LINEAMIENTOS DE ADMINISTRACIÓN DE INCIDENTES

Tamaño: px
Comenzar la demostración a partir de la página:

Download "LINEAMIENTOS DE ADMINISTRACIÓN DE INCIDENTES"

Transcripción

1 Bogotá D.C., Agosto de 2014

2 TABLA DE CONTENIDO INTRODUCCIÓN OBJETIVO Objetivos Específicos ALCANCE TÉRMINOS Y DEFINICIONES ADMINISTRACIÓN DE INCIDENTES Definición Principales actividades de la función de Mesa de Servicios según ITIL Flujograma Descripción de Roles Matriz RACI Matriz RACI para el procedimiento RACI Administración de Incidentes Políticas para normar el procedimiento de Administración de Incidentes Consideraciones Claves Reportes MARCO LEGAL REQUISITOS TÉCNICOS DOCUMENTOS ASOCIADOS RESPONSABLE DEL DOCUMENTO

3 INTRODUCCIÓN Debido a la creciente relación y dependencia de las organizaciones hacia las áreas de tecnología y Sistemas, cada vez es más importante mejorar la calidad de los servicios entregados durante su ciclo de vida. Dentro de este ciclo, la Administración de Incidentes es clave para mantener la calidad de los servicios y para soportar la infraestructura que es parte de la base de dichos servicios de TI. La Administración de Incidentes, puede crecer dramáticamente por el aumento en la complejidad de la infraestructura que administre el Área de Información y Sistemas, esto daría como resultado altos número de incidentes y mayor carga operativa en la resolución, a través de la implementación del Lineamiento de Administración de Incidentes (L-TI-07), se podrá definir el número de personas para este procedimiento y por lo tanto dar soluciones rápidas, utilizando un método estándar que permita dar respuesta al número de incidentes que puedan presentarse. Con base en estas premisas, el Área de Información y Sistemas ha desarrollado el proyecto DROMOS, el cual está orientado a la implementación de las mejores prácticas de ITIL - Information Technology Infrastructure Library. Adoptando el modelo de gestión de los procedimientos planteados dentro de los cuales se encuentra el Procedimiento de Administración de Incidentes (P-TI-17), este se enfoca en responder y solucionar fallas de la infraestructura de TIC en el menor tiempo posible, minimizando el impacto adverso en la operación de la Presidencia de la República, y en mantener niveles de calidad de servicio acordados con los usuarios. 1. OBJETIVO El presente documento tiene como objetivo establecer directrices de obligatorio cumplimiento, alineado a las mejores prácticas de ITIL y el Marco de Trabajo Operativo de Microsoft (MOF) Objetivos Específicos Los objetivos específicos del Lineamiento de Administración de Incidentes son: Definir los criterios para documentar de forma efectiva, todos los incidentes que ocurran Definir lineamientos para restaurar el servicio tan pronto como sea posible, dentro de marcos de tiempo como los contenidos en SLA s y otros acuerdos Facilitar la documentación de todas las actividades ejecutadas respecto al seguimiento y solución de los incidentes reportados. Proporcionar información de los incidentes a la Administración de Problemas para que se puedan tomar acciones de mejora y prever que vuelvan a ocurrir incidentes en el futuro 3

4 2. ALCANCE El alcance del Lineamiento de la Administración de Incidentes aplica a los servicios definidos en el Catálogo de Servicios de Tecnología de Información y, los cuales se listan a continuación: También abarca atención de los incidentes relacionados con las evidencias de otros procedimientos de la Administración de Servicios del Área de Información y Sistemas, por ejemplo las inconsistencias de la CMDB. 3. TÉRMINOS Y DEFINICIONES Activo: Componente del proceso de negocios. Los activos pueden incluir, gente, edificios, sistemas computacionales, redes, registros en papel, faxes, etc. Acuerdo de Niveles de Servicio (Service Level Agreement - SLA): Acuerdo escrito entre el proveedor de servicios y el cliente sobre los niveles de servicio acordados entre ambas partes. Administración de Niveles de Servicio (Service Level Management - SLM): El proceso de definir, acordar, documentar y manejar los niveles de servicio del cliente de TI, que son requeridos y justificados en costo. Ambiente: Colección de hardware, software, redes de comunicación y procedimientos que trabajan de forma conjunta para proveer un cierto tipo de servicios computacionales. Puede haber uno o más tipos de ambientes en plataformas físicas, por ejemplo, pruebas, producción o desarrollo. Análisis de Impacto: La identificación de los procesos críticos de negocio, daño potencial y pérdida que pueden causarle al negocio, resultantes de una interrupción en las operaciones de los procesos. El análisis de impacto al negocio identifica: La forma de tomar la pérdida o daño. Qué probabilidad de escalar se tiene, dentro del tiempo que le sigue al incidente. Staff mínimo, facilidades y servicios necesarios para permitirle a los procesos de negocio continuar con su operación mínima aceptable. El tiempo dentro del cual los servicios deben ser recuperados. El tiempo dentro del cual la recuperación total del negocio es alcanzada, si es identificada. Análisis de Riesgo: Identificar y evaluar el nivel de riesgo, tomando en cuenta los activos expuestos o amenazados. Calendario de Cambios Programados (Forward Scheduled Changes - FCS): Calendario que muestra a detalle todos los cambios aprobados para su implementación con sus respectivas fechas para ello. Deberá realizarse un acuerdo entre el cliente y el negocio, Administración de los Niveles de Servicio, Mesa de Servicio o Mesa de Ayuda y Manejo o Administración de la Disponibilidad. Una vez realizado el acuerdo, la mesa de servicio deberá comunicar a la comunidad usuaria cuando no se podrá disponer de los servicios que estén relacionados con los cambios planeados, a través de los medios más efectivos dentro de la organización. Calidad del Servicio: Nivel de servicio contratado o acordado entre el proveedor de servicios y el cliente. 4

5 Cambio: Modificación adicional aprobada sobre la línea base de: hardware, red, software, aplicación, ambiente, sistema, o documentación asociada. Cambios normales: Son aquellas solicitudes de cambio que son requeridas por las unidades de negocio o internamente por la organización de TI para mejorar un servicio. Este tipo de cambios se clasifican también como cambios planeados, ya que se tramitan en el proceso de administración de cambios con todos sus pasos, entre otros el de análisis y evaluación de riesgos, impacto y recursos necesarios para realizar el cambio; puede incluso participar el Consejo de Control de Cambios (Change Advisory Board - CAB). Cambios urgentes: Son solicitudes de cambio, que por su naturaleza pueden provenir de un incidente con un alto impacto o de un problema que afecte gravemente los niveles de servicio comprometido, y cuya única solución sea a través de un cambio. Catálogo de Servicios: Estatutos escritos de los servicios de TI, usuarios beneficiados, horarios de atención, niveles de incumplimiento y opciones. Cierre: Cuando un cliente está satisfecho por la resolución del incidente que levantó. Cliente: Receptor de un servicio, normalmente servicio al cliente es responsable del costo del servicio, ya sea de manera directa a través de la transferencia de costos o indirectamente en términos de las necesidades del negocio. Comité de Aprobación de Cambios (CAB) (Change Advisory Board - CAB): Grupo de personas que provee de consejos expertos en el Manejo de Cambios en la implementación de ellos. Este consejo debe contar con un representante de cada una de las áreas de TI y de las unidades de negocio. Al final del análisis, el CAB autoriza o rechaza la RFC en curso. Control de Cambio: Procedimiento para asegurar que todos los cambios están controlados, incluyendo el análisis, toma de decisiones, sujeción, aprobación, implementación y post-implementación del cambio. Control de Proceso: Proceso de planeación y regulación con el objetivo de ejecutar el proceso de una manera efectiva y eficiente. Disponibilidad: Capacidad de un componente o servicio para realizar su función requerida durante un periodo de tiempo. Usualmente es expresado por una relación de disponibilidad, por ejemplo: La proporción de tiempo que el servicio está disponible para uso del servicio por el usuario, dentro del horario de servicio acordado. Documentación del Cambio: Requerimiento de Cambio (RFC), forma de control, orden y registro del cambio. Elementos de Configuración (Configuration Item - CI): Componente de la infraestructura o elemento, tal como el requerimiento de cambio asociado a la infraestructura que es o estará bajo control de la Administración de la Configuración. Un CI pueden variar mucho en complejidad, tamaño y tipo, desde un sistema completo incluyendo todo el hardware, software y documentación, hasta un solo módulo o un pequeño componente de hardware. 5

6 Factores Críticos de Éxito (FCE): Un medidor del éxito o madurez de un proyecto o proceso. Puede ser un estado, entregable o meta. Un ejemplo podría ser: La elaboración de toda la estrategia de tecnología Incidente: Cualquier evento que no forma parte usual o normal de la operación diaria del proceso de negocio, que causa o puede causar una interrupción o reducción en la calidad del servicio. Infraestructura de TI: La suma de los activos de la organización de TI como; hardware, software, facilidades de telecomunicación de datos, procedimientos y documentación. Interfaz: Interacción física o funcional en los límites entre elementos de la configuración. ISO9001: Conjunto de estándares internacionales aceptados, referentes a los sistemas de administración de la calidad. ITIL: La Librería de Infraestructura de TI de la Oficina Gubernamental de Comercio de Inglaterra (OGC ITIL), Es un conjunto de guías para la administración y provisión de los servicios operativos de TI. Mesa de Servicios: Punto único de contacto dentro de la organización de TI, para los usuarios. Métrica: Elemento medible de un proceso o una función. Nivel de Servicio: Expresión de un aspecto del servicio, en términos cuantificables y definitivos. Operaciones: Todas las actividades y medidas para habilitar y/o mantener el uso de la infraestructura de TI. Prioridad: Secuencia con la que un problema o incidente tiene que ser resuelto, basado en impacto y urgencia. Problema: Causa principal desconocida de uno o varios incidentes. Proceso: Serie de acciones, actividades, cambios, etc. conectadas. Realizadas por agentes que tienen el propósito de satisfacer o lograr un objetivo. Proceso de Negocios: Grupo de actividades de negocio comprometidas por una organización, persiguiendo un fin u objetivo común Los típicos procesos de negocios incluyen recepción de órdenes, servicios de mercadotecnia., venta de productos, servicios de entrega, distribución de productos, facturación por servicios, contabilización por dinero recibido. Un proceso de negocio normalmente depende del soporte de varias funciones de negocio, por ejemplo: personal de Tecnología de Información, alojamiento, estos muy rara vez operan aislados, siempre hay interdependencia entre ellos. Proveedor: Organización encargada de proveer los servicios de TI. PUC: Punto Único de Contacto, Mesa de Servicio o Ayuda. Recursos: Ayudan a proveer los requerimientos de los clientes de TI. Los recursos son usualmente computadoras y equipo relacionado, software, facilidades (edificio, sites, etc.) y gente. Requerimiento de Servicios: Cada servicio que no sea una falla provista por la infraestructura de TI. 6

7 Servicio de TI: Conjunto de facilidades de TI y de no TI, proveídos por el servidor de dichos servicios, que satisface con una o varias necesidades de los clientes y que el cliente lo percibe como un todo. Sistema: Compuesto integral que consiste de uno o más procesos, hardware, software, facilidades y gente, que tiene la capacidad de satisfacer una necesidad u objetivo. Solicitud de Cambios (RFC): Es un formato electrónico o en papel, que contiene un conjunto de campos para llenar cierta información, que ya en forma integral crea el perfil de un requerimiento de cambios, entre otros campos contiene también: Filtrado, Evaluación, Análisis de Riesgos e Impacto y Consejo de Control de Cambios, éste último a nivel de autorización. Solución o Soporte Remoto: Incidente o problema solucionado sin la necesidad de presencia física de un elemento del staff de soporte. Nota: Esta modalidad minimiza el tiempo de falla, por lo que ayuda a minimizar el costo efectivo de falla. Tiempo de Caída: Periodo de tiempo que un servicio o dispositivo está fuera de servicio, dentro de los tiempos de servicio acordados. Unidad de Negocio: Segmento de una entidad de negocio por el cual los ingresos son recibidos y los egresos son controlados. Los egresos e ingresos son utilizados para evaluar el desempeño por segmento. Usuario: Persona que utiliza los servicios diarios. 4. ADMINISTRACIÓN DE INCIDENTES 4.1. Definición Un incidente se define como cualquier acontecimiento que no sea parte de la operación estándar o normal de un servicio y que cause, o pueda causar una interrupción o degradación de la calidad del servicio. En el Punto Único de Contacto, se registran los incidentes, estos son documentados, evaluados y resueltos en el primer nivel en caso de ser posible, de lo contrario son escalados a los distintos grupos de solución especializados en los diferentes dominios. Durante el tiempo de vida de un Incidente serán fijados varios estados que reflejarán su progreso y permitirán dar información sobre su estado y manejo. La Administración de Incidentes trabaja muy estrechamente con la función de Mesa de Servicios, la cual es denominada Punto Único de Contacto en la Presidencia de la República. La Mesa de Servicio en base a ITIL sirve como único punto de contacto, atención de llamadas y soporte de primer nivel, este último caso compartiendo el rol con el procedimiento de Administración de Incidentes. Todos los grupos implicados en el procedimiento de Administración de Incidentes tienen la responsabilidad de supervisar continuamente y asegurar que los incidentes sean atendidos y resueltos. 7

8 Durante el tiempo de vida de un incidente, este puede ser asignado a diversos grupos de solución pero permanece siempre bajo el seguimiento de la Mesa de Servicio, quien tiene bajo su responsabilidad la comunicación constante del estado del incidente al usuario, hasta el cierre del incidente a través de la confirmación del usuario. Para la administración de incidentes se desarrollan las actividades descritas en el procedimiento P-TI-17 Administración de Incidentes entre las que se destacan: La identificación del incidente, registro, categorización, priorización, diagnóstico, escalamiento del incidente, investigación, resolución y cierre del incidente Principales actividades de la función de Mesa de Servicios según ITIL La Mesa de Servicios es la única interacción que el cliente tiene con TI y por lo tanto la Mesa de Servicios juega un rol crítico y de alto perfil en la definición de niveles de servicio y el profesionalismo ofrecido por TI como un todo. Su principal responsabilidad es la de facilitar la restauración de los servicios de TI con un mínimo de impacto sobre el negocio. Para lograr esto, la Mesa de Servicios ejecuta el procedimiento de Administración de Incidentes P-TI- 17; en este sentido, administra el ciclo de vida de todos los incidentes y solicitudes de servicio de inicio a fin y es dueño del proceso independientemente de qué equipo de trabajo requiera tratar el incidente o la solicitud de servicio. Esto implica una relación continua con los equipos de trabajo y dar seguimiento a las actividades de solución de cada incidente, en especial los que se están acercando a los límites de las metas de SLA o que hayan rebasado el límite. Al procesar las solicitudes de servicio, estas deben ser tratadas de la misma manera que los incidentes y también les aplica las metas de SLA s, en este caso, la Mesa de Servicios las manejará a través del seguimiento al cumplimiento de solicitudes. La Mesa de Servicios también provee la interfase con algunos de los otros procesos de la Administración de servicios tales como Administración del Cambio, Administración de Activos y Configuraciones y Administración de Niveles de Servicio. Por ejemplo, la Administración de la Base de datos de Configuración contiene detalles de todos los activos de TI (conocidos como elementos de configuración) dentro de la organización y también contiene detalles de la relaciones entre ellos. Cuando se trate de un incidente la Mesa de Servicios verifica con el usuario que el número de serie de la pieza de equipo TI que presenta una falla concuerde con el de la base de datos. Si existiera una discrepancia, esta deberá ser rectificada y la base de datos actualizada Flujograma El objetivo de este apartado es mostrar los flujos de actividades del Lineamiento de Administración de Incidentes y de la función del Punto Único de Contacto del Área de Información y Sistemas, los cuales están alineados a las mejores prácticas de la Administración de Servicios de ITIL y MOF. 8

9 La descripción de cada una de las actividades, se encuentra descrita en los siguientes Procedimientos: Administración de Mesa de Servicios (P-TI-11) Administración de Incidentes (P-TI-17) Administración de manejo de requerimientos (P-TI-06) Administración de Quejas (P-TI-23) Administración de Cambios (P-TI-22) Procedimiento de Administración de Parámetros de Disponibilidad (P-TI-15) 4.4. Descripción de Roles A continuación se presenta la descripción de los principales roles de la Administración de Incidentes y la Función de Mesa de Servicio. Por cada uno de los roles se proporciona la siguiente información: Objetivo: Propósito general del rol descrito Responsabilidades: Descripción de las actividades principales del rol Competencias: Descripción del conocimiento técnico o profesional necesario para desempeñar el rol descrito Habilidades: Descripción de cualidades y destrezas que complementan la competencia del rol descrito Objetivo Responsabilidades Administrador de Incidentes/Punto Único de Contacto 1. Asegurar que se cumpla con calidad el flujo de trabajo del proceso, políticas y procedimientos de la Administración de Incidentes. Planea la estrategia de implantación y mejora continua de la Administración de Incidentes Implementa, entrena y mantiene el procedimiento de incidentes (incluyendo documentación) Monitorea las métricas del procedimiento de Administración de Incidentes para su mejora continua Toma decisiones sobre el procedimiento de Administración de Incidentes cuando interactúa con otros procedimientos Planea la estrategia de implantación y mejora continua de la Administración de Incidentes Asigna actividades a los Especialistas Implementa, entrena y mantiene el procedimiento de Administración de Incidentes (incluyendo documentación) Coordinar la definición y planeación del Punto Único de Contacto Vigilar el cumplimiento de los acuerdos de niveles de servicio (SLAs)y Acuerdos de Nivel Operativo (OLAs) relacionados con el Escritorio de Servicios Vigilar que la asignación de las llamadas de servicio sea de acuerdo a las políticas Vigilar que los requerimientos de los usuarios sean atendidos de acuerdo a los niveles de servicio Vigilar la atención de los usuarios y su satisfacción para proporcionar una buena imagen del Área de Información y Sistemas 9

10 Mantener una comunicación abierta con los agentes del Punto Único de Contacto Generar reportes gerenciales del comportamiento del procedimiento que van a servir para la mejora continua Comunicar el procedimiento en la organización Competencias Habilidades Ingeniería en Sistemas o carrera afín Experiencia en la operación de TI en la Presidencia de la República Conocimiento y experiencia en tecnologías de información Conocimiento en ALTIRIS y Administración de Incidentes (Deseable) Conocimientos en Administración de Proyectos Conocimientos sobre fundamentos de ITIL v3 o practicante en el procedimiento denominado Incident Management (Deseable) Administrativas Facilidad de palabra Capacidad de trabajo en equipo Saber trabajar bajo presión Conocimiento de la organización del Área de Información y Sistemas Conocimientos y práctica en sistemas de información Objetivo Responsabilidades Competencias Habilidades Agente de Punto Único de Contacto 1. Recibir llamadas de servicio, registrarlas, dar soporte inicial y asignarlas a los responsables de su atención Recibir las llamadas de servicio de acuerdo al protocolo de atención telefónica Registrar las llamadas de servicio en la herramienta de ALTIRIS Realizar seguimiento a los casos creados Resolver las llamadas de servicio que están dentro de su competencia Asignar llamadas de servicio Validar con el usuario que las llamadas de servicio fueron atendidas Mantener una comunicación abierta con el administrador del escritorio de servicios Cerrar llamadas de servicio Conocimiento y experiencia en la infraestructura del Área de Información y Sistemas Ingeniería en Sistemas o carrera afín Experiencia en la operación de TI de la organización Conocimiento y experiencia en tecnologías de información Certificaciones en componentes de la infraestructura del Área de Información y Sistemas Actitud de servicio Facilidad de palabra Trabajo en equipo Practicidad y agilidad en análisis y solución de eventos 10

11 Objetivo Responsabilidades Competencias Habilidades Niveles Superiores de Soporte 1. Apoyar que se cumpla el procedimiento mediante la atención de llamadas de servicio que le sean asignadas. Atender los requerimientos de incidentes de servicio Investigar y diagnosticar los incidentes Evaluar y atender los requerimientos de servicio Solicitar requerimientos de cambio cuando es necesario Escalar al proveedor y comunicar los Incidentes que no pueden ser resueltos. Restaurar los servicios afectados Probar las soluciones Mantener una comunicación abierta con el Administrador de Mesa de Ayuda Documentar las soluciones de las llamadas de servicio Conocimiento y experiencia en la infraestructura del Área de Información y Sistemas Ingeniería en Sistemas o carrera afín Experiencia en la operación de TI de la organización Conocimiento y experiencia en tecnologías de información Certificaciones en componentes de la infraestructura del Área de Información y Sistemas Actitud de servicio Facilidad de palabra Trabajo en equipo Practicidad y agilidad en análisis y solución de eventos 4.5. Matriz RACI Matriz RACI para el procedimiento Una tarea muy importante es realizar un mapeo de los roles y las responsabilidades, así como su intervención en cada una de las actividades del procedimiento, con motivo de conocer quién toma parte en cada actividad y con qué nivel de participación. Este mapeo se lleva a cabo con una matriz llamada RACI, donde cada letra que forma su nombre es una responsabilidad específica en la actividad. A continuación se muestra la nomenclatura a utilizar dentro de la tabla RACI definida para el procedimiento de Administración de Incidentes. RESPONSABILIDAD DESCRIPCIÓN R Responsible Responsable de ejecutar la actividad. A Accountable Encargado del cumplimiento y la calidad en la ejecución de la actividad. 11

12 C Consulted Aporta conocimiento y/o información para que el responsable ejecute la actividad. I Informed Rol que debe ser informado una vez que la actividad ha finalizado, A continuación se muestra la tabla RACI definida para la función de Punto Único de Contacto y el procedimiento de Administración de Incidentes. Dicha tabla está conformada por los siguientes rubros: Actividad: Nombre de la actividad Roles: Nombre de los roles participantes en el procedimiento de Administración de Incidentes, y procedimientos de la Administración de Servicios implementados en el Área de Información y Sistemas 12

13 PUNTO ÚNICO DE CONTACTO Actividad Usuario/Cliente Administrador de Incidentes Administrador de Punto Único de Contacto Agente de Punto Único de Contacto Niveles Superiores de Soporte Jefe del Área de Información y Sistemas En Automático Administración de Problemas Administración de Cambios Administración de Niveles de Servicio Administración de Liberaciones Contactar al Punto Único de Contacto A/R I Aplicar procedimiento adecuado para atender A/R I I Queja Queja controlada? A/R I I Actualizar el registro y cerrar queja A/R I Escalar queja A/R I I Atender contacto I/C R Registrar y clasificar tipo de llamada I A R Es un Incidente? I A I/R Es una Queja? I A/I R Es un Cambio? I A R I/C Es un Requerimiento? I A R Priorizar Requerimiento I A/I R Resolver Requerimiento utilizando procedimiento A R adecuado Requerimiento solucionado? A R Escalar Requerimiento I A/I R I Actualizar registro y cerrar Requerimiento I A R Atender o asignar Requerimiento A I R Atender o asignar Queja A I R 13

14 RACI Administración de Incidentes ADMINISTRACIÓN DE INCIDENTES Actividad Usuario/Cliente Administrador de Incidentes Administrador de Punto Único de Contacto Agente de Punto Único de Contacto Niveles Superiores de Soporte Jefe del Área de Información y Sistemas En Automático administración de Problemas Administración de Cambios Administración de Niveles de Servicio Administración de Liberaciones Responder encuesta de satisfacción Autoriza cierre del Incidente? Incidente may0r? Crear Incidente Mayor y relacionar a registro de Problema Prever al equipo de Incidentes Mayores Controlar el progreso del Incidente Mayor R A I R/C A I I A/R A/R I I/C A/R I I I A/R I I I Se puede cerrar el Incidente? A/R I Incidente nuevo? I A R Dar tratamiento con Incidente existente I/C A R Documentar nuevo Incidente y reunir información A R Informar al usuario el número de Incidente I A R 14

15 Examinar Incidentes actuales con similitudes A R C Incidente mayor? A R Puede PUC dar seguimiento al Incidente? A R I Asignar a Grupo pertinente I A R/I R/I Resolver Incidente A R I Requiere Cambio? A R Crear RFC relacionado al Incidente A I R I I Incidente resuelto? I A R Actualizar registro del Incidente a estado Resuelto I A R R Tomar control del Incidente I A I R Está asignado al grupo correcto? A I R Asignar Especialista apropiado A I R Decidir cómo manejar el Incidente A I R C Es requerida la Administración del Cambios? A I R I/C Resolver Incidente A I R Requiere la acción por parte de otra instancia? A I R 15

16 Registrar Incidente Hijo A I/C R Incidente resuelto? A I R Requiere escalamiento a nivel superior? A I/C R Es un problema? A/C I/C R I/C Es un Incidente mayor? A/C I R Actualizar Incidente A I R Realizar actividades para restauración del servicio A I R Incidente resuelto? A R Registrar evento automático I A I R Envío de encuesta de satisfacción I A I R Cierre del Incidente I A I R Asignar a Grupo Pertinente I A I R 4.6. Políticas para normar el procedimiento de Administración de Incidentes Las políticas del procedimiento de Administración de Incidentes se han creado con el objetivo de: Dar gobierno al procedimiento de la Administración de Incidentes Cumplir con los requerimientos de Área de Información y Sistemas Cumplir con las mejores prácticas de ITIL A continuación las políticas del procedimiento: 1. El procedimiento de Administración de Incidentes se audita en términos de calidad cada seis meses por el Jefe de Área de Información y Sistemas. 16

17 2. La integridad y verificación de la información de la Base de Datos de Incidentes será revisada mensualmente por el Administrador de Incidentes 3. El Administrador de Incidentes define y asigna los perfiles de acceso a la Base de Datos y módulo de Altiris. 4. Las claves de acceso a la Base de Datos de Incidentes son personales, únicas, intransferibles y responsabilidad de los usuarios o agentes 5. Toda cancelación, rechazo o escalamiento de un incidente debe ser justificado ante el usuario o cliente 6. Todas las actividades durante el ciclo de vida del incidente serán documentadas, cuando los incidentes sean resueltos por los proveedores o terceros y estos no tengan acceso a ALTIRIS, deberán ser documentados por el especialista de Administración de Incidentes, que tenga a cargo en ese momento el Incidente 7. Un incidente mayor será identificado y definido por la prioridad que otorgara el Administrador de incidentes basado en el análisis de la Impacto & urgencia 8. Al detectar un incidente mayor, se deberá abrir un problema paralelo, para que el procedimiento de Administración de Problemas apoye en la solución del mismo 9. La comunicación con el Punto Único de Contacto solo podrá ser realizada a través de llamada telefónica a la ext Toda solicitud realizada al Punto Único de Contacto será atendida y registrada en ALTIRIS y se asignará un número de Ticket. 11. Todo usuario de la Presidencia de la República podrá solicitar el soporte al Punto Único de Contacto 12. Un Ticket será cerrado automáticamente solo cuando el usuario considere que se ha cumplido a satisfacción la solución a su inconveniente o servicio 13. Los Agentes del Punto Único de Contacto, gestionaran en primera instancia todos las solicitudes e incidentes con el objetivo de buscar solucionar el mayor número posible de casos y minimizar los escalamientos funcionales. 14. Los Agentes del Punto Único de Contacto velaran por la pronta gestión de los casos teniendo en cuenta los correspondientes Niveles de Servicio. 15. El Punto Único de Contacto derivara la atención de un caso al segundo nivel, solo cuando este no pueda ser resuelto en primera instancia. El diagnóstico inicial realizado por el Agente del Punto Único de Contacto, debe ser documentado en ALTIRIS. 17

18 4.7. Consideraciones Claves Las Consideraciones Clave de la Administración de Incidentes son las condiciones, capacidades y actitudes fundamentales para el éxito de la implementación y operación de la disciplina en el ambiente productivo de la organización. A continuación se presentan dichas consideraciones: Debe existir una clara integración de la Administración de Incidentes con la Administración de Disponibilidad, Problemas y Cambios Se provee accesibilidad a los datos de configuración, así como también se tiene la capacidad para mantenerse al tanto de los incidentes relacionados para cada componente de configuración Está establecido un medio preciso para comunicar los incidentes relacionados a problemas, los síntomas, el diagnóstico y las soluciones al personal de soporte apropiado Existen medios precisos para comunicar a los usuarios y a TI los eventos excepcionales y los síntomas que necesitan ser reportados a la Administración de Incidentes y Problemas Se provee entrenamiento para apoyar al personal en las técnicas de resolución de incidentes y problemas Se dispone de cuadros actualizados de funciones y responsabilidades para apoyar la Administración de Incidentes Los proveedores se involucran durante la investigación y resolución de los incidentes y problemas Se aplica el análisis de mejora continua de los procedimientos de manejo de incidentes y problemas 4.8. Reportes Los reportes son herramientas útiles para el administrador del procedimiento y el área táctica de la organización, ya que muestran el comportamiento del procedimiento durante un periodo determinado. La información que proveen facilita la evaluación de la eficiencia y efectividad del procedimiento. A continuación se presenta una tabla que muestra los reportes definidos para el procedimiento de Administración de Incidentes. Dicha tabla está conformada por los siguientes rubros: Nombre: Especifica el nombre del reporte Métrica o campos que incluye: Listado de métricas y campos incluidos en el reporte Frecuencia del reporte: Lapso de tiempo en el que será generado el reporte Rol a quien se dirige: Rol al cual se dirige el reporte generado Fuente de información: Repositorio del cual se obtendrán las métricas o campos que incluye el reporte Nombre Indicador o campos que incluye Frecuencia del reporte Rol a Quien se Dirige Fuente de Información Incidentes por ID del Incidente Mensual Administrador de BD s de Incidentes 18

19 categoría Categoría Incidentes Incidentes por estado ID del Incidentes Mensual Administrador de Estado Incidentes Detalle de incidentes con SLA s incumplidos ID del incidente Número de Incidentes con SLA s incumplidos Ingenieros o especialistas que atendieron los incidentes Semanal Administrador de Incidentes BD s de Incidentes BD s de Incidentes Incidentes de periodos anteriores sin solucionar ID de incidentes Número de incidentes sin solucionar de periodos anteriores Mensual Administrador de Incidentes BD s de Incidentes Incidentes resueltos por Ingeniero Top 20 de incidentes por usuario Número de incidentes resueltos por Ingeniero Identificación de los usuarios con mayor cantidad de Incidentes reportados Mensual Mensual Administrador de Incidentes Administrador de Incidentes BD s de Incidentes BD s de Incidentes 5. MARCO LEGAL Resolución 3134 del 25 de septiembre de 2012 Resolución número 1174 del 27 de abril de REQUISITOS TÉCNICOS ITIL-Guía de Mejores Prácticas Marco de Trabajo Operativo de Microsoft (MOF) 7. DOCUMENTOS ASOCIADOS A continuación, los documentos relacionados al presente Lineamiento de Administración de Incidentes, que sirven como insumo o para realizar mejora en la entrega de los servicios de TICs: L-TI-01- Lineamientos de Administración de Cambios L-TI-02- Lineamientos de Monitoreo y Control L-TI-03- Lineamientos de Administración de Seguridad L-TI-04- Lineamientos de Administración de Problemas 19

20 L-TI-05- Lineamientos de Administración de Niveles de Servicio L-TI-06- Lineamientos de Administración de Liberaciones L-TI-07- Lineamiento de Administración de Incidentes P-TI- 22 Procedimiento de Administración de Cambios P-TI-17 Procedimiento de Administración de Incidentes P-TI-05 Procedimiento Manejo de Requerimientos P-TI-07 Procedimiento Manejo de Inconsistencias P-TI-06 Procedimiento Manejo de requerimientos CI P-TI-09 Procedimiento de Monitoreo de Disponibilidad P-TI-11 Procedimiento de Administración de Mesa de Servicios P-TI-12 Borrado Seguro para equipos de computo P-TI-15 Procedimiento de Administración de Parámetros de Disponibilidad P-TI-20 Administración de falla de disponibilidad P-TI-23 Procedimiento Manejo de Quejas P-TI-24 Procedimiento de entrega de elementos de computo 8. RESPONSABLE DEL DOCUMENTO Jefe Área de Información y Sistemas 20

LINEAMIENTOS DE MONITOREO Y CONTROL

LINEAMIENTOS DE MONITOREO Y CONTROL Bogotá D.C., Agosto de 2014 TABLA DE CONTENIDO INTRODUCCIÓN ------------------------------------------------------------------------------------------- --3 1. OBJETIVO --------------------------------------------------------------------------------------------

Más detalles

LINEAMIENTOS DE ADMINISTRACIÓN DE PROBLEMAS

LINEAMIENTOS DE ADMINISTRACIÓN DE PROBLEMAS Bogotá D.C., Agosto de 2014 TABLA DE CONTENIDO INTRODUCCIÓN --------------------------------------------------------------------------------------------- 4 1. OBJETIVO ----------------------------------------------------------------------------------------------

Más detalles

LINEAMIENTOS DE ADMINISTRACIÓN DE CAMBIOS

LINEAMIENTOS DE ADMINISTRACIÓN DE CAMBIOS Bogotá D.C., Agosto de 2014 TABLA DE CONTENIDO INTRODUCCIÓN --------------------------------------------------------------------------------------------- 3 1. OBJETIVO ----------------------------------------------------------------------------------------------

Más detalles

LINEAMIENTOS PARA LA ADMINISTRACIÓN DE LIBERACIONES

LINEAMIENTOS PARA LA ADMINISTRACIÓN DE LIBERACIONES LINEAMIENTOS PARA LA ADMINISTRACIÓN DE LIBERACIONES Bogotá D.C., Agosto de 2014 TABLA DE CONTENIDO INTRODUCCIÓN ----------------------------------------------------------------------------------------------

Más detalles

LINEAMIENTOS DE ADMINISTRACIÓN DE CONFIGURACIÓN

LINEAMIENTOS DE ADMINISTRACIÓN DE CONFIGURACIÓN Bogotá D.C., Agosto de 2014 TABLA DE CONTENIDO INTRODUCCIÓN --------------------------------------------------------------------------------------------- 3 1. OBJETIVO ----------------------------------------------------------------------------------------------

Más detalles

LINEAMIENTOS DE ADMINISTRACIÓN DE DISPONIBILIDAD

LINEAMIENTOS DE ADMINISTRACIÓN DE DISPONIBILIDAD Bogotá D.C., Agosto de 2014 TABLA DE CONTENIDO INTRODUCCIÓN ---------------------------------------------------------------------------------------- 3 1. OBJETIVO ------------------------------------------------------------------------------------------

Más detalles

PLANTILLA ARTICULO CÓMO

PLANTILLA ARTICULO CÓMO TITULO ID PREGUNTA RESPUESTA Procedimiento Incidentes Masivos KBA00003605 Cómo se establece el procedimiento para el manejo de incidentes masivos y elaboración de reportes de falla por degradación de los

Más detalles

Figura 3.1 Implementación de ITIL

Figura 3.1 Implementación de ITIL C apí t u l o III IMPLEMENTACIÓN DE ITIL Existen distintos métodos para la implementación de ITIL, sin embargo cualquier organización puede alinearse a este marco de trabajo sin importar su tamaño o complejidad.

Más detalles

Recursos HELP DESK Biblioteca 2012

Recursos HELP DESK Biblioteca 2012 Selección de herramientas para la implementación de ITIL - Segunda Parte Uno de los principales objetivos del marco de trabajo ITIL es administrar la información que se usa para manejar la calidad y la

Más detalles

Sistemas de gestión en servicios de TI (UNIT ISO/IEC 20000-1)

Sistemas de gestión en servicios de TI (UNIT ISO/IEC 20000-1) INSTITUTO URUGUAYO DE NORMAS TECNICAS Sistemas de gestión en servicios de TI (UNIT ISO/IEC 20000-1) Ing. Virginia Pardo 30 de Julio 2009 Servicios y calidad El proceso de proveer un servicio es la combinación

Más detalles

Examen de Fundamentos de ITIL

Examen de Fundamentos de ITIL Examen de Fundamentos de ITIL Ejemplo A, versión 5.1 Selección tipo test Instrucciones 1. Debe intentar contestar las 40 preguntas. 2. Marque sus respuestas en lápiz en la hoja anexa 3. Usted tiene 60

Más detalles

PROCEDIMIENTO GESTIÓN DE INCIDENTES EN EL SERVICIO SITIOS WEB. PROCEDIMIENTO: Gestión de incidentes en el Servicio Sitios WEB.

PROCEDIMIENTO GESTIÓN DE INCIDENTES EN EL SERVICIO SITIOS WEB. PROCEDIMIENTO: Gestión de incidentes en el Servicio Sitios WEB. Página: 1 de 13 PROCEDIMIENTO: Gestión de en el Servicio Sitios WEB. OBJETIVO: Lograr la restauración de una eventual falla o interrupción presentada en alguno de los sitios WEB, en el menor tiempo posible

Más detalles

Estándar para la Elaboración del Proceso Administración de Elementos de Configuración

Estándar para la Elaboración del Proceso Administración de Elementos de Configuración Seguridad del documento La clasificación de seguridad de la información de este documento, se ha establecido como bajo. Se ha creado y organizado con la expectativa de que esté a disposición de las unidades

Más detalles

WhiteHat Tools. Resumen del Producto

WhiteHat Tools. Resumen del Producto WhiteHat Tools Aplicación para la Administración de Servicios de TI. Resumen del Producto Propiedad de White Hat Consultores S.A. de C.V. Cerrada Sabino Rodríguez 12 Col. El Maestro Delegación Magdalena

Más detalles

ITIL FOUNDATION V3 2011

ITIL FOUNDATION V3 2011 ITIL FOUNDATION V3 2011 Examen de Certificación Instrucciones 1. Revise su Hoja de Respuesta, debe contener espacio para responder 40 preguntas y una sección para incorporar su Nombre 2. Espere por la

Más detalles

MODULO: MERCADEO. Acuerdo de Nivel de Servicio (ANS) Service Level Agreement (SLA) MODELO DE MUESTRA SIN VALOR COMERCIAL

MODULO: MERCADEO. Acuerdo de Nivel de Servicio (ANS) Service Level Agreement (SLA) MODELO DE MUESTRA SIN VALOR COMERCIAL MODULO: MERCADEO Acuerdo de Nivel de Servicio (ANS) Service Level Agreement (SLA) 1 Servicio de Soporte. El presente apartado constituye las condiciones de soporte y mantenimiento por parte de enncloud

Más detalles

Gestión del Servicio de Tecnología de la información

Gestión del Servicio de Tecnología de la información Gestión del Servicio de Tecnología de la información Comentario de la norma ISO 20000 bajo el enfoque de ITIL Autor: Francisco Tejera (ISO 20000 Practitioner) Agenda 1-2-3 INTRODUCCIÓN 4 5 REQUISITOS GENERALES

Más detalles

Capítulo III. Manejo de Incidentes

Capítulo III. Manejo de Incidentes Manejo de Incidentes Manejo de Incidentes Tabla de contenido 1.- En qué consiste el manejo de incidentes?...45 1.1.- Ventajas...47 1.2.- Barreras...47 2.- Requerimientos...48 3.- Clasificación de los incidentes...48

Más detalles

LINEAMIENTOS DE ADMINISTRACIÓN DE NIVELES DE SERVICIO

LINEAMIENTOS DE ADMINISTRACIÓN DE NIVELES DE SERVICIO SERVICIO Bogotá D.C., Agosto de 2014 SERVICIO TABLA DE CONTENIDO INTRODUCCIÓN ----------------------------------------------------------------------------------------------- 3 1. OBJETIVO ------------------------------------------------------------------------------------------------

Más detalles

Procedimiento de Sistemas de Información

Procedimiento de Sistemas de Información Procedimiento de Sistemas de Información DIRECCIÓN DE COORDINACIÓN TÉCNICA Y PLANEACIÓN VIEMBRE DE 2009 PR-DCTYP-08 Índice. 1. INTRODUCCIÓN.... 3 2. OBJETIVO.... 4 3. ALCANCE.... 4 4. MARCO LEGAL.... 4

Más detalles

ATENCIÓN DE SOLICITUDES DE SERVICIO DE TECNOLOGÍAS DE LA INFORMACIÓN Y COMUNICACIONES Y SISTEMAS ESPECIALES

ATENCIÓN DE SOLICITUDES DE SERVICIO DE TECNOLOGÍAS DE LA INFORMACIÓN Y COMUNICACIONES Y SISTEMAS ESPECIALES Hoja: 1 de 9 ATENCIÓN DE SOLICITUDES DE SERVICIO DE TECNOLOGÍAS DE LA INFORMACIÓN Y COMUNICACIONES Y SISTEMAS Elaboró: Revisó: Autorizó: Puesto Coordinación de la Mesa de Servicio Jefatura de Gestión y

Más detalles

Elementos requeridos para crearlos (ejemplo: el compilador)

Elementos requeridos para crearlos (ejemplo: el compilador) Generalidades A lo largo del ciclo de vida del proceso de software, los productos de software evolucionan. Desde la concepción del producto y la captura de requisitos inicial hasta la puesta en producción

Más detalles

Resumen General del Manual de Organización y Funciones

Resumen General del Manual de Organización y Funciones Gerencia de Tecnologías de Información Resumen General del Manual de Organización y Funciones (El Manual de Organización y Funciones fue aprobado por Resolución Administrativa SBS N 354-2011, del 17 de

Más detalles

3. GESTIÓN DE CONFIGURACIÓN DE SOFTWARE

3. GESTIÓN DE CONFIGURACIÓN DE SOFTWARE 3. GESTIÓN DE CONFIGURACIÓN DE SOFTWARE Software Configuration Management (SCM) es una disciplina de la Ingeniería de Software que se preocupa de [Ber92] [Ber84] [Bou98] [Mik97]: Identificar y documentar

Más detalles

1. Gestionar el ciclo de vida de las solicitudes de servicio que se reciben de los usuarios de los servicios de TIC.

1. Gestionar el ciclo de vida de las solicitudes de servicio que se reciben de los usuarios de los servicios de TIC. 5.9 OPERACIÓN DE SERVICIOS 5.9.1 Operación de la mesa de servicios 5.9.1.1 Objetivos del proceso General: Establecer y operar un punto único de contacto para que los usuarios de los servicios hagan llegar

Más detalles

CONDICIONES GENERALES DEL SERVICIO PROCONSI S.L.

CONDICIONES GENERALES DEL SERVICIO PROCONSI S.L. PROCONSI S.L. Fecha: 14/10/2015 Índice Índice... 1 Condiciones generales del Servicio ofrecido por PROCONSI... 2 Condiciones generales y su aceptación... 2 Objeto... 2 Vigencia... 2 Descripción del Servicio...

Más detalles

La Administración n de Servicios ITIL

La Administración n de Servicios ITIL La Administración n de Servicios ITIL Noviembre, 2006 1 1 ITIL y Administración n de Servicios IT DEFINICIONES ITIL: Infraestructure Technology Infraestructure Library Brinda un conjunto detallado de mejores

Más detalles

La Administración n de Servicios ITIL. Noviembre, 2006

La Administración n de Servicios ITIL. Noviembre, 2006 La Administración n de Servicios ITIL Noviembre, 2006 1 4.- LA GESTION DE PROBLEMAS 2 4.- LA GESTION DE PROBLEMAS OBJETIVO Minimizar el impacto adverso de los incidentes y los problemas sobre el negocio

Más detalles

TEMA 5: La explotación de un servicio TI

TEMA 5: La explotación de un servicio TI CIMSI Configuración, Implementación y Mantenimiento de Sistemas Informáticos TEMA 5: La explotación de un servicio TI Daniel Cascado Caballero Rosa Yáñez Gómez Mª José Morón Fernández E.T.S. de Ingeniería

Más detalles

Copyright 2011 - bizagi. Gestión de Cambios Documento de Construcción Bizagi Process Modeler

Copyright 2011 - bizagi. Gestión de Cambios Documento de Construcción Bizagi Process Modeler Copyright 2011 - bizagi Gestión de Cambios Bizagi Process Modeler Tabla de Contenido Gestión de Cambios... 4 Descripción... 4 Principales factores en la Construcción del Proceso... 5 Modelo de Datos...

Más detalles

Proyecto SIRH MANEJO DE INCIDENCIAS Y OPERACIÓN DE MESA DE AYUDA. Taller para coordinadores SIRH

Proyecto SIRH MANEJO DE INCIDENCIAS Y OPERACIÓN DE MESA DE AYUDA. Taller para coordinadores SIRH Proyecto SIRH MANEJO DE INCIDENCIAS Y OPERACIÓN DE MESA DE AYUDA Taller para coordinadores SIRH PROGRAMA DE ACTIVIDADES Tema Relator Hora Presentación e Inicio de Taller Alejandro Perez 09:00 Importancia

Más detalles

Proyecto 20000-PYME. Introducción al SGSTI (Sistema de Gestión de Servicios TI)

Proyecto 20000-PYME. Introducción al SGSTI (Sistema de Gestión de Servicios TI) Proyecto 20000-PYME Introducción al SGSTI (Sistema de Gestión de Servicios TI) Introducción TI en los procesos nucleares del negocio Necesidad de objetivar la calidad de TI Referencias en el mundo Metodologías

Más detalles

POLÍTICA DE GESTIÓN DEL SERVICIO

POLÍTICA DE GESTIÓN DEL SERVICIO OBJETIVO DE LA POLÍTICA DEL SISTEMA DE GESTIÓN DEL SERVICIO (SGS) El presente documento tiene por objeto establecer la Política de Gestión del Servicio para FIBRATEL en base a los requisitos dispuestos

Más detalles

Metodología básica de gestión de proyectos. Octubre de 2003

Metodología básica de gestión de proyectos. Octubre de 2003 Metodología básica de gestión de proyectos Octubre de 2003 Dentro de la metodología utilizada en la gestión de proyectos el desarrollo de éstos se estructura en tres fases diferenciadas: Fase de Éjecución

Más detalles

Acuerdo de Nivel de Servicio (SLA)

Acuerdo de Nivel de Servicio (SLA) Telefonía Acuerdo de Nivel de Servicio (SLA) Julio 22, 2013 Version 1.1 Telesis S.A. 18 Avenida 14 y 15 Calle S.O. Colonia Villa Eugenia, San Pedro Sula, Honduras T (504) 2544-0110 F (504) 2544-0112 info@telesis.hn

Más detalles

Estándar para la Elaboración del Proceso Administración de Reportes

Estándar para la Elaboración del Proceso Administración de Reportes Seguridad del documento La clasificación de seguridad de la información de este documento, se ha establecido como bajo. Se ha creado y organizado con la expectativa de que esté a disposición de las unidades

Más detalles

Capítulo IV. Manejo de Problemas

Capítulo IV. Manejo de Problemas Manejo de Problemas Manejo de problemas Tabla de contenido 1.- En qué consiste el manejo de problemas?...57 1.1.- Ventajas...58 1.2.- Barreras...59 2.- Actividades...59 2.1.- Control de problemas...60

Más detalles

ABC SCORING SOLUTION EXPRESS

ABC SCORING SOLUTION EXPRESS ABC SCORING SOLUTION EXPRESS DOCUMENTO ACUERDOS NIVELES DE SERVICIO Bogota Colombia TABLA DE CONTENIDO 1. Objetivo... 3 2. Alcance... 3 3. Ejecutores Del Proceso Y Escalamiento... 3 4. Descripción del

Más detalles

Planeación del Proyecto de Software:

Planeación del Proyecto de Software: Apéndice A. Cuestionarios del Sistema Evaluador Nivel2. Requerimientos de Administración: Goal 1: Los requerimientos del sistema asociados a software están bien controlados y existe un estándar para los

Más detalles

Marco Normativo de IT

Marco Normativo de IT Marco Normativo de IT PC0901 - Proceso de control de cambios en software de aplicación provisto por Organismos Gobierno de la Ciudad Autónoma de Buenos Aires PC0901 - Proceso de control de cambios en software

Más detalles

Aproximación práctica a ITIL. Proyecto VeredaCS. F07.02.01.00.30.r00

Aproximación práctica a ITIL. Proyecto VeredaCS. F07.02.01.00.30.r00 Aproximación práctica a ITIL. Proyecto VeredaCS Introducción En esta presentación pretendemos mostrar una aproximación práctica a la implantación de un modelo de prestación de servicios basado en ITIL

Más detalles

Administración de Centros de Computo. ITIL. MSG.ING. DARWIN CERCADO B dcercado@primma.com.ec

Administración de Centros de Computo. ITIL. MSG.ING. DARWIN CERCADO B dcercado@primma.com.ec Administración de Centros de Computo. ITIL dcercado@primma.com.ec Situación Procesos de negocio complejos y cambiantes, tiempos acelerados y un mercado global imponen requerimientos exigentes. El negocio

Más detalles

Acuerdo de Nivel de Servicio o Service Level Agreement (SLA) para servicios de Hospedaje Virtual

Acuerdo de Nivel de Servicio o Service Level Agreement (SLA) para servicios de Hospedaje Virtual Acuerdo de Nivel de Servicio o Service Level Agreement (SLA) para servicios de Hospedaje Virtual A continuación detallamos los niveles de servicio garantizados para los servicios de Hospedaje Virtual:

Más detalles

ACUERDO DE SERVICIO. Sistemas-Gestión de los Servicios Informáticos

ACUERDO DE SERVICIO. Sistemas-Gestión de los Servicios Informáticos Páginas 1 de 7 1. OBJETIVO Brindar el marco normativo que fije las condiciones en que deben prestarse los Servicios de Tecnologías de Información a los procesos de la organización, estableciendo criterios

Más detalles

MANEJO DE QUEJAS Y RECLAMOS

MANEJO DE QUEJAS Y RECLAMOS MANEJO DE QUEJAS Y RECLAMOS Derechos reservados ICONTEC- 1 OBJETIVO GENERAL Proponer una metodología para la planeación, diseño, operación, mantenimiento y mejora de un proceso para el manejo de los reclamos

Más detalles

PRC-DTI-006 Administración de Roles de los Sistemas de Información de la DTI Procedimiento Dirección de TI - COSEVI

PRC-DTI-006 Administración de Roles de los Sistemas de Información de la DTI Procedimiento Dirección de TI - COSEVI PRC-DTI-006 Administración de Roles de los Sistemas de Información de la DTI Procedimiento Dirección de TI - COSEVI Versión: 1.0 Fecha de la versión: Febrero del 2012 Creado por: PwC Costa Rica Aprobado

Más detalles

CMMI (Capability Maturity Model Integrated)

CMMI (Capability Maturity Model Integrated) CMMI (Capability Maturity Model Integrated) El SEI (software engineering institute) a mediados de los 80 desarrolló el CMM (modelo de madurez de la capacidad de software). CMMI: CMM integrado, una mezcla

Más detalles

COMITÉ TECNICO DE NORMALIZACION DE GESTION Y ASEGURAMIENTO DE LA CALIDAD

COMITÉ TECNICO DE NORMALIZACION DE GESTION Y ASEGURAMIENTO DE LA CALIDAD COMISION DE REGLAMENTOS TECNICOS - CRT COMITÉ TECNICO DE NORMALIZACION DE GESTION Y ASEGURAMIENTO DE LA CALIDAD SUB COMITÉ SECTOR EDUCACION NORMAS APROBADAS NTP 833.920-2003 Guía de aplicación de la Norma

Más detalles

Procedimiento para el Manejo de No Conformidades, Acciones Preventivas y Correctivas del Sistema de Gestión Integral

Procedimiento para el Manejo de No Conformidades, Acciones Preventivas y Correctivas del Sistema de Gestión Integral Página: 1 de 1 Hoja de Control de Emisión y Revisiones. N de Revisión Páginas Afectadas Motivo del Cambio Aplica a partir de: 0 Todas Generación de documento 01-Agosto-2009 1 Todas Mejora del documento

Más detalles

Nombre del Documento: Manual de Gestión de la Calidad. Referencia a punto de la norma ISO 9001:2000: 4.2.2 DIRECCIÓN GENERAL DE EVALUACIÓN

Nombre del Documento: Manual de Gestión de la Calidad. Referencia a punto de la norma ISO 9001:2000: 4.2.2 DIRECCIÓN GENERAL DE EVALUACIÓN Página 1 de 8 DIRECCIÓN GENERAL DE EVALUACIÓN 7.1 Planificación de la realización del servicio En la Dirección General de Evaluación (DGE) la planificación de la realización del servicio está sustentada

Más detalles

Ejemplo Manual de la Calidad

Ejemplo Manual de la Calidad Ejemplo Manual de la Calidad www.casproyectos.com ELABORADO POR: REPRESENTANTE DE LA DIRECCION APROBADO POR: GERENTE GENERAL 1. INTRODUCCIÓN Nuestra organización, nació en el año XXXXXXXXX, dedicada a

Más detalles

MANUAL DE USO DE GLPI

MANUAL DE USO DE GLPI MANUAL DE USO DE GLPI Qué es el GLPI? El GLPI es una solución de software abierto (Open Source) para la gestión del software de Mesa de Ayuda y Soporte Técnico (Help Desk) que se puede administrar bajo

Más detalles

Gestión y Desarrollo de Requisitos en Proyectos Software

Gestión y Desarrollo de Requisitos en Proyectos Software Gestión y Desarrollo de Requisitos en Proyectos Software Ponente: María Jesús Anciano Martín Objetivo Objetivo Definir un conjunto articulado y bien balanceado de métodos para el flujo de trabajo de Ingeniería

Más detalles

1.8 TECNOLOGÍA DE LA INFORMACIÓN

1.8 TECNOLOGÍA DE LA INFORMACIÓN Objetivo General: 1.8 TECNOLOGÍA DE LA INFORMACIÓN Establecer una infraestructura y plataforma tecnológica y de sistemas de información, y definir las políticas, estrategias y directrices para su implantación

Más detalles

LINEAMIENTOS PARA AUDITORÍAS INTERNAS Y LAS AUDITORÍAS INTERNAS DE CALIDAD

LINEAMIENTOS PARA AUDITORÍAS INTERNAS Y LAS AUDITORÍAS INTERNAS DE CALIDAD Departamento Nacional de Planeación Bogotá, 2015 PAGINA: 2 de 15 TABLA DE CONTENIDO 1 INTRODUCCIÓN... 3 2 OBJETIVO... 3 3 ALCANCE... 3 4 REFERENCIAS NORMATIVAS... 3 5 DEFINICIONES... 4 6 DOCUMENTOS ASOCIADOS...

Más detalles

Gestión de Permisos. Bizagi Suite. Copyright 2014 Bizagi

Gestión de Permisos. Bizagi Suite. Copyright 2014 Bizagi Gestión de Permisos Bizagi Suite Gestión de Permisos 1 Tabla de Contenido Gestión de Permisos... 3 Definiciones... 3 Rol... 3 Perfil... 3 Permiso... 3 Módulo... 3 Privilegio... 3 Elementos del Proceso...

Más detalles

ITIL. 75.46 - Administración y Control de Proyectos II

ITIL. 75.46 - Administración y Control de Proyectos II ITIL Introducción El problema Gerencia de Ventas Aplicación de Negocio Correo Electrónico Office PC (características requeridas por los aplicativos) Red Servicio 8 a 22 hs, sin interrupciones Antivirus

Más detalles

Soporte. Misión y Visión

Soporte. Misión y Visión Misión y Visión Misión Proporcionar servicios especializados, agregando valor a sus clientes, concentrando recursos y esfuerzos a través de profesionales innovadores en la solución de problemas utilizando

Más detalles

Introducción. Enfoque de Control de CobiT Los Procesos del Modelo Mapeo de los Procesos

Introducción. Enfoque de Control de CobiT Los Procesos del Modelo Mapeo de los Procesos CobiT 75.46 Administración i ió y Control de Proyectos II Abril de 2008 Agenda Presentación Introducción Pi Principios ii dl del Modelo dl Enfoque de Control de CobiT Los Procesos del Modelo Mapeo de los

Más detalles

Prácticas ITIL para un mejor flujo de trabajo en el helpdesk

Prácticas ITIL para un mejor flujo de trabajo en el helpdesk Prácticas ITIL para un mejor flujo de trabajo en el helpdesk Se diferencia tres partes de gestión para mejorar la resolución de las incidencias de soporte técnico según el marco ITIL: 1. Gestión de Incidencias

Más detalles

Técnico y sus funciones. 5. Función de los líderes. 6 Función del analista de datos. 6. Metas del Help Desk. 7 Definir el alcance del Help Desk.

Técnico y sus funciones. 5. Función de los líderes. 6 Función del analista de datos. 6. Metas del Help Desk. 7 Definir el alcance del Help Desk. 3 Qué es un Help Desk? 3 Cómo trabaja un Help Desk? 3 Cómo se mide el éxito de un Help Desk? 5 Funciones de los miembros del equipo del Help Desk. 5 Técnico y sus funciones. 5 Función de los líderes. 6

Más detalles

I. INTRODUCCIÓN DEFINICIONES

I. INTRODUCCIÓN DEFINICIONES REF.: INSTRUYE SOBRE LA IMPLEMENTACIÓN DE LA GESTIÓN DE RIESGO OPERACIONAL EN LAS ENTIDADES DE DEPÓSITO Y CUSTODIA DE VALORES Y EN LAS SOCIEDADES ADMINISTRADORAS DE SISTEMAS DE COMPENSACIÓN Y LIQUIDACIÓN

Más detalles

Capítulo VII. Administración de Cambios

Capítulo VII. Administración de Cambios Administración de Cambios Administración de cambios Tabla de contenido 1.- En qué consiste la administración de cambios?...97 1.1.- Ventajas...98 1.2.- Barreras...98 2.- Elementos...99 3.- Roles...99 4.-

Más detalles

Acuerdo de nivel de servicios. Servicio de mesa de ayuda y soporte técnico Docentes UNIMINUTO

Acuerdo de nivel de servicios. Servicio de mesa de ayuda y soporte técnico Docentes UNIMINUTO Acuerdo de nivel de servicios Servicio de mesa de ayuda y soporte técnico Docentes UNIMINUTO Coordinación soporte técnico Campus Virtual UNIMINUTO Virtual y a Distancia Propositos y objetivos El presente

Más detalles

EMPRESAS PÚBLICAS DE MEDELLÍN E.S.P. DIRECCIÓN CONTROL INTERNO PROYECTO NORMALIZACIÓN ACTIVIDAD DE AUDITORÍA INTERNA

EMPRESAS PÚBLICAS DE MEDELLÍN E.S.P. DIRECCIÓN CONTROL INTERNO PROYECTO NORMALIZACIÓN ACTIVIDAD DE AUDITORÍA INTERNA DCI-PN-EA-01 VERSIÓN 02 Página 2 de 12 TABLA DE CONTENIDO 1. INTRODUCCIÓN... 3 2. ROL... 3 3. PROFESIONALIDAD... 3 4. AUTORIDAD... 4 5. ORGANIZACIÓN... 4 6. INDEPENDENCIA Y OBJETIVIDAD... 5 7. ALCANCE...

Más detalles

Proveer al cliente la disponibilidad de un servicio de emisión de CFDI bajo las condiciones detalladas en el presente documento.

Proveer al cliente la disponibilidad de un servicio de emisión de CFDI bajo las condiciones detalladas en el presente documento. 1. Realización del Documento Realizó el Documento Mario López Gerente Operaciones 2. Historial de Cambios Revisión Cambio 21/10/2011 Lanzamiento del Documento 04/06/2012 Actualización en Horario de Atención

Más detalles

PROCESO: GESTION INFORMÁTICA PROCEDIMIENTO: GESTION DE CONFIGURACIONES

PROCESO: GESTION INFORMÁTICA PROCEDIMIENTO: GESTION DE CONFIGURACIONES PROCESO: GESTION INFORMÁTICA PROCEDIMIENTO: GESTION DE CONFIGURACIONES Objetivo del Procedimiento: Identificar y definir los componentes de configuración de los sistemas del SENA, registrando e informando

Más detalles

Acuerdo de Nivel de Servicio

Acuerdo de Nivel de Servicio Acuerdo de Nivel de Servicio Soporte a Equipo de Cómputo Preparado por: Subcoordinación de soporte y Mesa de Servicio SLA Pagina 1 de 10 Soporte a equipo de cómputo Índice 1 Resumen General... 3 2 Descripción

Más detalles

Metodología de Gestión de Proyectos

Metodología de Gestión de Proyectos Metodología de Gestión de Proyectos Rodolfo Azzam PMP PMO y Calidad Banco Central de Chile GERENCIA DE INFORMATICA BANCO CENTRAL DE CHILE 1 Introducción La motivación por desarrollar un proyecto tecnológico

Más detalles

Acuerdo de Nivel de Servicio

Acuerdo de Nivel de Servicio Acuerdo de Nivel de Servicio Publicación de sitios web Preparado por: Subcoordinación de Sysop SLA Pagina 1 de 11 Publicación de sitios web Índice 1 Resumen General... 3 2 Descripción del Servicio... 3

Más detalles

Acuerdo de Nivel de Servicio

Acuerdo de Nivel de Servicio Acuerdo de Nivel de Servicio Proyectos de TI Preparado por: Subcoordinación de Proyectos SLA Pagina 1 de 10 Proyectos de TI Índice 1 Resumen General... 3 2 Descripción del Servicio... 3 2.1 Alcance del

Más detalles

GUÍA DE SEGURIDAD DE LA INFORMACIÓN GUÍA GOBIERNO CORPORATIVO PARA EMPRESAS SEP

GUÍA DE SEGURIDAD DE LA INFORMACIÓN GUÍA GOBIERNO CORPORATIVO PARA EMPRESAS SEP GUÍA DE SEGURIDAD DE LA INFORMACIÓN GUÍA GOBIERNO CORPORATIVO PARA EMPRESAS SEP 1. Introducción La información puede adoptar o estar representada en diversas formas: impresa o escrita (papeles de trabajo,

Más detalles

Operational Support and Analysis (OSA) ITIL Nivel Intermedio, Service Capabilities

Operational Support and Analysis (OSA) ITIL Nivel Intermedio, Service Capabilities Operational Support and Analysis (OSA) ITIL Nivel Intermedio, Service Capabilities Enfoque al Soporte de la Operación y el Análisis de los s como base para mejorar la calidad del servicio www.peopleweb.com.ec

Más detalles

Definición del Catalogo de Servicios V3. José Ricardo Arias Noviembre de 2010

Definición del Catalogo de Servicios V3. José Ricardo Arias Noviembre de 2010 Definición del Catalogo de Servicios V3 José Ricardo Arias Noviembre de 2010 ITIL vs COBIT Agenda Descripciones Generales ITIL vs COBIT Por dónde iniciar? Cuál es la importancia de la presentación? Las

Más detalles

Acuerdo de Nivel de Servicio

Acuerdo de Nivel de Servicio Acuerdo de Nivel de Servicio Correo Electrónico Preparado por: Subcoordinación de Sysop SLA Pagina 1 de 10 Correo electrónico Índice 1 Resumen General... 3 2 Descripción del Servicio... 3 2.1 Alcance del

Más detalles

ISO 27001- Anexo A OBJETIVOS DE CONTROL Y CONTROLES DE REFERENCIA DANIELA RAMIREZ PEÑARANDA 1150453 WENDY CARRASCAL VILLAMIZAR 1150458

ISO 27001- Anexo A OBJETIVOS DE CONTROL Y CONTROLES DE REFERENCIA DANIELA RAMIREZ PEÑARANDA 1150453 WENDY CARRASCAL VILLAMIZAR 1150458 ISO 27001- Anexo A OBJETIVOS DE CONTROL Y CONTROLES DE REFERENCIA DANIELA RAMIREZ PEÑARANDA 1150453 WENDY CARRASCAL VILLAMIZAR 1150458 UNIVERSIDAD FRANCISCO DE PAULA SANTANDER INGENIERIA DE SISTEMAS SEGURIDAD

Más detalles

75.46 - Administración y Control de Proyectos II. Sergio Martinez

75.46 - Administración y Control de Proyectos II. Sergio Martinez 75.46 - Administración y Control de Proyectos II Sergio Martinez 1er cuatrimestre 2006 Introducción Qué es un Servicio? Cliente Lavandería Transporte Lavadero Industrial Precio por el Servicio Mismo día:\300

Más detalles

PROCEDIMIENTO AUDITORÍA INTERNA

PROCEDIMIENTO AUDITORÍA INTERNA Página 1 de 7 Rev. 10 1 OBJETIVO DEL PROCEDIMIENTO Establecer un procedimiento que permita evaluar si el Sistema de Gestión Integrado cumple con los requisitos establecidos por la empresa para la gestión

Más detalles

Mesa de Ayuda Interna

Mesa de Ayuda Interna Mesa de Ayuda Interna Bizagi Suite Mesa de Ayuda Interna 1 Tabla de Contenido Mesa de Ayuda Interna... 3 Elementos del proceso... 5 Apertura del Caso... 5 Inicio... 5 Abrir Caso... 5 Habilitar Cierre del

Más detalles

CURSO COORDINADOR INNOVADOR

CURSO COORDINADOR INNOVADOR CURSO COORDINADOR INNOVADOR PRESENTACIÓN La tarea que el Ministerio de Educación se propone a través de Enlaces, en relación al aseguramiento del adecuado uso de los recursos, con el fin de lograr un impacto

Más detalles

ESPECIFICACIONES TÉCNICAS DEL PROCESO DE ATENCIÓN AL CIUDADANO

ESPECIFICACIONES TÉCNICAS DEL PROCESO DE ATENCIÓN AL CIUDADANO ESPECIFICACIONES TÉCNICAS DEL PROCESO DE ATENCIÓN AL CIUDADANO OBJETO. El presente Documento de Especificaciones Técnicas tiene por objeto establecer los requisitos que debe cumplir el proceso de Atención

Más detalles

PRU. Fundamento Institucional. Objetivos. Alcance

PRU. Fundamento Institucional. Objetivos. Alcance PRU INSTRUCCIONES: a continuación se describe el flujo de trabajo correspondiente al área de procesos de PRUEBAS para el desarrollo de software, en el cual se debe apoyar para la ejecución de sus actividades;

Más detalles

Examen de Fundamentos de ITIL

Examen de Fundamentos de ITIL Examen de Fundamentos de ITIL Ejemplo B, versión 5.1 Selección Múltiple Instrucciones 1. Debe intentar contestar todas las 40 preguntas. 2. Marque sus respuestas en la hoja de respuestas entregada 3. Usted

Más detalles

e-commerce, es hacer comercio utilizando la red. Es el acto de comprar y vender en y por medio de la red.

e-commerce, es hacer comercio utilizando la red. Es el acto de comprar y vender en y por medio de la red. Comercio electrónico. (e-commerce) Las empresas que ya están utilizando la red para hacer comercio ven como están cambiando las relaciones de la empresa con sus clientes, sus empleados, sus colaboradores

Más detalles

PERFILES OCUPACIONALES

PERFILES OCUPACIONALES PERFILES OCUPACIONALES A continuación se presenta la relación de los diferentes cargos que un ingeniero de sistemas de la Universidad de Lima puede desempeñar durante su vida profesional. También se presentan

Más detalles

Mejores prácticas para diseñar y gestionar servicios TI garantizando su entrega, medición, seguridad, disponibilidad y mejora continua.

Mejores prácticas para diseñar y gestionar servicios TI garantizando su entrega, medición, seguridad, disponibilidad y mejora continua. GESTIÓN DE SERVICIOS DE TI BASADA EN ITIL Mejores prácticas para diseñar y gestionar servicios TI garantizando su entrega, medición, seguridad, disponibilidad y mejora continua. En la actualidad, nadie

Más detalles

Service Desk Institute Latinoamérica. La importancia de un diagnostico eficaz Registración y derivación

Service Desk Institute Latinoamérica. La importancia de un diagnostico eficaz Registración y derivación Service Desk Institute Latinoamérica La importancia de un diagnostico eficaz Registración y derivación CONTENIDO Service Desk la importancia del Diagnostico y la asignación Dentro del flujo del proceso

Más detalles

http://www.statum.biz http://www.statum.info http://www.statum.org

http://www.statum.biz http://www.statum.info http://www.statum.org ApiaMonitor Monitor de Infraestructura BPMS Por: Ing. Manuel Cabanelas Product Manager de Apia Manuel.Cabanelas@statum.biz http://www.statum.biz http://www.statum.info http://www.statum.org Abstract A

Más detalles

2.1 Responsable estratégico: Jefe Oficina de Informática

2.1 Responsable estratégico: Jefe Oficina de Informática 1. OBJETIVO Y CAMPO DE APLICACIÓN Atender los requerimientos a nivel de hardware, software, redes y comunicaciones de manera oportuna a los funcionarios de la SNR, ORIP S y Notarías que cuentan con el

Más detalles

C O N T E N I D O. 1. Propósito. 2. Alcance. 3. Responsabilidad y autoridad. 4. Normatividad aplicable. 5. Políticas

C O N T E N I D O. 1. Propósito. 2. Alcance. 3. Responsabilidad y autoridad. 4. Normatividad aplicable. 5. Políticas Coordinación del C O N T E N I D O 1. Propósito 2. Alcance 3. Responsabilidad y autoridad 4. Normatividad aplicable 5. Políticas 6. Diagrama de bloque del procedimiento 7. Glosario 8. Anexos 9. Revisión

Más detalles

POLITICA DE GESTION DE RIESGOS, ROLES Y RESPONSABLES. Departamento de Estudios y Gestión Estratégica

POLITICA DE GESTION DE RIESGOS, ROLES Y RESPONSABLES. Departamento de Estudios y Gestión Estratégica POLITICA DE GESTION DE RIESGOS, ROLES Y RESPONSABLES Departamento de Estudios y Gestión Estratégica 2012 1 I. POLITICA DE GESTION DE RIESGOS La Comisión Nacional de Investigación Científica y Tecnológica

Más detalles

Curso Fundamentos de ITIL

Curso Fundamentos de ITIL Curso Fundamentos de ITIL 1 Curso El curso de Fundamentos de ITIL introduce el concepto de Gestión de Servicio TI (IT Service Management o ITSM), el Ciclo de Vida del Servicio y un marco para identificar

Más detalles

SOLICITUD DE DESARROLLO Y ACTUALIZACIÓN DE APLICACIONES G OBIERNO D E L A CIUDAD DE BUENOS AIRES

SOLICITUD DE DESARROLLO Y ACTUALIZACIÓN DE APLICACIONES G OBIERNO D E L A CIUDAD DE BUENOS AIRES G OBIERNO D E L A CIUDAD DE BUENOS AIRES D irección General Adjunta de Sistemas Infor máticos SOLICITUD DE DESARROLLO Y ACTUALIZACIÓN DE APLICACIONES Página 1 de 16 Fecha de creación: 25/02/2009 Tabla

Más detalles

UNIVERSIDAD AUTÓNOMA DEL CARIBE PROCEDIMIENTO DE ATENCIÓN DE INCIDENTES Y REQUERIMIENTOS PARA EQUIPOS DE CÓMUPUTO Y/O PERIFÉRICOS GESTIÓN INFORMÁTICA

UNIVERSIDAD AUTÓNOMA DEL CARIBE PROCEDIMIENTO DE ATENCIÓN DE INCIDENTES Y REQUERIMIENTOS PARA EQUIPOS DE CÓMUPUTO Y/O PERIFÉRICOS GESTIÓN INFORMÁTICA Página: 1/5 UNIVERSIDAD AUTÓNOMA DEL CARIBE INCIDENTES Y REQUERIMIENTOS PARA EQUIPOS DE CÓMUPUTO Y/O GESTIÓN INFORMÁTICA Página: 2/5 1. OBJETO Satisfacer los requerimientos que hagan los usuarios para

Más detalles

DESCRIPCIÓN DEL PROCESO DE RIESGO OPERACIONAL

DESCRIPCIÓN DEL PROCESO DE RIESGO OPERACIONAL DESCRIPCIÓN DEL PROCESO DE RIESGO Julio 10, de 2012 INDICE Proceso Riesgo Operacional... 1 Objetivo General... 1 Objetivos Específicos... 1 I. Identificación del Riesgo.... 1 II. Medición y Mitigación

Más detalles

La Pirámide de Solución de TriActive TRICENTER

La Pirámide de Solución de TriActive TRICENTER Información sobre el Producto de TriActive: Página 1 Documento Informativo La Administración de Sistemas Hecha Simple La Pirámide de Solución de TriActive TRICENTER Información sobre las Soluciones de

Más detalles

Is not jus power, is reliability and trust. Yei Systems S.A. de C.V.

Is not jus power, is reliability and trust. Yei Systems S.A. de C.V. Is not jus power, is reliability and trust Yei Systems S.A. de C.V. Nos es muy grato dirigirnos a Usted para ofrecerle nuestros servicios de Auditoría de sistemas, Desarrollo de software y Seguridad Informática

Más detalles

CONCEPTOS GENERALES SOBRE SEGURIDAD INFORMATICA

CONCEPTOS GENERALES SOBRE SEGURIDAD INFORMATICA CONCEPTOS GENERALES SOBRE SEGURIDAD INFORMATICA Hoy en día las redes de comunicaciones son cada vez mas importantes para las organizaciones ya que depende de estás, para que exista un manejo adecuado de

Más detalles

MANTENIMIENTO Y SOPORTE

MANTENIMIENTO Y SOPORTE MANTENIMIENTO Y SOPORTE Copyright 2014 Magalink SA Todos los derechos reservados. Este documento no puede ser reproducido de ninguna manera sin el consentimiento explícito de Magalink S.A. La información

Más detalles