10 indicadores principales que se utilizan en su organización?
• Enumere los informes generados en un año en el ámbito de TI en su organización
• ¿Qué aporta los marcos de ITIL y COBIT a los indicadores e informes?
.

APARTADO 6.1: GESTIÓN DE NIVEL DE SERVICIO

? Aplique lo aprendido
Para afianzar la comprensión del capítulo, se sugiere que responda a las siguientes preguntas:
• ¿Cuál es la estructura del catálogo de servicios de su organización deTI?
• ¿Cuál es la estructura de los SLA de su organización?
• ¿Cómo están estructuradas internamente las unidades o grupos de sudepartamento de TI de cara a la realización de OLA?Tus respuestas o visión en "comentarios" a esta entrada.
.