.
Compartir con vosotros los primeros análisis del libro:
Marlon Molina: http://marlonmolina.tecnofor.es/2010/06/libro-de-isoiec-20000.html
Antonio Valle: http://www.gobiernotic.es/2010/06/nuevo-libro-sobre-isoiec-20000.html
Si encontais alguna referencia más (buena o mala) por favor añadirla en comentarios a este post.
.
Blog asociado al Libro "ISO/IEC 20000. Guía completa de aplicación para la gestión de los servicios de tecnologías de la información" • Un tratado práctico sobre cómo gestionar bien los servicios TI, basado en ISO20000, explicado con ITIL y complementado con las experiencias de Telefonica.
04 junio 2010
03 junio 2010
NUEVA MUESTRA DEL LIBRO EN PDF (1,8MB) COMENTADA
.
Hay una nueva muestra del libro en PDF en Google Docs, extendida sobre el fichero original de AENOR, ahora contiene el capitulo 1 entero y una muestra de los contenidos de los capítulos de los procesos.
Además, tiene comentarios que explican el motivo de cada tipo de contenido.
Son 63 páginas, una muestra que es sí sola ocupa como un libro :-))
.
Hay una nueva muestra del libro en PDF en Google Docs, extendida sobre el fichero original de AENOR, ahora contiene el capitulo 1 entero y una muestra de los contenidos de los capítulos de los procesos.
Además, tiene comentarios que explican el motivo de cada tipo de contenido.
Son 63 páginas, una muestra que es sí sola ocupa como un libro :-))
.
02 junio 2010
FIRMA DEL LIBRO EN LA "FERIA DEL LIBRO" DE MADRID
.
El pasado Sabado 5 de Junio en la caseta 332 (Edisofer) en la Feria del Libro, estuvimos firmando el libro. Al final de los 5 autores principales sólo pude asistir yo, los otros por diversos motivos estaban fuera de Madrid en esta fecha.
La experiencia de estar detrás del mostrador es muy curiosa, ventas, dedicatorias, más ventas y también caras amigas. Estas son unas fotos de la experiencia:
Se ha recibido pedidos desde Latino América, el libro lleva una semana, todavía poca promoción y tiene buena acogida.
También han publicado la noticia: http://difusioniso20000.blogspot.com/2010/06/firma-del-libro-iso20000-de-aenor-y.html
.
El pasado Sabado 5 de Junio en la caseta 332 (Edisofer) en la Feria del Libro, estuvimos firmando el libro. Al final de los 5 autores principales sólo pude asistir yo, los otros por diversos motivos estaban fuera de Madrid en esta fecha.
La experiencia de estar detrás del mostrador es muy curiosa, ventas, dedicatorias, más ventas y también caras amigas. Estas son unas fotos de la experiencia:
Se ha recibido pedidos desde Latino América, el libro lleva una semana, todavía poca promoción y tiene buena acogida.
También han publicado la noticia: http://difusioniso20000.blogspot.com/2010/06/firma-del-libro-iso20000-de-aenor-y.html
.
30 mayo 2010
APARTADO 11.2: EVIDENCIAS Y REGISTROS IMPORTANTES EN UNA CERTIFICACIÓN
.
En este apartado se recopilan los registros y evidencias considerados más importantes que será necesario ir recopilando, como consecuencia de la implantación de cada uno de los procesos exigidos por la norma.
Como se comentó en el Capítulo 3, suele haber cierta confusión a la hora de diferenciar entre Registro y Evidencia, esta es la definición que se da en el Libro:
En este apartado se recopilan los registros y evidencias considerados más importantes que será necesario ir recopilando, como consecuencia de la implantación de cada uno de los procesos exigidos por la norma.
Como se comentó en el Capítulo 3, suele haber cierta confusión a la hora de diferenciar entre Registro y Evidencia, esta es la definición que se da en el Libro:
"Un registro es el resultado tangible de la actividad de TI y de los procesos, por ejemplo: el incidente registrado en la herramienta de gestión del incidente, una encuesta de satisfacción del cliente, una solicitud de cambio (RFC), unas medidas, un informe del servicio, un SLA, un elemento en la base de datos de configuración, etc. También son registros la documentación del sistema y sus evoluciones. Una aplicación importante de los registros es la de proporcionar evidencias de la conformidad del proveedor de TI con los requisitos de estas normas.Registros y Evidencias no se deben tomar como una carga burocrática para obtener una certificación, sino que son unos instrumentos útiles en la prestación de los servicios TI:
Las evidencias son cualquier documento o prueba que proporcione una demostración objetiva del cumplimiento de las normas por el proveedor de TI. Las Figura 11.2.1. Esquema general de los registros y evidencias evidencias se obtienen de los registros y de cualquier otra forma que permita probar que se cumplen los requisitos (por ejemplo, un documento, una comprobación, etc.).”
"Las evidencias muestran cómo los procesos generan resultados que al final, directa o indirectamente, son necesarios para poder prestar el servicio de TI a los clientes.Mediante las evidencias se demuestra que los procesos están implantados, se ejecutan según lo previsto y los resultados son los adecuados. Es decir, las evidencias tienen un valor intrínseco para los procesos y ayudan a satisfacer las necesidades de los clientes."En el resto del Apartado se centra en enumerar las principales evidencias que se suelen requerir en una certificación, este contenido ha sido elaborado en base a las certificaciones realizadas en Telefónica (preparado por Miguel Gonzalez-Simancas (Telefónica) y Julio José Ballesteros García (Quint Group). Por ejemplo, en lo relativo a la Gestión de Nivel de Servicio se indica:
"Evidencias para 6.1. Gestión de nivel de servicio:.
• Catálogo de servicios. Documento que elabora la organización TI para informar a clientes y usuarios.
• Catálogo de SLA.
• Acuerdos de nivel operativo (OLA). Documentos que formaliza acuerdos de colaboración entre departamentos internos de la organización TI para la provisión y entrega de un servicio.
• Contratos de soporte (UC). Documentos contractuales entre la organización TI y los proveedores externos de servicios."
APARTADO 11.1: LA PRIMERA CERTIFICACIÓN CONFORME A ISO/IEC 20000
.
En este apartado se explican los pasos a seguir en un procedimiento de certificación, aunque se utiliza el definido AENOR-Certificación, que sirve perfectamente como ejemplo para cualquier certificación con otro organismo de certificación. Al principio del Capítulo 11 se hace una reflexión importante sobre la mayor exigencia de la certificación:
Después de este duro procedimiento se puede llegar a obtener el certificado:
.
En este apartado se explican los pasos a seguir en un procedimiento de certificación, aunque se utiliza el definido AENOR-Certificación, que sirve perfectamente como ejemplo para cualquier certificación con otro organismo de certificación. Al principio del Capítulo 11 se hace una reflexión importante sobre la mayor exigencia de la certificación:
Aunque la certificación frente a ISO/IEC 20000 es voluntaria, observamos cómo el mercado está exigiéndola cada vez más, hoy se requiere en los contratos a suministradores de TI, pero en poco tiempo se irá extendiendo a los departamentos internos. Además, la certificación de la gestión de los servicios de TI aporta una herramienta de marketing, interna y externa, a las organizaciones que la han alcanzado.En este Apartado 11.1 se detallan todos los pasos del procedimiento, resumidos en este esquema:
Después de este duro procedimiento se puede llegar a obtener el certificado:
.
APARTADO 10.1: GESTIÓN DE LA ENTREGA
.
?Aplique lo aprendido
?Aplique lo aprendido
Para afianzar la comprensión del capítulo, se sugiere que responda a las siguientes preguntas:.
• ¿Cómo encaja la metodología de pruebas en el proceso de entrega?
• El equipo de desarrollo de software, ¿qué papel juega en este proceso?
• Cite dos mejores prácticas en su organización relativas al proceso de entrega.
APARTADO 9.2: GESTIÓN DEL CAMBIO
.
?Aplique lo aprendido
?Aplique lo aprendido
Para afianzar la comprensión del capítulo, se sugiere que responda a las siguientes preguntas:.
• Cite tres ejemplos en su organización de cambios pre-autorizados, de cambios mayores y de cambios de emergencia.
• Por limitación de recursos, debe escoger sólo 3 procesos para implementar en primer lugar. Si uno de ellos es gestión del cambio, ¿qué otros dos procesos implementaría en su organización?
• ¿Qué aspectos de lo descrito en este apartado no se adaptan bien a su organización? ¿Por qué?
APARTADO 9.1: GESTIÓN DE LA CONFIGURACIÓN
.
?Aplique lo aprendido
?Aplique lo aprendido
Para afianzar la comprensión del capítulo, se sugiere que responda a las siguientes preguntas:.
• Realice un esquema con los dos primeros niveles de una CMDB para su organización.
• ¿Qué campos incluiría en la ficha del CI tipo servicio?
• ¿Cómo se organiza en su empresa el paso de los componentes software, que suelen mantener de los equipos de desarrollo (control de versiones), a la DSL?
APARTADO 8.3: GESTIÓN DEL PROBLEMA
.
?Aplique lo aprendido
?Aplique lo aprendido
Para afianzar la comprensión del capítulo, se sugiere que responda a las siguientes preguntas:.
Describa un problema relevante que haya ocurrido en su organización, y sobre él:
• Realice un esquema Ishikawa (raspa de pez) con los errores más frecuentes para un servicio crítico, agrupados según esta metodología de análisis de causa-raíz.
• En el caso, describa qué se hizo mal, qué se hizo bien y que cambiaría en su organización.
APARTADO 8.2: GESTIÓN DEL INCIDENTE
.
?Aplique lo aprendido
?Aplique lo aprendido
Para afianzar la comprensión del capítulo, se sugiere que responda a las siguientes preguntas:.
• Describa las etapas de la gestión del incidente en su organización.
• ¿Qué mejoraría para que la resolución de incidentes fuera más eficiente?
• Describa el ciclo de gestión de peticiones en su organización.
APARTADO 7.3: GESTIÓN DE SUMINISTRADORES
.
?Aplique lo aprendido
?Aplique lo aprendido
Para afianzar la comprensión del capítulo, se sugiere que responda a las siguientes preguntas:.
• Según su opinión, ¿qué debe contemplar la estrategia de sourcing de TI?
• ¿Cómo se realizan la selección y contratación de suministradores en su organización?
• Según su experiencia, ¿qué aspectos destacaría en la gestión de los suministradores?
APARTADO 7.2: GESTIÓN DE LAS RELACIONES CON EL NEGOCIO
.
?Aplique lo aprendido
?Aplique lo aprendido
Para afianzar la comprensión del capítulo, se sugiere que responda a las siguientes preguntas:.
• ¿Cómo se desempeñan las relaciones entre TI y las áreas de negocio en su organización?
• ¿Cómo se tratan las quejas de los clientes en su empresa?
• ¿Cuál es la frecuencia y contenido principal de las encuestas a las áreas cliente en su organización?
APARTADO 6.6: GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN
.
?Aplique lo aprendido
?Aplique lo aprendido
Para afianzar la comprensión del capítulo, se sugiere que responda a las siguientes preguntas:.
• ¿Cómo se realiza la gestión de la seguridad de la información en su empresa?
• ¿Está la dirección de su empresa implicada en la gestión de la seguridad de la información?
• ¿La gestión de la seguridad se trata en su organización como un ámbito independiente o de forma integrada con los otros procesos de gestión de los servicios de TI?
APARTADO 6.5: GESTIÓN DE LA CAPACIDAD
?Aplique lo aprendido
Para afianzar la comprensión del capítulo, se sugiere que responda a las siguientes preguntas:.
• ¿Cuál es el contenido del plan de capacidad de su organización?
• ¿Cómo se realizan las pruebas de rendimiento de las aplicaciones?
• Cite las dos mejores prácticas de su organización relativas al procesode capacidad.
APARTADO 6.4: ELABORACIÓN DE PRESUPUESTOS Y CONTABILIDAD DE LOS SERVICIOS DE TI
?Aplique lo aprendido
Para afianzar la comprensión del capítulo, se sugiere que responda a las siguientes preguntas:.
• ¿Cuáles de las tres actividades principales de este proceso (presupuestar, contabilizar y facturar) se realizan en su organización?
• Indique tres procesos que son necesarios tener implantados previamente para que el proceso de gestión financiera de TI tenga éxito.
Suscribirse a:
Entradas (Atom)
