Está en la página 1de 23

Introducción de la norma

UNIDAD 4: Desarrollo de la ISO 20000.

Mg. Edwin Montes


Logro General:
Importancia

Gestionar los servicios de TI ❑ La importancia de la CALIDAD DE SERVICIOS DE TI es


en diversas Organizaciones relevante para las empresas ya que está encargada de
bajo el marco de Trabajo de garantizar que sus productos o servicios de TI satisfagan
Information Technology los requisitos de los clientes y cumplan todas las normas
Infrastructure Library (ITIL), aplicables a estos.
aplicando criticidad,
responsabilidad y trabajo en
equipo.
Logro de la Unidad Contenido General

El alumno conoce los ❑ Introducción de la norma


requerimientos de la ISO 20000 y ❑ Procesos de Integración y Coordinación
su aplicación ❑ Procesos de la Provisión del Servicio
❑ Procesos de Resolución, Control y Entrega
❑ Procesos de Relación
❑ Examen Final
LOGRO DE LA SESIÓN

Al finalizar la sesión de clase el alumno será capaz de analizar la


importancia de la norma ISO 20000.
AGENDA Sesión 13: “Introducción de la norma”

Introducción y antecedentes.

Esquema de la certificación.

Relación de la norma ISO con ITIL.

Uso y aplicación del estándar

Evaluación y auditorías

Roles

Ámbito de certificación
¿Cuáles son los problemas que
afrontan las empresas en cuanto
a la gestión de los procesos de TI?
INTRODUCCIÓN
❑ Es la primera norma de calidad en el
mundo dirigida específicamente a las
organizaciones de TI (Tecnología de la
Información) para promover la
adopción de un enfoque de procesos
integrados para la prestación eficaz de
los servicios.
❑ Detalla un conjunto compuesto de
procesos y un enfoque de gestión para
el suministro efectivo de servicios de
TI a clientes internos y externos.
ISO 20000
❑ El estándar se compone de 5 partes, de las cuales cuatro están ya publicadas y una en proceso de
publicación:
✓ Parte 1: ISO/IEC 20000-1:2011 - Requisitos de los sistemas de gestión de servicios
✓ Parte 2: ISO/IEC 20000-2:2012 - Guía de implementación de los sistemas de gestión de servicios
✓ Parte 3: ISO/IEC TR 20000-3:2009 - Guía en la definición del alcance y la aplicabilidad (informe
técnico)
✓ Parte 4: ISO/IEC DTR 20000-4:2010 - Modelo de referencia de procesos (informe técnico)
✓ Parte 5: ISO/IEC TR 20000-5:2010 - Ejemplo de implementación (informe técnico).

❑ La primera parte (Especificación) define los requerimientos (217) necesarios para realizar una entrega
de servicios de TI alineados con las necesidades del negocio, con calidad y valor añadido para los clientes,
asegurando una optimización de los costes y garantizando la seguridad de la entrega en todo momento.

❑ La segunda parte (Código de Prácticas) representa el conjunto de buenas prácticas adoptadas y


aceptadas por la industria en materia de Gestión de Servicio de TI. Está basada en el estándar de
facto ITIL (Biblioteca de Infraestructura de TI) y sirve como guía y soporte en el establecimiento de
acciones de mejora en el servicio o preparación de auditorías contra el estándar ISO/IEC 20000-1:2005.
ANTECEDENTES
CERTIFICACIÓN
❑ La aparición de la serie ISO/IEC 20000, ha supuesto el primer sistema de gestión en
servicio de TI certificable bajo norma reconocida a nivel mundial.
❑ La parte 1 de la serie, ISO/IEC 20000-1:2005 representa el estándar certificable. En
febrero de 2006, AENOR (organización delegada en España de ISO/IEC) inició el
mecanismo de adopción y conversión de la norma ISO/IEC 20000 a norma UNE.
❑ El 23 de junio de 2006, la organización ITSMF hace entrega a AENOR de la versión
traducida de la norma. En el BOE del 25 de julio de 2007 ambas partes se ratificaron
como normas españolas con las siguientes referencias:
✓ UNE-ISO/IEC 20000-1:2007 Tecnología de la información. Gestión del servicio.
Parte 1: Especificaciones (ISO/IEC 20000-1:2005).
✓ UNE-ISO/IEC 20000-2:2007 Tecnología de la información. Gestión del servicio.
Parte 2: Código de buenas prácticas (ISO 20000-2:2005).
❑ Estas normas pueden adquirirse a través del portal web de AENOR. Cualquier
entidad puede solicitar la certificación respecto a esas normas.
ESQUEMA DE CERTIFICACIÓN

La certificación permite
demostrar de manera
independiente que los
servicios ofrecidos cumplen
con las mejores prácticas.
RELACIÓN DE NORMA ISO CON ITIL
❑ ITIL es un conjunto de libros que proponen una Guía de las mejores prácticas
para el soporte de servicios tecnológicos, mientras que la norma ISO 20000
recoge los requisitos para conseguir una Gestión de Servicios de Calidad.

❑ Una empresa no puede ser Certificada por ITIL, ya que es un marco de


buenas prácticas y únicamente se pueden cumplir sus directrices. Sin
embargo ISO 20000 Tecnología de la Información, se basa en los principios
fundamentales de ITIL y puede ser certificable. Podríamos decir que la norma
ISO 20000 indica que necesitamos realizar e ITIL nos explica cómo hay que
desarrollarlo.
RELACIÓN DE NORMA ISO CON ITIL

ITIL v2 se ha
utilizado como
base para la
creación de las
Normas ISO/IEC
20000.
RELACIÓN DE
NORMA ISO CON
ITIL
DIFERENCIAS DE IMPLANTACIÓN

➢ ITIL® es una colección de buenas prácticas no certificable.


➢ Las recomendaciones de ITIL® pueden abordarse con la
profundidad y exigencia que la organización considere
oportuno.
➢ ISO 20000 es una norma certificable que considera 13
procesos.
➢ No se puede optar a la certificación en ISO 20000 sin haber
implantado, aunque sea mínimamente, los 13 procesos.
USO Y APLICACIÓN
El proceso de certificación de la empresa
está dividido en dos etapas: Auditoría
Interna
❑ Primera etapa (revisión de
documentación): El auditor de
certificación controlará si su Revisión de
documentación cumple con ISO la Dirección
20000.

❑ Segunda etapa (auditoría principal):


Medidas
Aquí el auditor verificará si todas sus
Correctivas
actividades actuales cumplen tanto
con ISO 20000 y con su propia
documentación.
USO Y APLICACIÓN
Si se trata de una persona, usted puede ser certificado en ISO 20000.
Certificado de fundamentos de ISO
20000

Curso de Auditor principal en ISO


20000

Curso de Implementador principal


en ISO 20000

Curso de Auditor interno en ISO


20000
EVALUACIÓN Y AUDITORÍAS

Ciclo típico de
certificación utilizado
para ISO/IEC 20000-
1
ROLES

Las Normas ISO/IEC 20000


se centran en las
actividades de gestión de
las TI
ÁMBITO

Mapa de las
diferentes normas
y marcos de
referencia
relacionados con
las TI
CONCLUSIONES
BIBLIOGRAFÍA

• Telefónica & AENOR. (2016). Guía de completa de aplicación para la


gestión de los servicios de Tecnologías de la información.
Recuperado de:
https://www.proactivanet.com/images/Blog/ISO20000_GuiaCompleta
deAplicacion_LuisMoran.pdf

También podría gustarte