DESARROLLO DE PROCESOS DE GESTIÓN DE SERVICIOS DE EXPLOTACIÓN SIGUIENDO EL MODELO CMMI

Tamaño: px
Comenzar la demostración a partir de la página:

Download "DESARROLLO DE PROCESOS DE GESTIÓN DE SERVICIOS DE EXPLOTACIÓN SIGUIENDO EL MODELO CMMI"

Transcripción

1 Universidad Politécnica de Madrid Facultad de Informática Estudios de Doctorado DESRROLLO DE PROCESOS DE GESTIÓN DE SERVICIOS DE EXPLOTCIÓN SIGUIENDO EL MODELO CMMI lumno: Sr. Juan Raggio Pérez Tutor: Sr. Tomás San Feliu Gilabert

2 INDICE 1 INTRODUCCIÓN SERVICIOS DE EXPLOTCIÓN PROXIMCIÓN LOS SERVICIOS DE EXPLOTCIÓN MODELOS PR GESTIONR L EXPLOTCIÓN DE LOS SISTEMS DE TI COBIT EL MODELO ITIL (IT Infrastructure Library) MOF (MICROSOFT OPERTIONS FRMEWORK) CMMI MODELO DE GESTIÓN PR LOS SERVICIOS DE EXPLOTCIÓN ESTRUCTUR CMMI POR ETPS NIVELES DE MDUREZ CMMI CMMI EN L GESTIÓN DE SERVICIOS DE EXPLOTCIÓN CONCLUSIONES NEXO LEY SRBNES OXLEY NEXO - B SIX SIGM REFERENCIS Pág. 2 de 61

3 1 INTRODUCCIÓN La necesidad de disponer de unos servicios de explotación alineados con los requerimientos del negocio, se ha vuelto un requisito dentro de las organizaciones. demás si añadimos el hecho de una posible externalización de estos servicios, estaremos ante un conjunto de actividades que, de alguna forma, deben ser controlados bajo un modelo o esquema. Otro ejemplo de la importancia que tienen los servicios de explotación para las organizaciones y para los organismos externos, lo podemos encontrar en el modelo que ha generado ISC para el cumplimiento de la Ley Sarbanes Oxley en el ámbito de los sistemas de información, modelo que se presenta en uno de los nexos de este documento. La línea que sigue este documento es la exponer la complejidad y heterogeneidad de los servicios de explotación, a través de un listado de servicios tomados de una operativa real y de los modelos que existen y que implementados desde distintos ámbitos o entornos se utilizan para el control y gestión de los mismos. Posteriormente se presenta el modelo CMMI como paradigma de la gestión de los servicios de explotación para el que hacer a través de su transición desde una orientación software a una hardware y para el como hacerlo mediante su conjunción con otros esquemas o modelos. Pág. 3 de 61

4 2 SERVICIOS DE EXPLOTCIÓN 2.1 PROXIMCIÓN LOS SERVICIOS DE EXPLOTCIÓN La siguiente lista presenta un amplio conjunto de servicios que quedan dentro del ámbito de lo que se considera la explotación de los sistemas de TI: SERVICIOS DE HELP DESK El Servicio de Help Desk proporciona un punto único de contacto para los requerimientos de usuario de los usuarios finales receptores de servicios. Cualquier usuario final, ante cualquier tipo de incidencia o consulta informática relacionada con los servicios que le pueda surgir, se podrá poner en contacto con el help-desk, bien a través de un portal web, bien telefónicamente. En ambos casos el help-desk será el encargado de resolverla o bien de distribuirla a los grupos de solución que corresponda, gestionando el seguimiento de la incidencia hasta su solución y cierre. SERVICIO DE INFORMCIÓN L USURIO El objetivo de este servicio es proporcionar un medio para informar a todos los usuarios sobre las novedades, incidencias, indisponibilidades y eventos varios, relacionados con los servicios, ajustándose a los requerimientos acordados. GESTIÓN Y CONTROL DE SISTEMS Este servicio fija la utilización de procedimientos y disciplinas para gestionar los sistemas de información. El Manual de Procedimientos contendrá, entre otros, los siguientes procedimientos para la gestión y control de los sistemas: Gestión de la disponibilidad. Es el proceso de coordinación de la información, de las herramientas y de los procedimientos correspondientes necesarios para maximizar la disponibilidad del Servicio. Gestión de la capacidad. Es el proceso de desarrollo y mantenimiento de los planes tácticos y estratégicos que posibilitan, mediante el seguimiento continuado de los entornos operativos, la verificación de que éstos se ajustan a las necesidades de negocio. El objetivo principal de este proceso es el uso eficiente de los recursos de TI. Servicios de Gestión de espacio y almacenamiento. El objetivo de este proceso es el uso eficiente del espacio de los dispositivos de almacenamiento, maximizando su utilización. Gestión de cambios. Proceso de recepción, evaluación, aprobación, planificación, prueba, coordinación, ejecución, verificación y control de los cambios que afectan a la prestación de servicios y a los entornos operativos. El objetivo principal de este proceso es asegurar que los cambios se realizan de forma correcta, en el plazo programado, con los recursos previstos y con el mínimo impacto en el servicio. Gestión de la configuración. Es el proceso que regula tanto los cambios en la configuración de las máquinas y del software como el mantenimiento de los esquemas de configuración de los sistemas. El objetivo principal de este proceso es facilitar la integración de actividades de configuración a través de plataformas y tecnologías. Gestión de rendimiento. Proceso de control, evaluación, análisis y elaboración de informes sobre el rendimiento de los sistemas en comparación con los Niveles de Servicio. El objetivo principal de este proceso es mantener el óptimo funcionamiento y rendimiento de los recursos de TI. Gestión de incidencias. El objetivo de este proceso es la identificación, registro, seguimiento, coordinación entre los grupos de resolución y corrección de los elementos que afectan a la prestación de los distintos servicios. Gestión de problemas. El objetivo de este proceso es la identificación, registro, seguimiento, resolución y corrección de las causas-origen del problema que afectan a la prestación de los servicios. Gestión de copia y recuperación. Este proceso cubre la planificación, prueba e implementación de estándares y procedimientos de copia y restauración, así como de recuperación, requeridos para prestar de la manera acordada un servicio de IT en caso de fallo. El objetivo de este proceso es garantizar la recuperación consistente de los sistemas, subsistemas y aplicaciones. Pág. 4 de 61

5 SOPORTE Y MNTENIMIENTO DE SISTEMS Soporte de Bases de Datos. Diseño físico, instalación, mantenimiento y administración de las bases de datos. Soporte de Hardware. Estandarizar las tareas de instalación, mantenimiento y desinstalación del hardware objeto del servicio. Soporte de Software. Soporte asociado a los sistemas y subsistemas operativos, compiladores, bases de datos, lenguajes de programación, productos y herramientas operativas necesarias para la prestación del servicio. dicionalmente, el proceso de Soporte de Software gestiona las peticiones de distribución de Software y mantiene los repositorios correspondientes. segura también el correcto control de las diferentes versiones del Software. OPERCIÓN Y MONITORIZCIÓN DE LOS SISTEMS. Control de las Operaciones Batch. Este proceso tiene por objetivo gestionar las operaciones de los trabajos por lotes, incluyendo la planificación y preparación de los recursos, jobs y ficheros involucrados. Incluye también los controles para monitorizar los trabajos y la obtención de copias de seguridad en los puntos oportunos. Control de Entorno de Impresión. Tiene por objetivo la gestión de las colas y subsistemas de impresión para la ejecución de las tareas de impresión. Esto implica asegurarse de que las impresoras están operativas. Control de Operaciones con Cintas. El proceso de Control de Operaciones con Cintas tiene por objetivo controlar los recursos de cintas magnéticas y los inventarios de medios magnéticos. Monitorización de Operaciones. Su objetivo es mantener la vigilancia continua sobre la disponibilidad y estado de los recursos (infraestructura TI, Infraestructura de Red, Sistemas, Subsistemas y aplicaciones que permitan la monitorización automática), con el fin de informar, registrar y actuar de forma proactiva y reactiva ante eventos que puedan afectar al Servicio. Mejora de operaciones. Su objetivo es el soporte efectivo y eficiente de los procesos operacionales proporcionando información para la mejora continua de los mismos. SOPORTE CTIVIDDES DE PREPRODUCCIÓN, DESRROLLO Y PRUEBS Gestión de los entornos de Pre-producción, Desarrollo y Pruebas de todos los sistema, y soporte técnico a los equipos de desarrollo y mantenimiento de las aplicaciones. SERVICIO DE ELBORCIÓN DE INFORMES El objetivo de este proceso es proporcionar los informes necesarios para: realizar el seguimiento de los servicios contratados y cumplimiento de los NS acordados, obtener información sobre los servicios estructurada de tal manera que pueda ser valiosa para el seguimiento del negocio y el funcionamiento de las distintas unidades. SERVICIO DE CONSOLIDCIÓN Y REUBICCIÓN Instalar, readaptar y reubicar las máquinas según se estime necesario para realizar las actividades de acuerdo con los Niveles de Servicio, y sin que se cause perjuicios en las operaciones de negocio. Pág. 5 de 61

6 SERVICIO DE SEGURIDD Desarrollo de un documento detallado que definirá los controles de seguridad acordados y que recogerá, entre otra información, la relación de responsabilidades y las medidas de seguridad a fijar. Gestión de la Seguridad. Revisión de las políticas y procedimientos de seguridad para comprobar su efectividad y recomendar mejoras. Seguridad Física. segurar los controles de seguridad física. Control de acceso lógico. Gestión de controles de seguridad lógica Seguridad en la Red de Área Local y WN. Gestión de la seguridad en los elementos de electrónica de red (switches, routers, hubs) y cableado de la red de área local y red WN. OTROS SERVICIOS. Tecnología. Su objetivo es revisar las propuestas de proveedores que afecten a la prestación de los servicios para facilitar la compatibilidad de los sistemas existentes y futuros con los estándares cambiantes de la industria. Relación con el Proveedor y Valoración de Productos. Su objetivo es disponer de información actualizada de los últimos desarrollos tecnológicos de los productos, de mano de los proveedores de telecomunicaciones y de servicios o productos. Reuniones de Revisión de los Servicios. Mantener reuniones de revisión con los proveedores de los servicios. SERVICIOS DE MICROINFORMÁTIC. Gestión de inventario de equipos. Su objetivo es el registro, mantenimiento y disponibilidad de la información correcta acerca del hardware y del software instalado en los equipos. Gestión de incidencias (soporta a usuarios). Se identificará la fuente de las incidencias, y se aportará una solución. Servicio de Mantenimiento del Hardware. Instalación, configuración, cambio, actualización y desinstalación de componentes hardware. Gestión de Backup y Recuperación de Servidores. backup de los Servidores del Entorno Microinformático con herramientas, de forma remota y centralizada en la medida de lo posible. Gestión LN/WN WN. Instalación, soporte, configuración, cambio o desinstalación de todos los elementos que conforman la red LN/WN. Homologación de hardware y software. Se homologará el nuevo software y hardware sobre la plataforma vigente en cada momento. Esta lista solo pretende dar una visión aproximada del amplio conjunto de actividades que pueden quedar recogidas dentro de lo que se conocen como servicios de explotación. Hablar de servicios de explotación resulta complejo dado que es un actividad que en su mas amplia expresión presenta múltiples interacciones con otras actividades de TI, como el desarrollo de software entendido como la construcción de herramientas ad-hoc para la gestión de nuestros sistemas. Es por esto que se observa la necesidad de modelar de alguna forma estos servicios, con el objetivo de permitir su control y mejora continua. quí es donde entran esquemas como los proporcionados por COBIT, ITIL, MOF y CMMI. Pág. 6 de 61

7 3 MODELOS PR GESTIONR L EXPLOTCIÓN DE LOS SISTEMS DE TI 3.1 COBIT El modelo COBIT (Objetivos de Control para la Información y las Tecnologías) promovido desde la Governance, Control and udit for Information and Related Technology y esponsorizado por la Information Systems udit and Control Foundation (ISCF), proporciona prácticas sanas a través de un Marco Referencial de dominios y procesos y presenta actividades en una estructura manejable y lógica, para ayudar a salvar las brechas existentes entre riesgos de negocio, necesidades de control y aspectos técnicos. COBIT se estructura sobre la base de los siguientes elementos: Resumen Ejecutivo. Es una síntesis ejecutiva que proporciona a la alta gerencia entendimiento y conciencia sobre los conceptos clave y principios de COBIT. Marco Referencial. Describe en detalle los 34 objetivos de control de alto nivel e identifica los requerimientos de negocio para la información y los recursos de TI que son impactados de forma directa por cada objetivo de control. Objetivos de Control Detallado. Contienen declaraciones de los resultados deseados o propósitos a ser alcanzados mediante la implementación de los 302 objetivos de control detallados y específicos a través de los 34 procesos de TI. Guías de uditoria. Herramienta para la aplicación del Marco Referencial y los Objetivos de Control. Proporcionan una estructura sencilla para auditar y evaluar controles, con base en prácticas de auditoria generalmente aceptadas y compatibles con el sistema COBIT. Guías Gerenciales. Conformada por Modelos de Madurez, Factores Críticos de Éxito, Indicadores Clave de objetivos e Indicadores Claves de Rendimiento. Proporciona un marco para dar respuesta a la gerencia en aspectos referentes al control y medida de la actividad de IT referente a los 34 procesos de IT. MRCO REFERENCIL Marco referencial sobre la base de tres puntos estratégicos: (1) recursos de TI (2) requerimientos de negocio para la información (3) procesos de TI Pág. 7 de 61

8 RECURSOS DE TI - Datos. Con el fin de asegurar que los requerimientos de negocio para la información son satisfechos, deben definirse Los elementos de datos en su más amplio sentido, (por ejemplo, externos e internos), estructurados y no estructurados, gráficos, sonido, etc. - plicaciones. Se entiende como sistemas de aplicación la suma de procedimientos manuales y programados. - Tecnología. La tecnología cubre hardware, software, sistemas operativos, sistemas de administración de bases de datos, redes, multimedia, etc. - Instalaciones. Recursos para alojar y dar soporte a los sistemas de información. - Personal. Habilidades del personal, conocimiento, conciencia y productividad para planear, organizar, adquirir, entregar, soportar y monitorear servicios y sistemas de información. REQUERIMIENTOS DE NEGOCIO - Requerimientos de Calidad Calidad Costo Entrega (de servicio) - Requerimientos Fiduciarios (COSO) Efectividad & Eficiencia de operaciones Confiabilidad de la información Cumplimiento de la las leyes y regulaciones - Requerimientos de Seguridad Confidencialidad Integridad Disponibilidad partir de estos requerimientos se extraen siete categorías distintas: Efectividad. Se refiere a que la información relevante sea pertinente para el proceso del negocio, así como a que su entrega sea oportuna, correcta, consistente y de manera utilizable. Eficiencia. Se refiere a la provisión de información a través de la utilización óptima (más productiva y económica) de recursos. Confidencialidad. Se refiere a la protección de información sensible contra divulgación no autorizada. Integridad. Se refiere a la precisión y suficiencia de la información, así como a su validez de acuerdo con los valores y expectativas del negocio. Disponibilidad. Se refiere a la disponibilidad de la información cuando ésta es requerida por el proceso de negocio ahora y en el futuro. También se refiere a la salvaguarda de los recursos necesarios y capacidades asociadas. Cumplimiento. Se refiere al cumplimiento de aquellas leyes, regulaciones y acuerdos contractuales a los que el proceso de negocios está sujeto, por ejemplo, criterios de negocio impuestos externamente. Confiabilidad de la información. Se refiere a la provisión de información apropiada para la administración con el fin de operar la entidad y para ejercer sus responsabilidades de reportes financieros y de cumplimiento. Pág. 8 de 61

9 DOMINIOS Planificación y organización Cubre la estrategia y las tácticas y se refiere a la identificación de la forma en que la tecnología de información puede contribuir de la mejor manera al logro de los objetivos del negocio. demás, la consecución de la visión estratégica necesita ser planeada, comunicada y administrada desde diferentes perspectivas. Finalmente, deberán establecerse una organización y una infraestructura tecnológica apropiadas. dquisición e implementación Para llevar a cabo la estrategia de TI, las soluciones de TI deben ser identificadas, desarrolladas o adquiridas, así como implementadas e integradas dentro del proceso del negocio. demás, este dominio cubre los cambios y el mantenimiento realizados a sistemas existentes. Entrega y Soporte En este dominio se hace referencia a la entrega de los servicios requeridos, que abarca desde las operaciones tradicionales hasta el entrenamiento, pasando por seguridad y aspectos de continuidad. Con el fin de proveer servicios, deberán establecerse los procesos de soporte necesarios. Este dominio incluye el procesamiento de los datos por sistemas de aplicación, frecuentemente clasificados como controles de aplicación. Monitoreo Todos los procesos necesitan ser evaluados regularmente a través del tiempo para verificar su calidad y suficiencia en cuanto a los requerimientos de control. Pág. 9 de 61

10 La siguiente tabla proporciona una indicación por proceso y dominio de TI de los criterios de información que se ven afectados por los objetivos de alto nivel, así como una indicación de los recursos de TI que son aplicables. Pág. 10 de 61

11 Sobre la base del esquema presentado, intentemos identificar los objetivos de control y objetivos de control detallado para la gestión de los servicios de explotación de TI: I - dquisición e Implementación I-1 Identificar soluciones I-3 I-4 I-5 I-6 I-1.1 Definición de requerimientos de información I-1.2 Formulación de acciones alternativas I-1.4 Requerimientos de servicios de terceros I-1.5 Estudios de factibilidad tecnológica I-1.7 rquitectura tecnológica I-1.10 Diseño de pistas de auditoria I-1.12 Selección de software del sistema dquirir y mantener la arquitectura tecnológica I-3.1 Evaluación de nuevo hardware y software I-3.2 Mantenimiento preventivo para hardware I-3.3 Seguridad del software del sistema I-3.4 Instalación del software del sistema I-3.5 Mantenimiento del software del sistema I-3.6 Controles para cambios del software del sistema I-3.7 Uso y monitoreo de utilidades del sistema Procedimientos de desarrollo y mantenimiento de sistemas I-4.1 Requerimientos Operacionales y Niveles de Servicio I-4.2 Manual de Procedimientos para Usuario I-4.3 Manual de Operación I-3.5 Material de Entrenamiento Instalar y acreditar sistemas I-5.1 Entrenamiento I-5.3 Plan de Implementación I-5.12 Promoción a Producción dministrar cambios I-6.1 Inicio y Control de Solicitudes de Cambio I-6.2 nálisis de Impacto I-6.3 Control de Cambios I-6.4 Cambios de Emergencia I-6.5 Documentación y Procedimientos I-6.6 Mantenimiento utorizado I-6.7 Política de Liberación de Software I-6.8 Distribución de Software DS - Entrega y Soporte DS-1 Definir Niveles de Servicio DS-2 DS-3 DS-1.1 Marco de Referencia para acuerdos de Nivel de Servicio DS-1.2 spectos sobre los cuerdos de Nivel de Servicio DS-1.3 Procedimientos de Desempeño DS-1.4 Monitoreo y Reporte DS-1.5 Revisión de Contratos y cuerdos de Nivel de Servicio DS-1.7 Programa de Mejoramiento del Servicio dministrar servicios prestados por terceros DS-2.3 Contratos con Terceros DS-2.5 Contratos con Outsourcing DS-2.6 Continuidad del Servicios DS-2.7 Relaciones de Seguridad DS-2.8 Monitoreo dministrar desempeño y capacidad DS-3.5 dministración de Desempeño Proactivo DS-3.6 Pronóstico de Carga de Trabajo DS-3.7 dministración de Capacidad de Recursos DS-3.8 Disponibilidad de Recursos DS-3.9 Calendario / Programación de recursos Pág. 11 de 61

12 DS-5 DS-8 DS-9 DS-10 DS-11 DS-13 Garantizar la Seguridad de Sistemas DS-5.3 Seguridad de cceso a Datos en Línea DS-5.9 dministración Centralizada de Identificación y Derechos de cceso DS-5.17 Protección de las funciones de seguridad DS-5.19 Prevención, Detección y Corrección de Software Malicioso DS-5.20 rquitecturas de Firewall y conexión a redes públicas poyar y asistir a los clientes de TI DS-8.1 Help Desk DS-8.2 Registro de consultas del Cliente DS-8.3 Escalado de consultas del Cliente DS-8.4 Monitoreo de tención a Clientes DS-8.5 nálisis y Reporte de Tendencia dministrar la configuración DS-9.1 Registro de la Configuración DS-9.2 Base de la Configuración DS-9.4 Control de la Configuración DS-9.5 Software no utorizado DS-9.6 lmacenamiento de Software DS-9.7 Procedimientos para la dministración dela Configuración DS-9.8 Contabilidad y registro del Software dministrar problemas e incidentes DS-10.1 Sistema de dministración de Problemas DS-10.2 Escalamiento de Problemas DS-10.3 Seguimiento de Problemas y Pistas de uditoría DS-10.4 utorizaciones para acceso temporal y de emergencia. DS-10.5 Prioridades en Procesos de Emergencia dministrar datos DS Protección de Información Sensitiva durante transmisión y transporte DS Protección de Información Sensitiva a ser Desechada DS dministración de lmacenamiento DS Períodos de Retención y Términos de lmacenamiento DS Sistema de dministración de la Librería de Medios DS Responsabilidades de la dministración de la Librería de Medios DS Respaldo y Restauración DS Funciones de Respaldo DS lmacenamiento de Respaldo dministrar operaciones DS-13.1 Manual de Instrucciones y procedimientos de Operaciones de procesamiento DS-13.2 Documentación del Proceso de Inicio y de otras operaciones DS-13.3 Calendario / programación de Trabajos DS-13.4 Ejecución de los Trabajos estándar programados DS-13.5 Continuidad de Procesamiento DS-13.6 Bitácoras de Operación DS-13.8 Operaciones Remotas Como vemos COBIT proporciona un esquema de referencia para abordar esta gestión, pero puede resultar un poco difícil llegar a delimitar las acciones concretas que se deben ejecutar para poner en practica estos objetivos de control. Podemos acudir a las Guías de uditoria las cuales dan puntos de referencia sobre los aspectos perseguidos con el control pero como su propio nombre indica están plenamente orientadas hacia la actividad de auditoria. También podemos hacer uso de la Guías o Directrices Gerenciales de COBIT, las cuales ayudan a la Gerencia a cumplir de una forma mas efectiva con las necesidades y requerimientos del Gobierno de TI. Las Directrices son acciones genéricas orientadas a proveer a la dministración la dirección para mantener bajo control la información de la empresa y sus procesos relacionados, para monitorear el logro de las metas Pág. 12 de 61

13 organizacionales, para monitorear el desempeño de cada proceso de TI y para llevar a cabo un benchmarking de los logros que se producen en la organización.[1] Las Directrices Gerenciales de COBIT son genéricas y son acciones orientadas al propósito de responder los siguientes tipos de preguntas gerenciales: Qué tan lejos debemos ir y es el costo justificado para el beneficio obtenido? Cuáles son los indicadores de buen desempeño? Cuáles son los factores críticos de éxito? Cuáles son los riesgos de no lograr nuestros objetivos? Qué hacen otros? Cómo nos podemos medir y comparar? Las Guías Gerenciales de COBIT se construyen sobre: - Factores Críticos de Éxito(Critical Success Factors), que definen o determina cuales son las mas importantes directrices que deben ser consideradas por la dministración para lograr control sobre y dentro de los procesos de TI. - Indicadores Claves del logro de Objetivos o de Resultados (Key Goal Indicators), los cuales definen los mecanismos de medición que indicarán a la Gerencia después del hecho si un proceso de TI ha satisfecho los requerimientos del negocio. - Modelos de Madurez, para el control sobre los procesos de TI de tal forma que la dministración puede ubicarse en el punto donde la organización está hoy, donde está en relación con los mejores de su clase en su industria y con los estándares internacionales y así mismo determinar a donde quiere llegar. Los modelos de madurez establecidos por COBIT para cada uno de los 34 Objetivos de Control son: No existe (0). usencia total de procesos reconocidos como tal. La organización no ha reconocido la necesidad de su existencia. Inicial /d Hoc (1). Existen evidencias de que la organización ha reconocido de que existe la necesidad y que se debe trabajar en paliarla. Sin embrago los procesos no están estandarizados y cada persona realiza y desarrolla su procesos en base a su buen criterio. No existe una visión global de gestión, por lo que la gestión no es organizada. Repetible pero intuitivo (2). Se han desarrollado procesos, a tal nivel que llegan a ser usados por diferentes personas para realizar la misma tarea. La formación no esta normalizada y por tanto los procedimientos no se comunican de manera formal, por lo que su difusión queda en manos del individuo. Hay un alto grado de dependencia del conocimiento del individuo y por tanto los errores suelen ser comunes. Proceso definido (3). Los procesos están estandarizados y documentados, y son comunicados a través de la formación. Sin embrago son los individuos los que trabajan con estos procedimientos y los que pueden detectar desviaciones en los mismos. Los procedimientos en si no son sofisticados pero son la formalización de practicas existentes. Gestionado y medido (4)..ES posible monitorizar y medir el cumplimento de los procedimientos y tomar acciones cuando se observe que los procedimientos no funcionan eficazmente. Los procesos están bajo constante mejora y proporcionan buenas practicas. La automatización y las herramientas son usadas de forma fragmentada y limitada. Pág. 13 de 61

14 Optimizado (5). Los procesos han sido refinados hasta el nivel de buenas practicas, basados en los resultados de la mejora continua y modelos de madurez de otras organiaciones. Los sistemas de TI son usados de una forma integra para automatizar el workflow, además de proporcionar herramientas para mejora las calidad y la eficacia, lo que hace que la empresa se adapte de forma rápida al cambio. - Indicadores Clave de desempeño(key Performance Indicators), los cuales son indicadores primarios que definen la medida para conocer qué tan bien se está ejecutando el proceso de TI frente o comparado contra el objetivo que se busca. Todo esto pone de manifiesto que si bien el modelo COBIT a través de sus objetivos de control nos informa de lo que debemos hacer para gestionar los servicios de explotación aún necesitamos de algún otro modelo, como ITIL, que nos indique el como.[2] Pág. 14 de 61

15 3.2 EL MODELO ITIL (IT Infrastructure Library) Information Technology Infraestructure Library, en adelante ITIL, surge como modelo desde la CCT (UK) orientado hacia la gestión de las operaciones y servicios de los sistemas y tecnologías de la información y comunicación (Information and Communications technology Systems - ICT). Este modelo está solidamente establecido en Europa, ustralia y US. ITIL es un marco de buenas practicas documentadas de forma abstracta, con el objetivo de poder ser aplicadas en cualquier organización de TI. Está específicamente desarrollado para los servicios de mantenimiento y operación de TI, y proporciona objetivos de servicio además de actividades e indicadores clave de servicio. El marco de actuación de ITIL queda representado en le siguiente grafico. CLIENTES EL NEGOCIO USURIOS SERVICIOS GESTION DE L PLICCIÓN GESTIÓN DEL SERVICIO SERVICIO ENTREGDO SERVICIO SOPORTDO SERVÏCIO DE ESCRITORIO GESTIÓN DEL NIVEL DE SERVICIO GESTIÓN DE INCIDENTES GESTIÓN DE L CPCIDD GESTIÓN DE PROBLEMS GESTIÓN FINNCIER GESTIÓN DE L CONFIGURCIÓN GESTIÓN DE L DISPONIBILIDD GESTIÓN DEL CMBIO CONTINUIDD DEL SERVICIO GESTIÓN DE VERSIONES GESTIÓN DE L INFRESTRUCTUR DE ICT DISEÑO Y PLNIFICCIÓN DESRROLLO OPERCIONES SOPORTE TÉCNICO SOCIOS (partners) TECNOLOGÍ Pág. 15 de 61

16 Si vemos los servicios de explotación como el conjunto de actividades y el mantenimiento diario de los de los sistemas y tecnologías de la información, entonces asimilamos estas actividades al proceso de Operaciones del ICT Infrastructure Management (ICTIM) recogido en ITIL. Dentro de ICTIM, el proceso de Operaciones asegura la efectividad en la gestión operacional de las tecnologías e infraestructuras, al recoger todas las actividades y medidas que permiten y mantiene el uso de los sistemas de información y telecomunicaciones. ITIL define el proceso de Operaciones como: Todas las actividades y medidas necesarias para habilitar y/ mantener el optimo uso de los sistemas y tecnologías de la información y comunicación con el propósito de alcanzar los cuerdos de Nivel de Servicio y objetivos de negocio fijados. ITIL ve a todos los procesos como un conjunto de entradas que bajo la aplicación de un determinado conjunto de funciones provocan unas salidas,. demás considera estas funcionas sujetas a un ciclo de mejora continuo con el objeto de mantenerlas alineadas a las necesidades cambiantes del negocio: NORMLIZR COMPRR CONTROL MONITORIZR Input FUNCION Output Pág. 16 de 61

17 CONCEPTOS BÁSICOS EN ITIL PR EL PROCESO DE OPERCIONES Objeto Gestionado (Managed Object) Un Objeto Gestionado (MO) es para el modelo de gestión del Open Systems Interconneection (OSI) un recurso que esta sujeto a gestión. Un MO es la representación de un recurso de infraestructura técnica a ser gestionado.. Un MO se define en base a los atributos que posee, las operaciones que puede realizar, las notificaciones que puede dar y las relaciones que puede establecer con otro MO. Dominio de Gestión (Management Domain) Un dominio de gestión es un conjunto de MO, al los que se les puede aplicar un conjunto común de Políticas de Sistemas de Gestión. Un dominio de gestión posee al menos dos de las siguientes propiedades: - Un nombre único. - Identificación de una colección de MO, los cuales son miembros del dominio. - Identificación de relaciones inter-dominios aplicables a las relaciones de un dominio con otro (reglas, practicas, procedimientos). OBJETIVOS PRINCIPLES DE ITIL PR EL PROCESO DE OPERCIONES - Operar, gestionar y mantener un esquema de infraestructura tecnológica de sistemas de información y comunicaciones de principio a fin que facilite la entrega de los servicios de ICT al negocio, y que suponga la comunión entre los requerimientos y objetivos acordados. - segurar que la infraestructura de ICT es fiable, robusta, segura, consistente y posibilita la eficiencia y efectividad de los procesos de negocio de la organización. - segurar que todas los requerimientos operacionales de los proceso de ICT están cubiertos y proporcionan un nivel de servicio operacional en línea con los cuerdos de Nivel de Servicio fijados. LCNCE DE ITIL PR EL PROCESO DE OPERCIONES: Entrada La infraestructura de ICT. cuerdos de Nivel de Operación (OL 1 ), los cuales fijan y documentan los objetivos y requerimientos para la infraestructura de ICT. Es crucial que estos acuerdos estén soportados por cuerdos de Nivel de Servicio (SL 2 ). Contratos consistentes y que incluyan cuerdos de Nivel de Servicios. 1 OL (Operational Level greement - cuerdo de Nivel de Operaciones); es un acuerdo interno que contempla los servicios que dan soporte a la organización de TI para que ésta a su vez proporcionen servicios a terceros. 2 SL (Service Level greement - cuerdo de Nivel de Servicio); acuerdo establecido entre TI y los clientes a los que presta el servicio. Pág. 17 de 61

18 Procesos y procedimientos operacionales. Estrategias, planes, políticas, estándares y arquitecturas. Procesos Eventos, avisos, alertas y alarmas a ser procesadas y gestionadas: - Progreso y resolución de todos los mensajes de eventos, avisos, alertas y alarmas. - Relación con la gestión de incidentes y problemas. - Relación con la disponibilidad, seguridad y gestión de la capacidad. Gestión total de la infraestructura operacional de ICT: - Rendimiento y configuración adaptada a la infraestructura operacional en conjunción con la Gestión de la Capacidad y la Gestión del Cambio. - Configuración y reconfiguración de los Objetivos de Gestión (MO). - daptación del Sistemas y rendimiento. Planificación de la Carga De Trabajo: - Planificación de la gestión y mantenimiento de los Procesos Batch. - Gestión de la impresión y de los datos de salida. Revisión y Mantenimiento: - Backups y restauración. - Mantenimiento de la infraestructura de ICT. - dministración de las bases de datos. - Mantenimiento de la documentación. - Disponibilidad, y test de esfuerzo y recuperación. - Chequeo de la salud de la infraestructura. - Revisión de logs. Gestión del lmacenamiento: - Mantenimiento de los datos y de los ficheros del sistema. - Gestión y dministración de las bases de datos. - Gestión de medios. - Revisión de logs. - Gestión y planificación de Backups. - Reportes de uso. Relación con las otras áreas de ICT, especialmente con la Soporte Técnico, el soporte externalizado, y los ingenieros y técnicos de mantenimiento. Proactividad para la mejora de los procesos de operaciones bajo la Gestión de Control de Cambios. Entregables Una estable y segura infraestructura de ICT. Pág. 18 de 61

19 Una Librería de Documentos segura que contenga el detalle de todas los procesos operacionales. Un log o base de datos de todas los eventos, alertas y alarmas operacionales. La mayoría de estos debería alimentar al proceso de Gestión de Incidencias y ser recogidos como incidentes. Un conjunto de scripts operacionales. Un conjunto de trabajos operacionales para todos los trabajo batch, gestión de la impresión y calendario de backups de datos y ficheros del sistema. Gestión de reportes y de la información. Reporte de las revisiones por excepción. Reporte de auditoria para la eficiencia, efectividad y cumplimiento. IMPLICCIONES DE L GESTIÓN DE PROCESOS DE OPERCIONES EN ITIL Control y gestión operacional de los servicios, componentes y sus configuraciones: - Instalación. - Desinstalación. - Distribución. - Control de la Operación. - Desarrollo y mantenimiento de un conjunto de herramientas para la gestión operacional. - Configuración y reconfiguración. - Procesos de mantenimiento preventivo. - Inventario y Mantenimiento. Gestión de todas los eventos de la infraestructura de ICT: - Monitorizar eventos. - Detección de eventos. - Registro (log) de eventos. - Examen y filtrado de eventos. - Procesado, correlación y escalado de eventos. - Resolución de eventos. - Cierre de eventos. - Gestión del ciclo de vida de los eventos. - grupado de eventos. - Reporte de eventos. Gestión y planificación de las cargas de trabajo y de las salidas: - Planificar las cargas de trabajo y su gestión. - Planificación y gestión de las salidas de datos y de impresión. - Control y Distribución segura de los datos de salida. - Planificación de las pruebas de carga y de los test de fallo. Gestión del almacenamiento, de backups y de los procesos de restauración: Pág. 19 de 61

20 - Gestión del almacenamiento y su ubicación. - Sistemas de backup y restauración. - Gestión de la información. - Gestión y dministración de las bases de datos. Gestión y control de todos los aspectos de la seguridad operacional de ICT: - Monitoreo de la seguridad. - Control de la seguridad tanto física como lógica. Gestión de los procesos de soporte operacional: - Mantenimiento de la documentación operacional - Recogida de todo tipo de información y logs relacionados con la operación de ICT. - nálisis de la información. - Scripting. Proactividad en la gestión operacional de los procesos: - Revisión de los procesos relacionados con la operación en la búsqueda de la eficiencia, la eficacia y el cumplimiento. - uditoria interna o externa de todos los procesos operacionales. - Instigar la acción para buscar remedios y mejoras en la infraestructura operacional. - Instigar la acción para buscar remedios y mejoras en los procesos operacionales. - daptación operacional. TÉCNICS, HERRMIENTS Y TECNOLOGÍS Técnicas Centro de Operaciones, en el que se integren procesos, personas y productos del área de operaciones y del área de gestión de incidentes. nálisis de eventos y tendencias. Revisiones y valoraciones internas. Benchmarking Externo. Proceso de mejora continua. Herramientas Herramientas para la gestión de sistemas y redes. Herramientas para la gestión del entorno. Herramientas para la gestión del servicio, de aplicaciones y de bases de datos. Herramientas de diagnostico. Pág. 20 de 61

CMMI (Capability Maturity Model Integrated)

CMMI (Capability Maturity Model Integrated) CMMI (Capability Maturity Model Integrated) El SEI (software engineering institute) a mediados de los 80 desarrolló el CMM (modelo de madurez de la capacidad de software). CMMI: CMM integrado, una mezcla

Más detalles

Sistemas de gestión en servicios de TI (UNIT ISO/IEC 20000-1)

Sistemas de gestión en servicios de TI (UNIT ISO/IEC 20000-1) INSTITUTO URUGUAYO DE NORMAS TECNICAS Sistemas de gestión en servicios de TI (UNIT ISO/IEC 20000-1) Ing. Virginia Pardo 30 de Julio 2009 Servicios y calidad El proceso de proveer un servicio es la combinación

Más detalles

Metodología básica de gestión de proyectos. Octubre de 2003

Metodología básica de gestión de proyectos. Octubre de 2003 Metodología básica de gestión de proyectos Octubre de 2003 Dentro de la metodología utilizada en la gestión de proyectos el desarrollo de éstos se estructura en tres fases diferenciadas: Fase de Éjecución

Más detalles

Introducción. Enfoque de Control de CobiT Los Procesos del Modelo Mapeo de los Procesos

Introducción. Enfoque de Control de CobiT Los Procesos del Modelo Mapeo de los Procesos CobiT 75.46 Administración i ió y Control de Proyectos II Abril de 2008 Agenda Presentación Introducción Pi Principios ii dl del Modelo dl Enfoque de Control de CobiT Los Procesos del Modelo Mapeo de los

Más detalles

ITIL FOUNDATION V3 2011

ITIL FOUNDATION V3 2011 ITIL FOUNDATION V3 2011 Examen de Certificación Instrucciones 1. Revise su Hoja de Respuesta, debe contener espacio para responder 40 preguntas y una sección para incorporar su Nombre 2. Espere por la

Más detalles

IBM Tivoli Asset Management for IT. IBM Tivoli Service Request Manager

IBM Tivoli Asset Management for IT. IBM Tivoli Service Request Manager for IT & IBM Tivoli Service Request Manager Optimice sus procesos IT, maximice sus activos y mejore el nivel de servicio. Para obtener altos niveles de servicio, reducir costes y alcanzar las metas del

Más detalles

3. GESTIÓN DE CONFIGURACIÓN DE SOFTWARE

3. GESTIÓN DE CONFIGURACIÓN DE SOFTWARE 3. GESTIÓN DE CONFIGURACIÓN DE SOFTWARE Software Configuration Management (SCM) es una disciplina de la Ingeniería de Software que se preocupa de [Ber92] [Ber84] [Bou98] [Mik97]: Identificar y documentar

Más detalles

Recursos HELP DESK Biblioteca 2012

Recursos HELP DESK Biblioteca 2012 Selección de herramientas para la implementación de ITIL - Segunda Parte Uno de los principales objetivos del marco de trabajo ITIL es administrar la información que se usa para manejar la calidad y la

Más detalles

UNIVERSIDAD NACIONAL DE ASUNCIÓN FACULTAD DE CIENCIAS ECONOMICAS ESCUELA DE CONTABILIDAD AUDITORIA INFORMATICA

UNIVERSIDAD NACIONAL DE ASUNCIÓN FACULTAD DE CIENCIAS ECONOMICAS ESCUELA DE CONTABILIDAD AUDITORIA INFORMATICA UNIVERSIDAD NACIONAL DE ASUNCIÓN FACULTAD DE CIENCIAS ECONOMICAS ESCUELA DE CONTABILIDAD AUDITORIA INFORMATICA TRABAJO PRÁCTICO DE AUDITORIA INFORMATICA Profesor: Lic. Marco Antonio Leiva Fernández 5to

Más detalles

RESUMEN DE COBIT 4.1. Los recursos de TI identificados en COBIT se pueden definir como sigue [2]:

RESUMEN DE COBIT 4.1. Los recursos de TI identificados en COBIT se pueden definir como sigue [2]: RESUMEN DE COBIT 4.1 COBIT es un marco de trabajo y un conjunto de herramientas de Gobierno de Tecnología de Información (TI) que permite a la Gerencia cerrar la brecha entre los requerimientos de control,

Más detalles

Aproximación práctica a ITIL. Proyecto VeredaCS. F07.02.01.00.30.r00

Aproximación práctica a ITIL. Proyecto VeredaCS. F07.02.01.00.30.r00 Aproximación práctica a ITIL. Proyecto VeredaCS Introducción En esta presentación pretendemos mostrar una aproximación práctica a la implantación de un modelo de prestación de servicios basado en ITIL

Más detalles

Proceso: AI2 Adquirir y mantener software aplicativo

Proceso: AI2 Adquirir y mantener software aplicativo Proceso: AI2 Adquirir y mantener software aplicativo Se busca conocer los estándares y métodos utilizados en la adquisición de y mantenimiento del software. Determinar cuál es proceso llevado a cabo para

Más detalles

Curso Fundamentos de ITIL

Curso Fundamentos de ITIL Curso Fundamentos de ITIL 1 Curso El curso de Fundamentos de ITIL introduce el concepto de Gestión de Servicio TI (IT Service Management o ITSM), el Ciclo de Vida del Servicio y un marco para identificar

Más detalles

Definición del Catalogo de Servicios V3. José Ricardo Arias Noviembre de 2010

Definición del Catalogo de Servicios V3. José Ricardo Arias Noviembre de 2010 Definición del Catalogo de Servicios V3 José Ricardo Arias Noviembre de 2010 ITIL vs COBIT Agenda Descripciones Generales ITIL vs COBIT Por dónde iniciar? Cuál es la importancia de la presentación? Las

Más detalles

Prácticas ITIL para un mejor flujo de trabajo en el helpdesk

Prácticas ITIL para un mejor flujo de trabajo en el helpdesk Prácticas ITIL para un mejor flujo de trabajo en el helpdesk Se diferencia tres partes de gestión para mejorar la resolución de las incidencias de soporte técnico según el marco ITIL: 1. Gestión de Incidencias

Más detalles

Administración de Centros de Computo. ITIL. MSG.ING. DARWIN CERCADO B dcercado@primma.com.ec

Administración de Centros de Computo. ITIL. MSG.ING. DARWIN CERCADO B dcercado@primma.com.ec Administración de Centros de Computo. ITIL dcercado@primma.com.ec Situación Procesos de negocio complejos y cambiantes, tiempos acelerados y un mercado global imponen requerimientos exigentes. El negocio

Más detalles

Implementando COBIT. Por: Víctor Julio Zúñiga.MBA

Implementando COBIT. Por: Víctor Julio Zúñiga.MBA Implementando COBIT Por: Víctor Julio Zúñiga.MBA 1 LOS MODELOS DE MEJORES PRÁCTICAS Y LAS METAS DE TI tiempo 2 Alineado Soporte al Negocio Controlados Mejor seguros Calidad del Servicio Riesgos De TI tiempo

Más detalles

Planeación del Proyecto de Software:

Planeación del Proyecto de Software: Apéndice A. Cuestionarios del Sistema Evaluador Nivel2. Requerimientos de Administración: Goal 1: Los requerimientos del sistema asociados a software están bien controlados y existe un estándar para los

Más detalles

Enginyeria del Software III

Enginyeria del Software III Enginyeria del Software III Sessió 3. L estàndard ISO/IEC 15504 Antònia Mas Pichaco 1 Introducción El proyecto SPICE representa el mayor marco de colaboración internacional establecido con la finalidad

Más detalles

Examen de Fundamentos de ITIL

Examen de Fundamentos de ITIL Examen de Fundamentos de ITIL Ejemplo A, versión 5.1 Selección tipo test Instrucciones 1. Debe intentar contestar las 40 preguntas. 2. Marque sus respuestas en lápiz en la hoja anexa 3. Usted tiene 60

Más detalles

PRESENTACIÓN CMMI: (CAPABILITY MATURITY MODEL INTEGRATION)

PRESENTACIÓN CMMI: (CAPABILITY MATURITY MODEL INTEGRATION) PRESENTACIÓN CMMI: (CAPABILITY MATURITY MODEL INTEGRATION) INDICE 1. Introducción 2. Estructura CMMI 3. Nivel 2 4. Nivel 3 5. Nivel 4 6. Nivel 5 7. Bibliografía INTRODUCCIÓN Qué es y por qué usar CMMI?

Más detalles

Calidad de Software - CMM

Calidad de Software - CMM Calidad de Software - CMM Herramientas y Procesos de Software Facultad de Informática, Ciencias de la Comunicación y Técnicas Especiales Lic. Cecilia Palazzolo Año 2008 1 Qué es un modelo de procesos?

Más detalles

PROCEDIMIENTO DE EVALUACIÓN Y ACREDITACIÓN DE LAS COMPETENCIAS PROFESIONALES CUESTIONARIO DE AUTOEVALUACIÓN PARA LAS TRABAJADORAS Y TRABAJADORES

PROCEDIMIENTO DE EVALUACIÓN Y ACREDITACIÓN DE LAS COMPETENCIAS PROFESIONALES CUESTIONARIO DE AUTOEVALUACIÓN PARA LAS TRABAJADORAS Y TRABAJADORES MINISTERIO DE EDUCACIÓN, CULTURA Y DEPORTE SECRETARÍA DE ESTADO DE EDUCACIÓN, FORMACIÓN PROFESIONAL Y UNIVERSIDADES DIRECCIÓN GENERAL DE FORMACIÓN PROFESIONAL INSTITUTO NACIONAL DE LAS CUALIFICACIONES

Más detalles

Gestión del Servicio de Tecnología de la información

Gestión del Servicio de Tecnología de la información Gestión del Servicio de Tecnología de la información Comentario de la norma ISO 20000 bajo el enfoque de ITIL Autor: Francisco Tejera (ISO 20000 Practitioner) Agenda 1-2-3 INTRODUCCIÓN 4 5 REQUISITOS GENERALES

Más detalles

COBIT o COBIT enfatiza el cumplimiento regulatorio, ayuda a las organizaciones a

COBIT o COBIT enfatiza el cumplimiento regulatorio, ayuda a las organizaciones a 5. METODOLOGIAS COBIT o COBIT enfatiza el cumplimiento regulatorio, ayuda a las organizaciones a incrementar su valor a través de las tecnologías, y permite su alineamiento con los objetivos del negocio

Más detalles

SW-CMM Capability Maturity Model for Software

SW-CMM Capability Maturity Model for Software SW-CMM Capability Maturity Model for Software Introducción 1986 Comienzan Estudios. SEI (Software Engineering Institute - UCM). 1991 Nace CMM v1.0 1994 CMM v1.1 P-CMM SE-CMM SW-CMM CMMs IPD-CMM CMMI SA-CMM

Más detalles

Qué es el Modelo CMMI?

Qué es el Modelo CMMI? El principal problema que tienen las empresas en sus áreas de tecnología, así como las empresas desarrolladoras de software al iniciar un proyecto, radica en que el tiempo de vida del proyecto y el presupuesto

Más detalles

Política de Seguridad y Salud Ocupacional. Recursos. Humanos. Abril 2006

Política de Seguridad y Salud Ocupacional. Recursos. Humanos. Abril 2006 Endesa Chile Políticas de Índice 1. PRINCIPIOS 2. LINEAMIENTOS GENERALES 2.1 Organización 2.2 Identificación de Peligros y Evaluación de Riesgos 2.3 Planificación Preventiva 2.4 Control de la acción preventiva

Más detalles

0. Introducción. 0.1. Antecedentes

0. Introducción. 0.1. Antecedentes ISO 14001:2015 0. Introducción 0.1. Antecedentes Conseguir el equilibrio entre el medio ambiente, la sociedad y la economía está considerado como algo esencial para satisfacer las necesidades del presente

Más detalles

Elementos requeridos para crearlos (ejemplo: el compilador)

Elementos requeridos para crearlos (ejemplo: el compilador) Generalidades A lo largo del ciclo de vida del proceso de software, los productos de software evolucionan. Desde la concepción del producto y la captura de requisitos inicial hasta la puesta en producción

Más detalles

UNIVERSIDAD AUTÓNOMA DEL CARIBE PROCEDIMIENTO DE ATENCIÓN DE INCIDENTES Y REQUERIMIENTOS PARA EQUIPOS DE CÓMUPUTO Y/O PERIFÉRICOS GESTIÓN INFORMÁTICA

UNIVERSIDAD AUTÓNOMA DEL CARIBE PROCEDIMIENTO DE ATENCIÓN DE INCIDENTES Y REQUERIMIENTOS PARA EQUIPOS DE CÓMUPUTO Y/O PERIFÉRICOS GESTIÓN INFORMÁTICA Página: 1/5 UNIVERSIDAD AUTÓNOMA DEL CARIBE INCIDENTES Y REQUERIMIENTOS PARA EQUIPOS DE CÓMUPUTO Y/O GESTIÓN INFORMÁTICA Página: 2/5 1. OBJETO Satisfacer los requerimientos que hagan los usuarios para

Más detalles

Sinopsis de la gestión de portafolios de acuerdo con el estándar del Project Management Institute 1

Sinopsis de la gestión de portafolios de acuerdo con el estándar del Project Management Institute 1 Sinopsis de la gestión de portafolios de acuerdo con el estándar del Project Management Institute 1 Conceptos básicos Qué es un portafolio? Es una colección de proyectos, programas y otras actividades

Más detalles

GUÍA DE SEGURIDAD DE LA INFORMACIÓN GUÍA GOBIERNO CORPORATIVO PARA EMPRESAS SEP

GUÍA DE SEGURIDAD DE LA INFORMACIÓN GUÍA GOBIERNO CORPORATIVO PARA EMPRESAS SEP GUÍA DE SEGURIDAD DE LA INFORMACIÓN GUÍA GOBIERNO CORPORATIVO PARA EMPRESAS SEP 1. Introducción La información puede adoptar o estar representada en diversas formas: impresa o escrita (papeles de trabajo,

Más detalles

Sistema de Gestión de Prevención de Riesgos Laborales. Auditorías de Prevención

Sistema de Gestión de Prevención de Riesgos Laborales. Auditorías de Prevención Sistema de Gestión de Prevención de Riesgos Laborales. Auditorías de Prevención Autor: autoindustria.com Índice 0. Introducción 1. Auditorías del Sistema de Prevención de Riesgos Laborales 1.1. Planificación

Más detalles

Capítulo IV. Manejo de Problemas

Capítulo IV. Manejo de Problemas Manejo de Problemas Manejo de problemas Tabla de contenido 1.- En qué consiste el manejo de problemas?...57 1.1.- Ventajas...58 1.2.- Barreras...59 2.- Actividades...59 2.1.- Control de problemas...60

Más detalles

1.8 TECNOLOGÍA DE LA INFORMACIÓN

1.8 TECNOLOGÍA DE LA INFORMACIÓN Objetivo General: 1.8 TECNOLOGÍA DE LA INFORMACIÓN Establecer una infraestructura y plataforma tecnológica y de sistemas de información, y definir las políticas, estrategias y directrices para su implantación

Más detalles

POLÍTICA DE GESTIÓN DEL SERVICIO

POLÍTICA DE GESTIÓN DEL SERVICIO OBJETIVO DE LA POLÍTICA DEL SISTEMA DE GESTIÓN DEL SERVICIO (SGS) El presente documento tiene por objeto establecer la Política de Gestión del Servicio para FIBRATEL en base a los requisitos dispuestos

Más detalles

Directrices para la auto- evaluación A.l Introducción

Directrices para la auto- evaluación A.l Introducción Directrices para la auto- evaluación A.l Introducción La auto evaluación es una evaluación cuidadosamente considerada que resulta en una opinión o juicio respecto de la eficacia y eficiencia de la organización

Más detalles

EMPRESAS PÚBLICAS DE MEDELLÍN E.S.P. DIRECCIÓN CONTROL INTERNO PROYECTO NORMALIZACIÓN ACTIVIDAD DE AUDITORÍA INTERNA

EMPRESAS PÚBLICAS DE MEDELLÍN E.S.P. DIRECCIÓN CONTROL INTERNO PROYECTO NORMALIZACIÓN ACTIVIDAD DE AUDITORÍA INTERNA DCI-PN-EA-01 VERSIÓN 02 Página 2 de 12 TABLA DE CONTENIDO 1. INTRODUCCIÓN... 3 2. ROL... 3 3. PROFESIONALIDAD... 3 4. AUTORIDAD... 4 5. ORGANIZACIÓN... 4 6. INDEPENDENCIA Y OBJETIVIDAD... 5 7. ALCANCE...

Más detalles

COBIT OBJETIVOS DE CONTROL DE ALTO NIVEL

COBIT OBJETIVOS DE CONTROL DE ALTO NIVEL COBIT OBJETIVOS DE CONTROL DE ALTO NIVEL PO PLANEACION Y ORGANIZACION PO4 Definición de la Organización y las Relaciones de la Tecnología de la Información Control sobre el proceso de TI de: Definición

Más detalles

Sistema de Gestión de la Seguridad de la Información, UNE-ISO/IEC 27001

Sistema de Gestión de la Seguridad de la Información, UNE-ISO/IEC 27001 Sistema de Gestión de la Seguridad de la Información, UNE-ISO/IEC 27001 Aníbal Díaz Gines Auditor de SGSI Certificación de Sistemas Applus+ Sistema de Gestión de la Seguridad de la Información, UNE-ISO/IEC

Más detalles

ADMINISTRACION DE CENTROS DE COMPUTO

ADMINISTRACION DE CENTROS DE COMPUTO ADMINISTRACION DE CENTROS DE COMPUTO 1.1 Datos Informativos 1.2 Tutor: Ing. Jorge Miranda 1.3 Nombre: Iván Guadalupe 1.4 Facultad: Ciencias de la Computación y Electrónica 1.5 Nivel: Decimo Informática

Más detalles

ACUERDO DE SERVICIO. Sistemas-Gestión de los Servicios Informáticos

ACUERDO DE SERVICIO. Sistemas-Gestión de los Servicios Informáticos Páginas 1 de 7 1. OBJETIVO Brindar el marco normativo que fije las condiciones en que deben prestarse los Servicios de Tecnologías de Información a los procesos de la organización, estableciendo criterios

Más detalles

Proyecto 20000-PYME. Introducción al SGSTI (Sistema de Gestión de Servicios TI)

Proyecto 20000-PYME. Introducción al SGSTI (Sistema de Gestión de Servicios TI) Proyecto 20000-PYME Introducción al SGSTI (Sistema de Gestión de Servicios TI) Introducción TI en los procesos nucleares del negocio Necesidad de objetivar la calidad de TI Referencias en el mundo Metodologías

Más detalles

Soporte Técnico de Software HP

Soporte Técnico de Software HP Soporte Técnico de Software HP Servicios Tecnológicos HP Servicios contractuales Datos técnicos El Soporte Técnico de Software HP ofrece servicios integrales de soporte remoto de para los productos de

Más detalles

CONCEPTOS GENERALES SOBRE SEGURIDAD INFORMATICA

CONCEPTOS GENERALES SOBRE SEGURIDAD INFORMATICA CONCEPTOS GENERALES SOBRE SEGURIDAD INFORMATICA Hoy en día las redes de comunicaciones son cada vez mas importantes para las organizaciones ya que depende de estás, para que exista un manejo adecuado de

Más detalles

FÁBRICA DE SOFTWARE. Presentado por: Ing. Juan José Montero Román Gerente de Fábrica de Software USMP jmonteror@usmp.pe

FÁBRICA DE SOFTWARE. Presentado por: Ing. Juan José Montero Román Gerente de Fábrica de Software USMP jmonteror@usmp.pe FÁBRICA DE SOFTWARE Presentado por: Ing. Juan José Montero Román Gerente de Fábrica de Software USMP jmonteror@usmp.pe FÁBRICA DE AUTOS Entrada Salida Autos FÁBRICA DE SOFTWARE Entrada Salida Información

Más detalles

La integración de procesos

La integración de procesos El Grupo TQS ofrece soluciones Servicios avanzadas Profesionales de aplicación práctica gracias a la sinergia entre Consultores de Consultoría especializados en TIe Ingenieros & Ingeniería de Sistemas

Más detalles

Monitoreo de Plataformas TI. de Servicios

Monitoreo de Plataformas TI. de Servicios Por qué Provectis Infraestructura de Monitoreo de Plataformas TI Administrados de Servidores Administrados de Almacenamiento Administrados de Respaldo y Recuperación Administrados de Plataformas de Escritorio

Más detalles

Curso TURGALICIA SISTEMA DE GESTIÓN DE SEGURIDAD Y SALUD EN EL TRABAJO OHSAS 18001:2.007

Curso TURGALICIA SISTEMA DE GESTIÓN DE SEGURIDAD Y SALUD EN EL TRABAJO OHSAS 18001:2.007 Curso TURGALICIA SISTEMA DE GESTIÓN DE SEGURIDAD Y SALUD EN EL TRABAJO OHSAS 18001:2.007 C/Fernando Macías 13; 1º izda. 15004 A CORUÑA Tel 981 160 247. Fax 981 108 992 www.pfsgrupo.com DEFINICIONES: RIESGOS

Más detalles

Resumen General del Manual de Organización y Funciones

Resumen General del Manual de Organización y Funciones Gerencia de Tecnologías de Información Resumen General del Manual de Organización y Funciones (El Manual de Organización y Funciones fue aprobado por Resolución Administrativa SBS N 354-2011, del 17 de

Más detalles

ISO 9001:2015 Cuestionario de autoevaluación

ISO 9001:2015 Cuestionario de autoevaluación ISO 9001:2015 Cuestionario de autoevaluación Qué tan preparado estás para la norma ISO 9001: 2015? Este documento ha sido diseñado para evaluar la preparación de su empresa para un Sistema de Gestión Calidad

Más detalles

[Guía de auditoría AudiLacteos]

[Guía de auditoría AudiLacteos] [Guía de auditoría AudiLacteos] La siguiente es una guía para realizar la auditoria a la empresa AudiLacteos en procesos de CobiT. Los procesos contemplados en esta guía son: Adquirir y mantener software

Más detalles

Modulo 4: COBIT COMO MARCO DE TRABAJO PARA UN BUEN GOBIERNO DE TI

Modulo 4: COBIT COMO MARCO DE TRABAJO PARA UN BUEN GOBIERNO DE TI Modulo 4: COBIT COMO MARCO DE TRABAJO PARA UN BUEN GOBIERNO DE TI Pregunta #6: Pero Qué método hay que integren y controle todos estos estándares para lograr un buen Gobierno de TI Qué es COBIT Es el resultado

Más detalles

Ley Orgánica de Protección de Datos

Ley Orgánica de Protección de Datos Hécate GDocS Gestión del documento de seguridad Ley Orgánica de Protección de Datos 2005 Adhec - 2005 EFENET 1. GDocS - Gestión del Documento de Seguridad GDocS es un programa de gestión que permite mantener

Más detalles

Figure 7-1: Phase A: Architecture Vision

Figure 7-1: Phase A: Architecture Vision Fase A Figure 7-1: Phase A: Architecture Vision Objetivos: Los objetivos de la fase A son: Enfoque: Desarrollar una visión de alto nivel de las capacidades y el valor del negocio para ser entregado como

Más detalles

Descripción de las posiciones del área de sistemas

Descripción de las posiciones del área de sistemas Descripción de posiciones del área de Sistemas Operador/Data Entry Entrar y verificar datos provenientes de distintas vías de ingreso. Monitorear procesos, programas y resultados. Seguir los formatos apropiados

Más detalles

Examen de Fundamentos de ITIL

Examen de Fundamentos de ITIL Examen de Fundamentos de ITIL Ejemplo B, versión 5.1 Selección Múltiple Instrucciones 1. Debe intentar contestar todas las 40 preguntas. 2. Marque sus respuestas en la hoja de respuestas entregada 3. Usted

Más detalles

Gestión de Configuración del Software

Gestión de Configuración del Software Gestión de Configuración del Software Facultad de Informática, ciencias de la Comunicación y Técnicas Especiales Herramientas y Procesos de Software Gestión de Configuración de SW Cuando se construye software

Más detalles

Proceso Unificado de Rational PROCESO UNIFICADO DE RATIONAL (RUP) El proceso de desarrollo de software tiene cuatro roles importantes:

Proceso Unificado de Rational PROCESO UNIFICADO DE RATIONAL (RUP) El proceso de desarrollo de software tiene cuatro roles importantes: PROCESO UNIFICADO DE RATIONAL (RUP) El proceso de desarrollo de software tiene cuatro roles importantes: 1. Proporcionar una guía de actividades para el trabajo en equipo. (Guía detallada para el desarrollo

Más detalles

Logos socios tecnologicos asociados @aslan

Logos socios tecnologicos asociados @aslan TÍTULO DEL PROYECTO Implantado en Generalitat Logo Organismo Valenciana MODELO INTEGRAL DE GESTIÓN DE CALIDAD TIC Logos socios tecnologicos asociados @aslan ANTECEDENTES/PROBLEMÁTICA En esta legislatura

Más detalles

ITIL MOF COBIT A QUIEN ESTA DIRIGIDO

ITIL MOF COBIT A QUIEN ESTA DIRIGIDO DESCRIPCION La Biblioteca de Infraestructura de Tecnologías de Información, frecuentemente abreviada ITIL (del inglés Information Technology Infrastructure Library), es un marco de trabajo de las buenas

Más detalles

AI 2 ADQUISICIÓN Y MANTENIMIENTO DE SOFTWARE DE APLICACIÓN AFINES OBJETIVOS OBJETIVOS DE CONTROL

AI 2 ADQUISICIÓN Y MANTENIMIENTO DE SOFTWARE DE APLICACIÓN AFINES OBJETIVOS OBJETIVOS DE CONTROL AI 2 ADQUISICIÓN Y MANTENIMIENTO DE SOFTWARE DE APLICACIÓN OBJETIVOS 1 Métodos de Diseño 2 Cambios Significativos a Sistemas Actuales 3 Aprobación del Diseño 4 Definición y Documentación de Requerimientos

Más detalles

SISTEMAS Y MANUALES DE LA CALIDAD

SISTEMAS Y MANUALES DE LA CALIDAD SISTEMAS Y MANUALES DE LA CALIDAD NORMATIVAS SOBRE SISTEMAS DE CALIDAD Introducción La experiencia de algunos sectores industriales que por las características particulares de sus productos tenían necesidad

Más detalles

CMM - Capability Maturity Model. Estructura de CMM... Componentes de CMM. Estructura de CMM

CMM - Capability Maturity Model. Estructura de CMM... Componentes de CMM. Estructura de CMM CMM - Capability Maturity Model Estructura de CMM... Es un marco que describe los elementos claves de un proceso de software efectivo. Describe un camino de mejora evolutivo desde un proceso ad hoc inmaduro

Más detalles

Presentación de COBIT 5. Alfredo Zayas. ISACA Capítulo Cd. de México

Presentación de COBIT 5. Alfredo Zayas. ISACA Capítulo Cd. de México Presentación de COBIT 5 Alfredo Zayas ISACA Capítulo Cd. de México Legal Notice This product includes COBIT 5, used by permission of ISACA. 2012 ISACA. All rights reserved. COBIT is a registered trademark

Más detalles

WhiteHat Tools. Resumen del Producto

WhiteHat Tools. Resumen del Producto WhiteHat Tools Aplicación para la Administración de Servicios de TI. Resumen del Producto Propiedad de White Hat Consultores S.A. de C.V. Cerrada Sabino Rodríguez 12 Col. El Maestro Delegación Magdalena

Más detalles

Administración de Bases de Datos; Remota e In-Situ.

Administración de Bases de Datos; Remota e In-Situ. TBF Data Services Administración de Bases de Datos; Remota e In-Situ. TBF Data Services es una empresa especializada en tecnología Oracle. Facilitamos servicios de Administración de Bases de Datos (DBA)

Más detalles

CCPA Costa Rica. Como establecer criterios para la evaluación de la Auditoría Interna. Michael Delgado Gerente de Riesgos EY.

CCPA Costa Rica. Como establecer criterios para la evaluación de la Auditoría Interna. Michael Delgado Gerente de Riesgos EY. CCPA Costa Rica Como establecer criterios para la evaluación de la Auditoría Interna Michael Delgado Gerente de Riesgos EY Mayo 2014 Contenido Marco de referencia - Normativa Evaluación del desempeño Aseguramiento

Más detalles

Gestión y Desarrollo de Requisitos en Proyectos Software

Gestión y Desarrollo de Requisitos en Proyectos Software Gestión y Desarrollo de Requisitos en Proyectos Software Ponente: María Jesús Anciano Martín Objetivo Objetivo Definir un conjunto articulado y bien balanceado de métodos para el flujo de trabajo de Ingeniería

Más detalles

Unidad 1. Fundamentos en Gestión de Riesgos

Unidad 1. Fundamentos en Gestión de Riesgos 1.1 Gestión de Proyectos Unidad 1. Fundamentos en Gestión de Riesgos La gestión de proyectos es una disciplina con la cual se integran los procesos propios de la gerencia o administración de proyectos.

Más detalles

Los procesos de software. Un proceso de software se define como un:

Los procesos de software. Un proceso de software se define como un: Los procesos de software Un proceso de software se define como un: "conjunto de actividades, métodos, prácticas y transformaciones que las personas usan para desarrollar y mantener software y sus productos

Más detalles

MODULO: MERCADEO. Acuerdo de Nivel de Servicio (ANS) Service Level Agreement (SLA) MODELO DE MUESTRA SIN VALOR COMERCIAL

MODULO: MERCADEO. Acuerdo de Nivel de Servicio (ANS) Service Level Agreement (SLA) MODELO DE MUESTRA SIN VALOR COMERCIAL MODULO: MERCADEO Acuerdo de Nivel de Servicio (ANS) Service Level Agreement (SLA) 1 Servicio de Soporte. El presente apartado constituye las condiciones de soporte y mantenimiento por parte de enncloud

Más detalles

POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS EN IBERPLAST

POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS EN IBERPLAST POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS EN IBERPLAST VERSIÓN: 01 1. Presentación y Contexto El riesgo es una condición inherente en las organizaciones. Es por eso que, La Junta Directiva y el Comité

Más detalles

Gestión de Seguridad Informática

Gestión de Seguridad Informática Gestión de Seguridad Informática La información es un activo que es esencial al negocio de una organización y requiere en consecuencia una protección adecuada. La información puede estar impresa o escrita

Más detalles

COMITÉ TECNICO DE NORMALIZACION DE GESTION Y ASEGURAMIENTO DE LA CALIDAD

COMITÉ TECNICO DE NORMALIZACION DE GESTION Y ASEGURAMIENTO DE LA CALIDAD COMISION DE REGLAMENTOS TECNICOS - CRT COMITÉ TECNICO DE NORMALIZACION DE GESTION Y ASEGURAMIENTO DE LA CALIDAD SUB COMITÉ SECTOR EDUCACION NORMAS APROBADAS NTP 833.920-2003 Guía de aplicación de la Norma

Más detalles

Mantenimiento de Sistemas de Información

Mantenimiento de Sistemas de Información de Sistemas de Información ÍNDICE DESCRIPCIÓN Y OBJETIVOS... 1 ACTIVIDAD MSI 1: REGISTRO DE LA PETICIÓN...4 Tarea MSI 1.1: Registro de la Petición... 4 Tarea MSI 1.2: Asignación de la Petición... 5 ACTIVIDAD

Más detalles

Curso. Introducción a la Administracion de Proyectos

Curso. Introducción a la Administracion de Proyectos Curso Introducción a la Administracion de Proyectos Tema 5 Procesos del área de Integración INICIAR PLANEAR EJECUTAR CONTROL CERRAR Desarrollar el Acta de Proyecto Desarrollar el Plan de Proyecto Dirigir

Más detalles

2. DEFINICIÓN DEL SISTEMA INTEGRADO DE GESTIÓN - SIG

2. DEFINICIÓN DEL SISTEMA INTEGRADO DE GESTIÓN - SIG 2. DEFINICIÓN DEL SISTEMA INTEGRADO DE GESTIÓN - SIG Para poder entender cuál es el propósito del SISTEMA INTEGRADO DE GESTIÓN - SIG, lo primero que debemos tener claro son los conceptos de SISTEMA, GESTIÓN

Más detalles

IAP 1009 - TÉCNICAS DE AUDITORÍA APOYADAS EN ORDENADOR (TAAO)

IAP 1009 - TÉCNICAS DE AUDITORÍA APOYADAS EN ORDENADOR (TAAO) IAP 1009 - TÉCNICAS DE AUDITORÍA APOYADAS EN ORDENADOR (TAAO) Introducción 1. Como se indica en la Norma Internacional de Auditoría 401, "Auditoría en un contexto informatizado", los objetivos globales

Más detalles

Soporte. Misión y Visión

Soporte. Misión y Visión Misión y Visión Misión Proporcionar servicios especializados, agregando valor a sus clientes, concentrando recursos y esfuerzos a través de profesionales innovadores en la solución de problemas utilizando

Más detalles

INFORME Nº1 PROPUESTA METODOLÓGICA Y PLAN DE TRABAJO DESARROLLO DE UN SISTEMA INTEGRADO DE GESTIÓN PARA EL GOBIERNO REGIONAL DE ATACAMA

INFORME Nº1 PROPUESTA METODOLÓGICA Y PLAN DE TRABAJO DESARROLLO DE UN SISTEMA INTEGRADO DE GESTIÓN PARA EL GOBIERNO REGIONAL DE ATACAMA INFORME Nº1 PROPUESTA METODOLÓGICA Y PLAN DESARROLLO DE UN SISTEMA INTEGRADO DE GESTIÓN PARA EL GOBIERNO REGIONAL DE ATACAMA con destino a GORE DE ATACAMA ELIMCO SISTEMAS Alfredo Barros Errázuriz 1954

Más detalles

Al final de este curso usted estará en disposición de:

Al final de este curso usted estará en disposición de: Fundamentos de ITIL 1. Definición El curso de Fundamentos de ITIL introduce el concepto de Gestión de Servicio TI (IT Service Management o ITSM) y un marco para identificar e interrelacionar las diferentes

Más detalles

Políticas y Seguridad de la Información ECR EVALUADORA PREFIN S.A

Políticas y Seguridad de la Información ECR EVALUADORA PREFIN S.A Políticas y Seguridad de la Información ECR EVALUADORA PREFIN S.A 1 VERSIÓN 01 PREFIN S.A. 11 Mayo 2014 INDICE 1. INTRODUCCION.3 2. OBJETIVOS.3 3. PLANES DE CONTINGENCIA 3 4. SEGURIDAD DE DATOS PLATAFORMA

Más detalles

Procedimiento de gestión de auditorias internas de calidad

Procedimiento de gestión de auditorias internas de calidad Procedimiento de gestión de auditorias internas de calidad Procedimiento de gestión de auditorias internas de calidad Procedimiento de gestión de auditorias internas de calidad PROCEDIMIENTO DE GESTIÓN

Más detalles

Norma ISO 9001: 2008. Sistema de Gestión de la Calidad

Norma ISO 9001: 2008. Sistema de Gestión de la Calidad Norma ISO 9001: 2008 Sistema de Gestión de la Calidad Hemos recibido una solicitud de información a través de nuestra Web (www.grupoacms.com). Próximamente un comercial de ACMS se pondrá en contacto con

Más detalles

CAPÍTULO 4. FORMA DE EVALUACIÓN CMM. 4.1 Evolución de los métodos de valoración del SEI

CAPÍTULO 4. FORMA DE EVALUACIÓN CMM. 4.1 Evolución de los métodos de valoración del SEI CAPÍTULO 4. FORMA DE EVALUACIÓN CMM Tanto para el programa ALTA como para este trabajo de tesis, es importante conocer no sólo el modelo de Capacidad de Madurez, sino la forma en que se evalúa el nivel

Más detalles

INFORME SOBRE LA AUTOEVALUACIÓN DE CALIDAD DE LA ACTIVIDAD DE AUDITORÍA INTERNA 2011

INFORME SOBRE LA AUTOEVALUACIÓN DE CALIDAD DE LA ACTIVIDAD DE AUDITORÍA INTERNA 2011 INFORME SOBRE LA AUTOEVALUACIÓN DE CALIDAD DE LA ACTIVIDAD DE AUDITORÍA INTERNA 2011 CONTENIDO RESUMEN EJECUTIVO... 01 OBJETIVOS Y ALCANCE... 03 1. Objetivos de la auto-evaluación. 03 2. Alcance 03 RESULTADOS...

Más detalles

Marco Normativo de IT

Marco Normativo de IT Marco Normativo de IT PC0901 - Proceso de control de cambios en software de aplicación provisto por Organismos Gobierno de la Ciudad Autónoma de Buenos Aires PC0901 - Proceso de control de cambios en software

Más detalles

Actividades para mejoras. Actividades donde se evalúa constantemente todo el proceso del proyecto para evitar errores y eficientar los procesos.

Actividades para mejoras. Actividades donde se evalúa constantemente todo el proceso del proyecto para evitar errores y eficientar los procesos. Apéndice C. Glosario A Actividades de coordinación entre grupos. Son dinámicas y canales de comunicación cuyo objetivo es facilitar el trabajo entre los distintos equipos del proyecto. Actividades integradas

Más detalles

RECOMENDACIONES. HALLAZGOS Objetivos especifico Justificación/Norma ANEXO

RECOMENDACIONES. HALLAZGOS Objetivos especifico Justificación/Norma ANEXO HALLAZGOS HALLAZGOS Objetivos especifico Justificación/Norma 1 No se estiman los presupuestos y calendario l proyecto En el objetivo específico 7 Verificar si se asigna los recursos necesarios para el

Más detalles

Criterio 2: Política y estrategia

Criterio 2: Política y estrategia Criterio 2: Política y estrategia Definición. Cómo implanta el servicio su misión, y visión mediante una estrategia claramente centrada en todos los grupos de interés y apoyada por políticas, planes, objetivos,

Más detalles

Metodología de Gestión de Proyectos

Metodología de Gestión de Proyectos Metodología de Gestión de Proyectos Rodolfo Azzam PMP PMO y Calidad Banco Central de Chile GERENCIA DE INFORMATICA BANCO CENTRAL DE CHILE 1 Introducción La motivación por desarrollar un proyecto tecnológico

Más detalles

LISTA DE CHEQUEO NORMA NTC ISO 9001:2000 No. REQUISITOS EXISTE ESTADO OBSERVACIONES D: Documentado I: Implementado M: Mejorar SI NO D I M

LISTA DE CHEQUEO NORMA NTC ISO 9001:2000 No. REQUISITOS EXISTE ESTADO OBSERVACIONES D: Documentado I: Implementado M: Mejorar SI NO D I M No. REQUISITOS EXISTE ESTADO OBSERVACIONES 4. SISTEMA DE GESTION DE LA CALIDAD 4.1 Requisitos Generales La organización debe establecer, documentar, implementar y mantener un S.G.C y mejorar continuamente

Más detalles

POLÍTICA DE TECNOLOGÍA DE INFORMACIÓN

POLÍTICA DE TECNOLOGÍA DE INFORMACIÓN TABLA DE CONTENIDO 1. OBJETIVO... 1 2. ALCANCE... 1 3. CONTENIDO DE LA POLÍTICA... 1 3.1 Premisas generales para el cumplimiento de la política... 2 3.2 Contenido de la política... 3 3.2.1 Responsabilidades

Más detalles

Principales Cambios de la ISO 9001:2015

Principales Cambios de la ISO 9001:2015 INTRODUCCIÓN La nueva versión disponible de ISO 9001:2015, actualmente en su versión DIS, muestra una gran cantidad de cambios respecto de su predecesora. Muchos de estos cambios están en línea con otros

Más detalles

Figura 3.1 Implementación de ITIL

Figura 3.1 Implementación de ITIL C apí t u l o III IMPLEMENTACIÓN DE ITIL Existen distintos métodos para la implementación de ITIL, sin embargo cualquier organización puede alinearse a este marco de trabajo sin importar su tamaño o complejidad.

Más detalles

PROCEDIMIENTO DE AUDITORIAS INTERNAS. CALIDAD INSTITUCIONAL Versión: 02

PROCEDIMIENTO DE AUDITORIAS INTERNAS. CALIDAD INSTITUCIONAL Versión: 02 1. OBJETIVO Realizar la planificación, estructuración y ejecución de las auditorías internas, con el objeto de garantizar el cumplimiento de los requisitos de la Norma ISO 9001:2008 y los fijados por la

Más detalles