Fundamentos de ITIL V3. Diseño del Servicio. Operaciones y Servicio al Cliente. Setiembre de Ing. Paul Ernesto Luque Ybaceta

Tamaño: px
Comenzar la demostración a partir de la página:

Download "Fundamentos de ITIL V3. Diseño del Servicio. Operaciones y Servicio al Cliente. Setiembre de 2015. Ing. Paul Ernesto Luque Ybaceta"

Transcripción

1 Fundamentos de ITIL V3 Diseño del Servicio Operaciones y Servicio al Cliente Setiembre de 2015 Ing. Paul Ernesto Luque Ybaceta

2 Agenda Visión General del Diseño del Servicio Metas y Objetivos del Diseño del Servicio Definiciones del Servicio Entradas y Salidas Proceso del SD Roles del SD KPIs Gestión del Nivel de Servicio Gestión de La Capacidad

3 Visión General del Diseño del Servicio Elerror comúnque lagente comete cuando setrata de diseñar algo completamente infalible es subestimar la ingenuidad de los tontos. Douglas Adams Eliminar la vieja visión del mundo de los servicios y llevar servicios de IT en una sola vista consolidada de diseño de servicios dentro de las realidades, las limitaciones y oportunidades de la operación.

4 Definición y Objetivos del SD Diseño del Servicio se basa en esta idea: Los servicios son activos a partir de lo cual el cliente gana valor. Qué tan bien los servicios están diseñados con los clientes en mente es el desafío. Ante la falta de diseño de servicios, los servicios evolucionaran de manera informal. Definición: "El diseño de los servicios de TI adecuadas e innovadoras, incluyendo sus arquitecturas, procesos, políticas y documentación, para satisfacer las necesidades de negocio actuales y futuras " itsmf:

5 Conceptos Servicio: Un servicio es una manera de entregar valor a los clientes, facilitando los resultados que desean obtener esos clientes sin incurrir en determinados costos y riesgos. El servicio debe tener estas características: Ser Medible: ser capaz de medir el proceso en una forma relevante. Es impulsado por el rendimiento. Los gerentes lo necesitan para medir los costos, la calidad y otras variables, mientras que los profesionales se refieren a la duración y la productividad. Entregable al Cliente: Los clientes pueden ser internos o externos a la organización, pero el proceso debe cumplir con sus expectativas. Cada proceso entrega sus resultados a un cliente o de partes interesadas. Resultado Específico: La razón de existir de un proceso es entregar un resultado específico. Este resultado debe poder identificarse individualmente y contable. Si bien podemos contar con los cambios, es imposible contar con cuántos servicios fueron completados. Responder a un evento específico: mientras que un proceso puede ser permanente o iterativo, debe atribuirse a un determinado disparador (trigger). Actividad: Es una unidad de un proceso Rol: Es una entidad a la que es asignada una función

6 5 Aspectos del Diseño del Servicio 1. Diseño de las Soluciones del Servicio. 2. Diseño Herramientas de Gestión de Servicio (y otros sistemas de apoyo) 3. Diseño de la arquitectura sistemas de gestión. 4. Diseño de Procesos 5. Diseño de Sistemas de Medición, métricas. de la tecnología y métodos and

7 Entadas y Salidas Clave del SD

8 Diseño del Servicio su vista general

9 Procesos (1) Service Catalogue Management Gestión de Catálogo de Servicios Objetivo: Asegurar que un catálogo de servicios se produce y se mantiene, que contienen información precisa sobre todos los servicios operativos y los que están siendo preparados para ser ejecutado operativamente. Service Level Management Gestión de Nivel de Servicio Objetivo: negociar acuerdos de nivel de servicio con los clientes y diseñar servicios de conformidad con el acuerdo en los objetivos de nivel de servicio. Gestión de Nivel de Servicio se encarga también de velar por que todos los acuerdos de nivel operativo y el apoyo contratos sean adecuados, y para supervisar e informar sobre los niveles de servicio. Risk Management - Gestión de Riesgos Objetivo: Identificar, evaluar y controlar los riesgos. Esto incluye analizar el valor de los activos de la empresa, identificando las amenazas a esos bienes, y la evaluación de la vulnerabilidad de cada elemento es a esas amenazas.

10 Procesos (2) Capacity Managment Gestión de Capacidad Objetivo: garantizar que la capacidad de los servicios de IT y la infraestructura de IT es capaz de entregar de acuerdo en los objetivos de nivel de servicio a un costo eficaz y oportuno. Gestión de Capacidad considera todos los recursos necesarios para prestar los servicios de IT, los planes de corto, mediano y largo plazo y las necesidades del negocio. Availability Management Gestión de Disponibilidad Objetivo: Definir, analizar, planificar, medir y mejorar todos los aspectos de la disponibilidad de servicios de IT. Gestión de Disponibilidad es responsable de garantizar que toda las infraestructura de IT, procesos, herramientas, y otras funciones son apropiados para los objetivos de los acuerdos de disponibilidad.

11 IT Service Continuity Procesos (3) Management Gestión de Continuidad del Servicio Objetivo: gestionar los riesgos que podría perjudicar gravemente el impacto de servicios de IT. ITSCM asegura que el proveedor de servicios de IT pueda proporcionar un servicio mínimo siempre de acuerdo a los niveles de servicio acordados, reduciendo el riesgo de desastres a un nivel aceptable y la planificación para la recuperación de los servicios de IT. ITSCM debe ser destinado a apoyar la continuidad del negocio de Gestión. IT Security Management Gestión de Seguridad Objetivo: Asegurar la confidencialidad, integridad y disponibilidad de la información, datos y servicios dentro de la organización por parte de IT. Gestión de Seguridad de la Información por lo general forma parte de un enfoque organizativo para la gestión de la seguridad que tiene un alcance más amplio que el prestador de servicios de IT.

12 Procesos (4) Compliance Management Gestión de Cumplimiento Objetivo: Garantizar que los servicios de IT, procesos y Sistemas cumplan con políticas empresariales y los requisitos legales. IT Architecture Management Gestión de Arquitectura Objetivo: definir un plan para el futuro desarrollo del panorama tecnológico, teniendo en cuenta la estrategia de servicios y tecnologías recientemente disponibles. Supplier Management - Gestión de Proveedores : Objetivo: Asegurar que todos los contratos con los proveedores de apoyo a las necesidades de la empresa, y que todos los proveedores cumplan sus compromisos contractuales.

13 Paquete de diseño del Servicio- Restricciones

14 ITIL y otros Frameworks

15 Roles (1) Gestor de Catálogo de Servicios: El Gestor de catálogo de servicios es responsable de mantener el catálogo de servicios, garantizando que toda la información en el catálogo de servicios es precisa y actualizada. Gestor de Nivel de Servicio El Administrador de Nivel de Servicio es responsable de la negociación de acuerdos de nivel de servicio y la garantía de que estos se cumplan. Él se asegura de que todos los del Servicio de Gestión de los procesos, los acuerdos de nivel operativo y el apoyo contratos son apropiados para el nivel de servicio acordado objetivos. El Gestor de Nivel de Servicio Manager también supervisa e informa sobre los niveles de servicio. Propietario del Servicio El Propietario del Servicio es responsable de la prestación de un servicio determinado dentro de los niveles de servicio. Normalmente, actúa como la contraparte del Gestor de nivel de servicio al negociar los acuerdos de nivel operativo (OLAS). A menudo, el propietario de Servicio dará lugar a un equipo de especialistas técnicos o de una unidad de apoyo interno.

16 Roles (2) El Jefe de Diseño de Servicios El Jefe de Diseño de Servicios es responsable por producir nuevos o mejores servicios, seguros y resistentes. Esto incluye la producción y el mantenimiento de toda la documentación relativa al diseño. Analista / Arquitecto de Aplicaciones El Analista de Aplicaciones / Arquitecto es el responsable de diseñar las aplicaciones necesarias para prestar un servicio. Esto incluye la especificación de las tecnologías, arquitecturas de aplicación y estructuras de datos como base para el desarrollo de aplicaciones o personalización. Analista Técnico / Arquitecto El analista técnico / arquitecto es el responsable de diseño de componentes de la infraestructura y sistemas necesarios para prestar un servicio. Esto incluye la especificación de productos y tecnologías como base para su adquisición y personalización. Gestor de Riesgos El gestor de riesgos es responsable de identificar, evaluar y controlar los riesgos. Esto incluye analizar el valor de los activos de la empresa, identificando las amenazas a esos bienes, y la evaluación de la vulnerabilidad de cada elemento es a esas amenazas.

17 Roles (3) Gestor de Capacidad El Gestor de Capacidad es responsable de garantizar que los servicios y la infraestructura son capaces de entregar la capacidad de acuerdo a los objetivos de rendimiento y a un costo eficaz.él considera que todos los recursos necesarios para prestar el servicio, y los planes de corto, mediano y largo plazo así como las necesidades de su negocio. Gestor de Disponibilidad El Gestor de Disponibilidad es responsable de definir, analizar, planificar, medir y mejorar todos los aspectos de la disponibilidad de servicios de TI. Él es responsable de garantizar que todas las infraestructuras de TI, procesos, herramientas, funciones, etc., son apropiados para el acuerdo en los objetivos de nivel de servicio para disponibilidad. Gestor de Continuidad de Servicios El Gestor de Continuidad de Servicios de TI Manager se encarga de gestionar los riesgos que podría perjudicar gravemente el impacto de servicios de TI. Él se asegura de que el proveedor de servicios de TI pueda proporcionar un mínimo de acuerdo en los niveles de servicio en casos de desastre, mediante la reducción del riesgo a un nivel aceptable y la planificación para la recuperación de los servicios de TI.

18 Roles (4) Gestor de Seguridad El Gestor de Seguridad de IT es responsable de garantizar la confidencialidad, integridad y disponibilidad de una organización de bienes, información, datos y servicios de TI. Él por lo general participa en un enfoque de la organización de gestión de la seguridad que tiene un alcance más amplio que el proveedor de servicios de TI, e incluye la manipulación de papel, el acceso al edificio, llamadas telefónicas, etc, para toda la organización. Gestor de Cumplimiento El Gestor de Cumplimiento tiene la responsabilidad de garantizar que las normas y directrices se cumplan, o propiamente dicho, asegurar los tipos de procesos y metodologías que se están usando. Esto incluye asegurarse de que los requisitos legales externos se cumplen. Arquitecto de TI El Arquitecto de TI define un plan para el futuro desarrollo del panorama tecnológico, teniendo en cuenta la estrategia de servicios y tecnologías recientemente disponibles. Gestor de Proveedores El Gestor de Proveedores es responsable de asegurar la rentabilidad que se obtiene a partir de todos los proveedores. Él se asegura de que los contratos con los proveedores de apoyo a las necesidades de la empresa, y que todos los proveedores cumplan sus compromisos contractuales.

19 Gestión de Nivel de Servicio Es un proceso lineal para definir los servicios y dar fin a los acuerdos con Proveedores Externos (UC) e Internos (OLA), así como los Acuerdos con los Clientes (SLA). Usuarios Proveedores de TI Proveedores de Mantenimiento

20 Proceso 2010 Amadeus IT GroupSA

21 Contenido Estándar de un SLA Introducción: las partes firmantes, título del servicio, firmas, fecha de inicio, fecha de finalización y fecha de revisión; ámbito del acuerdo, responsabilidades de ambas partes y descripción de los servicios Descripción del Servicio Horario del Servicio Disponibilidad y Fiabilidad Rutas de Apoyo Tiempos de Respuesta de transacciones Tiempos de Respuesta en bloques de lotes Vías de comunicación Cambios Continuidad y Seguridad del Servicio Costos Informes y Revisiones del Servicio Incentivos y Penalizaciones del Rendimiento

22 Ejemplo de un SLA Modelo Real.

23 Estructura del SLA Basado en Servicio

24 Estructura del SLA Basado en el Cliente

25 Estructura del SLA de Múltiples Niveles

26 Gestión de Capacidad -Introducción Proporciona la capacidad necesaria para procesar y guardar los datos en el momento justo. Realiza sus procesos buscando la eficiencia de costos. Su responsabilidad es asegurarse de que la Capacidad de la Infraestructura de TI sea congruente con la evolución de la demanda del negocio, de forma efectiva, a tiempo y con costos razonables. La Gestión de la Capacidad es en esencia una tarea para mantener un balance entre: Costo Capacidad Recursos Demanda Asegurar que la Capacidad de procesamiento que se compra se justifica en términos del negocio y en su uso eficiente. Asegurar que los recursos disponibles son adecuados a la demanda del negocio. En presente y futuro.

27 Gestión de Capacidad - Conceptos Gestión de rendimiento: mide y monitoriza los componentes de rendimiento de la infraestructura TI. Modelado: modelos para el análisis y determinar los requisitos de capacidad. Aplicaciones de Alcance de Capacidad: para determinar la capacidad de hardware o de red. Planificación de capacidad: Plan de Capacidad. Gestión de la Capacidad del Negocio: comprender las necesidades futuras del usuario. Gestión de la Capacidad del Servicio: determinar y comprender el uso de los servicios TI Gestión de Recursos: determinar y comprender el uso de la tecnología TI Gestión de la Demanda: para influenciar en la demanda de capacidad (demanda a corto y largo plazo) Programa para la Mejora de los Servicios (SIP): normalmente en forma de proyecto. Documenta las acciones, las fases y los datos de release por mejorar. Base de Datos de Gestión de la Capacidad (CDB): información de datos técnicos de servicio y red, detalles y predicciones de clientes, detalles y predicciones de servicios.

28 Gestión de Capacidad -Objetivos Proveer costes justificados de la Capacidad de TI para alinearse con futuros requerimientos del Negocio. Saber qué debe actualizarse, cuándo hacerlo y el coste Administrar los recursos para las aplicaciones actuales Generar proyecciones confiables Mantener un Plan de Capacidad Asegurar que se tienen los recursos a futuro Entender las necesidades de Provisión del Servicio

29 Gestión de Disponibilidad -Definición Optimización del uso de los recursos de TI, anticipa fallos esperados, mientras asegura los requerimientos necesarios por el Negocio. La Gestión de la Disponibilidad es esencial para asegurar la provisión de los Niveles de Servicio correctos, y así impactar positivamente en los objetivos del Negocio. La Gestión efectiva de la Disponibilidad impacta directamente en la satisfacción del Cliente y en la reputación del Negocio.

30 Gestión de Disponibilidad - Objetivos Asegurar que los Servicios de TI están diseñados para proveer los requerimientos de disponibilidad que requiere el negocio Proveer mejoras en el servicios efectivo de costes, para reducir la frecuencia y duración de los incidentes que impactan la Disponibilidad. Ser el único punto de contabilidad y registro para todos los eventos de la Disponibilidad de TI Producir reportes de gestión en los niveles de Disponibilidad, confiabilidad y mantenimiento. Asegurar la existencia de un plan de mantenimiento Usuario Muy Satisfecho Disponibilidad Usuario Satisfecho

31 Gestión de Disponibilidad - Conceptos Desastre: un evento que afecta un servicio o sistema y para el que es necesario un gran esfuerzo para restaurar el nivel de rendimiento original. Fiabilidad: habilidad del componente para proveer la funcionalidad deseada. Seguridad: Confidencialidad, Integridad y Disponibilidad de los datos (CIA). Mantenimiento: las actividades necesarias para mantener el servicio en operación y para restituirlo cuando falla. Certeza: capacidad de un componente para regresar a un estado en el que se proporcione la funcionalidad estándar. Resistencia: habilidad de seguir funcionando aún después de que uno o más de sus componentes han fallado. Tiempo Medio de Reparación (MTTR): tiempo medio entre la ocurrencia de un problema y el restablecimiento del Servicio Normal. Inglés: downtime. Tiempo Medio entre Fallos (MTBF): tiempo que transcurre entre el establecimiento del servicio después de un incidente, hasta el próximo incidente. Inglés: uptime. Tiempo Medio entre Incidencias de Sistema (MTBSI): tiempo medio entre dos incidentes secuenciales.

32 Gestión de Disponibilidad -Ciclo de Vida MTTR = Tiempo Medio de Reparación MTBF = Tiempo Medio entre fallos MTBSI = Tiempo Medio entre Incidentes del Sistema

33 Cálculos de Disponibilidad % de disponibilidad = AST - DT AST X 0 10 (Fórmula de disponibilidad de OGC) donde: AST: Tiempo de Disponibilidad Acordado. DT: Tiempo de Parada. SOA: Análisis de Interrupción de Servicio.

34 Gestión de Continuidad - Definición La Gestión de Continuidad de Servicios TI (ITSCM) debe actuar proactivamente preparando planes de contingencia para ocasiones de desastre. Para procurar la c ontinuidad del Negocio en todo momento. Asegura que la Infraestructura (técnica y de servicios) puede recuperarse cuando así se requiera, y según los acuerdos y los tiempos requeridos por el negocio. Desastre: evento que afecta un servicio o sistema y para el que es necesario un gran esfuerzo para restaurar el nivel de rendimiento original. Gestión de Continuidad del Negocio (BCM): análisis del riesgo y la administración que permiten a la empresa la producción mínima necesaria, o la provisión de servicio en todo momento.

35 Gestión de Continuidad - Objetivos Proveer Gestión activa del riesgo Reducir Riesgos de desastre Procurar las habilidades recuperaciones de emergencia para recuperación de emergencia Asegurar el cumplimiento con requerimientos y regulaciones Educación y concientización en toda la Organización Usar la última tecnología y recursos disponibles Pruebas regulares

36 Gestión de Continuidad - Actividades 1. Definir el Alcance de ITSCM: Definición de la política Alcance y áreas relevantes, incluyendo los estándares de calidad y seguridad Asignación de Recursos

37 Gestión de Continuidad - Actividades 2. Análisis de impacto del negocio Protección de los datos del negocio Rápida recuperación del servicio Competencia por la supervivencia 3. Evaluación de Riesgo Catástrofes naturales, cortes de energía, guerras, etc. 4. Estrategia de Continuidad de Servicios Medidas de Prevención Opciones de Recuperación 1. No hacer nada 2. Regreso al sistema manual 3. Acuerdos recíprocos 4. Recuperación gradual 5. Recuperación intermedia 6. Recuperación inmediata 7. Combinación de Opciones ataques terroristas, inundaciones,

38 Gestión de Continuidad - Actividades 5. Organización y Planificación de la implementación Respuesta ante emergencias Plan de Evaluación de daños Plan de recuperación Plan de informes vitales (incluyendo informes en papel) Gestión de crisis 6. Medidas preventivas y opciones de recuperación SAI, provisión de energía de para copias de seguridad, sistemas de tolerancia a fallas, almacenamiento en otro lugar, Sistemas de RAID 7. Planes de Desarrollo y procedimientos para la recuperación Introducción, actualización, lista de enrutamiento, iniciación de recuperación, clasificación de contingencia, secciones especialistas. 8. Evaluación Inicial

39 Gestión de Continuidad - Actividades 9. Capacitación y Conocimiento Formación al personal de TI Formación a personal que no es de TI Difusión de los planes y responsabilidades 10. Revisión y auditoria 11. Evaluación 12. Gestión de Cambios 13. Seguridad

40 Gestión de Seguridad - Definición Controla la provisión de información y previene el uso sin autorización de la misma. La Gestión de la Seguridad es cada vez más relevante y provee mayores retos. El Estándar BS 7799 ofrece una guía par el desarrollo de las buenas prácticas en la Gestión de la Seguridad. Confidencialidad: proteger la información contra el acceso no autorizado. Integridad: tener la información exacta, la que es, y a tiempo. Disponibilidad : poder acceder a la información en el momento acordado. Provacidad: la confidencialidad relativa al individuo. Verificación: que se usa la información de manera correcta. Anonimato: el tipo de acceso que no identifica al usuario.

41 Gestión de Seguridad - Objetivos Cumplir con los requisitos de Seguridad en los SLA Proveer un nivel de Seguridad básico, independiente de los requisitos externos. Se asegura tanto como el valor de la información que se protege

42 Gestión de Seguridad - El Proceso

43 Gestión de Proveedores Los principales objetivos del proveedores son los siguientes: proceso de gestión de Obtener valor para el dinero invertido en los proveedores y sus contratos Velar por que los que sustentan los contratos y acuerdos con los proveedores están alineados a las necesidades de las empresas, y apoyar y alinear con los objetivos acordados en SLRsy SLA, en relación con el SLM Gestionar las relaciones con los proveedores Administrar el desempeño de los proveedores Negociar y acordar los contratos con los proveedores y gestionarlos a través de su ciclo de vida Mantener un proveedor y una política de apoyo de proveedores y Contrato Base de Datos (SCD).

44 KPI s Gestión del Nivel de Servicio KPI (Métrica de CSI) Servicios cubiertos por los SLA s Servicios cubiertos por los OLA s/uc s SLA s monitorizados SLA s bajo revisión Cumplimiento de niveles de servicio Cantidad de asuntos de Servicio Descripción Cantidad de servicios cubiertos por los SLA s Cantidad de servicios donde los SLA s están apoyados por OLA s/ UC s Cantidad de servicios/ SLA s monitorizados que reportan puntos débiles y contra medidas Cantidad de servicios/ SLA s revisados regularmente Cantidad de servicios/ SLA s que cumplen con los niveles de servicio acordados Cantidad de asuntos, al proveer servicios, que son identificados y tratados en un Plan de Mejoras al Servicio (SIP) Gestión de la Disponibilidad KPI (Métrica de CSI) Disponibilidad de servicio Cantidad de interrupciones de servicio Duración de interrupciones de servicio Monitorización de disponibilidad Medidas de disponibilidad Descripción Disponibilidad de servicios en relación a la disponibilidad acordada en los SLA s y OLA s Cantidad de interrupciones de servicio Duración media de interrupciones de servicio Porcentaje de servicios y componentes de infraestructura sujetos a monitorización de disponibilidad Cantidad de medidas implementadas con el objetivo de aumentar la disponibilidad

45 KPI s Gestión de la Seguridad de TI KPI (Métrica de CSI) Cantidad de medidas preventivas implementadas Duración de la implementación de medidas preventivas implementadas Cantidad de incidentes graves de la seguridad Cantidad de periodos de inactividad de servicio relacionados con la seguridad Cantidad de pruebas de seguridad Cantidad de defectos identificados durante las pruebas de seguridad Descripción Cantidad de medidas de seguridad preventivas implementadas como respuesta a amenazas de seguridad identificadas Duración desde la identificación de una amenaza de seguridad hasta la implementación de una contramedida adecuada Cantidad de incidentes de seguridad identificados, clasificados por categoría de gravedad Cantidad de incidentes de seguridad que causan interrupciones de servicio o disponibilidad reducida Cantidad de pruebas y adiestramientos de seguridad llevados a cabo Cantidad de defectos identificados en los mecanismos de seguridad durante las pruebas Gestión de la Continuidad del Servicio de TI (ITSCM) KPI (Métrica de CSI) Procesos de negocio con acuerdos de continuidad Lagunas en preparación para desastres Duración de la implementación Cantidad de prácticas para desastres Cantidad de defectos identificados durante las prácticas para desastres Descripción Porcentaje de procesos de negocio cubiertos por metas específicas de continuidad del servicio Cantidad de lagunas identificadas en la preparación para eventos de desastres (amenazas serias sin contramedidas definidas) Duración desde la identificación del riesgo relacionado a desastres hasta la implementación de un mecanismo de continuidad adecuado Cantidad de prácticas para desastres que realmente se llevaron a cabo Cantidad de defectos identificados en la preparación para eventos de desastres identificados durante las prácticas

46 Preguntas

47 Preguntas 2010 Amadeus IT GroupSA

48 Preguntas 2010 Amadeus IT GroupSA

Definición y Objetivos

Definición y Objetivos Diseño del Servicio El error común que la gente comete cuando se trata de diseñar algo completamente infalible es subestimar la ingenuidad de los tontos completo. Visión General Eliminar la vieja visión

Más detalles

Sistemas de gestión en servicios de TI (UNIT ISO/IEC 20000-1)

Sistemas de gestión en servicios de TI (UNIT ISO/IEC 20000-1) INSTITUTO URUGUAYO DE NORMAS TECNICAS Sistemas de gestión en servicios de TI (UNIT ISO/IEC 20000-1) Ing. Virginia Pardo 30 de Julio 2009 Servicios y calidad El proceso de proveer un servicio es la combinación

Más detalles

Gestión del Servicio de Tecnología de la información

Gestión del Servicio de Tecnología de la información Gestión del Servicio de Tecnología de la información Comentario de la norma ISO 20000 bajo el enfoque de ITIL Autor: Francisco Tejera (ISO 20000 Practitioner) Agenda 1-2-3 INTRODUCCIÓN 4 5 REQUISITOS GENERALES

Más detalles

Recursos HELP DESK Biblioteca 2012

Recursos HELP DESK Biblioteca 2012 Selección de herramientas para la implementación de ITIL - Segunda Parte Uno de los principales objetivos del marco de trabajo ITIL es administrar la información que se usa para manejar la calidad y la

Más detalles

Directrices para la auto- evaluación A.l Introducción

Directrices para la auto- evaluación A.l Introducción Directrices para la auto- evaluación A.l Introducción La auto evaluación es una evaluación cuidadosamente considerada que resulta en una opinión o juicio respecto de la eficacia y eficiencia de la organización

Más detalles

POLÍTICA DE CONTINUIDAD DEL NEGOCIO (BCP,DRP)

POLÍTICA DE CONTINUIDAD DEL NEGOCIO (BCP,DRP) POLÍTICA DE CONTINUIDAD DEL NEGOCIO (BCP,DRP) SISTESEG Bogotá Colombia Artículo informativo SISTESEG uso no comercial. Política Continuidad del Negocio (BCP/DRP) 1.1 Audiencia Esta política aplicará para

Más detalles

COMITÉ TECNICO DE NORMALIZACION DE GESTION Y ASEGURAMIENTO DE LA CALIDAD

COMITÉ TECNICO DE NORMALIZACION DE GESTION Y ASEGURAMIENTO DE LA CALIDAD COMISION DE REGLAMENTOS TECNICOS - CRT COMITÉ TECNICO DE NORMALIZACION DE GESTION Y ASEGURAMIENTO DE LA CALIDAD SUB COMITÉ SECTOR EDUCACION NORMAS APROBADAS NTP 833.920-2003 Guía de aplicación de la Norma

Más detalles

www.unjhana.com Unjhana @unjhana

www.unjhana.com Unjhana @unjhana Quiénes somos Somos una empresa que cuenta un equipo de trabajo con más de diez (10) años de experiencia en Gerencia de Proyectos y Gestión de Mantenimiento, relacionados con Telecomunicaciones y Tecnologías

Más detalles

Proceso: AI2 Adquirir y mantener software aplicativo

Proceso: AI2 Adquirir y mantener software aplicativo Proceso: AI2 Adquirir y mantener software aplicativo Se busca conocer los estándares y métodos utilizados en la adquisición de y mantenimiento del software. Determinar cuál es proceso llevado a cabo para

Más detalles

ARQUITECTURA TÉCNICA ASIGNATURA: MATERIALES DE CONSTRUCCIÓN II CURSO: 2009-2010 APUNTES TEMA 1: CONTROL DE CALIDAD

ARQUITECTURA TÉCNICA ASIGNATURA: MATERIALES DE CONSTRUCCIÓN II CURSO: 2009-2010 APUNTES TEMA 1: CONTROL DE CALIDAD ARQUITECTURA TÉCNICA ASIGNATURA: MATERIALES DE CONSTRUCCIÓN II CURSO: 2009-2010 APUNTES TEMA 1: CONTROL DE CALIDAD. CONCEPTO. EVOLUCIÓN CON EL TIEMPO. NORMA UNE EN ISO 9001:2000 Profesor: Victoriano García

Más detalles

GUÍA DE SEGURIDAD DE LA INFORMACIÓN GUÍA GOBIERNO CORPORATIVO PARA EMPRESAS SEP

GUÍA DE SEGURIDAD DE LA INFORMACIÓN GUÍA GOBIERNO CORPORATIVO PARA EMPRESAS SEP GUÍA DE SEGURIDAD DE LA INFORMACIÓN GUÍA GOBIERNO CORPORATIVO PARA EMPRESAS SEP 1. Introducción La información puede adoptar o estar representada en diversas formas: impresa o escrita (papeles de trabajo,

Más detalles

IT Project Portfolio Management y su vinculación con la Estrategia Corporativa

IT Project Portfolio Management y su vinculación con la Estrategia Corporativa IT Project Portfolio Management y su vinculación con la Estrategia Corporativa Norberto Figuerola Mayo 2014 IT Management Los CIO deben gestionar eficazmente la entrega de los servicios de TI para lograr

Más detalles

Implementando COBIT. Por: Víctor Julio Zúñiga.MBA

Implementando COBIT. Por: Víctor Julio Zúñiga.MBA Implementando COBIT Por: Víctor Julio Zúñiga.MBA 1 LOS MODELOS DE MEJORES PRÁCTICAS Y LAS METAS DE TI tiempo 2 Alineado Soporte al Negocio Controlados Mejor seguros Calidad del Servicio Riesgos De TI tiempo

Más detalles

Curso Fundamentos de ITIL

Curso Fundamentos de ITIL Curso Fundamentos de ITIL 1 Curso El curso de Fundamentos de ITIL introduce el concepto de Gestión de Servicio TI (IT Service Management o ITSM), el Ciclo de Vida del Servicio y un marco para identificar

Más detalles

Definición del Catalogo de Servicios V3. José Ricardo Arias Noviembre de 2010

Definición del Catalogo de Servicios V3. José Ricardo Arias Noviembre de 2010 Definición del Catalogo de Servicios V3 José Ricardo Arias Noviembre de 2010 ITIL vs COBIT Agenda Descripciones Generales ITIL vs COBIT Por dónde iniciar? Cuál es la importancia de la presentación? Las

Más detalles

POLÍTICA DE GESTIÓN DEL SERVICIO

POLÍTICA DE GESTIÓN DEL SERVICIO OBJETIVO DE LA POLÍTICA DEL SISTEMA DE GESTIÓN DEL SERVICIO (SGS) El presente documento tiene por objeto establecer la Política de Gestión del Servicio para FIBRATEL en base a los requisitos dispuestos

Más detalles

[Guía de auditoría AudiLacteos]

[Guía de auditoría AudiLacteos] [Guía de auditoría AudiLacteos] La siguiente es una guía para realizar la auditoria a la empresa AudiLacteos en procesos de CobiT. Los procesos contemplados en esta guía son: Adquirir y mantener software

Más detalles

Metodología básica de gestión de proyectos. Octubre de 2003

Metodología básica de gestión de proyectos. Octubre de 2003 Metodología básica de gestión de proyectos Octubre de 2003 Dentro de la metodología utilizada en la gestión de proyectos el desarrollo de éstos se estructura en tres fases diferenciadas: Fase de Éjecución

Más detalles

MANUAL DE CALIDAD ISO 9001:2008

MANUAL DE CALIDAD ISO 9001:2008 Página 1 de 21 MANUAL DE CALIDAD ISO 9001:2008 EMPRESA DE DISTRIBUCION DE ALUMINIO Y VIDRIO ELABORADO POR: APROBADO POR: REPRESENTANTE DE LA ALTA DIRECCIÓN GERENTE PROPIETARIO Página 2 de 21 CONTENIDO

Más detalles

ITIL FOUNDATION V3 2011

ITIL FOUNDATION V3 2011 ITIL FOUNDATION V3 2011 Examen de Certificación Instrucciones 1. Revise su Hoja de Respuesta, debe contener espacio para responder 40 preguntas y una sección para incorporar su Nombre 2. Espere por la

Más detalles

Proyecto 20000-PYME. Introducción al SGSTI (Sistema de Gestión de Servicios TI)

Proyecto 20000-PYME. Introducción al SGSTI (Sistema de Gestión de Servicios TI) Proyecto 20000-PYME Introducción al SGSTI (Sistema de Gestión de Servicios TI) Introducción TI en los procesos nucleares del negocio Necesidad de objetivar la calidad de TI Referencias en el mundo Metodologías

Más detalles

Antes de imprimir este documento piense en el medio ambiente!

Antes de imprimir este documento piense en el medio ambiente! Versión 1.0 Página 1 de 6 1. ajustado ambiental OBJETIVO Proporcionar herramientas metodológicas para el desarrollo, organización, ejecución y evaluación de simulacros, de una forma segura y confiable,

Más detalles

Prácticas ITIL para un mejor flujo de trabajo en el helpdesk

Prácticas ITIL para un mejor flujo de trabajo en el helpdesk Prácticas ITIL para un mejor flujo de trabajo en el helpdesk Se diferencia tres partes de gestión para mejorar la resolución de las incidencias de soporte técnico según el marco ITIL: 1. Gestión de Incidencias

Más detalles

CMMI (Capability Maturity Model Integrated)

CMMI (Capability Maturity Model Integrated) CMMI (Capability Maturity Model Integrated) El SEI (software engineering institute) a mediados de los 80 desarrolló el CMM (modelo de madurez de la capacidad de software). CMMI: CMM integrado, una mezcla

Más detalles

Resumen General del Manual de Organización y Funciones

Resumen General del Manual de Organización y Funciones Gerencia de Tecnologías de Información Resumen General del Manual de Organización y Funciones (El Manual de Organización y Funciones fue aprobado por Resolución Administrativa SBS N 354-2011, del 17 de

Más detalles

Examen de Fundamentos de ITIL

Examen de Fundamentos de ITIL Examen de Fundamentos de ITIL Ejemplo A, versión 5.1 Selección tipo test Instrucciones 1. Debe intentar contestar las 40 preguntas. 2. Marque sus respuestas en lápiz en la hoja anexa 3. Usted tiene 60

Más detalles

Gestión de riesgo operacional

Gestión de riesgo operacional Gestión de riesgo operacional Vicente Lazen J. Jefe División Custodia y Liquidación de Valores Superintendencia de Valores y Seguros Chile Presentación y Taller sobre el Estudio del Registro, Compensación

Más detalles

Microsoft es una marca comercial registrada o una marca comercial de Microsoft Corporation en Estados Unidos y otros países.

Microsoft es una marca comercial registrada o una marca comercial de Microsoft Corporation en Estados Unidos y otros países. Este documento es solo para fines informativos. MICROSOFT NO OTORGA NINGUNA GARANTÍA, YA SEA EXPLÍCITA, IMPLÍCITA O LEGAL, RESPECTO DE LA INFORMACIÓN CONTENIDA EN ESTE DOCUMENTO. Este documento se entrega

Más detalles

La Administración n de Servicios ITIL. Noviembre, 2006

La Administración n de Servicios ITIL. Noviembre, 2006 La Administración n de Servicios ITIL Noviembre, 2006 1 SERVICE DELIVERY 2 3 09/01/2007 1.- ADMINISTRACION FINANCIERA PARA LOS SERVICIOS DE IT 4 1.- ADMINISTRACION FINANCIERA IT OBJETIVO Proveer una guía

Más detalles

Plan de Continuidad de Operaciones

Plan de Continuidad de Operaciones Plan de Continuidad de Operaciones Acerca de la Normativa aplicable 2 Indice de Contenidos 1. Certificación Estándar Internacional DRII (Disaster Recovery Institute International) 3 2. Certificación Norma

Más detalles

TEMA 1: INTRODUCCIÓN A SERVICIOS TI

TEMA 1: INTRODUCCIÓN A SERVICIOS TI CIMSI Configuración, Implementación y Mantenimiento de Sistemas Informáticos TEMA 1: INTRODUCCIÓN A SERVICIOS TI Daniel Cascado Caballero Rosa Yáñez Gómez Mª José Morón Fernández E.T.S. de Ingeniería Informática

Más detalles

Contenido del Curso. La metodología del curso está orientada a la consecución de los objetivos enunciados y está conformada por:

Contenido del Curso. La metodología del curso está orientada a la consecución de los objetivos enunciados y está conformada por: Contenido del Curso I. DESCRIPCIÓN GENERAL El curso Fundamentos ITIL busca proporcionar conocimientos teóricos y de aplicación práctica de los aspectos relacionados con la gestión de servicios TI, introducción

Más detalles

ISO/IEC 20000 Tecnologías de Información y la Alineación con la Gestión

ISO/IEC 20000 Tecnologías de Información y la Alineación con la Gestión ISO/IEC 20000 Tecnologías de Información y la Alineación con la Gestión Alfredo Zayas 0 Alfredo Zayas 1. ISO/IEC 20000 Consultant por ITSMf 2. Auditor interno de ISO 9001:2000 por INLAC 3. Certified Information

Más detalles

Sistema de Gestión de la Seguridad de la Información, UNE-ISO/IEC 27001

Sistema de Gestión de la Seguridad de la Información, UNE-ISO/IEC 27001 Sistema de Gestión de la Seguridad de la Información, UNE-ISO/IEC 27001 Aníbal Díaz Gines Auditor de SGSI Certificación de Sistemas Applus+ Sistema de Gestión de la Seguridad de la Información, UNE-ISO/IEC

Más detalles

SLA (Acuerdo de Nivel de Servicio)

SLA (Acuerdo de Nivel de Servicio) SLA (Acuerdo de Nivel de Servicio) INTRODUCCION Un acuerdo de nivel de servicio es un contrato escrito entre un proveedor de servicio y su cliente con objeto de fijar el nivel acordado para la calidad

Más detalles

CAS-CHILE S.A. DE I. 2013

CAS-CHILE S.A. DE I. 2013 CAS-CHILE S.A. DE I. 2013 LA INFORMACIÓN ES UN VALIOSO ACTIVO DEL QUE DEPENDE EL BUEN FUNCIONAMIENTO DE UNA ORGANIZACIÓN. MANTENER SU INTEGRIDAD, CONFIDENCIALIDAD Y DISPONIBILIDAD ES ESENCIAL PARA ALCANZAR

Más detalles

0. Introducción. 0.1. Antecedentes

0. Introducción. 0.1. Antecedentes ISO 14001:2015 0. Introducción 0.1. Antecedentes Conseguir el equilibrio entre el medio ambiente, la sociedad y la economía está considerado como algo esencial para satisfacer las necesidades del presente

Más detalles

TCM ProactivaNET. Cómo lograr una implementación exitosa de ITIL /ISO20000

TCM ProactivaNET. Cómo lograr una implementación exitosa de ITIL /ISO20000 TCM ProactivaNET Cómo lograr una implementación exitosa de ITIL /ISO20000 Gestión de Servicios de TI ITIL e ISO/IEC 20000 TCM 2011 Qué es la Gestión de Servicios de TI? La Gestión del Servicio es un conjunto

Más detalles

SISTEMAS Y MANUALES DE LA CALIDAD

SISTEMAS Y MANUALES DE LA CALIDAD SISTEMAS Y MANUALES DE LA CALIDAD NORMATIVAS SOBRE SISTEMAS DE CALIDAD Introducción La experiencia de algunos sectores industriales que por las características particulares de sus productos tenían necesidad

Más detalles

Proceso de administración y escalación de problemas Guía de referencia

Proceso de administración y escalación de problemas Guía de referencia SOPORTE TÉCNICO EMPRESARIAL Proceso de administración y escalación de problemas Guía de referencia Compromiso de Symantec con nuestros clientes Symantec se compromete a proporcionar productos y soporte

Más detalles

MODELOS DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN MADRID, 27 DE MAYO DE 2013

MODELOS DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN MADRID, 27 DE MAYO DE 2013 1 MODELOS DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN MADRID, 27 DE MAYO DE 2013 Qué es la Seguridad de la 2 Información? La información es un activo que, como otros activos importantes del negocio, tiene

Más detalles

GERENCIA DE INTEGRACIÓN

GERENCIA DE INTEGRACIÓN GERENCIA DE INTEGRACIÓN CONTENIDO Desarrollo del plan Ejecución del plan Control de cambios INTRODUCCIÓN La gerencia de integración del proyecto incluye los procesos requeridos para asegurar que los diversos

Más detalles

CUESTIONARIO AUDITORIAS ISO 14001 2

CUESTIONARIO AUDITORIAS ISO 14001 2 CUESTIONARIO AUDITORIAS ISO 14001 Ignacio Gómez hederaconsultores.blogspot.com CUESTIONARIO AUDITORIAS ISO 14001 2 4. REQUISITOS DEL SISTEMA DE GESTIÓN AMBIENTAL 4.1 Requisitos generales Se encuentra definido

Más detalles

Is not jus power, is reliability and trust. Yei Systems S.A. de C.V.

Is not jus power, is reliability and trust. Yei Systems S.A. de C.V. Is not jus power, is reliability and trust Yei Systems S.A. de C.V. Nos es muy grato dirigirnos a Usted para ofrecerle nuestros servicios de Auditoría de sistemas, Desarrollo de software y Seguridad Informática

Más detalles

Calificación Profesional para. PRÁCTICAS de ITIL en la GESTIÓN DE SERVICIOS

Calificación Profesional para. PRÁCTICAS de ITIL en la GESTIÓN DE SERVICIOS Calificación Profesional para PRÁCTICAS de ITIL en la GESTIÓN DE SERVICIOS El Certificado en Fundamentos de ITIL de la Gestión de Servicios de TI PROGRAMA DE ESTUDIO Page 1 of 11 El CERTIFICADO EN FUNDAMENTOS

Más detalles

MANEJO DE QUEJAS Y RECLAMOS

MANEJO DE QUEJAS Y RECLAMOS MANEJO DE QUEJAS Y RECLAMOS Derechos reservados ICONTEC- 1 OBJETIVO GENERAL Proponer una metodología para la planeación, diseño, operación, mantenimiento y mejora de un proceso para el manejo de los reclamos

Más detalles

Estándar para la Elaboración del Proceso Administración de Reportes

Estándar para la Elaboración del Proceso Administración de Reportes Seguridad del documento La clasificación de seguridad de la información de este documento, se ha establecido como bajo. Se ha creado y organizado con la expectativa de que esté a disposición de las unidades

Más detalles

Aproximación práctica a ITIL. Proyecto VeredaCS. F07.02.01.00.30.r00

Aproximación práctica a ITIL. Proyecto VeredaCS. F07.02.01.00.30.r00 Aproximación práctica a ITIL. Proyecto VeredaCS Introducción En esta presentación pretendemos mostrar una aproximación práctica a la implantación de un modelo de prestación de servicios basado en ITIL

Más detalles

Examen de Fundamentos de ITIL

Examen de Fundamentos de ITIL Examen de Fundamentos de ITIL Ejemplo B, versión 5.1 Selección Múltiple Instrucciones 1. Debe intentar contestar todas las 40 preguntas. 2. Marque sus respuestas en la hoja de respuestas entregada 3. Usted

Más detalles

Introducción. Enfoque de Control de CobiT Los Procesos del Modelo Mapeo de los Procesos

Introducción. Enfoque de Control de CobiT Los Procesos del Modelo Mapeo de los Procesos CobiT 75.46 Administración i ió y Control de Proyectos II Abril de 2008 Agenda Presentación Introducción Pi Principios ii dl del Modelo dl Enfoque de Control de CobiT Los Procesos del Modelo Mapeo de los

Más detalles

Tecnología de la Información. Administración de Recursos Informáticos

Tecnología de la Información. Administración de Recursos Informáticos Tecnología de la Información Administración de Recursos Informáticos 1. Recursos informáticos: Roles y Responsabilidades 2. Áreas dentro del Departamento de Sistemas 3. Conceptos asociados a proyectos

Más detalles

CUESTIONARIO AUDITORIAS ISO 9001 2

CUESTIONARIO AUDITORIAS ISO 9001 2 CUESTIONARIO AUDITORIAS ISO 9001 Ignacio Gómez hederaconsultores.blogspot.com CUESTIONARIO AUDITORIAS ISO 9001 2 4. SISTEMA DE GESTIÓN DE LA CALIDAD 4.1 Requisitos generales Se encuentran identificados

Más detalles

GUIA SOBRE LOS REQUISITOS DE LA DOCUMENTACION DE ISO 9000:2000

GUIA SOBRE LOS REQUISITOS DE LA DOCUMENTACION DE ISO 9000:2000 1 INTRODUCCIÓN Dos de los objetivos más importantes en la revisión de la serie de normas ISO 9000 han sido: desarrollar un grupo simple de normas que sean igualmente aplicables a las pequeñas, a las medianas

Más detalles

Jornadas Rioplatenses de Auditoría Interna 2010 BCM Business Continuity Management

Jornadas Rioplatenses de Auditoría Interna 2010 BCM Business Continuity Management Jornadas Rioplatenses de Auditoría Interna 2010 Agenda / Contenido Motivación Visión Moderna de BCM Aspectos Relevantes para Auditores Introducción a la Norma BS25999 Motivación Visión Moderna de BCM Aspectos

Más detalles

Capítulo IV SEGURIDAD DE LA INFORMACIÓN ROLES Y ESTRUCTURA ORGANIZACIONAL

Capítulo IV SEGURIDAD DE LA INFORMACIÓN ROLES Y ESTRUCTURA ORGANIZACIONAL Capítulo IV SEGURIDAD DE LA INFORMACIÓN ROLES Y ESTRUCTURA ORGANIZACIONAL 4.1 Situación actual La administración de seguridad de información se encuentra distribuida principalmente entre las áreas de sistemas

Más detalles

Información de Control del Documento

Información de Control del Documento Información de Control del Documento Detalles del Documento Nombre del Documento Propósito del Documento Número de Versión del Documento 4.1 Estado del Documento Propietario del Documento Preparado por

Más detalles

Anexo Q. Procesos y Procedimientos

Anexo Q. Procesos y Procedimientos Anexo Q Procesos y Procedimientos ÌNDICE. 1. Introducción... 3 2. Proceso de Directorio Activo... 4 3. Proceso de Correo Electrónico... 5 4. Proceso de Mensajería Instantánea... 6 5. Proceso de Sharepoint

Más detalles

la Información Javier Mayorga Javier.mayorga@co.pwc.com *connectedthinking

la Información Javier Mayorga Javier.mayorga@co.pwc.com *connectedthinking ITIL como apoyo a la Seguridad de la Información Javier Mayorga Javier.mayorga@co.pwc.com *connectedthinking AGENDA 1. Antecedentes 2. Conceptos de ITIL 3. Etapas de ITIL 4. Soporte de ITIL a la seguridad

Más detalles

LA LOGÍSTICA COMO FUENTE DE VENTAJAS COMPETITIVAS

LA LOGÍSTICA COMO FUENTE DE VENTAJAS COMPETITIVAS LA LOGÍSTICA COMO FUENTE DE VENTAJAS COMPETITIVAS Los clientes compran un servicio basandose en el valor que reciben en comparacion con el coste en el que incurren. Por, lo tanto, el objetivo a largo plazo

Más detalles

Enterprise Risk Management

Enterprise Risk Management Enterprise Risk Management E.R.M. ERM ERM describe un marco conceptual que establece: La definición de riesgos empresariales Los componentes del proceso de administración de riesgos empresariales Criterios

Más detalles

LISTA DE CHEQUEO NORMA NTC ISO 9001:2000 No. REQUISITOS EXISTE ESTADO OBSERVACIONES D: Documentado I: Implementado M: Mejorar SI NO D I M

LISTA DE CHEQUEO NORMA NTC ISO 9001:2000 No. REQUISITOS EXISTE ESTADO OBSERVACIONES D: Documentado I: Implementado M: Mejorar SI NO D I M No. REQUISITOS EXISTE ESTADO OBSERVACIONES 4. SISTEMA DE GESTION DE LA CALIDAD 4.1 Requisitos Generales La organización debe establecer, documentar, implementar y mantener un S.G.C y mejorar continuamente

Más detalles

COBIT 5. Niveles de Capacidad Desafío de formalización de procesos Costos y Beneficios. A/P Cristina Borrazás, CISA, CRISC, PMP

COBIT 5. Niveles de Capacidad Desafío de formalización de procesos Costos y Beneficios. A/P Cristina Borrazás, CISA, CRISC, PMP COBIT 5. Niveles de Capacidad Desafío de formalización de procesos Costos y Beneficios A/P Cristina Borrazás, CISA, CRISC, PMP AGENDA Presentación del tema Contextualización Cobit 5 Gestión de la Documentación

Más detalles

POLÍTICA DE CONTINUIDAD DE NEGOCIO Y POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN

POLÍTICA DE CONTINUIDAD DE NEGOCIO Y POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN Gerencia General POLÍTICA DE CONTINUIDAD DE NEGOCIO Y POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN Aprobadas por la Junta Directiva de RECOPE, en el Artículo #4, de la Sesión Ordinaria #4868-74, celebrada el

Más detalles

Curso TURGALICIA SISTEMA DE GESTIÓN DE SEGURIDAD Y SALUD EN EL TRABAJO OHSAS 18001:2.007

Curso TURGALICIA SISTEMA DE GESTIÓN DE SEGURIDAD Y SALUD EN EL TRABAJO OHSAS 18001:2.007 Curso TURGALICIA SISTEMA DE GESTIÓN DE SEGURIDAD Y SALUD EN EL TRABAJO OHSAS 18001:2.007 C/Fernando Macías 13; 1º izda. 15004 A CORUÑA Tel 981 160 247. Fax 981 108 992 www.pfsgrupo.com DEFINICIONES: RIESGOS

Más detalles

CONCEPTOS GENERALES SOBRE SEGURIDAD INFORMATICA

CONCEPTOS GENERALES SOBRE SEGURIDAD INFORMATICA CONCEPTOS GENERALES SOBRE SEGURIDAD INFORMATICA Hoy en día las redes de comunicaciones son cada vez mas importantes para las organizaciones ya que depende de estás, para que exista un manejo adecuado de

Más detalles

1.8 TECNOLOGÍA DE LA INFORMACIÓN

1.8 TECNOLOGÍA DE LA INFORMACIÓN Objetivo General: 1.8 TECNOLOGÍA DE LA INFORMACIÓN Establecer una infraestructura y plataforma tecnológica y de sistemas de información, y definir las políticas, estrategias y directrices para su implantación

Más detalles

Unidad 6: Protección Sistemas de Información

Unidad 6: Protección Sistemas de Información Sistemas de Información para la Gestión Unidad 6: Protección Sistemas de Información U.N.Sa. Facultad de Cs.Económicas SIG 2015 UNIDAD 6: PROTECCIÓN DE LOS SISTEMAS DE INFORMACIÓN 1. Seguridad, Privacidad

Más detalles

Qué pasa si el entorno de seguridad falla?

Qué pasa si el entorno de seguridad falla? Sistemas de Información para la Gestión Unidad 6: Protección Sistemas de Información UNIDAD 6: PROTECCIÓN DE LOS SISTEMAS DE INFORMACIÓN 1. Seguridad, Privacidad e Integralidad: Objetivos de la seguridad

Más detalles

Planeación del Proyecto de Software:

Planeación del Proyecto de Software: Apéndice A. Cuestionarios del Sistema Evaluador Nivel2. Requerimientos de Administración: Goal 1: Los requerimientos del sistema asociados a software están bien controlados y existe un estándar para los

Más detalles

Estándares de Seguridad

Estándares de Seguridad Semana 4: Administración i ió De la Seguridad Estándares de Seguridad Aprendizajes esperados Contenidos: Estándares de Seguridad Problemas y Regulaciones de la privacidad Normas y Etá Estándares de Seguridad

Más detalles

ISO/IEC 27001 Sistema de Gestión de Seguridad de la Información

ISO/IEC 27001 Sistema de Gestión de Seguridad de la Información Sistema de gestión de seguridad de la información ISO/IEC 27001 En la sociedad moderna de la información y el conocimiento, las empresas se encargan del procesamiento de datos empresariales a través de

Más detalles

Gestión de Seguridad Informática

Gestión de Seguridad Informática Gestión de Seguridad Informática La información es un activo que es esencial al negocio de una organización y requiere en consecuencia una protección adecuada. La información puede estar impresa o escrita

Más detalles

Implantación de Gobierno de TI (Tecnologías de la Información) Resumen Ejecutivo.

Implantación de Gobierno de TI (Tecnologías de la Información) Resumen Ejecutivo. Implantación de Gobierno de TI (Tecnologías de la Información) Resumen Ejecutivo. ÍNDICE 1. INTRODUCCIÓN...3 2. LA NECESIDAD DEL CAMBIO DEL ROL DE TI...5 3. NECESIDAD DE GOBIERNO DE TI...6 4. COBIT Y GOBIERNO

Más detalles

AUDITORIA DEL SISTEMA DE GESTIÓN Y ENSAYOS PARA LA EMISIÓN DE DECLARACIÓN DE CONFORMIDAD LISTA DE VERIFICACIÓN

AUDITORIA DEL SISTEMA DE GESTIÓN Y ENSAYOS PARA LA EMISIÓN DE DECLARACIÓN DE CONFORMIDAD LISTA DE VERIFICACIÓN Instituto Nacional de Tecnología Industrial Programa de Metrología Legal Sede Central - Av. Gral. Paz 5445 e/ Albarellos y Av. Constituyentes - B1650KNA C.C. 157 B1650WAB San Martín, Prov. Buenos Aires

Más detalles

Figure 7-1: Phase A: Architecture Vision

Figure 7-1: Phase A: Architecture Vision Fase A Figure 7-1: Phase A: Architecture Vision Objetivos: Los objetivos de la fase A son: Enfoque: Desarrollar una visión de alto nivel de las capacidades y el valor del negocio para ser entregado como

Más detalles

CMM - Capability Maturity Model. Estructura de CMM... Componentes de CMM. Estructura de CMM

CMM - Capability Maturity Model. Estructura de CMM... Componentes de CMM. Estructura de CMM CMM - Capability Maturity Model Estructura de CMM... Es un marco que describe los elementos claves de un proceso de software efectivo. Describe un camino de mejora evolutivo desde un proceso ad hoc inmaduro

Más detalles

Integrando un BCMS a las prácticas de gestión de la empresa: nuevo enfoque y normativa

Integrando un BCMS a las prácticas de gestión de la empresa: nuevo enfoque y normativa Integrando un BCMS a las prácticas de gestión de la empresa: nuevo enfoque y normativa Graciela Ricci, CISA, CGEIT, CRISC Agenda Evolución de la práctica de BCM Necesidad de contar con un BCMS Cómo integrarlo

Más detalles

Módulo N 8 Estructura del SMS-I. Revision N 13

Módulo N 8 Estructura del SMS-I. Revision N 13 Estructura del SMS-I Revision N 13 1 Construyendo un SMS Safety Management Módulo 10 Implementación en fases del SSP y del SMS System Módulo 8 Estructura Planeamiento del SMS-I del SMS Módulo 9 Estructura

Más detalles

Hernán Morales Muñoz. 1 hora. Visión Global COBIT. Power by UGC

Hernán Morales Muñoz. 1 hora. Visión Global COBIT. Power by UGC Hernán Morales Muñoz Visión Global COBIT 1 hora Power by UGC Modelos de Referencia COBIT Modelos de Gobernabilidad de TI ITIL ISO CMM Operaciones ISO 27001 PMI Estrategia de SI TSO Power by UGC Las Organizaciones

Más detalles

ITIL. 75.46 - Administración y Control de Proyectos II

ITIL. 75.46 - Administración y Control de Proyectos II ITIL Introducción El problema Gerencia de Ventas Aplicación de Negocio Correo Electrónico Office PC (características requeridas por los aplicativos) Red Servicio 8 a 22 hs, sin interrupciones Antivirus

Más detalles

PROCEDIMIENTO AUDITORIAS INTERNAS DE CALIDAD. PROCESO EVALUACIÓN Y CONTROL PÁGINA 1 de 9

PROCEDIMIENTO AUDITORIAS INTERNAS DE CALIDAD. PROCESO EVALUACIÓN Y CONTROL PÁGINA 1 de 9 PROCESO EVALUACIÓN Y CONTROL PÁGINA 1 de 9 1. OBJETO Definir la metodología para la realización de las auditorías internas del sistema de gestión de calidad con el fin de determinar la conformidad con

Más detalles

Charlas para la Gestión del Mantenimiento Fernando Espinosa Fuentes

Charlas para la Gestión del Mantenimiento Fernando Espinosa Fuentes Charlas para la Gestión del Mantenimiento Fernando Espinosa Fuentes Conseguir una alta eficiencia de los activos es un reto importante ya que tiene un impacto significativo sobre los beneficios. Afecta

Más detalles

Sinopsis de la gestión de portafolios de acuerdo con el estándar del Project Management Institute 1

Sinopsis de la gestión de portafolios de acuerdo con el estándar del Project Management Institute 1 Sinopsis de la gestión de portafolios de acuerdo con el estándar del Project Management Institute 1 Conceptos básicos Qué es un portafolio? Es una colección de proyectos, programas y otras actividades

Más detalles

POLÍTICA DE TECNOLOGÍA DE INFORMACIÓN

POLÍTICA DE TECNOLOGÍA DE INFORMACIÓN TABLA DE CONTENIDO 1. OBJETIVO... 1 2. ALCANCE... 1 3. CONTENIDO DE LA POLÍTICA... 1 3.1 Premisas generales para el cumplimiento de la política... 2 3.2 Contenido de la política... 3 3.2.1 Responsabilidades

Más detalles

XXVI REUNION DE SISTEMATIZACION DE BANCOS CENTRALES AMERICANOS E IBERICOS. La Habana, Cuba, 26 al 30 de octubre de 1998

XXVI REUNION DE SISTEMATIZACION DE BANCOS CENTRALES AMERICANOS E IBERICOS. La Habana, Cuba, 26 al 30 de octubre de 1998 XXVI REUNION DE SISTEMATIZACION DE BANCOS CENTRALES AMERICANOS E IBERICOS La Habana, Cuba, 26 al 30 de octubre de 1998 XXVI REUNION DE SISTEMATIZACION DE BANCOS CENTRALES AMERICANOS E IBERICOS 1. Introducción

Más detalles

Cómo definir un Catálogo de Servicios de TI

Cómo definir un Catálogo de Servicios de TI Cómo definir un Catálogo de Servicios de TI Elaborado por: Cecilia Mardomingo R. Para iniciar con la Gestión de los Servicios de Tecnologías de Información, es importante describir lo más completo posible

Más detalles

Equipos a Presión. Condiciones de Seguridad Industrial y Laboral. Marco Normativo. Calderas. Lugo, 25 de octubre de 2011 1 CAMPAÑA EUROPEA SOBRE MANTENIMIENTO SEGURO Principales Objetivos: Sensibilizar

Más detalles

ISO 9001:2015 Cuestionario de autoevaluación

ISO 9001:2015 Cuestionario de autoevaluación ISO 9001:2015 Cuestionario de autoevaluación Qué tan preparado estás para la norma ISO 9001: 2015? Este documento ha sido diseñado para evaluar la preparación de su empresa para un Sistema de Gestión Calidad

Más detalles

Norma ISO 9000-3. Francisco D Angelo Douglas García Claudia Herrera Luis Laviosa

Norma ISO 9000-3. Francisco D Angelo Douglas García Claudia Herrera Luis Laviosa Norma ISO 9000-3 Francisco D Angelo Douglas García Claudia Herrera Luis Laviosa Norma ISO 9000-3 Marco Teórico Reseña sobre concepto de calidad y descripción de las normas ISO Norma ISO 9000-3 Generalidades,

Más detalles

ESPECIFICACIONES TÉCNICAS DEL PROCESO DE ATENCIÓN AL CIUDADANO

ESPECIFICACIONES TÉCNICAS DEL PROCESO DE ATENCIÓN AL CIUDADANO ESPECIFICACIONES TÉCNICAS DEL PROCESO DE ATENCIÓN AL CIUDADANO OBJETO. El presente Documento de Especificaciones Técnicas tiene por objeto establecer los requisitos que debe cumplir el proceso de Atención

Más detalles

Eficiencia Energética con ISO 50001

Eficiencia Energética con ISO 50001 Eficiencia Energética con ISO 50001 Mejore el desempeño energético de su organización, reduzca sus costos de producción o provisión de servicios y logre mayor competitividad: organizaciones en todo el

Más detalles

www.hederaconsultores.com // hedera@hederaconsultores.com http://hederaconsultores.blogspot.com

www.hederaconsultores.com // hedera@hederaconsultores.com http://hederaconsultores.blogspot.com CUESTIONARIO AUDITORÍA INTERNA ISO 9001:2008 Página 1 de 19 4. SISTEMA DE GESTIÓN DE LA CALIDAD 4.1 Requisitos generales Se encuentran identificados los procesos del sistema? Se identifican y controlan

Más detalles

OHSAS 18001: 2007. Sistema de Gestión de la Seguridad y Salud en el trabajo

OHSAS 18001: 2007. Sistema de Gestión de la Seguridad y Salud en el trabajo OHSAS 18001: 2007 Sistema de Gestión de la Seguridad y Salud en el trabajo El presente documento es la versión impresa de la página www.grupoacms.com Si desea más información sobre OHSAS 18001 u otras

Más detalles

Traslado de Data Center

Traslado de Data Center Traslado de Data Center Traslado de Data Center Análisis y metodología garantizan el éxito en el traslado de los Data Center Planificar, analizar y documentar son claves a la hora de realizar la migración

Más detalles

POLITICA DE GESTION DE RIESGOS, ROLES Y RESPONSABLES. Departamento de Estudios y Gestión Estratégica

POLITICA DE GESTION DE RIESGOS, ROLES Y RESPONSABLES. Departamento de Estudios y Gestión Estratégica POLITICA DE GESTION DE RIESGOS, ROLES Y RESPONSABLES Departamento de Estudios y Gestión Estratégica 2012 1 I. POLITICA DE GESTION DE RIESGOS La Comisión Nacional de Investigación Científica y Tecnológica

Más detalles

Operational Support and Analysis (OSA) ITIL Nivel Intermedio, Service Capabilities

Operational Support and Analysis (OSA) ITIL Nivel Intermedio, Service Capabilities Operational Support and Analysis (OSA) ITIL Nivel Intermedio, Service Capabilities Enfoque al Soporte de la Operación y el Análisis de los s como base para mejorar la calidad del servicio www.peopleweb.com.ec

Más detalles

Norma ISO 9001: 2008. Sistema de Gestión de la Calidad

Norma ISO 9001: 2008. Sistema de Gestión de la Calidad Norma ISO 9001: 2008 Sistema de Gestión de la Calidad Hemos recibido una solicitud de información a través de nuestra Web (www.grupoacms.com). Próximamente un comercial de ACMS se pondrá en contacto con

Más detalles

ADMINISTRACIÓN DE PROYECTOS. Ing. Juan M. Ibujés Villacís, MBA

ADMINISTRACIÓN DE PROYECTOS. Ing. Juan M. Ibujés Villacís, MBA ADMINISTRACIÓN DE PROYECTOS ADMINISTRACIÓN DE PROYECTOS Contenido tomado de referencia de la Guía de los Fundamentos para la Dirección de Proyectos (Guía del PMBOK ) Cuarta edición Juan M. Ibujés Villacís

Más detalles

Módulo: Indicadores de Eficacia y Eficiencia en los Procesos

Módulo: Indicadores de Eficacia y Eficiencia en los Procesos Diplomatura en Lean Manufacturing (Manufactura Esbelta) Módulo: Indicadores de Eficacia y Eficiencia en los Procesos Docente: Javier Mejía Nieto MANUAL DE INDICADORES DE PRODUCTIVIDAD Ministerio de trabajo

Más detalles

SEGURIDAD DE LA INFORMACIÓN

SEGURIDAD DE LA INFORMACIÓN SEGURIDAD DE LA INFORMACIÓN La información es el principal activo de muchas organizaciones por lo que es necesario protegerla adecuadamente frente a amenazas que puedan poner en peligro la continuidad

Más detalles