Mostrando entradas con la etiqueta Gobierno TI. Mostrar todas las entradas
Mostrando entradas con la etiqueta Gobierno TI. Mostrar todas las entradas

miércoles, 5 de diciembre de 2018

Resumen Tema 3

Hemos dedicado la última sesión de Tema 3 a recapitular, realizar un mapa de conceptos del tema y su interpretación textual.

A la hora de elaborar el mapa ya Mindomo alerta de que solo se pueden tener tres mapas en la cuenta gratuita por lo que será este el último que se pueda subir sin tener que estar esquivando las restricciones. 

En lo que respecta a este tema, las valoraciones realizadas son las siguientes:

Las actividades desarrolladas
3
Recursos facilitados
3
Desarrollo del tema
4
Actuación del tutor
4
Eficacia del aprendizaje en relación con el tiempo invertido
2
Facilidad del entorno
3
Valoración general
3

En comparación con los temas anteriores, hay que tener en cuenta que en este se realizó un caso práctico y un cuestionario de cumplimiento de la norma ISO. Esta última actividad fue algo abstracta, a la par que tediosa por lo que la valoración de las actividades ha caído un punto.

Las impresiones no varían en exceso con los temas anteriores. Las actividades requieren un tiempo extenso que, para el aprendizaje obtenido, quizás se podría adquirir con actividades más simples o con menor número de ellas.


jueves, 29 de noviembre de 2018

Gestión de los Servicios TI

En esta sesión hemos trabajado con la gestión de los servicios relacionados con las TI, por lo que es importante tener claro de inicio que es un servicio TI. Lo vamos a definir como un "medio para entregar valor a los clientes facilitándoles los resultados que quieren conseguir sin que tengan la propiedad de costes y riesgos".

En todo este tema de servicios y su gestión tomaremos como referencia a ITIL, que proporciona un conjunto de las mejores prácticas para la gestión de los servicios TI, entendiendo esta gestión como las capacidades de la organización especializadas para proporcionar valor a los clientes mediante los servicios.

Así, entre los objetivos de esta gestión de los servicios TI encontramos:
  • Alinear los servicios TI con las necesidades del negocio y sus clientes
  • Mejorar la calidad de los servicios TI
  • Reducir el coste en la provisión de estos servicios

Para trabajar en esta gestión emplearemos ITIL, como ya se comentó anteriormente, pero también se toma como referencia la norma ISO 20000, sabiendo que ella también se basa en las prácticas recomendadas por ITIL. Por ello, la diferencia clave entre ambas es que ITIL es utilizada para certificar a las personas mientras que la norma ISO se emplea para certificar a las organizaciones. A modo de resumen diríamos que ISO proporciona un checklist de ítems que coleccionan las buenas prácticas recomendadas por ITIL.

Lo que ITIL ofrece y posteriormente la norma ISO certifica es que la organización cuente con:
  • Procesos alineados con los requerimientos del negocio
  • Personal del área de TI que entiende lo que se requiere de ellos
  • Procesos definidos, medidos, comunicados, usados y mejorados de forma continua
  • Una estrategia de administración de servicios definida claramente

La principal diferencia entre la norma ISO 20000 (Estándar) e ITIL (Guía de buenas prácticas) es que la norma permite ser auditada, de tal forma que las empresas pueden certificarse en esta norma mientras que ITIL certificará a las personas.

La gestión de los servicios la dividiremos en cinco fases:
1. Estrategia
Debe mantener las "4P de Mintzberg": perspectiva, posición, planificación y patrón. Requiere un enfoque multidisciplinar. Los procesos de esta fase incluyen:
  • Gestión de la demanda
  • Gestión financiera
  • Gestión del portfolio de servicios

2. Diseño
Diseño de nuevos servicios o modificación de los existentes para incorporarlos al catálogo de servicios y a la producción. Entre sus procesos están:
  • Gestión del catálogo de servicios
  • Gestión de niveles de servicio
  • Gestión de la capacidad
  • Gestión de la disponibilidad
  • Gestión de la continuidad de los servicios TI
  • Gestión de la seguridad de la información
  • Gestión de proveedores
Destacable el primero de ellos, la gestión del catálogo, por ser esta la que incluye la oferta de servicios y debe ser tratada con especial atención ya que es el documento que guía a los clientes a la hora de seleccionar un servicio.

Además, deberá contener el SLA (Acuerdo del nivel de servicio) donde se definen a un gran nivel de detalle las especificaciones del servicio (vigencia, alcance, objetivos, etc.), los OLA (Acuerdos de nivel de operaciones), que determinan los procesos y procedimientos a nivel interno que son necesarios para ofrecer los SLA anteriormente indicados y los UCs (Contratos de soporte con proveedores) que determinarán precisamente el nivel de responsabilidad de estos proveedores externos en el proceso de prestación de servicios.


3. Transición
La cuestión de esta fase es hacer que lo que se ha definido en la fase de diseño se pueda integrar en el entorno de producción para que sea accesible a los clientes y usuarios autorizados. Sus procesos son:
  • Planificación y soporte a la transición
  • Gestión de cambios. Aprobación de modificaciones
  • Gestión de la configuración y activos del servicio
  • Gestión de entregas y despliegues. Control de versiones
  • Validación y pruebas
  • Evaluación (En términos de calidad)
  • Gestión del conocimiento

4. Operación
Se centra en el uso diario y cotidiano de los servicios desarrollados. Los procesos identificados en esta fase son:
  • Gestión de eventos
  • Gestión de incidencias
  • Petición de servicios TI
  • Gestión de problemas
  • Gestión de acceso a los servicios TI

5. Mejora continua 
Esta fase está ubicada también como gestión de la calidad, entendiendo la mejora continua como un proceso continuo en busca de la calidad en los servicios prestados. En esta fase emplearemos el ciclo "Actuar, planificar, realizar, comprobar", de forma continua, consolidando niveles de calidad y creciendo de forma constante.


domingo, 25 de noviembre de 2018

Gobierno TI. Metodologías COBIT y PMBOK

Dentro del estudio del gobierno corporativo y en concreto el gobierno de las TI se encuentran diversas metodologías como la norma ISO 38500 que ya estudiamos en la clase anterior. En esta nos centraremos en otras dos: COBIT y PMBOK.

COBIT (Control Objectives for Information and related Technologies) ofrece un conjunto de buenas prácticas mediante un marco de trabajo basado en procesos. Se dirige al control principalmente, dejando de lado la ejecución.

Así, se orienta hacia el negocio, vinculando los objetivos del negocio con las metas de las TI, alineando las estrategias y proporcionando métricas y modelos de madurez para medir logros. Es, en resumen, un nexo entre los negocios y las TI.

Características clave del modelo del marco de trabajo de COBIT

Áreas focales del Gobierno TI
Las áreas en las que se centra el COBIT son la alineación estratégica de las TI con el negocio, la administración de los recursos y los riesgos TI y la medición del rendimiento.
Orientación al negocio
El principio fundamental se resume en que la empresa deberá invertir, administrar y controlar los recursos TI mediante una estructura de procesos que ofrezcan los servicios que suministren información de calidad.
Orientación a los procesos
Una de las bases de COBIT es la distinción entre gobierno TI y gestión TI. Así, encontramos los procesos de gobierno, aquellos que desarrollan los objetivos de gobierno proporcionando la dirección TI, y los procesos de gestión, centrados en desarrollar las prácticas y actividades y cubriendo PBRM (Planificar, Construir, Ejecutar y Monitorizar).

Dentro de este ítem aparece el dominio de gobierno TI, basado en EDM (Evaluar, Orientar y supervisar.
Basado en controles
Se define el control como las medidas existentes para evitar los eventos no deseados y promover su detección y corrección, disminuyendo el riesgo.

Existirán unos objetivos de control de TI, compuestos por:
  • Controles del negocio y controles TI
  • Controles generales de TI y aplicación

Medidas e indicadores
Para medir dónde se encuentran y dónde deben mejorar, COBIT propone:
  • Modelos de madurez. Sus niveles son:
    1. No existente
    2. Inicial
    3. Repetible
    4. Definido
    5. Administrado
    6. Optimizado
  • Metas y mediciones de rendimiento para los procesos TI
  • Metas en actividades


PMBOK (Project Management Body Of Knowledge) es una guía con fundamentos para la dirección de proyectos desarrollada por el Project Management Institute (PMI)

Se define proyecto como un conjunto de actividades interdependientes orientadas a un fin específico con duración predeterminada. Así, tendrán un inicio y un final definidos, debiendo tener un resultado único, lo que lo diferencia de las tareas. Dirigir proyectos plantea la necesidad de obtener un equilibrio entre coste, alcance, tiempo y calidad, además de los riesgos.

A la hora de dirigir un proyecto PMBOK identifica 42 procesos para transformar un proyecto en procesos concatenados, considerando para cada proyecto entradas, herramientas, técnicas y salidas.

Los procesos además se clasificarán según: 

Dimensión temporal 
  • Procesos de inicio
  • Procesos de planificación
  • Procesos de ejecución
  • Procesos de control
  • Procesos de cierre

Dimensión funcional
Agrupa los procesos en función a las áreas de conocimiento a las que pertenecen. Como ejemplo de estas áreas están Gestión del alcance, gestión del tiempo, gestión de los costes y gestión de la calidad, aunque existen varias más.


domingo, 18 de noviembre de 2018

Gobierno Corporativo y Gobierno TI

En primer lugar, aquí esta el formulario generado como actividad asociada a esta sesión teórica en el que se realiza la comprobación del nivel de implantación y cumplimiento de la normativo ISO 38500 que posteriormente detallaremos. Para evaluarlo, como criterio escogeremos un sistema de puntuación simple, en el que cada  supone 1 punto y cada no 0 puntos. Así, sobre 27 preguntas, se considera que una organización cumple la normativa a partir de los 20 puntos. Para un cumplimiento completo, se deberá obtener una puntuación de, al menos, 25 puntos. Continuamos describiendo lo trabajado en la clase del lunes 12 de noviembre sobre este tema:

En una organización el gobierno corporativo es aquel que la dirige y controla. Su buen funcionamiento se debe basar en la correcta distribución de responsabilidades entre Consejo de Administración y directivos. 

Definiremos el gobierno de las TI como "una responsabilidad del gobierno corporativo, ya que es una parte de él. Como tal debe mantener una vista de gobierno que alinee las TI con la estrategia de la organización y su propio gobierno funcional, para que las TI funcionen de manera eficiente y efectiva. Además, debe motivar el comportamiento deseable de las TI, así como incluir tanto procesos de gobierno como perspectivas de estructura, es decir, ir desde lo más abstracto a lo concreto. Así, las TI se emplearán para obtener el mayor valor del negocio mediante el desarrollo y control de responsabilidades efectivas, gestionando los riesgos asociados a las TI. Por último, no debe olvidarse de mantener una perspectiva no solo actual sino futura de estas."

Este gobierno de las TI es cada vez más importante ya que el gasto en TI no es controlado como se debiera y en muchas ocasiones no se consigue hacer un uso eficiente de las TI.

Es un hecho que las TI son cada vez más asequibles y de forma universal por lo que, en sí mismas, no se consideran un factor diferenciador, debiendo sacar el máximo provecho de ellas para poder obtener una ventaja. Por este motivo, en el futuro todos los departamentos de informática deberán tener implantadas buenas prácticas que definan, midan y analicen los procesos relacionados con las TI para su mejora continua.

Hay que tener presente la importante diferencia entre gobierno de las TI y gestión de las TI. Mientras el gobierno, como ya se mencionó, se encarga de la fijación de estrategias en TI que vayan de acuerdo a la estrategia de la organización, la gestión se centra en administrar estas TI día a día.

Para ejecutar este gobierno de las TI existen diversos marcos de referencia, siendo las metodologías más comunes ISO 38500, COBIT, ITIL y PMBOK.

Entrando un poquito en la norma ISO 38500, vemos que podemos resumir los propósitos de la norma en tres fundamentales:

  • Generar un gobierno corporativo de las TI en el que se pueda confiar
  • Informar y orientar a los directores de las TI en la organización
  • Proporcionar una base para la evaluación objetiva del gobierno de las TI
En resumen, la norma proponer gobernar las TI mediante tres tareas: evaluar, dirigir y monitorizar

Por evaluar se entiende examinar y juzgar el uso actual y futuro de las TI, mientras que dirigir se basa en gestionar la preparación y ejecución de las políticas marcadas, asignando las responsabilidades oportunas. Por su parte, monitorizar sirve para vigilar el rendimiento de estas políticas, controlando que se ajusten a lo planificado.

Los principios que sigue la norma ISO y que van a ser trabajados con estas tres tareas son los siguientes:
  • Responsabilidad: todo el mundo dentro de la organización comprende y acepta sus responsabilidades con respecto a las TI
  • Estrategia: la estrategia de la organización debe tener en cuenta las capacidades de las TI así como las estrategias TI satisfacen las necesidades de la estrategia del negocio
  • Adquisiciones: las compras relacionadas con TI (en definitiva los gastos en TI) deben hacerse por motivos válidos, con una justificación sólida de los mismos.
  • Rendimiento: las TI dan soporte a la organización prestando servicios con los niveles y calidad acordados y necesarios para alcanzar los objetivos de la organización.
  • Cumplimiento: las TI deben cumplir con la legislación y las normativas obligatorias.
  • Factor humano: Las TI respetan la conducta humana, incluyendo las necesidades de todos los implicados en el proceso.
Al implementar un gobierno TI, deben seguirse unas cuantas pautas:
  • Alineación estratégica
  • Gestión de riesgos: control interno
  • Gestión de recursos: asegurar una infraestructura adecuada para las TI, que permita reaccionar a los cambios del mercado, ser flexible. Debe tener en cuenta que el recurso más valioso son las personas.
  • Medición del desempeño: establecer medidas de ejecución y seguimiento. Incluye auditorías.
  • Ciclo de vida del gobierno TI
  • Entorno del gobierno TI: condiciones y circunstancias por las que se ve afectado el gobierno TI.
  • Partes interesadas (Stakeholders)
Los beneficios de la aplicación de la norma ISO 38500 son variados: incentiva a las empresas a usar estándares apropiados, provee un marco de principios básicos, es aplicable a todas las empresas y colabora con la consecución de las obligaciones legales en materia de TI.