ISO/IEC para pymes. Cómo implantar un sistema de gestión de los servicios de tecnologías de la información

Tamaño: px
Comenzar la demostración a partir de la página:

Download "ISO/IEC 20000 para pymes. Cómo implantar un sistema de gestión de los servicios de tecnologías de la información"

Transcripción

1

2 ISO/IEC para pymes Cómo implantar un sistema de gestión de los servicios de tecnologías de la información

3

4 ISO/IEC para pymes Cómo implantar un sistema de gestión de los servicios de tecnologías de la información

5 Título: ISO/IEC para pymes. Cómo implantar un sistema de gestión de los servicios de tecnologías de la información Nextel S.A., CONETIC AENOR (Asociación Española de Normalización y Certificación), 2010 Todos los derechos reservados. Queda prohibida la reproducción total o parcial en cualquier soporte, sin la previa autorización escrita de AENOR. de las ilustraciones: Nextel S.A., Block Comunicaciones Integrales S.L. de la fotografía usada en las páginas 25 y 42: [Tatyana Drozdova]/[Fotolia.com] ITIL is a Registered Trade Mark of the Office of Government Commerce in the United Kingdom and other countries. ISBN: Depósito Legal: M Impreso en España - Printed in Spain Edita: AENOR Maqueta y diseño de cubierta: AENOR Imprime: AENOR Nota: AENOR no se hace responsable de las opiniones expresadas por los autores en esta obra. Génova, Madrid Tel.: Fax: comercial@aenor.es

6 Índice Introducción Estructura de contenidos Objeto Motivos para implantar un Sistema de Gestión de Servicios TI (SGSTI) en un entorno pyme Conceptos previos Calidad del servicio Servicio TI Ciclo de vida de un servicio TI ITIL frente a ISO El Sistema de Gestión de Servicios TI (SGSTI) Planificación del sistema de gestión Establecimiento del alcance Definición de la política de gestión de servicios TI Designación de recursos Asignación del responsable de TI Identificación de los riesgos Gestión de la documentación y los registros Gestión de la competencia, concienciación y formación Diseño de los procesos Implementación del sistema de gestión Monitorización y revisión del sistema de gestión

7 6 ISO/IEC para pymes. Cómo implantar un sistema de gestión de los servicios de tecnologías de la información 2.4. Mejora del sistema de gestión El sistema de gestión de servicios TI. Ficha resumen Los procesos Estructura de los procesos Procesos de provisión Gestión del nivel de servicio (SLM) Generación de informes del servicio Gestión de la continuidad y disponibilidad del servicio Presupuestar y contabilizar el servicio Gestión de la capacidad del servicio Gestión de la seguridad de la información del servicio Procesos de relación Gestión de relaciones con el negocio Gestión de suministradores Procesos de resolución Gestión de incidentes del servicio Gestión de problemas Procesos de control y entrega Gestión de la configuración del servicio Gestión del cambio Gestión de la entrega del servicio Los servicios TI La gestión de los servicios El catálogo de servicios Servicios TI nuevos o modificados Auditoría y certificación Anexo A. Glosario Anexo B. Documentación normativa Anexo C. Integración con otros sistemas de gestión

8 A finales de 2005 un grupo de nuestras asociaciones empresariales se unieron para aunar esfuerzos en beneficio de las empresas del sector TEIC. Con una actitud generosa y comprometida constituyeron la Confederación Española de Empresas de Tecnologías de la Información, Comunicaciones y Electrónica (CONETIC). Actualmente somos 14 asociaciones que agrupan a más de empresas repartidas por casi la totalidad de la geografía española, impulsadas por la misma motivación inicial: trabajar por la defensa de los intereses del sector, y promover el crecimiento y la madurez de la industria desde el desarrollo individual de las empresa, fomentando su especialización y crecimiento, sustentado éste, en la cooperación inter-empresarial. Fruto de esta apuesta por el avance competitivo de las empresas nos enorgullece presentar ISO/IEC para pymes. Cómo implantar un sistema de gestión de los servicios de tecnologías de la información, una adaptación de las Normas UNE-ISO/IEC a las singularidades de las pequeñas y medianas empresas. Esta publicación es fruto del excelente trabajo realizado por un equipo de profesionales que han logrado una adaptación pionera que ayudará a las empresas a obtener una certificación específica, y que ya ha sido probada con éxito en más de una veintena de empresas. En nombre de CONETIC quiero dar las gracias a todos los que han permitido este éxito: al Ministerio de Industria, Turismo y Comercio, que ha sabido entender y atender con el Plan Avanza el reto competitivo al que se enfrenta el sector, representado mayoritariamente por pymes. A nuestra asociación, GAIA, que con su visión estratégica presentó a CONETIC un proyecto arriesgado e ilusionante que permite conducir a las empresas a alcanzar un nivel de madurez imprescindible en la gestión de los servicios TIC, ofreciéndoles una ventaja competitiva.

9 8 ISO/IEC para pymes. Cómo implantar un sistema de gestión de los servicios de tecnologías de la información Agradecer a Tomás Iriondo, Oihana Arrieta, Ana Soroa y a Eider Caraciolo su dedicación, talento y esfuerzo entregado al servicio de las empresas. También nuestro agradecimiento a nuestros colaboradores, el equipo de NEXTEL, S.A. por su gran profesionalidad y excelente trabajo en la elaboración de este libro, a Symbiosis consultores por su apoyo en la implantación de la norma en las empresas, a AENOR, encargada de la certificación de las pymes y de la edición de este libro y, por supuesto, a las empresas participantes en estas primeras ediciones del proyecto, que han iniciado y allanado un camino que será recorrido por muchas más, y que están permitiendo con sus aportaciones ajustar la norma a la particularidad de las pymes. Por último, gracias a los patrocinadores de esta publicación: SPRI e INTECO, que permiten acercar los conocimientos y la experiencia a la hora de adaptar la norma a las empresas. En CONETIC estamos convencidos de que este libro animará a otras pymes a seguir el camino iniciado por 17 empresas en el año 2008, y contribuirá a contar con un sector más maduro y competitivo capaz de afrontar con éxito los retos del futuro. Vicente Alciturri Gandarillas PRESIDENTE DE CONETIC

10 Desde que CONETIC (Confederación Española de Empresas de Tecnologías de la Información, Comunicaciones y Electrónica) presentó el proyecto 20000PYME en la edición 2008 del Plan Avanza, en Nextel S.A. hemos vivido el proyecto con la ilusión que nos caracteriza, la misma que hace más de 20 años nos impulsó a introducirnos en el mercado de las telecomunicaciones con tesón y confianza. Iniciar un proyecto tan ambicioso como el de 20000PYME, liderando la coordinación de las consultoras regionales, fue para Nextel S.A. una gran apuesta en su línea de consultoría IT. Para afrontar esta enorme responsabilidad, contamos en todo momento con la colaboración de GAIA (Asociación de Industrias de las Tecnologías Electrónicas y de la Información del País Vasco), una organización con la que hemos trabajado incesantemente a lo largo de este proyecto. Nuestro objetivo era acercar a las pequeñas y medianas empresas una norma hasta el momento dedicada a grandes corporaciones. Hoy, terminada la redacción de este libro, seguimos recibiendo el apoyo de importantes organizaciones como AENOR, que se encargará de certificar a las pymes participantes en este proyecto en los sistemas de gestión de servicios de tecnologías de la información, basándose en los requisitos de la Norma UNE-ISO/IEC :2007. Tras nuestra estrecha colaboración con todas las organizaciones que han intervenido, nos sentimos realmente agradecidos por haber completado un proyecto de tanta relevancia a nivel nacional, así como orgullosos por habernos convertido en pioneros del sector de la consultoría IT gracias a la adaptación de esta norma. Gracias, en nombre de Nextel S.A., a todas las personas que han trabajado en este proyecto, con la energía y la constancia que ha distinguido a todos los profesionales que participaron en 20000PYME, gracias por conseguir que se plasme en este

11 10 ISO/IEC para pymes. Cómo implantar un sistema de gestión de los servicios de tecnologías de la información libro el minucioso trabajo realizado desde la primera fase del proyecto. Por último, nuestro agradecimiento al Ministerio de Industria, Turismo y Comercio del Gobierno de España por su apoyo incondicional a la innovación y a la mejora continua de las empresas del sector. Con esta publicación abrimos el camino que impulsará a que muchas más pymes sigan esta norma, a fin de garantizar en sus empresas el cumplimiento de un SGSTI adaptado a sus necesidades y recursos. Agradecemos especialmente a AENOR su esmero en la supervisión de esta guía y a GAIA su inestimable ayuda en este proyecto. José Ramón Bazo López DIRECTOR GENERAL DE NEXTEL S.A.

12 Introducción El desarrollo de procesos de negocio en las organizaciones se halla en la actualidad íntimamente relacionado con los sistemas de información. Estos sistemas han pasado de estar orientados a procesos automatizados y muy específicos a ser por sí mismos el corazón sobre el que se establecen todos los demás elementos productivos, de relación y gestión, dentro de cualquier organización. Hoy por hoy, la mejora en los procesos productivos sería impensable sin la aportación de los sistemas de información. Si en un primer instante las áreas técnicas dedicadas a la planificación y explotación de los sistemas concernían a una parte muy específica de la organización, siendo en algunas ocasiones opaca ante la misma, en este momento se hace necesaria una relación estrecha entre ambos mundos, el de las tecnologías de la información y el del negocio. Si bien, en un principio, el establecimiento de esta gestión TI (Tecnologías de la Información), orientada al negocio, se ha visto impulsada por las grandes organizaciones industriales, el sector financiero o los servicios públicos, en la actualidad (incluso en organizaciones de menor tamaño) es necesario no solo disponer de unos servicios TI adecuados, sino que estos demuestren tanto a accionistas como a clientes la calidad de los mismos en los procesos productivos que desarrollan. El paradigma del servicio de TI está generando un enorme cambio cultural dentro de las organizaciones, que deben adaptarse lo antes posible para beneficiarse de las ventajas derivadas de una buena gestión. Se establece una nueva relación entre los servicios de información y el negocio, convirtiéndose este primero en proveedor interno que vende sus servicios TI y que, por tanto, debe garantizar la calidad de los mismos. Por otra parte, la venta de servicios TI deriva en un fortalecimiento del control de costes que garantice la rentabilidad de las inversiones en infraestructuras. Asimismo, el departamento TI dependerá de otros departamentos internos y evidentemente de proveedores externos. Entre ellos se formaliza la relación cuya consolidación dará como producto final el servicio TI gestionado.

13 12 ISO/IEC para pymes. Cómo implantar un sistema de gestión de los servicios de tecnologías de la información Si establecemos este criterio de considerar de manera específica la calidad de la prestación de servicios TI a nuestro propio negocio, deberemos velar todavía más por aquellos servicios TI que ofrecemos a nuestros clientes externos. La calidad del servicio que prestamos tiene que quedar evidenciada tanto en la eficacia como en la eficiencia del mismo. La necesidad de gestionar de manera específica los servicios TI originó, en los años ochenta, la creación de la denominada Biblioteca de Infraestructura de Tecnologías de la Información, conocida por su acrónimo en inglés ITIL (Information Technology Infrastructure Library), que recogía las mejores prácticas destinadas a facilitar la prestación de servicios TI. Por otro lado, la institución británica BSI (British Standard Institution) comenzó con su propia definición de una norma para la gestión de servicios TI, denominada BS Posteriormente, se consideró la necesidad de alinear la norma con las publicaciones de ITIL. Ya en 2005 se elevó la norma de nacional a internacional, publicándose lo que hoy conocemos como ISO/IEC :2005 e ISO/IEC :2005. En España, impulsado por itsmf (IT Service Management Forum), se realiza la traducción de la norma al español y posteriormente, AENOR (Asociación Española de Normalización y Certificación) procede a su publicación en junio de 2007 como UNE-ISO/IEC :2007 Tecnología de la información. Gestión del servicio. Parte 1: Especificaciones y UNE-ISO/IEC :2007 Tecnología de la información. Gestión del servicio. Parte 2: Código de buenas prácticas. La Norma UNE-ISO/IEC :2007 Tecnología de la Información. Gestión del servicio. Parte 1: Especificaciones, objeto de análisis y desarrollo en la presente guía, proporciona una norma nacional para todas aquellas organizaciones que ofrecen servicios TI, tanto a sus clientes internos como externos, estableciendo una referencia única para todos los implicados: proveedores, suministradores y el propio cliente. En este contexto en el que se alinean y normalizan las distintas iniciativas para la gestión de servicios TI, las expectativas creadas no se han visto satisfechas en su totalidad. Al analizar las causas, se ha puesto de manifiesto la exigencia en relación al desarrollo de todos los procesos que especifica, la referencia inevitable a las buenas prácticas consideradas por ITIL, así como la errónea consideración de la necesidad casi obligada de herramientas. Todo esto ha hecho que el entorno objetivo, que hasta ahora se ha beneficiado de la mejora que supone un sistema de gestión de este tipo, se circunscriba exclusivamente al entorno de las grandes compañías. Este es el objetivo primordial de la guía que les presentamos: acabar con la asociación que se estaba consolidando de relacionar los sistemas de gestión normalizados con la gran organización, y permitir la implantación en un entorno mucho más limitado en cuanto a recursos, como es la pequeña y mediana organización (pyme).

14 Introducción 13 Estructura de contenidos La presente guía se ha estructurado de forma que resulte sencillo comprender las necesidades que satisface un SGSTI (Sistema de Gestión de Servicios de Tecnologías de la Información) y las exigencias que implica la implantación de un SGSTI conforme a la Norma UNE-ISO/IEC :2007. Para ello, la publicación se ha organizado de la siguiente manera: Introducción: recoge la motivación de la guía, así como una breve explicación de su contenido. También incluye una ayuda explicativa del formato de algunas de las secciones, además de: Objeto: refleja los objetivos que trata de cubrir el presente documento. Motivos para implantar un Sistema de Gestión de Servicios TI (SGSTI) en un entorno pyme: presenta las principales motivaciones que pueden inducir a una pyme a implantar un sistema de gestión de servicios TI conforme a la Norma UNE-ISO/IEC :2007. Capítulo 1. Conceptos previos: recoge una serie de aclaraciones y desarrollos conceptuales básicos y necesarios para entender el resto del documento. Capítulo 2. El Sistema de Gestión de Servicios TI (SGSTI): presenta los elementos de alto nivel del sistema de gestión, describiendo sus generalidades y características principales. Capítulo 3. Los procesos: refleja el desarrollo de todos y cada uno de los procesos definidos por la Norma UNE-ISO/IEC :2007, e identifica sus particularidades más significativas. Capítulo 4. Los servicios TI: recoge los principios generales que rigen la gestión de los servicios TI de acuerdo al sistema de gestión definido y a través de los procesos identificados en el capítulo anterior. Capítulo 5. Auditoría y certificación. Además de estos capítulos, se recogen una serie de anexos que se han desarrollado con el fin de aclarar algunos de los aspectos específicos tratados: Anexo A: glosario de términos utilizados a lo largo del libro. Anexo B: relación de la documentación obligatoria conforme a la Norma UNE-ISO/IEC :2007. Anexo C: ventajas de la integración del SGSTI con otros sistemas de gestión y correspondencias más significativas con las normas de gestión más extendidas.

15 14 ISO/IEC para pymes. Cómo implantar un sistema de gestión de los servicios de tecnologías de la información En los capítulos 2, 3 y 4 tras el texto explicativo, hay una serie de apartados finales donde se incluyen las fichas resumen de cada bloque, y cuyo propósito es facilitar la identificación de los principales aspectos de cada uno de ellos. Estas fichas resumen recogen los siguientes aspectos: Objetivos: los objetivos esenciales del bloque. Puntos clave: los principales elementos dentro del bloque. Evidencias de implementación: las evidencias fundamentales que pueden generarse para verificar la implementación de los aspectos indicados en el bloque. Pistas para la auditoría: aspectos más significativos que deben considerarse de cara a una auditoría en relación al bloque. Objeto La presente guía surge con el fin último de acercar la citada norma al entorno de la pequeña y mediana organización, y ayudar así a la modernización de las mismas, para que puedan competir en un mercado cada vez más globalizado. Pretende establecer unas nuevas metodologías de trabajo para conseguir la automatización e industrialización de los servicios y capacitar al personal en las actuales metodologías de gestión. Uno de los objetivos básicos es satisfacer a los clientes más exigentes, y para ello la tecnología de la información se ha convertido en una necesidad primordial para sobrevivir. En definitiva, se aspira a mejorar de manera continua la calidad del servicio ofrecido. Esta guía ha de servir de referencia, apoyo y consulta a aquellas pymes de cualquier ámbito de actividad económica que estén interesadas en la planificación, implantación y certificación de un SGSTI basado en la Norma UNE-ISO/IEC :2007. Se han establecido los contenidos específicos mínimos que debe cumplir la organización para la certificación del sistema que se establezca. Se exponen a su vez, de forma práctica y sencilla, los aspectos esenciales para cada punto requerido por la norma, con ejemplos, buenas prácticas y recomendaciones. Esta guía, no pretende sustituir a la Norma UNE-ISO/IEC :2007, sino que debe utilizarse de manera complementaria para lograr con éxito la planificación e implantación de un sistema de gestión de servicios TI en un entorno reducido, como el que corresponde a una pyme.

16 Introducción 15 Motivos para implantar un Sistema de Gestión de Servicios TI (SGSTI) en un entorno pyme Los servicios TI se enfrentan a una serie de desafíos desconocidos hasta ahora en los entornos tecnológicos, y que requieren un tratamiento que va más allá del sistema de gestión tradicional para el aseguramiento de la calidad de los productos UNE-EN ISO 9001:2008 Sistemas de gestión de la calidad. Requisitos. Sobre los servicios TI actúan de forma más influyente que sobre cualquier otro entorno, las fuerzas que gobiernan la gestión de la diversidad: complejidad, globalización y extremada velocidad de cambio. Nos encontramos ante un nuevo paradigma, en donde la gestión de los servicios TI debe orientarse hacia un nuevo modelo de control. Este modelo se basará en: la coordinación de múltiples agentes (internos y externos) que poseen el conocimiento, la automatización de los mecanismos de control de las infraestructuras TI, y la integración de las TI con el resto de procesos de negocio a los que da soporte. Identificados los servicios de TI como el nuevo activo que ayudará a proporcionar a las organizaciones las mejoras en productividad y competitividad demandadas, deben disponerse los mecanismos necesarios para garantizar su eficacia y su eficiencia. De todos ellos, el principal mecanismo definido, reconocido internacionalmente, es la implantación de un sistema de gestión de los servicios de TI basado en la serie de Normas ISO Pero, sin duda, las razones fundamentales para que las organizaciones gestionen la prestación de sus servicios TI conforme a la Norma UNE-ISO/IEC :2007, son: La optimización de recursos en dichas prestaciones. Evidenciar al cliente la calidad del servicio que se le ofrece. Aumentar la ventaja competitiva que supone la certificación, por ejemplo, en las licitaciones a concursos de las Administraciones Públicas u otro tipo de organizaciones que ya disponen de este tipo de gestión en otros ámbitos. Sin embargo, por una serie de motivos que incluyen tanto la estabilidad del mercado necesaria como los recursos disponibles, las grandes organizaciones utilizan los modelos y metodologías de gestión mundialmente reconocidos para la puesta en marcha de un sistema de gestión estructurado y organizado, pero las pymes apenas lo hacen. La presente iniciativa ha sido diseñada con una clara orientación hacia las necesidades de las pymes, en consecuencia, su propia esencia se encuentra dirigida a este

17 16 ISO/IEC para pymes. Cómo implantar un sistema de gestión de los servicios de tecnologías de la información segmento de la estructura económica. El 99,8% del tejido organizacional está compuesto por pymes, empleando al 70% de los trabajadores en activo. Su relevancia resulta indiscutible cuando consideramos los datos a nivel macroeconómico, sin embargo todavía existen grandes dificultades para estas en sus relaciones con el mercado. Las necesidades identificadas entre las pymes han provocado el diseño de la presente iniciativa, que aporta una serie de ventajas que se resumen a continuación: Mejora del sistema de gestión desde una perspectiva global de la organización. Mejora de sus procesos operativos y consecuentemente de sus servicios. Aumento significativo en la calidad y el rendimiento de los servicios ofrecidos. Aprovechamiento de una certificación para la creación de una ventaja competitiva de carácter estratégico. Reconocimiento contrastado y comparativo de los esfuerzos que realizan las pyme y sus consecuentes niveles competitivos. Certificación que reconoce su grado de calidad operativa, permitiendo avalar en el mercado la calidad de sus servicios y, por consecuencia, mejorar su competitividad. Facilidad en la adopción de herramientas tecnológicas adaptadas a las características específicas de las pymes. Adopción de herramientas tecnológicas con repercusión directa en la mejora de la competitividad de la organización. Integración de las pymes en una red de colaboración donde podrán cooperar, aunar esfuerzos y aprender de las experiencias de las grandes organizaciones adaptadas a la casuística de las pymes. En resumen, la mejora estratégica y operativa que puede provocar la implantación de la presente iniciativa en el seno de las pymes permitirá incrementar su competitividad eliminando, en parte, sus limitaciones y aprovechando sus potencialidades.

18 1 Conceptos previos 1.1. Calidad del servicio La calidad del servicio es el primer concepto que deberá tenerse en cuenta para cualquier organización que trate de implementar un SGSTI. El objetivo último del sistema estará orientado a mejorar la calidad de sus servicios, entendiendo calidad como propiedad o conjunto de propiedades inherentes a algo, que permiten juzgar su valor. Esta definición de la RAE (Real Academia Española) sintetiza claramente una de las finalidades del SGSTI: juzgar el valor de un servicio TI (más adelante abordaremos el concepto de servicio TI). No obstante, esta definición no es la única que nos puede aportar luz sobre las connotaciones que hay en torno al concepto de la calidad. Si atendemos a la definición de la Norma UNE-EN ISO 8402:1995 Gestión de la calidad y aseguramiento de la calidad. Vocabulario, comprobamos que calidad se define como el conjunto de características de una entidad que le confieren la aptitud para satisfacer las necesidades establecidas y las implícitas. En esta segunda definición de la calidad aparece otra idea que se trabaja en esta norma: la satisfacción de las necesidades explícitas e implícitas. En este sentido, este sistema considera tres elementos principales, que son los que determinan los criterios consensuados para juzgar la calidad de un servicio TI: el proveedor del servicio, el cliente o comprador del servicio y el usuario o beneficiario directo del servicio. De acuerdo a esta última definición, un SGSTI establece dos tipos de necesidades con respecto a un servicio, las del proveedor y las del cliente. Se consideran procesos específicos que analizan a priori si el servicio que se plantea cubre las expectativas establecidas por parte de la organización que lo va a prestar. Además, de modo previo a la prestación del propio servicio, se establecen los acuerdos de nivel de servicio que convierten en tangibles las expectativas explícitas e implícitas del cliente con respecto a este.

19 18 ISO/IEC para pymes. Cómo implantar un sistema de gestión de los servicios de tecnologías de la información 1.2. Servicio TI Cualquier organización que preste servicios TI puede establecer un SGSTI para asegurarse de que dichos servicios reúnen una calidad aceptable para sus clientes. No obstante, lo que en muchas ocasiones no queda claro es cuáles son precisamente los servicios TI que pueden beneficiarse del sistema de gestión. Qué servicios están bajo el paraguas de servicios TI? Podemos definir un servicio de tecnologías de la información, o servicio TI, como todo aquel servicio que está soportado por tecnologías de la información y las comunicaciones, o bien como una serie de prestaciones ofrecidas por una organización, destinadas a satisfacer las necesidades de unos clientes mediante el uso de infraestructuras tecnológicas. De acuerdo con esta definición, podemos entender que el concepto de servicio TI posee una serie de características, no tanto definitorias pero sí delimitadoras, que pueden servirnos para acotar el ámbito de actuación de estos sistemas de gestión. Estas características son: Una especial preocupación por el propio concepto de servicio y su intangibilidad, en contraposición al concepto de producto. Una clara orientación al cliente a través de las características de entrega de valor añadido y de satisfacción de sus necesidades. Un uso predominante de las tecnologías de la información y las comunicaciones para poder efectuar la prestación del servicio. Teniendo en cuenta estas características, podemos deducir que los servicios TI no son solamente los servicios proporcionados directamente por una infraestructura tecnológica, sino que dentro de este ámbito se engloban aquellos en los que el uso de tecnologías de la información y comunicación juegan un papel fundamental a la hora de proporcionar ese valor añadido al cliente. Por lo tanto, dentro del concepto de servicios TI también podemos contemplar outsourcing, tales como la asistencia técnica en relación a los sistemas de información o la operación y mantenimiento de infraestructuras tecnológicas, siempre que estas actividades se desarrollen en forma de servicio continuado y no de proyecto puntual Ciclo de vida de un servicio TI Desde el momento en que se decide sacar a la luz un nuevo servicio desde una organización, nos encontramos gestionando dicho servicio. Evidentemente no

20 Conceptos previos 19 estamos aplicando a dicho servicio un sistema de gestión, pero sí que estaremos aplicando una gestión del servicio, sobre todo si lo hacemos sistemáticamente y establecemos los criterios de planificación partiendo de los datos recogidos de otras planificaciones previas. Para todo servicio TI puede establecerse el siguiente ciclo: planificación del servicio, ejecución, revisión y mejora del mismo, como se indica en la figura 1.1. Plan Do Act Check Figura 1.1. PDCA: Plan (Planificación), Do (Ejecución), Check (Revisión), Act (Mejora) En el ámbito de la gestión se denomina ciclo de Deming al ciclo continuo. En nuestro caso, mientras se mantenga el servicio que se establece, y aplicando una metodología específica que nos permita dar un servicio de calidad y en continua mejora. Planificación (Plan). El servicio se define de acuerdo a unas necesidades o expectativas previstas por la organización, tales como el rendimiento económico, los recursos necesarios, el cliente objetivo, etc. Después de la planificación, le ofreceremos el servicio a un cliente concreto, conjugando las expectativas de nuestra organización con respecto al servicio planificado con las propias del cliente. Si esto lo consensuamos y documentamos, disponemos de los parámetros centrales para la prestación de un servicio con calidad.

21 20 ISO/IEC para pymes. Cómo implantar un sistema de gestión de los servicios de tecnologías de la información Ejecución (Do). Tras la planificación se comienza a prestar el servicio. Como en toda actividad de este tipo, tendremos que gestionar las incidencias o los cambios de requerimientos por parte del prestador o del cliente. Para gestionarlas, como mínimo, habremos asignado a alguien para su recepción, para comprobar que efectivamente el cliente que llama es aquel con quien tenemos el servicio establecido y para conocer, además, los detalles comprometidos, y con arreglo a los datos disponibles, actuaremos, resolviendo la incidencia con mayor o menor celeridad; en función de lo acordado en la fase de planificación. Revisión (Check). Transcurrido un tiempo quizás no se hayan cumplido nuestras expectativas o las del cliente. No obstante, para verificar estos aspectos será necesario revisar el servicio prestado y las características bajo las que se presta, y compararlas con la planificación y previsión inicial para detectar desviaciones y áreas de mejora. Mejora (Act). A partir de la revisión anterior podrán definirse las modificaciones del servicio prestado, que a su vez pueden conllevar otro análisis interno en la organización prestadora y una posterior negociación con el cliente final. Además del ciclo de Deming, que puede ser aplicado a cualquier servicio en general, podemos establecer las especificidades que afectan a un servicio TI, y que se representan en la figura 1.2: 1. Inicio: se planifica el nuevo servicio en correspondencia a los requerimientos de la organización y del cliente. 2. Cambio: la planificación inicial no se desarrolla directamente sobre un entorno en producción, sino que se planifica el cambio que va a suponer la inclusión del servicio en el entorno de producción. 3. Operación: el servicio se encuentra en el entorno de operación o explotación y se opera. En esta fase es donde se desarrolla el servicio especificado por el proveedor y el que contrata el cliente. 4. Soporte: de manera inherente a la prestación del servicio, surgirán incidentes que habrá que solventar. 5. Modificación: en consonancia con los datos recogidos de las fases de operación, soporte y relación con el cliente, se establecerán modificaciones en el servicio que generarán otro ciclo completo. En el apartado 3.1 se desarrolla la relación específica entre los procesos planteados por la norma con cada una de las fases del ciclo de vida del servicio.

22 Conceptos previos 21 Planificación del nuevo servicio o modificación del existente Inicio Optimización Planificación de la introducción del nuevo servicio o la modificación en un entorno de producción Cambio Ciclo de vida del servicio TI Soporte Operación Resolución de las incidencias ocurridas en la operación del servicio Explotación del servicio en el entorno de producción Figura 1.2. Ciclo de vida del servicio 1.4. ITIL frente a ISO En este apartado se intenta aclarar la relación existente entre ITIL y UNE-ISO/ IEC 20000:2007. Para facilitar su comprensión y aclarar conceptos, se ha utilizado como ejemplo gráfico la fabricación de un coche. La figura 1.3 representa la relación entre ambas en forma de pirámide. La parte superior corresponde a la parte 1 de la norma (especificación), es decir, los objetivos que se han de alcanzar con el SGSTI para que sea certificable. En este caso, y utilizando el ejemplo de la fabricación de un vehículo, se puede considerar que en este documento se recogen las características que deberá tener un sistema para ser considerado vehículo por el Ministerio de Industria. La segunda capa de la pirámide se corresponde con la parte 2 de la norma, código de buenas prácticas, el cual trata de aclarar los requerimientos especificados de la parte 1. Siguiendo con el ejemplo, representaría el manual para construir nuestro vehículo, independientemente de los recursos que se tengan, pero en línea con las directrices del Ministerio. La tercera capa representa a ITIL, que contiene las mejores prácticas recogidas en el sector para la implementación de un SGSTI. En nuestro ejemplo automovilístico

23 22 ISO/IEC para pymes. Cómo implantar un sistema de gestión de los servicios de tecnologías de la información representaría la opinión y las metodologías empleadas por los grandes fabricantes del mundo del automóvil, donde se reflejan los procedimientos que les han permitido fabricar los mejores coches. La cuarta capa, objeto de esta publicación, es la aplicación práctica de todos los elementos anteriormente señalados. Es decir, se mantienen como principal referencia las especificaciones de la parte 1 (norma certificable), se tienen en cuenta la parte 2 de la norma (buenas prácticas) e ITIL (las mejores prácticas propuestas), pero se acomodan a un entorno más limitado en cuanto a recursos humanos y materiales como es la pyme. Continuando con la analogía para la fabricación de un vehículo, seguimos manteniendo las especificaciones a cumplir, y definidas por quien posteriormente verificará que nuestro coche es apto para circular; a su vez, se conoce y tiene en cuenta la experiencia y las maneras de fabricar que han resultado exitosas a lo largo del tiempo, pero fabricamos nuestro vehículo en un taller ubicado en cualquier ciudad del país y no en un centro de producción de una multinacional. El sistema de gestión de servicios TI que propone este libro desarrolla las especificaciones recogidas en la parte 1 de la norma y las traslada a un entorno concreto en forma de políticas, procesos, procedimientos, instrucciones técnicas, etc. Posteriormente, serán auditadas y certificarán la gestión de los servicios TI definidos en el alcance conforme a la Norma UNE-ISO/IEC :2007. Especificación Código de buenas prácticas UNE- ISO/IEC UNE-ISO/IEC Certificación Las mejores prácticas ITIL SGSTI propio de la organización Políticas, procedimientos, instrucciones técnicas de cada organización Figura 1.3. Relación entre ITIL y UNE-ISO/IEC 20000:2007

Ejemplo real de implantación de ISO 20000

Ejemplo real de implantación de ISO 20000 Ejemplo real de implantación de ISO 20000 Consideraciones previas Antes de empezar qué es ISO 20000? ISO/IEC 20000-1 es una norma internacional que establece los requisitos para certificar la prestación

Más detalles

Sistema de Gestión de la Seguridad de la Información, UNE-ISO/IEC 27001

Sistema de Gestión de la Seguridad de la Información, UNE-ISO/IEC 27001 Sistema de Gestión de la Seguridad de la Información, UNE-ISO/IEC 27001 Aníbal Díaz Gines Auditor de SGSI Certificación de Sistemas Applus+ Sistema de Gestión de la Seguridad de la Información, UNE-ISO/IEC

Más detalles

Proyecto 20000-PYME. Introducción al SGSTI (Sistema de Gestión de Servicios TI)

Proyecto 20000-PYME. Introducción al SGSTI (Sistema de Gestión de Servicios TI) Proyecto 20000-PYME Introducción al SGSTI (Sistema de Gestión de Servicios TI) Introducción TI en los procesos nucleares del negocio Necesidad de objetivar la calidad de TI Referencias en el mundo Metodologías

Más detalles

Sistemas de Calidad Empresarial

Sistemas de Calidad Empresarial Portal Empresarial Aljaraque Empresarial Sistemas de Calidad Empresarial 1 ÍNDICE 1. INTRODUCCIÓN. 2. CONCEPTO DE CALIDAD Y SU SISTEMA. 3. MÉTODO PARA IMPLANTAR UN SISTEMA DE GESTIÓN DE LA CALIDAD. 4.

Más detalles

Norma ISO 14001: 2015

Norma ISO 14001: 2015 Norma ISO 14001: 2015 Sistema de Gestión Medioambiental El presente documento es la versión impresa de la página www.grupoacms.com Si desea más información sobre la Norma ISO 14001 u otras normas relacionadas

Más detalles

1. Seguridad de la Información... 3. 2. Servicios... 4

1. Seguridad de la Información... 3. 2. Servicios... 4 Guía de productos y servicios relacionados con la Seguridad de la Información INDICE DE CONTENIDO 1. Seguridad de la Información... 3 2. Servicios... 4 2.1 Implantación Sistema de Gestión de Seguridad

Más detalles

SISTEMAS Y MANUALES DE LA CALIDAD

SISTEMAS Y MANUALES DE LA CALIDAD SISTEMAS Y MANUALES DE LA CALIDAD NORMATIVAS SOBRE SISTEMAS DE CALIDAD Introducción La experiencia de algunos sectores industriales que por las características particulares de sus productos tenían necesidad

Más detalles

Norma ISO 9001: 2008. Sistema de Gestión de la Calidad

Norma ISO 9001: 2008. Sistema de Gestión de la Calidad Norma ISO 9001: 2008 Sistema de Gestión de la Calidad Hemos recibido una solicitud de información a través de nuestra Web (www.grupoacms.com). Próximamente un comercial de ACMS se pondrá en contacto con

Más detalles

INSTRODUCCION. Toda organización puede mejorar su manera de trabajar, lo cual significa un

INSTRODUCCION. Toda organización puede mejorar su manera de trabajar, lo cual significa un INSTRODUCCION Toda organización puede mejorar su manera de trabajar, lo cual significa un incremento de sus clientes y gestionar el riesgo de la mejor manera posible, reduciendo costes y mejorando la calidad

Más detalles

PROYECTO GESTIÓN POR PROCESOS: INFORME DE AUTOEVALUACIÓN MEDIANTE CUESTIONARIO

PROYECTO GESTIÓN POR PROCESOS: INFORME DE AUTOEVALUACIÓN MEDIANTE CUESTIONARIO PROYECTO GESTIÓN POR PROCESOS: INFORME DE AUTOEVALUACIÓN MEDIANTE CUESTIONARIO UNIDAD: TÉCNICOS DE LABORATORIOS DE DEPARTAMENTOS, CENTROS E INSTITUTOS DE INVESTIGACIÓN (UTLA). Fecha de realización: DICIEMBRE

Más detalles

GUÍA TÉCNICA PARA LA DEFINICIÓN DE COMPROMISOS DE CALIDAD Y SUS INDICADORES

GUÍA TÉCNICA PARA LA DEFINICIÓN DE COMPROMISOS DE CALIDAD Y SUS INDICADORES GUÍA TÉCNICA PARA LA DEFINICIÓN DE COMPROMISOS DE CALIDAD Y SUS INDICADORES Tema: Cartas de Servicios Primera versión: 2008 Datos de contacto: Evaluación y Calidad. Gobierno de Navarra. evaluacionycalidad@navarra.es

Más detalles

Is not jus power, is reliability and trust. Yei Systems S.A. de C.V.

Is not jus power, is reliability and trust. Yei Systems S.A. de C.V. Is not jus power, is reliability and trust Yei Systems S.A. de C.V. Nos es muy grato dirigirnos a Usted para ofrecerle nuestros servicios de Auditoría de sistemas, Desarrollo de software y Seguridad Informática

Más detalles

Norma ISO 14001: 2004

Norma ISO 14001: 2004 Norma ISO 14001: 2004 Sistema de Gestión Ambiental El presente documento es la versión impresa de la página www.grupoacms.com Si desea más información sobre la Norma ISO 14001 u otras normas relacionadas

Más detalles

ISO/IEC 27001 Sistema de Gestión de Seguridad de la Información

ISO/IEC 27001 Sistema de Gestión de Seguridad de la Información Sistema de gestión de seguridad de la información ISO/IEC 27001 En la sociedad moderna de la información y el conocimiento, las empresas se encargan del procesamiento de datos empresariales a través de

Más detalles

RECTA FINAL PARA LA ISO 9001:2015

RECTA FINAL PARA LA ISO 9001:2015 23 RECTA FINAL PARA LA ISO 9001:2015 La Norma ISO 9001 afronta la recta final de su revisión, que tiene como objetivos fundamentales facilitar la integración de los distintos sistemas de gestión y adecuarse

Más detalles

Integración de la prevención de riesgos laborales

Integración de la prevención de riesgos laborales Carlos Muñoz Ruiz Técnico de Prevención. INSL Junio 2012 39 Integración de la prevención de riesgos laborales Base legal y conceptos básicos Ley 31/1995, de Prevención de Riesgos Laborales: Artículo 14.

Más detalles

ICTE NORMAS DE CALIDAD DE AGENCIAS DE VIAJES REGLAS GENERALES DEL SISTEMA DE CALIDAD. Ref-RG Página 1 de 9

ICTE NORMAS DE CALIDAD DE AGENCIAS DE VIAJES REGLAS GENERALES DEL SISTEMA DE CALIDAD. Ref-RG Página 1 de 9 Página 1 de 9 1 Página 2 de 9 SUMARIO 1. OBJETO 2. ALCANCE 3. DEFINICIONES 4. GENERALIDADES 5. NORMAS DE CALIDAD DE SERVICIO 6. ESTRUCTURA TIPO DE LAS NORMAS 7. MECANISMOS DE EVALUACIÓN 8. PONDERACIÓN

Más detalles

Guía para la aplicación de la Norma UNE-EN ISO 9001:2008 en el sector educativo

Guía para la aplicación de la Norma UNE-EN ISO 9001:2008 en el sector educativo Guía para la aplicación de la Norma UNE-EN ISO 9001:2008 en el sector educativo María Cristina Alonso García Título: Guía para la aplicación de la Norma UNE-EN ISO 9001:2008 en el sector educativo Autora:

Más detalles

Aproximación práctica a ITIL. Proyecto VeredaCS. F07.02.01.00.30.r00

Aproximación práctica a ITIL. Proyecto VeredaCS. F07.02.01.00.30.r00 Aproximación práctica a ITIL. Proyecto VeredaCS Introducción En esta presentación pretendemos mostrar una aproximación práctica a la implantación de un modelo de prestación de servicios basado en ITIL

Más detalles

TCM ProactivaNET. Cómo lograr una implementación exitosa de ITIL /ISO20000

TCM ProactivaNET. Cómo lograr una implementación exitosa de ITIL /ISO20000 TCM ProactivaNET Cómo lograr una implementación exitosa de ITIL /ISO20000 Gestión de Servicios de TI ITIL e ISO/IEC 20000 TCM 2011 Qué es la Gestión de Servicios de TI? La Gestión del Servicio es un conjunto

Más detalles

SEGURIDAD DE LA INFORMACIÓN

SEGURIDAD DE LA INFORMACIÓN SEGURIDAD DE LA INFORMACIÓN La información es el principal activo de muchas organizaciones por lo que es necesario protegerla adecuadamente frente a amenazas que puedan poner en peligro la continuidad

Más detalles

UNE-ISO/IEC 20000-1:2011 - Requisitos del Sistema de Gestión del Servicio

UNE-ISO/IEC 20000-1:2011 - Requisitos del Sistema de Gestión del Servicio ISO 20000, camino a la excelencia Introducción En los últimos años hemos podido ver la gran aceptación que ha conseguido el modelo EFQM como modelo de referencia para la excelencia empresarial. Un modelo

Más detalles

La integración de procesos

La integración de procesos El Grupo TQS ofrece soluciones Servicios avanzadas Profesionales de aplicación práctica gracias a la sinergia entre Consultores de Consultoría especializados en TIe Ingenieros & Ingeniería de Sistemas

Más detalles

Principales Cambios de la ISO 9001:2015

Principales Cambios de la ISO 9001:2015 INTRODUCCIÓN La nueva versión disponible de ISO 9001:2015, actualmente en su versión DIS, muestra una gran cantidad de cambios respecto de su predecesora. Muchos de estos cambios están en línea con otros

Más detalles

PLAN DIRECTOR DE SERVICIOS MÓVILES DE VALOR AÑADIDO EN LA ADMINISTRACIÓN PÚBLICA

PLAN DIRECTOR DE SERVICIOS MÓVILES DE VALOR AÑADIDO EN LA ADMINISTRACIÓN PÚBLICA PLAN DIRECTOR DE SERVICIOS MÓVILES DE VALOR AÑADIDO EN LA ADMINISTRACIÓN PÚBLICA Manager LaneFour Strategy & Management Manager LaneFour Strategy & Management Palabras clave Plan Director, Mobile Government/Administración

Más detalles

Gestión de la Prevención de Riesgos Laborales. 1

Gestión de la Prevención de Riesgos Laborales. 1 UNIDAD Gestión de la Prevención de Riesgos Laborales. 1 FICHA 1. LA GESTIÓN DE LA PREVENCIÓN DE RIESGOS LABORALES. FICHA 2. EL SISTEMA DE GESTIÓN DE LA PREVENCIÓN DE RIESGOS LABORALES. FICHA 3. MODALIDAD

Más detalles

Mejora de la Seguridad de la Información para las Pymes Españolas

Mejora de la Seguridad de la Información para las Pymes Españolas Mejora de la Seguridad de la Información para las Pymes Españolas Noviembre 2010 1 Objetivos Los objetivos de esta jornada de presentación a las Empresas participantes en PYMESecurity son: Presentar la

Más detalles

ISO 9001:2000 DOCUMENTO INFORMATIVO DOCUMENTO ELABORADO POR CHRISTIAN NARBARTE PARA EL IVECE

ISO 9001:2000 DOCUMENTO INFORMATIVO DOCUMENTO ELABORADO POR CHRISTIAN NARBARTE PARA EL IVECE ISO 9001:2000 DOCUMENTO INFORMATIVO DOCUMENTO ELABORADO POR CHRISTIAN NARBARTE PARA EL IVECE MARZO 2007 Este documento contesta las preguntas más frecuentes que se plantean las organizaciones que quieren

Más detalles

Introducción En los años 60 s y 70 s cuando se comenzaron a utilizar recursos de tecnología de información, no existía la computación personal, sino que en grandes centros de cómputo se realizaban todas

Más detalles

NORMA ISO 9001. Estos cinco apartados no siempre están definidos ni son claros en una empresa.

NORMA ISO 9001. Estos cinco apartados no siempre están definidos ni son claros en una empresa. NORMA ISO 9001 0. Concepto de Sistema de Gestión de la Calidad. Se define como el conjunto de normas interrelacionadas de una empresa u organización por los cuales se administra de forma ordenada la calidad

Más detalles

Curso Fundamentos de ITIL

Curso Fundamentos de ITIL Curso Fundamentos de ITIL 1 Curso El curso de Fundamentos de ITIL introduce el concepto de Gestión de Servicio TI (IT Service Management o ITSM), el Ciclo de Vida del Servicio y un marco para identificar

Más detalles

Aseguramiento de la Calidad

Aseguramiento de la Calidad Aseguramiento de la Calidad El Aseguramiento de la Calidad consiste en tener y seguir un conjunto de acciones planificadas y sistemáticas, implantadas dentro del Sistema de Calidad de la empresa. Estas

Más detalles

Criterio 2: Política y estrategia

Criterio 2: Política y estrategia Criterio 2: Política y estrategia Definición. Cómo implanta el servicio su misión, y visión mediante una estrategia claramente centrada en todos los grupos de interés y apoyada por políticas, planes, objetivos,

Más detalles

Planificación de Sistemas de Información

Planificación de Sistemas de Información Planificación de Sistemas de Información ÍNDICE DESCRIPCIÓN Y OBJETIVOS... 1 ACTIVIDAD 1: INICIO DEL PLAN DE SISTEMAS DE INFORMACIÓN... 4 Tarea 1.1: Análisis de la Necesidad del... 4 Tarea 1.2: Identificación

Más detalles

Guía EMPRESA INTELIGENTE 2.0 para la PYME

Guía EMPRESA INTELIGENTE 2.0 para la PYME Guía EMPRESA INTELIGENTE 2.0 para la PYME Consejos para desarrollar la gestión del cambio, tomar decisiones de manera ágil y eficaz y planificar estrategias atendiendo a los procesos como célula básica

Más detalles

Planificación de Sistemas de Información

Planificación de Sistemas de Información Planificación de Sistemas de Información ÍNDICE DESCRIPCIÓN Y OBJETIVOS...1 ACTIVIDAD 1: INICIO DEL PLAN DE SISTEMAS DE INFORMACIÓN...4 Tarea 1.1: Análisis de la Necesidad del...4 Tarea 1.2: Identificación

Más detalles

Sistema de aseguramiento de la calidad. Certificación ISO y su proceso en una ONG

Sistema de aseguramiento de la calidad. Certificación ISO y su proceso en una ONG Sistema de aseguramiento de la calidad Certificación ISO y su proceso en una ONG De donde surge la idea de un sistema de aseguramiento de la calidad? PLANIFICACIÓN ESTRATÉGICA Analizar la mejor manera

Más detalles

Operación 8 Claves para la ISO 9001-2015

Operación 8 Claves para la ISO 9001-2015 Operación 8Claves para la ISO 9001-2015 BLOQUE 8: Operación A grandes rasgos, se puede decir que este bloque se corresponde con el capítulo 7 de la antigua norma ISO 9001:2008 de Realización del Producto,

Más detalles

PROYECTO DE CALIDAD TURÍSTICA

PROYECTO DE CALIDAD TURÍSTICA CMCS Consultores S.L. 1/ 10 PROYECTO DE CALIDAD TURÍSTICA DESCRIPCIÓN.- Implantar Sistemas de Gestión de Calidad y/o Medioambiental basados en las Normas ISO-9001 e ISO-14001 respectivamente, y la marca

Más detalles

ENFOQUE ISO 9000:2000

ENFOQUE ISO 9000:2000 ENFOQUE ISO 9000:2000 1 PRESENTACION En 1980 la IOS (INTERNATIONAL ORGANIZATION FOR STANDARDIZATION) organismo de origen europeo, enfoco sus esfuerzos hacia el establecimiento de lineamientos en términos

Más detalles

UN RECORRIDO POR LA FAMILIA ISO

UN RECORRIDO POR LA FAMILIA ISO UN RECORRIDO POR LA FAMILIA ISO 2 de Mayo de 2006 BOLETIN 26 Introducción a la Familia ISO La serie ISO 9000 consta de cuatro normas básicas respaldadas por otros documentos. ISO 9000:2000, Quality management

Más detalles

Sistemas de gestión en servicios de TI (UNIT ISO/IEC 20000-1)

Sistemas de gestión en servicios de TI (UNIT ISO/IEC 20000-1) INSTITUTO URUGUAYO DE NORMAS TECNICAS Sistemas de gestión en servicios de TI (UNIT ISO/IEC 20000-1) Ing. Virginia Pardo 30 de Julio 2009 Servicios y calidad El proceso de proveer un servicio es la combinación

Más detalles

Introducción a la ISO 27001 Sistemas de Gestión de Seguridad de Información. Carlos Ignacio Gamboa Hirales

Introducción a la ISO 27001 Sistemas de Gestión de Seguridad de Información. Carlos Ignacio Gamboa Hirales Introducción a la ISO 27001 Sistemas de Gestión de Seguridad de Información Carlos Ignacio Gamboa Hirales Contenido Necesidades actuales Introducción a la ISO 27000 Las grandes confusiones en torno a ISO

Más detalles

Crecimiento Y Desarrollo EXPERTOS EN SISTEMAS DE GESTIÓN. Página 1 de 10

Crecimiento Y Desarrollo EXPERTOS EN SISTEMAS DE GESTIÓN. Página 1 de 10 EXPERTOS EN SISTEMAS DE GESTIÓN Página 1 de 10 ÍNDICE DE CONTENIDOS 1. LA EMPRESA 2. MODELO DE TRABAJO 3. RESUMEN SERVICIOS 4. SISTEMAS DE GESTIÓN DE CALIDAD 5. MÉTODO DE TRABAJO 6. CONTÁCTAR Página 2

Más detalles

NUESTRO TRABAJO MISIÓN VISIÓN. Gracias a que nos identificamos con nuestros. clientes, podemos reconocer, entender y satisfacer rápidamente

NUESTRO TRABAJO MISIÓN VISIÓN. Gracias a que nos identificamos con nuestros. clientes, podemos reconocer, entender y satisfacer rápidamente + GENTE + TECNOLOGÍA OUTSOURCING GESTIONADO DE TI / OUTSOURCING DE SERVICE DESK / CONSULTORÍA EN TECNOLOGÍA SOFTWARE FACTORY / DESARROLLO DE APLICACIONES A MEDIDA / BÚSQUEDA Y SELECCIÓN DE RRHH NUESTRO

Más detalles

Certificación. Contenidos WWW.ISO27000.ES. 1. Implantación del SGSI. 2. Auditoría y certificación. 3. La entidad de certificación. 4.

Certificación. Contenidos WWW.ISO27000.ES. 1. Implantación del SGSI. 2. Auditoría y certificación. 3. La entidad de certificación. 4. Certificación Contenidos 1. Implantación del SGSI 2. Auditoría y certificación 3. La entidad de certificación 4. El auditor La norma ISO 27001, al igual que su antecesora BS 7799-2, es certificable. Esto

Más detalles

GUÍA METODOLÓGICA PARA LA FORMACIÓN CON E-LEARNING DIRIGIDA A COLECTIVOS SIN ALTA CUALIFICACIÓN CAPÍTULO 4. Dirección Técnica:

GUÍA METODOLÓGICA PARA LA FORMACIÓN CON E-LEARNING DIRIGIDA A COLECTIVOS SIN ALTA CUALIFICACIÓN CAPÍTULO 4. Dirección Técnica: LA FORMACIÓN EMPRESARIAL CON E-LEARNING GUÍA METODOLÓGICA PARA LA FORMACIÓN CON E-LEARNING DIRIGIDA A COLECTIVOS SIN ALTA CUALIFICACIÓN CAPÍTULO 4 Dirección Técnica: 4.- EL PLAN DE FORMACIÓN 33 Capítulo

Más detalles

Proceso: AI2 Adquirir y mantener software aplicativo

Proceso: AI2 Adquirir y mantener software aplicativo Proceso: AI2 Adquirir y mantener software aplicativo Se busca conocer los estándares y métodos utilizados en la adquisición de y mantenimiento del software. Determinar cuál es proceso llevado a cabo para

Más detalles

INTRODUCCIÓN: Una Visión Global del Proceso de Creación de Empresas

INTRODUCCIÓN: Una Visión Global del Proceso de Creación de Empresas INTRODUCCIÓN: Una Visión Global del Proceso de Creación de Empresas 1 INTRODUCCIÓN. Una visión global del proceso de creación de empresas Cuando se analiza desde una perspectiva integral el proceso de

Más detalles

Módulo: Indicadores de Eficacia y Eficiencia en los Procesos

Módulo: Indicadores de Eficacia y Eficiencia en los Procesos Diplomatura en Lean Manufacturing (Manufactura Esbelta) Módulo: Indicadores de Eficacia y Eficiencia en los Procesos Docente: Javier Mejía Nieto MANUAL DE INDICADORES DE PRODUCTIVIDAD Ministerio de trabajo

Más detalles

Metodología básica de gestión de proyectos. Octubre de 2003

Metodología básica de gestión de proyectos. Octubre de 2003 Metodología básica de gestión de proyectos Octubre de 2003 Dentro de la metodología utilizada en la gestión de proyectos el desarrollo de éstos se estructura en tres fases diferenciadas: Fase de Éjecución

Más detalles

Índice. Quiénes Somos? Nuestra Razón de Ser. Nuestros Valores. Nuestra visión. Catálogo de Servicios. Por qué elegirnos

Índice. Quiénes Somos? Nuestra Razón de Ser. Nuestros Valores. Nuestra visión. Catálogo de Servicios. Por qué elegirnos Índice Quiénes Somos? 1 Nuestra Razón de Ser 2 Nuestros Valores 3 Nuestra visión 3 Catálogo de Servicios 4 Auditoría de Sistemas de Calidad 4 Implementación de ISO 9001:2008 5 ISO/IEC 20,000-1 6 Consultoría

Más detalles

PE06. RESPONSABILIDAD SOCIAL

PE06. RESPONSABILIDAD SOCIAL Índice 1. Objeto 2. Alcance 3. Referencias/Normativa 4. Definiciones 5. Desarrollo de los procesos 6. Seguimiento y Medición 7. Archivo 8. Responsabilidades 9. Flujograma ANEXOS: No proceden Edición Fecha

Más detalles

Estándares de Seguridad

Estándares de Seguridad Semana 4: Administración i ió De la Seguridad Estándares de Seguridad Aprendizajes esperados Contenidos: Estándares de Seguridad Problemas y Regulaciones de la privacidad Normas y Etá Estándares de Seguridad

Más detalles

Gestión del Servicio de Tecnología de la información

Gestión del Servicio de Tecnología de la información Gestión del Servicio de Tecnología de la información Comentario de la norma ISO 20000 bajo el enfoque de ITIL Autor: Francisco Tejera (ISO 20000 Practitioner) Agenda 1-2-3 INTRODUCCIÓN 4 5 REQUISITOS GENERALES

Más detalles

CONCLUSIONES. De la información total que acabamos de facilitar al lector podemos realizar el siguiente resumen:

CONCLUSIONES. De la información total que acabamos de facilitar al lector podemos realizar el siguiente resumen: CONCLUSIONES De la información total que acabamos de facilitar al lector podemos realizar el siguiente resumen: 1º. Ha habido un incremento en el número total de consultas y reclamaciones ante las asociaciones

Más detalles

ARQUITECTURA TÉCNICA ASIGNATURA: MATERIALES DE CONSTRUCCIÓN II CURSO: 2009-2010 APUNTES TEMA 1: CONTROL DE CALIDAD

ARQUITECTURA TÉCNICA ASIGNATURA: MATERIALES DE CONSTRUCCIÓN II CURSO: 2009-2010 APUNTES TEMA 1: CONTROL DE CALIDAD ARQUITECTURA TÉCNICA ASIGNATURA: MATERIALES DE CONSTRUCCIÓN II CURSO: 2009-2010 APUNTES TEMA 1: CONTROL DE CALIDAD. CONCEPTO. EVOLUCIÓN CON EL TIEMPO. NORMA UNE EN ISO 9001:2000 Profesor: Victoriano García

Más detalles

Soluciones Tecnológicas

Soluciones Tecnológicas Soluciones Tecnológicas NOSOTROS Creamos IC en 1985 a fin de proveer a nuestros Clientes soluciones apropiadas y escalables en Consultoría de Negocios y en Tecnologías Informáticas. Durante más de dos

Más detalles

2.2 Política y objetivos de prevención de riesgos laborales de una organización

2.2 Política y objetivos de prevención de riesgos laborales de una organización Gestión de la prevención en la obra 2. La gestión de la prevención de riesgos laborales en las empresas constructoras. Aspectos generales 2.1 Generalidades El objetivo de este libro es definir la gestión

Más detalles

TEMARIO. Sistemas de Gestión

TEMARIO. Sistemas de Gestión SISTEMAS DE GESTIÓN TEMARIO Sistemas de Gestión Sistema de Gestión Integrado Gestión de la Calidad Gestión Ambiental Gestión de la Salud y Seguridad Ocupacional Gestión de Energía Acuerdos de producción

Más detalles

CALIDAD DEL SOFTWARE TESTS DE EXAMEN ACTUALIZADO SEP. 2010 TEMA 3 NORMALIZACIÓN Y CERTIFICACIÓN: NORMA ISO 9001:2000

CALIDAD DEL SOFTWARE TESTS DE EXAMEN ACTUALIZADO SEP. 2010 TEMA 3 NORMALIZACIÓN Y CERTIFICACIÓN: NORMA ISO 9001:2000 TEMA 3 NORMALIZACIÓN Y CERTIFICACIÓN: NORMA ISO 9001:2000 1. NORMALIZACIÓN Y CERTIFICACIÓN 01 [Feb. 2005] Qué organización internacional propone gran cantidad de normativas en numerosos campos tecnológicos?

Más detalles

Implantación de la norma ISO 27001 Implantación de la norma ISO 20000 en Pymes Españolas. Financiado por:

Implantación de la norma ISO 27001 Implantación de la norma ISO 20000 en Pymes Españolas. Financiado por: Implantación de la norma ISO 27001 Implantación de la norma ISO 20000 en Pymes Españolas Financiado por: 1 PRESENTACIÓN DEL PROYECTO El proyecto AvanzaSec, liderado por Audisec, nace para dar respuesta

Más detalles

Gestión de la Configuración

Gestión de la Configuración Gestión de la ÍNDICE DESCRIPCIÓN Y OBJETIVOS... 1 ESTUDIO DE VIABILIDAD DEL SISTEMA... 2 ACTIVIDAD EVS-GC 1: DEFINICIÓN DE LOS REQUISITOS DE GESTIÓN DE CONFIGURACIÓN... 2 Tarea EVS-GC 1.1: Definición de

Más detalles

VISIÓN GENERAL DEL SISTEMA INTEGRADO DE CALIDAD, MEDIOAMBIENTE Y PREVENCIÓN

VISIÓN GENERAL DEL SISTEMA INTEGRADO DE CALIDAD, MEDIOAMBIENTE Y PREVENCIÓN Jornada CTL: Sistemas de Gestión Integrados de Calidad, Medioambiente y Prevención VISIÓN GENERAL DEL SISTEMA INTEGRADO DE CALIDAD, MEDIOAMBIENTE Y PREVENCIÓN José Luis HORTELANO SAIZ Auditor Jefe de Sistemas

Más detalles

ARAGÓN - CASTILLA Y LEÓN - EUSKADI - LA RIOJA - NAVARRA BALEARES - CANTABRIA - CATALUNYA - MADRID

ARAGÓN - CASTILLA Y LEÓN - EUSKADI - LA RIOJA - NAVARRA BALEARES - CANTABRIA - CATALUNYA - MADRID OPERAMOS EN: ARAGÓN - CASTILLA Y LEÓN - EUSKADI - LA RIOJA - NAVARRA PRÓXIMAMENTE: BALEARES - CANTABRIA - CATALUNYA - MADRID Las Pequeñas y Medianas Empresas nos desenvolvemos en un entorno cambiante,

Más detalles

nueva ISO 9001 Nuevas necesidades, La revisión de la norma de sistemas ISO/DIS 9001:2014

nueva ISO 9001 Nuevas necesidades, La revisión de la norma de sistemas ISO/DIS 9001:2014 12 /DIS :2014 Nuevas necesidades, nueva Análisis del contexto, gestión del cambio o consideración del riesgo son conceptos que aparecerán en la próxima versión de la. Desde el mes de julio, está disponible

Más detalles

OHSAS 18001: 2007. Sistema de Gestión de la Seguridad y Salud en el trabajo

OHSAS 18001: 2007. Sistema de Gestión de la Seguridad y Salud en el trabajo OHSAS 18001: 2007 Sistema de Gestión de la Seguridad y Salud en el trabajo El presente documento es la versión impresa de la página www.grupoacms.com Si desea más información sobre OHSAS 18001 u otras

Más detalles

Estatuto de Auditoría Interna

Estatuto de Auditoría Interna Febrero de 2008 Introducción Mediante el presente Estatuto, se pone en conocimiento de toda la Organización la decisión del Consejo de Administración de Grupo Prosegur de implantar a nivel corporativo

Más detalles

MODIFICACIONES de ISO 9001:2000 a ISO 9001:2008

MODIFICACIONES de ISO 9001:2000 a ISO 9001:2008 MODIFICACIONES de ISO 9001:2000 a ISO 9001:2008 La nueva norma ISO 9001, en versión 2008, no incorpora nuevos requisitos, sino cambios para aclarar los requisitos ya existentes en la Norma ISO 9001, de

Más detalles

SERVICIO DE CONSULTORÍA DE CALIDAD PARA CLÍNICAS DENTALES

SERVICIO DE CONSULTORÍA DE CALIDAD PARA CLÍNICAS DENTALES SERVICIO DE CONSULTORÍA DE CALIDAD PARA CLÍNICAS DENTALES Conozca mejor, las ventajas de tener implantado un Sistema de Calidad de Centros y Servicios Dentales UNE 179001 y un Sistema de Gestión de Calidad

Más detalles

ISO9001:2015. Todos los certificados emitidos en este periodo tienen una fecha de caducidad de 15 de septiembre de 2018.

ISO9001:2015. Todos los certificados emitidos en este periodo tienen una fecha de caducidad de 15 de septiembre de 2018. ISO9001:2015 PLAN DE TRANSICIÓN Tras la publicación de la nueva versión de la norma ISO9001 el pasado mes de septiembre se inicia un periodo de convivencia entre las dos versiones de la norma. Este periodo

Más detalles

Unidad 1. Fundamentos en Gestión de Riesgos

Unidad 1. Fundamentos en Gestión de Riesgos 1.1 Gestión de Proyectos Unidad 1. Fundamentos en Gestión de Riesgos La gestión de proyectos es una disciplina con la cual se integran los procesos propios de la gerencia o administración de proyectos.

Más detalles

Mejores prácticas para diseñar y gestionar servicios TI garantizando su entrega, medición, seguridad, disponibilidad y mejora continua.

Mejores prácticas para diseñar y gestionar servicios TI garantizando su entrega, medición, seguridad, disponibilidad y mejora continua. GESTIÓN DE SERVICIOS DE TI BASADA EN ITIL Mejores prácticas para diseñar y gestionar servicios TI garantizando su entrega, medición, seguridad, disponibilidad y mejora continua. En la actualidad, nadie

Más detalles

Certificación. Gestión Avanzada 9004

Certificación. Gestión Avanzada 9004 Certificación Gestión Avanzada 9004 Dirigir una organización con éxito requiere gestionarla de una manera sistemática y visible. Las organizaciones líderes, además, se diferencian por gestionar el cambio,

Más detalles

EXPERIENCIAS EN LA IMPLANTACIÓN DE UN SISTEMA DE GESTIÓN DE LA CALIDAD PARA EL PROCESO DE PRODUCCIÓN DE SOFTWARE

EXPERIENCIAS EN LA IMPLANTACIÓN DE UN SISTEMA DE GESTIÓN DE LA CALIDAD PARA EL PROCESO DE PRODUCCIÓN DE SOFTWARE EXPERIENCIAS EN LA IMPLANTACIÓN DE UN SISTEMA DE GESTIÓN DE LA CALIDAD PARA EL PROCESO DE PRODUCCIÓN DE SOFTWARE MSc. Gloria María Guerrero Llerena J Gestión de la Calidad y Auditoría. CITMATEL E-mail:

Más detalles

Master en Gestion de la Calidad

Master en Gestion de la Calidad Master en Gestion de la Calidad 3. La Calidad en la Actualidad La calidad en la actualidad 1 / 9 OBJETIVOS Al finalizar esta unidad didáctica será capaz: Conocer la calidad en la actualidad. La familia

Más detalles

2.11.1 CONTRATAS Y SUBCONTRATAS NOTAS

2.11.1 CONTRATAS Y SUBCONTRATAS NOTAS NOTAS 1 Cuando en un mismo centro de trabajo desarrollen actividades trabajadores de dos o más empresas, éstas deberán cooperar en la aplicación de la normativa sobre prevención de riesgos laborales. A

Más detalles

Informe de Seguimiento. Máster Universitario en Dirección y Administración de Empresas-MBA. Empresas-MBA de la Universidad de Málaga

Informe de Seguimiento. Máster Universitario en Dirección y Administración de Empresas-MBA. Empresas-MBA de la Universidad de Málaga Informe de Seguimiento Máster Universitario en Dirección y Administración de Empresas-MBA de la Universidad de Málaga 1. ÁMBITO NORMATIVO El artículo 27 del Real Decreto 1393/2007, de 29 de octubre, modificado

Más detalles

Documento Nro.7 SEMINARIO SOBRE ESTÁNDARES DE CALIDAD PARA INSTITUCIONES DE EDUCACIÓN SUPERIOR

Documento Nro.7 SEMINARIO SOBRE ESTÁNDARES DE CALIDAD PARA INSTITUCIONES DE EDUCACIÓN SUPERIOR Documento Nro.7 SEMINARIO SOBRE ESTÁNDARES DE CALIDAD PARA INSTITUCIONES DE EDUCACIÓN SUPERIOR John Miles Agosto 2002 1 Normas de la serie ISO 9000:2000 El sistema de gestión de calidad propuesto por la

Más detalles

LAS GRANDES EMPRESAS DEL IEF ABREN SUS REDES INTERNACIONALES AL RESTO DE COMPAÑÍAS FAMILIARES, PARA QUE SE LANCEN A EXPORTAR EN MEJORES CONDICIONES

LAS GRANDES EMPRESAS DEL IEF ABREN SUS REDES INTERNACIONALES AL RESTO DE COMPAÑÍAS FAMILIARES, PARA QUE SE LANCEN A EXPORTAR EN MEJORES CONDICIONES Podrán beneficiarse hasta 1.100 compañías de las organizaciones territoriales vinculadas al Instituto de la Empresa Familiar LAS GRANDES EMPRESAS DEL IEF ABREN SUS REDES INTERNACIONALES AL RESTO DE COMPAÑÍAS

Más detalles

POLÍTICA DE GESTIÓN DEL SERVICIO

POLÍTICA DE GESTIÓN DEL SERVICIO OBJETIVO DE LA POLÍTICA DEL SISTEMA DE GESTIÓN DEL SERVICIO (SGS) El presente documento tiene por objeto establecer la Política de Gestión del Servicio para FIBRATEL en base a los requisitos dispuestos

Más detalles

0. Introducción. 0.1. Antecedentes

0. Introducción. 0.1. Antecedentes ISO 14001:2015 0. Introducción 0.1. Antecedentes Conseguir el equilibrio entre el medio ambiente, la sociedad y la economía está considerado como algo esencial para satisfacer las necesidades del presente

Más detalles

PROTECCIÓN DEL PATRIMONIO TECNOLÓGICO

PROTECCIÓN DEL PATRIMONIO TECNOLÓGICO PROTECCIÓN DEL PATRIMONIO TECNOLÓGICO Mtra. Mariela Osorio Domínguez El Modelo Nacional de Gestión de Tecnología considera la Protección del Patrimonio Tecnológico como la salvaguarda y cuidado del patrimonio

Más detalles

PROCEDIMIENTO GENERAL RAZÓN SOCIAL DE LA EMPRESA. Auditorias Internas de Calidad. Código PG-09 Edición 0. Índice:

PROCEDIMIENTO GENERAL RAZÓN SOCIAL DE LA EMPRESA. Auditorias Internas de Calidad. Código PG-09 Edición 0. Índice: Índice: 1. TABLA RESUMEN... 2 2. OBJETO... 2 3. ALCANCE... 2 4. RESPONSABILIDADES... 3 5. ENTRADAS... 3 6. SALIDAS... 3 7. PROCESOS RELACIONADOS... 4 8. DIAGRAMA DE FLUJO... 4 9. DESARROLLO... 5 9.1. ELABORACIÓN

Más detalles

CUESTIONARIO DE AUTOEVALUACIÓN

CUESTIONARIO DE AUTOEVALUACIÓN CUESTIONARIO DE AUTOEVALUACIÓN El presente Cuestionario permite conocer en qué estado de madurez se encuentra el Sistema de Gestión Ambiental (en adelante, SGA) de su organización, de acuerdo a los requisitos

Más detalles

Security Health Check

Security Health Check www.pwc.es Security Health Check Aportamos el valor que necesitas Un problema no tan lejano... Durante los últimos años, las empresas han abordado procesos de transformación tecnológica sin precedentes

Más detalles

Necesita un sistema para entregar servicios de TI consistentes, eficaces y confiables? Utilice un sistema de gestión en conformidad con ISO/IEC 20000

Necesita un sistema para entregar servicios de TI consistentes, eficaces y confiables? Utilice un sistema de gestión en conformidad con ISO/IEC 20000 Necesita un sistema para entregar servicios de TI consistentes, eficaces y confiables? Utilice un sistema de gestión en conformidad con ISO/IEC 20000 Ofrezca servicios de TI de calidad a sus grupos de

Más detalles

CAPITULO I. Introducción. En la actualidad, las empresas están tomando un papel activo en cuanto al uso de sistemas y

CAPITULO I. Introducción. En la actualidad, las empresas están tomando un papel activo en cuanto al uso de sistemas y CAPITULO I Introducción 1.1 Introducción En la actualidad, las empresas están tomando un papel activo en cuanto al uso de sistemas y redes computacionales. La tecnología ha ido evolucionando constantemente

Más detalles

El Sistema de Gestión de la Seguridad de la Información: Calidad de la Seguridad. Antonio Villalón Huerta avillalon@s2grupo.com

El Sistema de Gestión de la Seguridad de la Información: Calidad de la Seguridad. Antonio Villalón Huerta avillalon@s2grupo.com El Sistema de Gestión de la Seguridad de la Información: Calidad de la Seguridad Antonio Villalón Huerta avillalon@s2grupo.com Mayo, 2005 Índice Problemática de la seguridad. Sistemas de gestión. Sistema

Más detalles

ISO 9001:2015 Comprender los cambios clave. Lorri Hunt

ISO 9001:2015 Comprender los cambios clave. Lorri Hunt ISO 9001:2015 Comprender los cambios clave Lorri Hunt Exención de responsabilidad Si bien la información suministrada en esta presentación pretende explicar con precisión la actualización de la ISO 9001,

Más detalles

Eficiencia Energética con ISO 50001

Eficiencia Energética con ISO 50001 Eficiencia Energética con ISO 50001 Mejore el desempeño energético de su organización, reduzca sus costos de producción o provisión de servicios y logre mayor competitividad: organizaciones en todo el

Más detalles

XXII CONGRESO NACIONAL Tribunales de Cuentas. Órganos y organismos Públicos De Control Externo de la República Argentina

XXII CONGRESO NACIONAL Tribunales de Cuentas. Órganos y organismos Públicos De Control Externo de la República Argentina XXII CONGRESO NACIONAL Tribunales de Cuentas. Órganos y organismos Públicos De Control Externo de la República Argentina 18-19 y 20 de Septiembre de 2013 La Rioja - Argentina El uso de sistemas electrónicos

Más detalles

Introducción. Definición de los presupuestos

Introducción. Definición de los presupuestos P o r q u é e l p r e s u p u e s t o d e b e s e r e l c a m i n o a s e g u i r p a r a g a r a n t i z a r e l é x i t o d e s u e m p r e s a? Luis Muñiz Economista Introducción El aumento de la incertidumbre

Más detalles

Exsis Software & Soluciones S.A.S

Exsis Software & Soluciones S.A.S Exsis Software & Soluciones S.A.S., es una empresa de recursos y capital netamente colombiano que dio inicio a sus actividades como proveedor de soluciones a la medida, con el fin de brindar a nuestros

Más detalles

Política de Seguridad y Salud Ocupacional. Recursos. Humanos. Abril 2006

Política de Seguridad y Salud Ocupacional. Recursos. Humanos. Abril 2006 Endesa Chile Políticas de Índice 1. PRINCIPIOS 2. LINEAMIENTOS GENERALES 2.1 Organización 2.2 Identificación de Peligros y Evaluación de Riesgos 2.3 Planificación Preventiva 2.4 Control de la acción preventiva

Más detalles

Sistemas de Gestión de Calidad. Control documental

Sistemas de Gestión de Calidad. Control documental 4 Sistemas de Gestión de Calidad. Control documental ÍNDICE: 4.1 Requisitos Generales 4.2 Requisitos de la documentación 4.2.1 Generalidades 4.2.2 Manual de la Calidad 4.2.3 Control de los documentos 4.2.4

Más detalles

PROCEDIMIENTO DE AUDITORÍA INTERNA DE CALIDAD

PROCEDIMIENTO DE AUDITORÍA INTERNA DE CALIDAD Página 1 de 9 1. OBJETIVO Establecer el proceso para realizar las auditorias internas de calidad a fin de que permitan verificar que el Sistema de Gestión de la Calidad cumple con lo establecido en la

Más detalles

Normas chilenas de la serie ISO 9000

Normas chilenas de la serie ISO 9000 Normas chilenas de la serie ISO 9000 Hernán Pavez G. Director Ejecutivo del Instituto Nacional de Normalización, INN, Matías Cousiño N 64, 6 Piso, Santiago, Chile. RESUMEN: en nuestro país las empresas

Más detalles

OHSAS 18001: La integración de la Seguridad y Salud en el Trabajo en las organizaciones

OHSAS 18001: La integración de la Seguridad y Salud en el Trabajo en las organizaciones OHSAS 18001: La integración de la Seguridad y Salud en el Trabajo en las organizaciones Agustín Sánchez-Toledo Gerente de Seguridad y Salud en el Trabajo de AENOR OHSAS 18001: La integración de la Seguridad

Más detalles