martes, 10 de marzo de 2015

2.4. VENTAJAS Y DESVENTAJAS


ITIL


VENTAJAS

DESVENTAJAS
PARA LOS CLIENTES Y USUARIOS

Mejora la comunicación con los clientes y usuarios finales a través de los diversos puntos de contacto acordados.

Los servicios se detallan en lenguaje del cliente y con más detalles.

Se maneja mejor la calidad y los costos de los servicios.

La entrega de servicios se enfoca más al cliente, mejorando con ello la calidad de los mismos y relación entre el cliente y el departamento de TI.

Una mayor flexibilidad y adaptabilidad de los servicios.

ITIL PARA TI

La organización TI desarrolla una estructura más clara, se vuelve más eficaz, y se centra más en los objetivos de la organización.

La administración tiene un mayor control, se estandarizan e identifican los procedimientos, y los cambios resultan más fáciles de manejar.

La estructura de procesos en TI proporciona un marco para concretar de manera más adecuada los servicios de outsourcing.

A través de las mejores prácticas de ITIL se apoya al cambio en la cultura de TI y su orientación hacia el servicio, y se facilita la introducción de un sistema de administración de calidad.

ITIL proporciona un marco de referencia uniforme para la comunicación interna y con proveedores.

Tiempo y esfuerzo necesario para su implementación.

Que no se dese del cambio en la cultura del área involucrada.

Que no se vea reflejada una mejora, por falta de entendimiento sobre procesos, indicadores y como pueden ser controlados.

Que el personal no se involucre y se comprometa.

La mejora del servicio y la reducción de costos pueden no ser visible.

Que la inversión en herramientas de soporte sea escasa. Los procesos podrán parecer inútiles y no se alcancen las mejoras en los servicios.



COBIT


VENTAJAS

DESVENTAJAS
COBIT es un marco de referencia aceptado mundialmente de gobierno TI basado en estándares y mejores prácticas de la industria. Una vez implementado, es posible asegurarse de que TI se encuentra efectivamente alineado con las metas del negocio, y orientar su uso para obtener ventajas competitivas.

Suministra un lenguaje común que les permite a los ejecutivos de negocios comunicar sus metas, objetivos y resultados con Auditores, TI y otros profesionales.

Proporciona las mejores prácticas y herramientas para monitorear y gestionar las actividades de TI.

El uso de sistemas usualmente requiere de una inversión que necesita ser adecuadamente gestionada. Ayuda a los ejecutivos a entender y gestionar las inversiones en TI a través de sus ciclo de vida, así como también proporcionándoles métodos para asegurarse que TI entregara los beneficios esperados.

Cobit permite el desarrollo de políticas claras y buenas prácticas para la gestión de TI. Su marco de referencia permite gestionar los riesgos de TI y asegurar el cumplimiento, la continuidad, seguridad y privacidad.

Al ser COBIT reconocida y aceptada internacionalmente como una herramienta de gestión, su implementación es un indicativo de la seriedad de una organización. Ayuda a Empresas y profesionales de TI a demostrar su competitividad ante las demás compañías. Así como existen procesos genéricos de muchos tipos de negocios, existen estándares y buenas prácticas específicos para TI que deben seguirse por las compañías cuando se soportan en TI, en donde COBIT agrupa tales estándares y entrega un marco de referencia para su implementación y gestión.

Una vez se identifican e implementan los principios relevantes de COBIT para una compañía, se obtiene plena confianza en que todos   los recursos de sistemas están siendo gestionados efectivamente.
Resulta un modelo ambicioso que   requiere de profundidad en el estudio, que se enriquece constantemente y provee de guías de auditorías que por dificultades económicas y de gestión no hemos podido obtener.

No existe en la bibliografía resultados de la experiencia práctica de los países en la implementación de este modelo que lo hagan medible, sin embargo conocemos que se emplea pero no en la generalidad de los casos.








2.3. FASES

FASES DE ITIL

a)       Estrategia del Servicio

Propone tratar la gestión de servicios no sólo como una capacidad sino como un activo estratégico.

b)      Diseño del Servicio

Cubre los principios y métodos necesarios para transformar los objetivos estratégicos en portafolios de servicios y activos.

c)       Transición del Servicio

 Cubre el proceso de transición para la implementación de nuevos servicios o su mejora.

d)      Operación del Servicio

Cubre las mejores prácticas para la gestión del día a día en la operación del servicio.

e)       Mejora Continua del Servicio


Proporciona una guía para la creación y mantenimiento del valor ofrecido a los clientes a traces de un diseño, transición y operación del servicio optimizado.



FASES DE COBIT

a)       Análisis del negocio de Riesgo

Definir y alinear lo objetivos de TI con la identificación de los requerimientos y necesidades y la valoración de la factibilidad.

b)      Selección de estrategias

Desplegar estrategias y tácticas basadas en las mejores prácticas y experiencias probadas.

c)       Desarrollo del plan

Implementar programas de mejoras continuas, afinación de los requerimientos y evaluaciones.

d)      Pruebas y mantenimiento

Definir es estado futuro, estrategia y/o tácticas de habilitación o implementación.






2.2. PROCESOS DE NEGOCIO A LOS QUE APOYA



ITIL


COBIT
Impulsa la adopción de procesos, de manera que puedan adaptarse para encajar tanto en organizaciones grandes como en pequeñas.

Integrar Niveles de Servicio da transparencia a sus procesos.

Aplicar el ITIL especialmente en aquellas empresas que han integrado clientes y proveedores en sus operaciones a través de redes de datos, como Internet.

Ofrecer un marco común para todas las actividades del departamento TI, como parte de la provisión de servicios, basado en la infraestructura TI.

















Enfocarse en objetivos y necesidades del negocio mejorando la cooperación y comunicación entre los administradores del negocio y los auditores.

Ayuda a los administradores a entender como los asuntos de seguridad y control benefician sus áreas de operación.

Ayuda a las organizaciones a compararse con la competencia e implementar mejores prácticas de objetivos de control y la tecnología relacionada.

Se desarrollan fuertes relaciones de negocio a varios niveles y las sorpresas se vuelven raras.

Las organizaciones generan confianza y credibilidad hacía sus clientes.

Permite a las organizaciones cumplir con requerimientos regulatorios.

Calidad, de requerimientos de negocio y para el desarrollo de métricas que permitan la medición con respecto a estas metas.

2.1. DEFINICIÓN Y ANTECEDENTES

DEFINICIÓN DE ITIL

Desarrollada a finales de los 80s, ITIL se ha convertido en un estándar para la administración de servicios. En sus inicios en la Gran Bretaña permitió que se administrara de manera eficaz y eficiente los costos de los recursos; por que demostró ser útil a las organizaciones en todos los sectores.

ITIL, Information Technology Infrastructure Library, es una colección de las mejores prácticas observadas en la industria de TI. Es un conjunto de libros en los cuales se encuentran documentados todos los procesos referentes a la provisión de servicios de tecnología de información hacia las organizaciones.

ITIL por medio de procedimientos, roles, tareas, y responsabilidades que se pueden adaptar a cualquier organización de TI, genera una descripción detallada de mejores prácticas, que permitirán tener mejor comunicación y administración en la organización de TI. Proporciona los elementos necesarios para determinar objetivos de mejora y metas que ayuden a la organización a madurar y crecer. ITIL está dividido en 10 procesos, mismos que están divididos en 5 procesos operacionales (libro azul) y 5 tácticos (libro rojo), además de incluirse dentro de los procesos operacionales una función que es la de service desk.

ANTECEDENTES

1)      1980, pero ampliamente adoptada mediados de los 90. Esta mayor adopción y conocimiento ha llevado a varios estándares (ISO/IEC 20000).
2)      La Gestión de Servicio ITIL está actualmente integrada en el estándar ISO 20000 (anterior BS 15000).
3)      ITIL contiene una sección específicamente titulada “Gestión de Servicios de TI” (la combinación de los volúmenes de Servicio de Soporte y Prestación de Servicios).
4)      Recomendaciones de ITIL fueron desarrolladas en los años 1980 por la CCTA (Agencia Central de Telecomunicaciones y Computación, hoy Ministerio de Comercio, OGC -1991) de UK como respuesta a la creciente dependencia de las TI.
5)      ITILv1: Auspicio de la CCTA: “Método de Infraestructura de la Tecnología de Información del Gobierno” – GITM.
6)      Tras la publicación inicial de estos libros, su número creció rápidamente (dentro la versión 1) hasta unos 30 libros.

DEFINICIÓN DE COBIT

COBIT fue publicado por primera vez por ITGI en abril de 1996. Su última actualización – COBIT® 4.1 hace énfasis en el cumplimiento reglamentario, ayudando a la organizaciones a incrementar el valor de TI, destacando los vínculos entre los objetivos del negocio y TI, y simplificando la implementación del marco de trabajo COBIT.

Para hacer a COBIT es un marco de trabajo y un conjunto de herramientas de Gobierno de Tecnología de Información (TI) que permite a la Gerencia cerrar la brecha entre los requerimientos de control, aspectos técnicos y riesgos de negocios. COBIT habilita el desarrollo de políticas claras y buenas prácticas para el control de TI a lo largo de las organizaciones.

ANTECEDENTES

Comenzando con el marco de COBIT definido en la primera edición, el uso de estándares internacionales, las pautas y la investigación en las mejores prácticas condujeron al desarrollo de los objetivos del control.
Las pautas de la intervención fueron desarrolladas después para determinar si estos objetivos del control están puestos en ejecución apropiadamente. La investigación para las primeras y segundas ediciones incluyó la colección y el análisis de fuentes internacionales identificadas y fue realizada por los equipos en Europa (universidad libre de Amsterdam), los E.E.U.U. (universidad politécnica de California) y Australia (universidad de Nuevo Gales del Sur).

Cargaron a los investigadores con la compilación, la revisión, el gravamen y la incorporación apropiada de los estándares técnicos internacionales, códigos de la conducta, estándares de calidad, estándares profesionales en la revisión, y las prácticas y los requisitos de la industria, como se relacionan con el marco y con los objetivos del control individual.

Después de la colección y del análisis, desafiaron a los investigadores a examinar cada dominio y a procesar profundizado y a sugerir los nuevos o modificados objetivos del control aplicables a ese detalle ÉL proceso. La consolidación de los resultados fue realizada por el comité de dirección de COBIT.


Además, el marco de COBIT fue revisado y realzado para apoyar aumentó control de la gerencia, introduce a gerencia de funcionamiento y la desarrolla más lejos gobierno. Proveer la gerencia un uso del marco, así que de él puede determinar y hacer las opciones para la puesta en práctica y las mejoras del control sobre su información y tecnología relacionada, así como funcionamiento de la medida, las pautas de la gerencia incluyen modelos de la madurez, factores críticos del éxito, los indicadores dominantes de la meta y los indicadores dominantes del funcionamiento relacionados con los objetivos del control.

II UNIDAD

ASIGNATURA: ESTRATEGIAS DE GESTIÓN DE SERVICIOS DE TI

MARCOS DE REFERENCIA EN LA GESTIÓN DE SERVICIOS DE TI (SUGERIDOS COBIT E ITIL)


2.1. DEFINICIÓN Y ANTECEDENTES.

2.2. PROCESOS DE NEGOCIO A LOS QUE APOYA.

2.3. FASES.

2.4. VENTAJAS Y DESVENTAJAS.

2.5. TENDENCIAS.

2.6. COMPARATIVOS ENTRE MARCOS DE REFERENCIA.

1.7. PROCESO DE IMPLANTACIÓN DEL GOBIERNO DE TI

Es necesario un cambio en el rol de TI para extraer el máximo rendimiento a una inversión en TI y usar la tecnología como un arma competitiva. De esta forma conseguimos que la actitud de TI frente al negocio pase de ser meramente reactiva a ser proactiva, anticipándose a las necesidades de la organización.

El proceso de implantación de gobierno de TI asiste a los diferentes niveles de la organización con una detallada hoja de ruta que le ayuda en la implementación de sus necesidades de Gobierno TI usando COBIT. Identifica qué componentes de COBIT deben ser mejorados desde las necesidades iniciales hasta la implantación de la solución. La hoja de ruta presenta un proyecto que puede ser largo y que requiere prácticas estrictas de gestión de proyectos. Dicha hoja de ruta es un primer paso para implantar los requerimientos de gobierno de TI.

Esta fase prevé la solución y está compuesta de tres pasos. Se debe fijar el estado de madurez actual de los procesos de TI seleccionados y el estado de madurez objetivo en el que se desea que estén tras implantar la solución. El análisis de la distancia entre la situación actual y la situación en la que se desea estar se convierte en oportunidades de mejora.

Las organizaciones hoy en día tienen los siguientes retos: alcanzar mayor cantidad de clientes, estar un paso adelante del competidor, estar integrado en este mundo globalizado.

LAS FASES DEL PROCESO DE IMPLANTACIÓN DE GOBIERNO DE TI EN UNA ORGANIZACIÓN SON

IDENTIFICAR NECESIDADES

Los siguientes cuatro pasos son necesarios en la fase inicial de un proyecto de implantación de Gobierno de TI:

a)       Entender en entorno en el que se va a desarrollar el proceso de implantación de gobierno de TI y establecer un proyecto adecuado.
b)      Entender los objetivos de negocio y cómo trasladarlos a objetivos de TI.
c)       Entender los riesgos potenciales y la forma en la que estos pueden afectar a los objetivos de TI.
d)      Definir el alcance del proyecto y qué procesos deben ser implantados o mejorados.

ANÁLISIS DE LA SOLUCIÓN

Esta fase prevé la solución y está compuesta de tres pasos. Se debe fijar el estado de madurez actual de los procesos de TI seleccionados y el estado de madurez objetivo en el que se desea que estén tras implantar la solución. El análisis de la distancia entre la situación actual y la situación en la que se desea estar se convierte en oportunidades de mejora.

PLANIFICACIÓN DE LA SOLUCIÓN

En esta fase se identifican iniciativas de mejora factibles y las traslada a proyectos justificados. Tras su aprobación, dichos proyectos deben ser integrados en la estrategia de mejora con un plan detallado para alcanzar la solución.

IMPLEMENTAR LA SOLUCIÓN


Conforme los proyectos van avanzando, el resultado del mismo debe ser monitorizado y dichos resultados deben servir para tomar decisiones acerca de las siguientes iteraciones sobre cada uno de los procesos que se han implantado.


1.6. OBJETIVOS DEL GOBIERNO DE TI

El gobierno ti es un conjunto de procedimientos, estructuras y comportamientos utilizados para dirigir y controlar la organización hacía el logro de sus objetivos.

COBIT es un marco de referencia para Gobierno de TI. Este marco permite conectar los riesgos del negocio con las necesidades de control. Si TI se va a gestionar como un negocio dentro del negocio, el concepto de gobierno (proceso en el que se ayuda la gerencia para conseguir sus objetivos) es también aplicable a la gestión de TI.

LOS OBJETIVOS DEL GOBIERNO CORPORATIVO SON

ü Proveer dirección estratégica.
ü Asegurar que los objetivos son logrados.
ü Establecer una adecuada administración de riesgos.
ü Verificar que los recursos de la empresa son utilizados responsablemente.


BENEFICIOS DE IMPLEMENTAR UNA SOLUCIÓN DE GOBIERNO DE TI EN SU ORGANIZACIÓN

ü Definir y alcanzar resultados medibles, por medio de los objetivos de control de COBIT.
ü Adoptar buenas prácticas aceptadas internacionalmente.
ü Estar orientado a la administración y soportado por herramientas y entrenamiento.
ü Implementar la mejora continua.
ü Alinear la organización con los principales estándares de la industria.

En muchas organizaciones, TI es fundamental para mantener y hacer que crezca el negocio. Como consecuencia, la gerencia necesita entender la importancia estratégica de TI y debería tener en su agenda el gobierno de TI. El principal objetivo del gobierno de TI es entender las cuestiones y la importancia estratégica de TI para permitir a la organización que mantenga sus operaciones e implemente las estrategias necesarias para sus proyectos y actividades futuras.

OBJETIVOS DEL GOBIERNO DE TI

ü Definir una arquitectura de TI que incluya la definición de los procesos y la integración de los sistemas.
ü Disponer de las tecnologías necesarias para alcanzar los objetivos estratégicos de la universidad.
ü Garantizar que la implantación y explotación de los sistemas de información están funcionando de acuerdo a lo planificado.
ü Los servicios basados en TI deben satisfacer el nivel acordado con los usuarios.
ü Conocer y gestionar adecuadamente los riesgos asociados a las TI.
ü Conseguir que las TI sean flexibles y ágiles de cara a afrontar cambios futuros.
ü Disponer del personal adecuado y con la formación necesaria para ocuparse de la gestión eficiente de las TI.
ü Integrar el respeto a las personas, valores sociales y medioambientales dentro de la estrategia de TI.
ü Intercambiar experiencias y colaborar con otras organizaciones en temas relacionados con las TI.