SAFE. Guía para proteger tu vida digital y tu privacidad
Showing posts with label itil. Show all posts
Showing posts with label itil. Show all posts

Dec 13, 2013

Green IT a fondo

La "Tecnología Verde" o Green IT permite aportar a los departamentos de tecnologías de la información un importante valor al negocio mediante: mejora de la eficiencia energética, mejora de la imagen pública de la empresa por tener políticas sostenibles y, por último, contribuir en la altruista misión de salvar el Planeta. En este ejemplar de la revista se profundiza en la contribución que pueden realizar directivos y gestores de TI en este asunto.

Esta presentación de itSMF de España sobre Green IT [PDF] presenta el siguiente temario explicando y profundizando Green IT.
  • Actualidad - Noticias
  • Green IT: Gestión eficiente de los recursos tecnológicos
  • Green IT y la responsabilidad social de la empresa
  • Piensa en verde
  • La gestión energética integral, mejora de costes y cuidado del medio ambiente
  • Sostenibilidad medioambiental y arquitectura
  • Diez reglas de oro para una próspera gestión de cambios
  • Como introducir la Gestión de Servicios de TI en la Junta Directiva
  • El valor que aporta TI
  • Preguntas Frecuentes sobre la Actualización ITIL - Verano de 2011
  • Actualidad de Eventos
Fuente: itSMF

Dec 19, 2012

ITIL: Herramientas comerciales

En el artículo anterior os hacía una relación de herramientas Open Source que implementan las recomendaciones de ITIL, en este artículo os enumero algunas de las herramientas comerciales.

Igual que en el artículo anterior las enumero alfabéticamente y ya sabéis, cualquier aportación que hagáis al respecto será bien recibida por los lectores de este blog. Os enumero algunas:

BMC Remedy es una de las herramientas más potentes y completas que existen, os podéis hacer una idea viendo en cualquier web especializada las ofertas de empleo de programadores en Remedy.

Dispone de funcionalidades como gestión de activos, del cambio, de la cadena de suministros, de servicios, CMDB, cuadros de mando, en la web de BMC Remedy podeis encontrar más detalles sobre el producto, descargaros una versión de evaluación de 30 días, casos de éxito, gran cantidad de documentación... muy completa, la verdad. Para acabar este breve resumen, destacar que la herramienta se ofrece tanto en propiedad como en modalidad SaaS.

De origen francés EasyVista 2012 es otra herramienta que implementa las recomendaciones de ITIL. Dispone de funcionalidades como gestión de activos, creación automática del inventario, gestión del servicio, gestión del cambio, gestión financiera, cuadros de mando, gestión de proyectos. En la web de EasyVista podéis encontrar información del producto así como solicitar una demo (previa introducción formulario de contacto), vídeos. Destacar que EasyVista 2012 se puede tener también en propiedad o contratar en modalidad SaaS.

Curiosamente uno de las empresas implantadoras de EasyVista en España es Exevi que da la casualidad, si no ando equivocado, que es el único asociado en España de OTRS (que mencioné la semana pasada en el artículo de herramientas ITIL open source). Así que ya tenéis un único distribuidor que implanta una herramienta comercial y otra Open Source, en el caso que estéis interesados seguro que os puede decir ventajas y desventajas de cada una de ellas.

He estado dudando mucho si incluir a MS System Center 2012 en esta lista o no, de hecho, todavía sigo dudando... la verdad es que MS System Center 2012 no es una herramienta creada para la implantación de procesos siguiendo las recomendaciones de ITIL sino que está pensada para ayudar a administrar entornos de TI, captura conocimientos acerca de los sistemas, las políticas, los procesos y mejores prácticas, optimizando infraestructuras, permitiendo reducir costes y mejorarando la disponibilidad y prestación de servicios. Por lógica, cumple con algunas recomendaciones de ITIL pero no está creado en torno a ello. Por tanto no entraré en más detalles, si queréis más información podéis acceder a la web de MS System Center 2012.

Particularmente ServiceDesk Plus es una de las herramientas que más me gusta, dispone de numerosas funcionalidades como gestión de activos, gestión de incidencias, gestión de problemas, CMDB, portal del usuario, gestión de contratos, catálogo de servicios, gestión de cambios, creación automática de inventario, gestión de activos de software. En la web de ServiceDesk Plus podéis encontrar información detallada sobre el producto.

Es importante destacar que hay disponible en este enlace una versión demo online de ServiceDesk Plus donde puedes entrar como técnico o como usuario. Hay diferentes versiones disponibles según las funcionalidades que se incluyen... destacar que la versión Standard hasta 5 técnicos es gratuita (portal de usuario, gestión de SLAs, pero no dispone de gestión de activos, incidencias, problemas, CMDB...). Además ServiceDesk Plus se puede tener en propiedad o contratar en modalidad SaaS.

De origen israelí SysAid es otra herramienta que implementa las recomendaciones de ITIL, dispone de funcionalidades como portal de usuario, gestión de activos, cuadros de mando, gestión de SLAs, CMDB, gestión de cambios, gestión de problemas, integración mediante API. En la web de SysAid podéis encontrar más información sobre el producto, versiones disponibles, documentación, tutoriales.

En el siguiente enlace hay accesible una demo online de SysAid en la que podemos ver el funcionamiento de varios apartados: gestión de activos, gestión de incidencias, gestión de problemas, reports, CMDB. La aplicación está disponible en diversos idiomas (inglés, francés, español, alemán, italiano, ruso, portugués); hay distintas versiones, entre ellas una gratuita limitada a 2 administradores, 100 activos y 100 usuarios.

Esta aquí la relación de distintas herramientas pero seguro que en algún momento os habéis (o deberíais haber) preguntado, ¿y qué dice Gartner sobre esto? Bien, en el siguiente enlace encontramos el cuadrante mágico de Gartner para herramientas de gestión de servicios IT.

Si observáis el cuadrante con detalle:
  • Aparecen algunas de las herramientas que he mencionado como BMC Remedy y EasyVista.
  • No aparecen otras que he comentado como MS System Center 2012 o SysAid.
  • Aparecen otras que no he comentado como Cherwell Service Management y HP Service Manager.
  • Y por supuesto y muy importante los criterios de inclusión o exclusión de herramientas en el cuadrante.
Si estáis pensando seriamente en adquirir una herramienta comercial de este tipo os recomiendo que miréis con calma y atención el estudio de Gartner.

Fuente: AreTIC

Dec 18, 2012

ITIL: Herramientas Open Source

Si estamos pensando en la implantación de procesos siguiendo las recomendaciones de ITIL en nuestra organización una de las primeras preguntas que nos haremos es ¿existen en el mercado herramientas que me ayuden? La respuesta es sí, por supuesto.

¿Open source o comerciales? Ambas, cada una con sus pros y sus contras... no entraremos en este artículo a decantarnos por unas u otras ni a entrar en detalle de ninguna de ellas.

Os hago una enumeración (por orden alfabético) y una breve descripción de cada una de ellas, son todas las que están pero por supuesto no están todas las que son.

CMDBuild es una herramienta open source que implementa las recomendaciones de ITIL y que se distribuye bajo licencia GPL (GPU Public License). Nos permite gestionar el inventario, relacionar elementos del mismo, almacenar documentos (contratos, notas, manuales,...), programar tareas de mantenimiento para los operadores, multidioma,... No dispone de una demostración on-line.

GLPI es otra herramienta open source de inventario de activos TI (servidores, PCs, impresoras, software,...) con funcionalidades de gestión de los mismos (problemas, incidencias, proveedores, presupuestos contratos...). Podéis encontrar más información en la web de GLPI; también podéis acceder a una versión demo on-line. La aplicación es multi-idioma pero la demo está en inglés. Eso dice en la web pero si pruebas con los usuarios admin_es y normal_es podrás acceder en español.

Es integrable con OCS Inventory (de creación automática de inventarios de hardware, escaneo de red y distribución de paquetes de software). Podéis acceder a una demo on line a través del siguiente enlace.

GMF es una herramienta open source que implementa las recomendaciones de ITIL y que se distribuye bajo licencia GPL (GPU Public License). Incluye módulos de gestión de incidencias, gestión de inventario, gestión del cambio...

En la web genos.org podéis encontrar más información sobre GMF, también hay una demo on line disponible en el siguiente enlace donde podréis ver la herramienta según distintos perfiles; importante destacar que para ver la demo on line necesitaréis que vuestro navegador sea IE o Firefox, no funciona con Chrome u otros.

iTOP es otra herramienta open source que implementa las recomendaciones de ITIL. Nos permite gestión del inventario, gestión de incidencias, gestión del cambio, gestión del servicio (SLAs, contratos con clientes y proveedores), importación de datos a partir de ficheros CSV, cuadros de mando.

En la web de iTop podéis encontrar más información, también hay una demo on line disponible en el siguiente enlace donde podréis ver la herramienta según distintos perfiles: administrador, operador y portal de usuario.

OneCMDB es una herramienta orientada a implementar ITIL en pequeña y mediana empresa. Nos permite realizar la gestión de activos así como sus relaciones. Dispone de una API que lo proporciona flexibilidad, creación automática de mapas de red, mecanismos de importación de datos, importación/exportación desde NAGIOS.

En la web onecmdb.org podéis encontrar más información sobre OneCMDB, capturas de pantalla y un acceso a una demo on line... aunque si intentáis acceder veréis que no es posible.

OTRS es una herramienta open source que incluye Help Desk, una solución para la gestión de servicios de IT compatible con ITIL, aplicación para iPhone. Por otro lado el grupo OTRS ofrece consultoría global, desarrollos a medida y servicios de soporte. En la web de OTRS podéis encontrar más información, también hay una demo on line disponible en el siguiente enlace donde podréis ver la herramienta según el perfil que acceda, realmente interesante. Destacar, según comentan en su web, que se integra fácilmente con SAP.

Spiceworks es una herramienta open source de gestión, monitorización y resolución de problemas, creación automática de mapas de red, helpdesk (gestión de incidencias), inventario automático de hardware y software (gestión de licencias...), gestión de compras TI,... Puedes acceder a la web de SpiceWorks para descargarla, ¿una pega? Tiene publicidad incrustada.

Fuente: AreaTIC

Aug 21, 2010

Alineando CobiT 4.1, ITIL V3 e ISO 27002 (Libro de ISACA)

Cada empresa necesita ajustar la utilización de estándares y prácticas a sus requerimientos individuales.

En este sentido, los tres estándares/prácticas cubiertos en esta guía pueden desempeñar un papel muy útil, COBIT e ISO/IEC 27002 para ayudar a definir lo que debería hacerse, e ITIL proporciona el cómo para los aspectos de la gestión de servicios.

La creciente adopción de mejores prácticas de TI se explica porque la industria de TI requiere mejorar la administración de la calidad y la confiabilidad de TI en los negocios y para responder a un creciente número de requerimientos regulatorios y contractuales.

Sin embargo, existe el peligro de que las implementaciones de estas mejores prácticas, potencialmenteútiles, puedan ser costosas y desenfocadas si son tratadas como guías puramente técnicas. Para ser másefectivos, las mejores prácticas deberían ser aplicadas en el contexto del negocio, enfocándose donde suutilización proporcione el mayor beneficio a la organización. La alta dirección, los gerentes, auditores,oficiales de cumplimiento y directores de TI, deberían trabajar en armonía para estar seguros que lasmejores prácticas conduzcan a servicios de TI económicos y bien controlados.

Descarga del libro: Versión en español (PDF, 130 pag) Versión en Inglés

Fuente: Cryptex

Jun 10, 2010

Libro ISO/IEC 20000. Gestión de los servicios de tecnologías de la información

Esta muestra en archivo PDF contiene 63 páginas de muestra, e incluye el Capítulo 1 completo del Libro: "ISO/IEC 20000. Guía completa de aplicación para la gestión de los servicios de tecnologías de la información" realizado por profesionales de Telefónica, en el que ha participado un amplio conjunto de profesionales como colaboradores o revisores.

El contenido del libros es el siguiente:
  • El camino a la excelencia ya existe
  • Entender las Normas ISO/IEC 20000
  • El Sistema de Gestión del Servicio de TI (SGSTI)
  • Planificación e implementación de la gestión del servicio
  • Planificación e implementación de nuevos servicios o de servicios modificados
  • Procesos de provisión de servicio
  • Procesos de relaciones
  • Procesos de resolución
  • Procesos de control
  • Procesos de entrega
  • La certificación conforma a ISO/IEC 20000 de la gestión del servicio de TI
El libro en edición impresa se puede comprar en la web de AENOR 775 pág. y en la web de itSMF España
y en las principales librerías.

Fuente: Libro ISO 20000

Sep 13, 2009

ITIL 3: modelo para la gestión de servicios de negocio

Las organizaciones que se han ocupado de aplicar las mejores prácticas del modelo ITIL (IT Infrastructure Library) a sus sistemas se plantean numerosas preguntas en torno a la nueva versión, conocida como Prácticas de Gestión de Servicios ITIL o ITIL versión 3 (v3).
¿Cumplirá las expectativas de los directivos de TI, siempre enfrentados al reto de abordar proyectos innovadores que contribuyan al crecimiento de sus compañías? ¿Podrá esta versión de ITIL proporcionar las directrices necesarias para que los departamentos de TI trabajen de forma más eficiente, incluso en un entorno con limitaciones de costes? ¿Podrá la versión 3 ayudar a la TI a reducir los periodos de implantación de los sistemas y hacer que funcionen con fluidez? ¿Desaparecerán o se modificarán los actuales procesos de ITIL, como los de gestión de incidencias y problemas, o evolucionarán hacia formas más útiles? ¿Cuáles son las principales diferencias entre ITIL v2 e ITIL v3?

Este documento responde a estas cuestiones y explica de qué manera ITIL v3 puede ayudar a las organizaciones a poner en práctica una estrategia BSM (Business Service Management) que permita gestionar la TI desde la perspectiva del negocio, priorizando las actividades y los recursos tecnológicos en función del impacto que tienen sobre los servicios en los que se basa el negocio. Tales actividades incluyen asignar adecuadamente los recursos de la infraestructura a los procesos de negocio, realizar una gestión end-to-end y establecer una vinculación dinámica entre los servicios y la infraestructura.

Fuente: BCM

Comparaciones entre MOF 4.0 e ITIL V3, COBIT, VAL IT, ISO 20000

Estas tres guías ayudan a comprender cómo Microsoft Operations Framework (MOF) se alinea con otros marcos de gestión y de servicios, principios y procesos para la administración IT y de la seguridad como ITIL, COBIT, VAL IT e ISO 2000.
Fuente: Technet

Mar 2, 2009

Cómo aprobar el ITIL Service Manager

Cuando estudiaba para pasar el examen del ITIL Service Manager (Managers Certificate in IT Service Management) pensé en escribir uno o varios artículos explicando mis ideas al respecto de cómo se puede obtener esta difícil certificación, pero mi sentido de la prudencia me dictó esperar.. ¿Cómo escribir sobre la técnica para aprobar si aún no había hecho el examen y, sobre todo, si aún no sabía si había aprobado o no?
Fuente: GobiernoTIC

Dec 11, 2008

Ecuador implementará buenas prácticas en Tecnologías de Información

A partir de marzo de 2009, el Ecuador contará con una red global de expertos que asesorarán a profesionales y empresas en tecnologías de información (TI) en la implementación de buenas prácticas de servicio, basadas en la Biblioteca de Infraestructura de Tecnologías de Información (ITIL, por sus siglas en inglés).

En esa fecha comenzará a operar el Information Technology Service Management Forum (ITSMF) en Quito, Guayaquil y Cuenca, con el fin de brindar mayor eficacia, competitividad y calidad de servicio tecnológico en cualquier tipo de organización.

El foro es parte de una red internacional que tiene como meta la aplicación de buenas prácticas, dada la dependencia de las compañías con la tecnología en sus procesos cotidianos de negocio.
Estas normas de calidad se utilizan en Europa desde hace unos quince años, mientras que a América del Sur llegaron hace unos cinco años. Sin embargo, según explicó; Paula Sánchez, representante del Foro en el Ecuador, la implementación debe ser creadas acorde a la realidad de cada país, “lo que es bueno para Europa puede que no sea aplicable en nuestros países. Por ello las soluciones deben ser personalizadas”, dijo.

Al momento existen 73 capítulos del foro a escala mundial, con la participación de 40 mil personas y 6 000 empresas. Se espera que en el Ecuador el foro embrión se convierta en capítulo luego de tres años de madurez.

Fuente:
http://www.cavaju.net/2008/12/ecuador-implementar-buenas-prcticas-en.html
http://www.ecuadorinmediato.com/noticias/93337

Dec 3, 2008

¿Qué es ITIL?

Information Technology Infrastructure Library (‘Biblioteca de Infraestructura de
Tecnologías de Información’), frecuentemente abreviada ITIL, es un marco de trabajo de las mejores prácticas destinadas a facilitar la entrega de servicios de tecnologías de la información (TI) de alta calidad. ITIL resume un extenso conjunto de procedimientos de gestión ideados para ayudar a las organizaciones a lograr calidad y eficiencia en las operaciones de TI. Estos procedimientos son independientes del proveedor y han sido desarrollados para servir de guía para que abarque toda infraestructura, desarrollo y operaciones de TI.

Aunque se desarrolló durante los años 1980, ITIL no fue ampliamente adoptada hasta mediados de los años 1990. SI es una certificación. ITIL se considera a menudo junto con otros marcos de trabajo de mejores prácticas como la Information Services Procurement Library (ISPL, ‘Biblioteca de adquisición de servicios de información’), la Application Services Library (ASL, ‘Biblioteca de servicios de aplicativos’), el método de desarrollo de sistemas dinámicos (DSDM, Dynamic Systems Development Method), el Modelo de Capacidad y Madurez (CMM/CMMI) y a menudo se relaciona con la gobernanza de tecnologías de la información mediante COBIT (Control Objectives for Information and related Technology).

El concepto de gestión de servicios de TI, aunque relacionado con ITIL, no es idéntico: ITIL contiene una sección específicamente titulada «Gestión de Servicios de TI» (la combinación de los volúmenes de Servicio de Soporte y Prestación de Servicios, que son un ejemplo específico de un marco ITSM), pero sin embargo es importante señalar que existen otros marcos parecidos. La Gestión de Servicio ITIL está actualmente integrado en el estándar ISO 20000 (anterior BS 15000).

ITIL se construye en torno a una vista basada en proceso-modelo del control y gestión de las operaciones a menudo atribuida a W. Edwards Deming. Las recomendaciones de ITIL fueron desarrolladas en los años 1980 por la Central Computer and Telecommunications Agency (CCTA) del gobierno británico como respuesta a la creciente dependencia de las tecnologías de la información y al reconocimiento de que sin prácticas estándar, los contratos de las agencias estatales y del sector privado creaban independientemente sus propias prácticas de gestión de TI y duplicaban esfuerzos dentro de sus proyectos TIC, lo que resultaba en errores comunes y mayores costes.
ITIL fue publicado como un conjunto de libros, cada uno dedicado a un área específica
dentro de la Gestión de TI. Los nombres ITIL e IT Infrastructure Library (‘Biblioteca de infraestructura de TI’) son marcas registradas de la Office of Government Commerce (‘Oficina de comercio gubernamental’, OGC), que es una división del Ministerio de Hacienda del Reino Unido.

Uno de los principales beneficios propugnado por los defensores de ITIL dentro de la
comunidad de TI es que proporciona un vocabulario común, consistente en un glosario de término precisamente definidos y ampliamente aceptados.
ITIL fue desarrollada al reconocer que las organizaciones dependen cada vez más de las TI para alcanzar sus objetivos corporativos. Esta dependencia en aumento ha dado como resultado una necesidad creciente de servicios TI de calidad que se correspondan con los objetivos del negocio, y que satisfaga los requisitos y las expectativas del cliente. A través de los años, el énfasis pasó de estar sobre el desarrollo de las aplicaciones TI a la gestión de servicios TI.

La aplicación TI (a veces nombrada como un sistema de información) sólo contribuye a
realizar los objetivos corporativos si el sistema está a disposición de los usuarios y, en caso de fallos o modificaciones necesarias, es soportado por mantenimiento y operaciones.

Brindar conocimientos fundamentales de ITIL, lograr familiaridad con los procesos y temas organizacionales claves relacionados con la Administración de Servicios de IT, mostrar el vocabulario estandarizado para describir los procesos de Administración de Servicios, lograr un entendimiento de la relevancia de la Administración de Servicios en su Organización y preparar el examen ISEB/EXIN Foundation Certificate in IT Service Management.

Fuente:
http://geeks.ms/blogs/mojeda/archive/2008/11/26/191-que-es-itil-information-technology-infrastructure-library.aspx
http://itil.osiatis.es/Curso_ITIL/

Oct 16, 2008

Business Continuity Model

Dan Wilder, a través del foro bcmix, nos comparte un whitepaper en el que explica el diseño, desarrollo e implantación de un Business Continuity Model (BCM), basándose en la BS25999 y metodologias como ITIL y COBIT.

Fuente: http://eddasec.blogspot.com/2008/10/robin-hood-existe.html

Sep 23, 2008

Proceso de la administración basada en ITIL / CobIT

Tal vez encuentre su entorno de la tecnología de la información (TI) difícil de controlar y costoso de administrar. La infraestructura Básica de TI se caracteriza por procesos manuales y localizados; un mínimo control central; y políticas y estándares de TI inexistentes o no aplicados respecto a la seguridad, el respaldo, la administración e implementación de imágenes, el cumplimiento y otras prácticas de TI comunes.

Al cambiar de una infraestructura Estandarizada de TI, su organización se puede beneficiar al contar con personal de TI capacitado sobre las mejores prácticas tales como Microsoft Operations Framework (MOF), la Biblioteca de infraestructura de TI (ITIL), la administración y configuración centrales de seguridad, la definición de imágenes estándar de escritorio, así como diversos directorios para una fácil autenticación.
El siguiente gráfico describe parar usted el entorno del cliente y qué beneficios y acciones realizar al ayudar al cliente a cambiar de un estado de madurez al siguiente incluyendo la siguiente información:
  • Descripción del entorno del cliente
  • Problemas/Desafíos
  • Problemas
  • Beneficios de pasar al siguiente nivel
  • Proyectos posibles con un cliente (plan de acción)
Seguir leyendo

Sep 13, 2008

¿Cuál es el mejor estándar de administración de riesgo para las TI?

Por Gustavo Segovia, Gerente de Risk Consulting de Deloitte publicado en la Revista Gerencia de Agosto de 2008.

Desde hace años existen distintos estándares que intentan definir un modelo para administrar el riesgo de las Tecnologías de Información. Sin embargo, más de una vez hemos escuchado a los encargados y administradores de TI preguntar cómo se integran estas visiones y cuál debe ser aplicada a su organización.

La problemática no es menor, sobre todo considerando que en muchas ocasiones se intenta desarrollar cada uno de los modelos como proyectos individuales, sin aprovechar las sinergias existentes en una implementación integrada, con un mayor esfuerzo de parte de las funciones operacionales.

Para desarrollar este modelo de integración, se deben entender al menos los siguientes estándares:

COSO - Committee of Sponsoring Organizations of the Treadway Commission: Es un modelo para entender el control interno y sirve como punto de partida para definir la administración de riesgo de manera transversal en una organización.

COSO permite relacionar las necesidades de alto nivel -efectividad y eficiencia en la operación, confiabilidad de los reportes financieros y cumplimiento con leyes y regulaciones-, con requerimientos de administración de riesgo genéricos y específicos para los distintos procesos de negocio de una organización, incluyendo los procesos de apoyo como las Tecnologías de Información.

ISO/IEC 2700x: La serie 27000 de estándares ISO es un conjunto de documentos ampliamente reconocido y globalmente aceptado para administrar la seguridad de la información, una de las principales áreas de administración de riesgo en TI.

La serie incluye documentos específicos para definir un sistema de gestión de seguridad de la información, buenas prácticas de control, métricas de seguridad y gestión de riesgo.

ISO 20000 (ITIL/ITSM): Es el estándar más utilizado para administrar servicios TI. ITIL/ITSM define el modelo y los procesos clave para la entrega y soporte de servicios TI alineados con los objetivos del negocio y la necesidad de mejora continua, disponiendo de un módulo directamente relacionado con ISO/IEC 27000.

Cobit 4.1: Cobit es un modelo de gobierno para administrar el riesgo y controlar las Tecnologías de Información. Este estándar ha sido ampliamente adoptado por las áreas TI en las organizaciones sujetas a requerimientos originados de la regulación Sarbanes-Oxley, siendo también un componente relevante a la hora de implementar mecanismos de medición de riesgo operacional (Basilea) y como herramienta para las funciones de auditoría interna y externa.

Estos cuatro estándares integrados conforman la visión de Deloitte respecto de la administración de riesgo en las Tecnologías de Información (ITRM - Information & Technology Risk Management).

Seguir leyendo en la Revista Gerencia

Aug 13, 2008

ITIL mejora la Gestión de la Seguridad de la Información

Este documento, escrito por Ginger Taylor, se inicia con una reseña histórica de ITIL y, a continuación, pasa a una visión general de alto nivel de la versión 3 con especial atención a la Gestión de Seguridad de la Información.

Este documento se ocupará de cómo este proceso ha madurado y cómo las organizaciones pueden garantizar mejor la confidencialidad, integridad y disponibilidad de sus servicios de TI mediante la aplicación del marco ITIL.

Fuente: http://www.iso27000.es/

Aug 5, 2008

Mapeando ITIL v.3 y Cobit 4.1

ISACA ha publicado el documento de mapeo entreITIL V3 y Cobit 4.1; es el resultado de un trabajo que era bastante complicado de hacer, ya que como en los demás documentos de mapeo, se intenta realizar un análisis de cómo se referencia cada uno de los objetivos de control detallados de Cobit en ITIL V3 y para poder hacer esto el equipo de trabajo debe tener grandes conocimientos de ambos extremos de la comparación.

En este estudio ha habido varias cosas que me han llamado la atención: lo primero es la evolución que ha habido en la metodología de realización de estos estudios: si miramos el documento de mapeo de ITIL V2 con Cobit 4.0 (fechado en Enero de 2007) veremos que el nivel de detalle al que se ha llegado en este nuevo análisis es mucho mayor y que ya no es tan absoluto como antes (en el de V2 se analizaba si un objetivo de control se cubre o no, booleano, blanco o negro); sin embargo, ahora hay una escala en la que se habla de cubrir "mucho, poco o nada" un objetivo de control.

Otro de los detalles que me ha parecido interesante es ver de forma gráfica la evolución de ITIL en cuanto al nivel de cobertura a las necesidades de un departamento IT. Si miramos los mapas de cobertura veremos que ITIL V2 cubría una pequeña parte de Cobit (sobre todo en la parte de Deliver and Support, como era de esperar) mientras que la cobertura de V3 es mucho más amplia.

Por último, me llamó la atención ese "agujero" que quedaba en DS... ¿qué pasaba con DS7, que no estaba cubierto?; así que me fui al manual de Cobit a buscar qué era el DS7 y me encontré con una gran sorpresa:

DS7 Educate and Train Users

Impresionante! Según este análisis, ITIL V3 no cubre en ningún aspecto la formación del usuario final. Y al menos por lo que yo he leído, es prácticamente cierto, salvo porque en alguna parte del Service Transition se habla de formar a los usuarios y en V2, en alguna parte de la Gestión de Versiones también se habla de la formación de usuarios. Pero desde luego no es algo a lo que se le preste una atención especial sino que se menciona "de pasada".

¡¡Qué gran carencia!! Visión de servicio? Tratar al usuario como a un cliente? Hacemos de todo para asegurar unos servicios de calidad y no nos acordamos de formar a los usuarios en el uso de los servicios?

Aquí me viene a la cabeza la definición de Mark Toomey sobre el Gobierno de TI y la nueva norma ISO 38500:
Las TIC son una herramienta del negocio. Es responsabilidad del Negocio determinar cómo, cuándo, dónde y porqué utilizará la herramienta y es responsabilidad de IT proporcionar la herramienta que satisfaga estas necesidades.
Pero no sólo estamos hablando de entregar una herramienta que satisfaga las necesidades, sino que también hemos de garantizar que quien ha de usar la herramienta sabrá sacar el máximo partido de ella; y no ya sólo por una visión egoísta del tema, en cuanto a que a medida que los usuarios estén más y mejor formados, menos problemas tendremos en IT (en soporte funcional, técnico o en peticiones, por ejemplo) sino que cuanto más y mejor estén formados los usuarios más partido podrán sacar de las herramientas que les proporcionemos y podrán aportar mayores eficiencias gracias al uso adecuado de las TIC.

Formar a los usuarios es una gran inversión, pero ITIL V3 se olvidó de ello.

Fuente:
www.gobiernotic.es/2008/08/mapping-itil-v3-with-cobit-41.html
http://seguridad-informacion.blogspot.com/2008/08/mapping-itil-v3-with-cobit-41.html
https://www.isaca.org/Template.cfm?Section=home&Template=/ContentManagement/ContentDisplay.cfm&ContentID=43999

Jul 27, 2008

ITIL mejora la Gestión de la Seguridad de la Información

Este documento, escrito por Ginger Taylor, se inicia con una reseña histórica de ITIL y, a continuación, pasa a una visión general de alto nivel de la versión 3 con especial atención a la Gestión de Seguridad de la Información.

Este documento se ocupará de cómo este proceso ha madurado y cómo las organizaciones pueden garantizar mejor la confidencialidad, integridad y disponibilidad de sus servicios de TI mediante la aplicación del marco ITIL.

Descarga del documento en pdf desde Infosecwriters

Fuente: http://www.iso27000.es/

Feb 25, 2008

Libro y Curso de ITIL en español

La información en castellano sobre la gestión de servicios en TI no es demasiada, por lo que hay que aprovechar este libro de ITIL en español publicado por Google o este Curso de ITIL.

Gracias Jorge por el aporte.

Feb 23, 2008

¿Qué tienes de ITIL V3?

Cuántas veces me han preguntado este año clientes, amigos, compañeros, la tan sabida pregunta: ¿Tienes algo de V3 que me pueda mirar?

A algunos se les puede pasar algo de documentación interna, a otros se les puede ofrecer una sesión formativa, y a otros se les puede echar una mano o dar algún enlace, pero siempre te queda el gusanillo de querer ayudar un poco más.

¿Qué tengo de la V3? Para empezar una suite de libros que son un tocho impresionante. Densos, y que necesitan no sólo de una lectura tranquila sino de una digestión reposada; sinceramente creo que tardaremos años en asimilar bien bien lo que significan esos cinco libros y no sólo por la magnitud de los contenidos, sino porque creo de verdad que están especialmente escritos así para ello: a veces me han dado ganas de coger uno sólo de los libros y expandir cada una de esas pequeñas frasecillas que tienen a su verdadero significado (o interpretación). El resultado sería "La Espasa del ITIL", en 100 cómodos tomos, o ... simplemente "Conocimiento Adquirido" dentro de 10 años.

Mientras tanto, y para echar una mano, ha venido el itSMF y nos ha echado un pequeño cable: han publicado la guía de bolsillo y, al igual que en el caso de ITIL V.2, la han hecho pública y descargable: una pequeña guía de unas 60 páginas que contiene lo mínimo que hay que saber sobre la V3 para poder decir que se sabe algo al respecto.

Buena Lectura y, sobre todo, buena digestión!

An Introductory Overview of ITIL V3

Fuente: http://www.gobiernotic.es/2007/11/qu-tienes-de-itil-v3.html

Feb 15, 2008

Mejores prácticas de IT orientadas negocio

Hay una gradual diferencia entre hacer sencillamente las cosas, hacerlas con eficiencia, eficacia y calidad.

Analicemos las definiciones de algunas palabras clave. La eficiencia según Drucker significa “hacer correctamente las cosas” y eficacia “hacer las cosas correctas”. Calidad de un servicio es la capacidad que tiene éste para satisfacer las necesidades y las expectativas del cliente.

Es muy común que al tener bien resuelto , definido, automatizado un servicio o lo que sea, pensemos que está todo hecho.

La realidad es que lo único permanente son los cambios y para afrontarlos debemos adoptar un modelo de mejora continua de procesos dinámicos y no proyectos que empiezan y terminan.

¿Cómo conseguir esto? Existen “mejores prácticas” que recomiendan cómo alcanzarlo.

A donde recurre Ud. cuando tiene que tomar una decisión importante, ya sea mudarse, buscar una escuela para su hijo, comprar un auto? La respuesta es: le pregunta a un experto. Alguien que sabe, que tiene el conocimiento, que lo hizo antes, que tiene experiencia, que ha calificado las distintas opciones.

Una mejor práctica es un conjunto de guías, recomendaciones, basadas en las mejores experiencias, de los más calificados y experimentados en un campo en particular. Está basada en más de una persona, más de una organización, más de una tecnología, más de un evento.

Dentro del ámbito de IT y de la organización en general, que cada vez más depende de IT ,existen estas mejores practicas que nos ayudan en estos procesos de mejora continua. ITIL que entra dentro de esta categoría, no es una metodología, no es un conjunto de estándares.

Podemos representar en una pirámide los distintos niveles de la organización donde en base a las mejores practicas de ITIL se adaptan a los modelos particulares de un proveedor de IT como ser los modelos MOF de Microsoft, BSM de BMC Software, ITSM de HP y que a su vez están por encima de lar normas, políticas y procedimientos generales. En el nivel superior de la pirámide está la certificación de estos procesos que se pueden hacer con una norma ISO 9000 (para procesos en general) o específicamente para procesos de Gestión de servicios de IT con la norma Británica BS15000. Se estima para el año 2006 va a estar definida la norma ISO equivalente a la BS15000 para Gestión de Servicios de IT.

Pero debemos tener en cuenta que ITIL define los procesos, las interrelaciones y la norma BS15000 o la futura norma ISO sólo lo certifica. Se requiere de ambas para lograr el objetivo deseado.

Es muy importante tener en cuenta la necesidad como organización de adoptar el modelo de ITIL y de certificarlo para asegurar los niveles de excelencia y calidad necesarios para ser competitivos.

Los principios de ITIL son:

* Procesos
* Calidad
* Organización
* Infraestructura de IT
* Provisión optima de servicios
* Justificación de costos

El nivel de maduración de los procesos basados en ITIL se basan en el Modelo de Madurez de Capacidad (CMM). Este método de mejora de proceso fue desarrollado por el Instituto de Ingeniería de Software (SEI) de la Universidad de Carnegie Mellon. CMM tiene como objetivo mejorar la madurez del proceso de creación de software. CMM e ITIL incluyen los siguientes niveles:

* Inicial - el proceso ocurre ad hoc.
* Repetible - los procesos han sido diseñados de manera tal que el servicio de calidad pueda repetirse.
* Definido - los procesos han sido documentados, estandarizados e integrados.
* Gestionado - la organización mide los resultados y utiliza esas medidas conscientemente para mejorar la calidad de sus servicios.
* Óptimo - la organización optimiza conscientemente el diseño de sus procesos para mejorar la calidad de sus servicios o para desarrollar nuevas tecnologías o servicios.

Los beneficios que se obtienen por la adopción de las mejores prácticas de ITIL son:

Para la organización:

* La organización IT desarrolla una estructura más clara, se vuelve más eficaz, y se centra más en los objetivos corporativos.
* La dirección tiene más control y los cambios resultan más fáciles de manejar.
* Una estructura de proceso eficaz brinda un marco para concretar de manera más adecuada la externalización de algunos de los elementos de los servicios IT.

Para el cliente/usuario:

* La entrega de servicios IT se orienta más al cliente y los acuerdos sobre la calidad del servicio mejoran la relación entre el departamento IT y el cliente.
* Se describen mejor los servicios, en un lenguaje más cómodo para el cliente, y con mayores detalles.
* Se manejan mejor la calidad y el costo del servicio.
* Mejora la comunicación con la organización IT al acordar los puntos de contacto.

Seguir las mejores prácticas de ITIL alienta el cambio cultural hacia la provisión de servicios, y sustenta la introducción de un sistema de gestión de calidad basado en las series ISO 9000.

ITIL establece un marco de referencia para la comunicación interna y la comunicación con los proveedores, así como la estandarización y la identificación de los procedimientos.

Fuente: http://ghuerta.wordpress.com/2007/05/22/mejores-practicas-de-it-orientadas-negocio/