Introducción:
El artículo brevemente describe la estrategia de adopción de ITIL en el grupo de corporativos de Disney, en particular en la compañía de Parque Temáticos y Descanso.
Resumen:
Una de las principales compañías del grupo Disney Parques Temáticos y Descanso que genera el 30% de las ganancias del grupo. Tan solo 1000 empleados de TI globalmente, casi 45% de todas las aplicaciones se dedican para esta compañía, en total 800 aplicaciones y 1800 servidores. Con la intensa presión de disponibilidad y fiabilidad para estos servicios.
Para cumplir y alinear las necesidades del negocio con las Operaciones TI, Disney inicio la adopción de ITIL a mediados de los 2000s.
El primer paso para la adopción fue la comunicación inicial desde el nivel ejecutivo hacia el resto de la empresa.
El siguiente paso fue la capacitación y certificación en fundamentos.
El tercer paso fue el más crítico, obtener el compromiso organizacional. Para lograrlo se seleccionaron 20 campeones para certificarse como Expertos en ITIL.
Estos expertos se seleccionaron en base a los siguientes criterios:
* Capaces de integrar la visión en los procesos que trabajan.
* Capaces de entender y aprender toda la información que abarca ITIL V3
* Capaces de persuadir e influenciar a la gente, trabajo colaborativo y luchar la resistencia del cambio.
* Comprender que es factible y que no.
Glen Taylor, responsable de la adopción e implementación de ITIL en Disney, da algunos consejos para hacer la adopción más sencilla:
* No subestimar la comunicación necesaria - es crítico para el éxito.
* Aprovechar las herramientas y documentos que ya existen y no reinventar la rueda.
* Manténgase lo más práctico posible, y no complicar lo que es simplemente sentido común
Conclusiones:
Son muy interesantes las recomendaciones generales para la adopción de ITIL en un grupo de empresas mundiales como Disney. El alcance del proyecto en términos de personas, procesos y sistemas es inmenso.
Y sin embargo, la adopción paulatina mediante la mitigación de la curva de aprendizaje, y obtener el patrocino ejecutivo al permear en la organización los Expertos ITIL internos son excelentes recomendaciones para cualquier organización que quiera integrar ITIL.
Mostrando entradas con la etiqueta ITIL. Mostrar todas las entradas
Mostrando entradas con la etiqueta ITIL. Mostrar todas las entradas
sábado, 27 de noviembre de 2010
ITIL v3 ¿Donde comenzar y como lograr Metas-Rápidas?
Introducción:
Este articulo indica una estrategia de adopción inicial para implementar ITIL v3 en las organizaciones.
Resumen:
Con la nueva versión 3 de ITIL, se enfoca en la alineación de TI con los objetivos de Negocio de la empresa. ITIL no se considera únicamente una referencia para TI.
Y la pregunta importante es: ¿Dónde Comenzar?
Solo porque ITIL v3 este basado en el ciclo de vida del servicio no significa que la táctica deba empezar al implementar la Estrategia de Servicio. Ya que es necesario examinar las areas de oportunidad y retos que las organización tiene.
Al concluir este diagnostico inicial se puede definir como comenzar, identificando las oportunidades de Retorno de Inversión, y contra medir las mejoras como CSI. Como se muestra en el siguiente diagrama:
Pink Elephant recomienda comenzar con los procesos que están relacionados con el Cliente, como se enlistan a continuación:
- Gestión de Incidentes y Mesa de Servicio (función)
- Gestión de Cambios
- Gestión del Catalogo de Servicios
- Gestión de Problemas
- Gestión de los Activos del Servicio y Configuración
La mayoría de estos procesos se encuentran en el libro Transición del Servicio y Operación del Servicio. También se recomienda guiarse por los libros Estrategia del Servicio y Mejora Continua del Servicio.
Y el siguiente tópico del artículo es ¿Cómo identificar Metas-Rápidas?
Implementar ITIL en una organización puede tomar varios años, por lo cual es importante cubrir metas rápidas que den visibilidad del éxito de la implementación en tempranas fases del proyecto. A continuación se establecen objetivos a implementar para obtener resultados rápidamente:
- Administración de Incidentes
o Empezar a tener bitácoras sobre todos los incidentes y solicitudes de servicios.
o Que la mesa de servicios sea la propietaria del ciclo de vida de los incidentes
o Definir mecanismos de escalamiento y procedimientos de asignación de tickets.
- Administración de Cambios
o Crear un comité de cambios para su evaluación,
o Desarrollar un modelo de tipos de cambios para tener un modelo de autorización
- Administración del Catalogo de Servicios
o Iniciar con el desarrollo de un catálogo de servicios
o Iniciar con reuniones internas (IT) para la revisión de servicios
o Iniciar con reuniones externas para la revisión con el negocio
- Administración de Problemas
o Ejecutar análisis de tendencias con los casos más recurrentes de incidentes
- En general:
o Integrar en un modelo compartido los procesos de Incidentes, Problemas y Cambios
o Integrar una sola herramienta de automatización
o Integrar / capturar métricas comunes
Conclusiones:
Es bastante interesante el planteamiento general para iniciar la adopción de ITIL y lograr metas que permitan dar visibilidad a corto plazo. Ya que ITIL es una referencia de procesos operativos, pero no tiene una metodología de adopción o implementación.
También es importante conocer el tamaño real de la adopción de ITIL, y considerar que se debe elegir una métrica o unidad de trabajo estandarizada para medir el esfuerzo de su implementación, esta unidad de trabajo podría ser los servicios principales que se diseñan, implementan, operan y mejoran en el proyecto de adopción de ITIL.
Y por último, la recomendación que me pareció bastante concreta es sobre el tema de las herramientas, ya que para la automatización de ITIL existen muchas herramientas y cada una tiene sus ventajas y productos relacionados. Y estas mismas herramientas pueden integrarse entre si. También existen herramientas Open Source, con ventajas y limitantes.
Este articulo indica una estrategia de adopción inicial para implementar ITIL v3 en las organizaciones.
Resumen:
Con la nueva versión 3 de ITIL, se enfoca en la alineación de TI con los objetivos de Negocio de la empresa. ITIL no se considera únicamente una referencia para TI.
Y la pregunta importante es: ¿Dónde Comenzar?
Solo porque ITIL v3 este basado en el ciclo de vida del servicio no significa que la táctica deba empezar al implementar la Estrategia de Servicio. Ya que es necesario examinar las areas de oportunidad y retos que las organización tiene.
Al concluir este diagnostico inicial se puede definir como comenzar, identificando las oportunidades de Retorno de Inversión, y contra medir las mejoras como CSI. Como se muestra en el siguiente diagrama:
Pink Elephant recomienda comenzar con los procesos que están relacionados con el Cliente, como se enlistan a continuación:
- Gestión de Incidentes y Mesa de Servicio (función)
- Gestión de Cambios
- Gestión del Catalogo de Servicios
- Gestión de Problemas
- Gestión de los Activos del Servicio y Configuración
La mayoría de estos procesos se encuentran en el libro Transición del Servicio y Operación del Servicio. También se recomienda guiarse por los libros Estrategia del Servicio y Mejora Continua del Servicio.
Y el siguiente tópico del artículo es ¿Cómo identificar Metas-Rápidas?
Implementar ITIL en una organización puede tomar varios años, por lo cual es importante cubrir metas rápidas que den visibilidad del éxito de la implementación en tempranas fases del proyecto. A continuación se establecen objetivos a implementar para obtener resultados rápidamente:
- Administración de Incidentes
o Empezar a tener bitácoras sobre todos los incidentes y solicitudes de servicios.
o Que la mesa de servicios sea la propietaria del ciclo de vida de los incidentes
o Definir mecanismos de escalamiento y procedimientos de asignación de tickets.
- Administración de Cambios
o Crear un comité de cambios para su evaluación,
o Desarrollar un modelo de tipos de cambios para tener un modelo de autorización
- Administración del Catalogo de Servicios
o Iniciar con el desarrollo de un catálogo de servicios
o Iniciar con reuniones internas (IT) para la revisión de servicios
o Iniciar con reuniones externas para la revisión con el negocio
- Administración de Problemas
o Ejecutar análisis de tendencias con los casos más recurrentes de incidentes
- En general:
o Integrar en un modelo compartido los procesos de Incidentes, Problemas y Cambios
o Integrar una sola herramienta de automatización
o Integrar / capturar métricas comunes
Conclusiones:
Es bastante interesante el planteamiento general para iniciar la adopción de ITIL y lograr metas que permitan dar visibilidad a corto plazo. Ya que ITIL es una referencia de procesos operativos, pero no tiene una metodología de adopción o implementación.
También es importante conocer el tamaño real de la adopción de ITIL, y considerar que se debe elegir una métrica o unidad de trabajo estandarizada para medir el esfuerzo de su implementación, esta unidad de trabajo podría ser los servicios principales que se diseñan, implementan, operan y mejoran en el proyecto de adopción de ITIL.
Y por último, la recomendación que me pareció bastante concreta es sobre el tema de las herramientas, ya que para la automatización de ITIL existen muchas herramientas y cada una tiene sus ventajas y productos relacionados. Y estas mismas herramientas pueden integrarse entre si. También existen herramientas Open Source, con ventajas y limitantes.
jueves, 11 de noviembre de 2010
Integración de Administración de Riesgos e ITIL.
Resumen:
Esta guía presenta la integración entre Administración de Riesgos y el marco de referencia ITIL. Definiendo los conceptos de riesgo corporativo, administración de riesgos, y el ciclo de vida del servicio, con énfasis en como la administración de riesgos puede ser asistida por la administración de servicios.
Los siguientes son conceptos principales:
- BS31100: Estándar británico para la administración de riesgos.
- Riesgo corporativo: Cualquier eventualidad que afecte directamente o indirectamente los objetivos del negocio comúnmente negativamente.
- Administración de riesgos: Reducir la repercusión negativa de los riesgos en el proyecto u operación. La esencia de la administración de riesgos está en prever continuamente posibles problemas para llevar a cabo acciones a tiempo en vez de improvisar y buscar soluciones tardías. Mencionan los autores del artículo que comúnmente cuando las cosas suceden mal, existe evidencia organizacional de que se tienen procesos o practicas que no consideran los riegos en la planeación.
- Gobierno corporativo: Es el conjunto de principios y normas que regulan el diseño, integración y funcionamiento de los órganos de gobierno de la empresa, como son los tres poderes dentro de una sociedad: los Accionistas, Directorio y Alta Administración. Un buen Gobierno Corporativo provee los incentivos para proteger los intereses de la compañía y los accionistas, monitorizar la creación de valor y uso eficiente de los recursos.
- Gobierno de Tecnologías de Información: Garantizar un desarrollo eficiente, viable y sistemático de las áreas de tecnología; alinear las acciones y hacerlas consistentes unas con otras; planear la asignación de recursos; sentar las bases para controlar los proyectos, y equilibrar costos y beneficios. Principalmente se hace cargo del establecimiento de una concordancia entre las estrategias de negocios y las estrategias de TI, creando una ventaja estratégica y competitiva.
- M_o_R (Administración de Riesgos de TI): Permite identificar los riesgos relacionados con la infraestructura TI, y establece el gobierno (controles internos) requeridos para administrar los riesgos de la organización. Este marco esta basado en cuatro conceptos: Identificar, Evaluar, Planear e Implementar. Y cinco principios: Registro de Problema, Estrategia de Administración de Riesgos, Guía de Proceso de Administración de Riesgos, Política de Administración de Riesgos y Registro de Riegos.
- RACI: Modelo de tipos de Roles (Responsable, Encargado, Consultado, e Informado).
- Ciclo de Vida del Servicio de ITIL: Modelo del ciclo de vida del servicio, incluye el proceso de mejora continua, diseño del servicio, transición del servicio, operación del servicio y estrategia del servicio.
Relación entre Administración de Riesgos, ITIL y Gobierno de TI. A continuación se enumeran los principales elementos de la integración:
- Tanto ITIL como M_o_R se refieren al RACI como mecanismo para identificar responsables en la organización que están involucrados y son capaces, desde la perspectiva de Administración de Servicios, de administrar los riesgos.
- Otro elemento de convergencia entre M_o_R e ITIL seria la perspectiva de negocio que ofrecen para identificar riesgos y otros riesgos relacionados.
- Así también los Patrocinadores e Involucrados (stakeholder) es un tema de integración entre los dos procesos. Ya que en ambos procesos es necesario tener un mecanismo de comunicación efectiva sobre los riesgos y los principales involucrados.
- ITIL soporta la administración de riesgos corporativos en la siguientes aéreas: Administración de Problemas, Administración de Cambios, Entrega de Servicio, Administración de Disponibilidad y Continuidad de Servicio.
Relación entre Administración de Riesgos y cada uno de los procesos de ITIL (Estrategia de Servicio, Diseño del Servicio, Transición del Servicio, Operación del Servicio, Mejora Continua del Servicio. Los autores enumeran en cada una de las actividades por proceso, las acciones a considerar sobre el proceso de administración de riesgos.
Análisis:
La planeación de riesgos en proyectos u operaciones se ha considerado en diversas estrategias o procesos como un factor crítico. Los autores en este artículo describen las relaciones que tienen ITIL, M_o_R y el gobierno de tecnologías de información, mencionando en cada uno de los conceptos, las mejores prácticas sobre la administración de riesgos. Y detallando estas prácticas a nivel de actividades dentro del marco de referencia ITIL. También denotan como el marco de trabajo M_o_R se basa en cuatro principios sobre la estrategia de identificación de riesgos, resolución de problemas, mejora continua y planeación de riesgos.
Los riesgos existen en todo proyecto, implementación de proceso, operación o servicio, sin embargo se debe considerar que probabilidad tienen de presentarse en la realidad, también se debe analizar el impacto que tiene el riesgo en relación con los objetivos esperados del proyecto o servicio, y con esto determinar que acción tomar en base a ese riesgo. Los tipos de acciones que se pueden realizar son:
- Evitarlo
- Reducirlo
- Asumirlo
- Transferirlo
Cada una de estas acciones nos definirá que actividades se deben realizar para evitar que el riesgo afecte considerablemente al proyecto o servicio.
Conclusiones:
En mi opinión, el tema de planeación de riesgos no es nuevo, y aunque en el artículo no lo mencionan, es un factor crítico en la ingeniería de software, administración profesional de proyectos, modelo de capacidades de madurez y claro en la administración de servicios de TI. Sin embargo el articulo es bastante nuevo (marzo del presente año), y ninguna disciplina, proceso, estrategia o marco de trabajo que yo tenga conocimiento, describe en la práctica que considerar para la administración de riesgos. Por lo cual, este articulo lo considero una guía de gran utilidad para la administración de riesgos, ya que en mi experiencia una correcta implementación de esta práctica puede ser determinante en el resultado del proyecto.
Esta guía presenta la integración entre Administración de Riesgos y el marco de referencia ITIL. Definiendo los conceptos de riesgo corporativo, administración de riesgos, y el ciclo de vida del servicio, con énfasis en como la administración de riesgos puede ser asistida por la administración de servicios.
Los siguientes son conceptos principales:
- BS31100: Estándar británico para la administración de riesgos.
- Riesgo corporativo: Cualquier eventualidad que afecte directamente o indirectamente los objetivos del negocio comúnmente negativamente.
- Administración de riesgos: Reducir la repercusión negativa de los riesgos en el proyecto u operación. La esencia de la administración de riesgos está en prever continuamente posibles problemas para llevar a cabo acciones a tiempo en vez de improvisar y buscar soluciones tardías. Mencionan los autores del artículo que comúnmente cuando las cosas suceden mal, existe evidencia organizacional de que se tienen procesos o practicas que no consideran los riegos en la planeación.
- Gobierno corporativo: Es el conjunto de principios y normas que regulan el diseño, integración y funcionamiento de los órganos de gobierno de la empresa, como son los tres poderes dentro de una sociedad: los Accionistas, Directorio y Alta Administración. Un buen Gobierno Corporativo provee los incentivos para proteger los intereses de la compañía y los accionistas, monitorizar la creación de valor y uso eficiente de los recursos.
- Gobierno de Tecnologías de Información: Garantizar un desarrollo eficiente, viable y sistemático de las áreas de tecnología; alinear las acciones y hacerlas consistentes unas con otras; planear la asignación de recursos; sentar las bases para controlar los proyectos, y equilibrar costos y beneficios. Principalmente se hace cargo del establecimiento de una concordancia entre las estrategias de negocios y las estrategias de TI, creando una ventaja estratégica y competitiva.
- M_o_R (Administración de Riesgos de TI): Permite identificar los riesgos relacionados con la infraestructura TI, y establece el gobierno (controles internos) requeridos para administrar los riesgos de la organización. Este marco esta basado en cuatro conceptos: Identificar, Evaluar, Planear e Implementar. Y cinco principios: Registro de Problema, Estrategia de Administración de Riesgos, Guía de Proceso de Administración de Riesgos, Política de Administración de Riesgos y Registro de Riegos.
- RACI: Modelo de tipos de Roles (Responsable, Encargado, Consultado, e Informado).
- Ciclo de Vida del Servicio de ITIL: Modelo del ciclo de vida del servicio, incluye el proceso de mejora continua, diseño del servicio, transición del servicio, operación del servicio y estrategia del servicio.
Relación entre Administración de Riesgos, ITIL y Gobierno de TI. A continuación se enumeran los principales elementos de la integración:
- Tanto ITIL como M_o_R se refieren al RACI como mecanismo para identificar responsables en la organización que están involucrados y son capaces, desde la perspectiva de Administración de Servicios, de administrar los riesgos.
- Otro elemento de convergencia entre M_o_R e ITIL seria la perspectiva de negocio que ofrecen para identificar riesgos y otros riesgos relacionados.
- Así también los Patrocinadores e Involucrados (stakeholder) es un tema de integración entre los dos procesos. Ya que en ambos procesos es necesario tener un mecanismo de comunicación efectiva sobre los riesgos y los principales involucrados.
- ITIL soporta la administración de riesgos corporativos en la siguientes aéreas: Administración de Problemas, Administración de Cambios, Entrega de Servicio, Administración de Disponibilidad y Continuidad de Servicio.
Relación entre Administración de Riesgos y cada uno de los procesos de ITIL (Estrategia de Servicio, Diseño del Servicio, Transición del Servicio, Operación del Servicio, Mejora Continua del Servicio. Los autores enumeran en cada una de las actividades por proceso, las acciones a considerar sobre el proceso de administración de riesgos.
Análisis:
La planeación de riesgos en proyectos u operaciones se ha considerado en diversas estrategias o procesos como un factor crítico. Los autores en este artículo describen las relaciones que tienen ITIL, M_o_R y el gobierno de tecnologías de información, mencionando en cada uno de los conceptos, las mejores prácticas sobre la administración de riesgos. Y detallando estas prácticas a nivel de actividades dentro del marco de referencia ITIL. También denotan como el marco de trabajo M_o_R se basa en cuatro principios sobre la estrategia de identificación de riesgos, resolución de problemas, mejora continua y planeación de riesgos.
Los riesgos existen en todo proyecto, implementación de proceso, operación o servicio, sin embargo se debe considerar que probabilidad tienen de presentarse en la realidad, también se debe analizar el impacto que tiene el riesgo en relación con los objetivos esperados del proyecto o servicio, y con esto determinar que acción tomar en base a ese riesgo. Los tipos de acciones que se pueden realizar son:
- Evitarlo
- Reducirlo
- Asumirlo
- Transferirlo
Cada una de estas acciones nos definirá que actividades se deben realizar para evitar que el riesgo afecte considerablemente al proyecto o servicio.
Conclusiones:
En mi opinión, el tema de planeación de riesgos no es nuevo, y aunque en el artículo no lo mencionan, es un factor crítico en la ingeniería de software, administración profesional de proyectos, modelo de capacidades de madurez y claro en la administración de servicios de TI. Sin embargo el articulo es bastante nuevo (marzo del presente año), y ninguna disciplina, proceso, estrategia o marco de trabajo que yo tenga conocimiento, describe en la práctica que considerar para la administración de riesgos. Por lo cual, este articulo lo considero una guía de gran utilidad para la administración de riesgos, ya que en mi experiencia una correcta implementación de esta práctica puede ser determinante en el resultado del proyecto.
Definiciones sobre los Conceptos Principales de Tendencias Tecnológicas.
* ITIL
(IT Infraestructure Library) Librería de Infraestructura de Tecnologías de Información, fue desarrollada por OGC (anteriormente CCTA) como el conjunto de mejores prácticas para los centros de información de gobierno británica. Actualmente es el estándar de facto para administración de servicios que incluye su planeación, implementación y soporte.
Esta Liberia esta publicada en 5 manuales que muestran el ciclo de vida del modelo:
- Estrategia de Servicio
- Diseño del Servicio
- Transición del Servicio
- Operación del Servicio
- Mejora Continua del Servicio
Referencia: http://www.itil.org
* COBIT
Los Objetivos de Control para la Información y la Tecnología relacionada (COBIT®) brindan buenas prácticas a través de un marco de trabajo de dominios y procesos, y presenta las actividades en una estructura manejable y lógica. Las buenas prácticas de COBIT representan el consenso de los expertos. Están enfocadas fuertemente en el control y menos en la ejecución. Estas prácticas ayudarán a optimizar las inversiones habilitadas por TI, asegurarán la entrega del servicio y brindarán una medida contra la cual juzgar cuando las cosas no vayan bien.
Para que TI tenga éxito en satisfacer los requerimientos del negocio, la dirección debe implementar un sistema de control interno o un marco de trabajo. El marco de trabajo de control COBIT contribuye a estas necesidades de la siguiente manera:
- Estableciendo un vínculo con los requerimientos del negocio
- Organizando las actividades de TI en un modelo de procesos generalmente aceptado
- Identificando los principales recursos de TI a ser utilizados
- Definiendo los objetivos de control gerenciales a ser considerados
Referencia: www.itil.org
* TOGAF
Es un marco de referencia sobre arquitectura (Open Group Architectural Framework). Es una herramienta valiosa para desarrollar un diverso rango de arquitecturas de TI. Permite principalmente diseñar, evaluar, y construir la arquitectura correcta para la organización. La clave de TOGAF, es el método fiable de desarrollo de arquitectura (Arquitecture Development Method - ADM), que habilita el desarrollo de arquitectura TI que cubre las necesidades del negocio.
Referencia: http://www.opengroup.org
* eTOM
Es un marco de referencia de Procesos de Negocio (Business Process Framework - BPF) comúnmente aceptado e implementado para las industrias de Información, Comunicación y Entretenimiento. Este marco es un componente principal de Marco de Foros TM. BPF dirige los costos operacionales al analizar todas las facetas de un proceso organizacional, esta mejora es consecuencia de la identificación y eliminación de actividades sin valor de negocio, y optimización, simplificación de procesos efectivos. A nivel conceptual este marco tiene tres aéreas principales, reflejan el enfoque común de diversas empresas:
Estrategia, Infraestructura y Producto (cubriendo la planeación y administración del ciclo de vida).
Operaciones (cubriendo el núcleo de administración operacional)
Administración Corporativa (cubriendo la administración que soporta al negocio)
Referencia: http://www.tmforum.org
* MOF
El marco de referencia de operaciones de Microsoft (MOF, Microsoft Operations Framework) es una colección de recomendaciones, principios y modelos. Proporciona una guía técnica completa para lograr confiabilidad, disponibilidad y capacidad de soporte técnico y de administración del sistema de producción crítico con productos y tecnologías de Microsoft.
MOF se basa en un conjunto de principios que subyacen a los dos modelos que componen los elementos centrales de la estructura: el modelo de equipo y el modelo de proceso para operaciones. Estos principios subyacentes proporcionan directrices coherentes en relación con el diseño y desarrollo de todo el contenido entregado en MOF. Los modelos dividen las guías de operaciones en tres categorías fundamentales: personas, proceso y tecnología.
Mientras que las categorías de personas y proceso son modelos definidos expresamente, el componente de tecnología no es independiente, sino que se extiende completamente por MOF. El enfoque de tecnología para MOF estará en habilitar tecnologías y recomendaciones para lograr alta disponibilidad, confiabilidad y capacidad de soporte y de administración de sistemas en la plataforma de Microsoft. Esto incluirá guías acerca de la interoperabilidad con otras plataformas de tecnología.
MOF aborda la naturaleza dinámica en constante evolución de los entornos informáticos distribuidos actuales. Esta estructura consta de seis principios que son básicos en el diseño y fundamentales para la aplicación con éxito.
Referencia: http://technet.microsoft.com
* CMMI
Es una estrategia de mejora de procesos que provee a las organizaciones con los elementos esenciales de aplicación de procesos efectivos para optimizar el desempeño de sus funciones. Esta estrategia la define el Instituto de Ingeniería de Software (Software Engineer Institute - SEI) CMMI puede ser guiar la mejora de procesos en un proyecto, una división o toda la organización. Permite apoyar a empresas tradicionalmente estructuradas por aéreas, para definir sus objetivos y prioridades de mejora, y provee la guía para procesos de calidad, y un punto de referencia para medir los procesos actuales.
Los principales beneficios al utilizar CMMI incluyen:
- Las actividades de la organización son ligadas explícitamente a los objetivos de negocio.
- Se incrementa la visibilidad sobre las actividades organizacionales para asegurar que el producto o servicio cumpla las expectativas del cliente.
- Aprender mejores prácticas.
CMMI es adoptado a nivel mundial, y se puede utilizar en las siguientes aéreas de interés:
- Desarrollo de Producto o Servicio (Modelo de Desarrollo)
- Definición, administración y entrega de Servicio ( Modelo de Servicios)
- Adquisición de Producto o Servicio (Modelo de Adquisiciones)
Referencia: http://www.sei.cmu.edu
* PRINCE2
Proyectos en ambientes controlados (PRojects IN Controlled Environments) es un método basado en procesos para la efectiva administración de proyectos.
PRINCE2 es el estándar de facto utilizado extensivamente por el gobierno británico, es reconocido mundialmente y utilizado por el sector privado a nivel mundial. Lo desarrollo la OGC.
El método PRINCE2 es dominio público, y ofrece un guía sin propietario de mejores prácticas en administración de proyectos. Las siguientes son sus principales características:
- Se enfoca en la justificación del negocio.
- Estructura al equipo de administración de proyectos.
- Es una estrategia de planeación basada en productos.
- Enfatiza dividir el proyecto en etapas administrables y controlables.
- Es flexible para aplicarse al nivel adecuado del proyecto.
Referencia: http://www.prince2.com
* PMI
El Instituto de Administración de Proyectos (Project Management Institute - PMI) está activamente involucrado en abogar por la profesión, estableciendo estándares profesionales, conduciendo investigación y dando acceso a un acervo muy vasto de información y recursos. Del mismo modo, el PMI promueve el desarrollo de la profesión ofreciendo la posibilidad de realizar interconexiones, creación de oportunidades de colaboración y de participar como voluntario en proyectos globales, y ofreciendo tres certificaciones, entre ellas, una de las más respetadas mundialmente:
PMP (Profesional Administrador de Proyectos)
CAPM (Asociado Certificado Administrador de Proyectos)
PgMP (Profesional Administrador de Programas)
Estas certificaciones tienen reconocimiento mundial, y comúnmente han sido adoptadas por la industria norteamericana.
Referencia: http://www.pmi.org
* ISO/IEC 20000:2005
ISO/IEC 20000:2005 es la primera norma internacional para gestión de servicio IT y promueve la adopción de un enfoque de proceso integrado para la entrega de los servicios administrados. La norma está alineada y es totalmente compatible con el esquema ITIL.
ISO/IEC 20000:2005 consiste de dos partes bajo el título general Gestión de Servicio de Tecnología de la Información:
ISO/IEC 20000:1:2005 (Parte 1) comprende un número de especificaciones, incluyendo Planificación e Implementación del Servicio de Gestión, Requisitos para un Sistema de Gestión, Planificación e Implementación de Servicios Nuevos o Modificados, Proceso de Servicio de Entrega, Procesos de Relaciones, Procesos de Control, Procesos de Resoluciones y Proceso de Liberación.
ISO/IEC 20000:2:2005 (Parte 2) es un "código de práctica" que describe las mejores prácticas para la gestión de servicio dentro del alcance de ISO /IEC 20000 Parte 1. La Parte 2 ayuda a aquellas organizaciones que buscan adoptar ISO/IEC 20000:2005
Referencia: http://www.iso.org
* ISO/IEC 27001:2005
Estándar para la seguridad de la información ISO/IEC 27001 (Information technology - Security techniques - Information security management systems - Requirements) fue aprobado y publicado como estándar internacional en octubre de 2005 por International Organization for Standardization y por la comisión International Electrotechnical Commission.
Especifica los requisitos necesarios para establecer, implantar, mantener y mejorar un Sistema de Gestión de la Seguridad de la Información (SGSI) según el conocido “Ciclo de Deming”: PDCA - acrónimo de Plan, Do, Check, Act (Planificar, Hacer, Verificar, Actuar). Es consistente con las mejores prácticas descritas en ISO/IEC 17799 (actual ISO/IEC 27002) y tiene su origen en la norma BS 7799-2:2002, desarrollada por la entidad de normalización británica, la British Standards Institution (BSI).
La seguridad de la información tiene asignada la serie 27000 dentro de los estándares ISO/IEC:
ISO 27000: Publicada en mayo de 2009. Contiene la descripción general y vocabulario a ser empleado en toda la serie 27000. Se puede utilizar para tener un entendimiento más claro de la serie y la relación entre los diferentes documentos que la conforman.
UNE-ISO/IEC 27001:2007 “Sistemas de Gestión de la Seguridad de la Información (SGSI). Requisitos”. Fecha de la de la versión española 29 noviembre de 2007. Es la norma principal de requisitos de un Sistema de Gestión de Seguridad de la Información. Los SGSIs deberán ser certificados por auditores externos a las organizaciones. En su Anexo A, contempla una lista con los objetivos de control y controles que desarrolla la ISO 27002 (anteriormente denominada ISO17799).
ISO 27002: (anteriormente denominada ISO17799).Guía de buenas prácticas que describe los objetivos de control y controles recomendables en cuanto a seguridad de la información con 11 dominios, 39 objetivos de control y 133 controles.
ISO 27004: Publicada en diciembre de 2009. Especifica las métricas y las técnicas de medida aplicables para determinar la eficiencia y eficacia de la implantación de un SGSI y de los controles relacionados.
ISO 27005: Publicada en junio de 2008. Consiste en una guía para la gestión del riesgo de la seguridad de la información y sirve, por tanto, de apoyo a la ISO 27001 y a la implantación de un SGSI. Incluye partes de la ISO 13335.
ISO 27006: Publicada en febrero de 2007. Especifica los requisitos para acreditación de entidades de auditoría y certificación de sistemas de gestión de seguridad de la información.
La norma ISO/IEC 27001:2005 específica los requerimientos para establecer, implementar, operar, monitorear, revisar, mantener y mejorar un sistema documentado de administración de seguridad de información dentro del contexto de los riesgos generales de la organización. La norma específica la implementación de controles personalizados para las necesidades especificas de cada organización.
Referencia: http://www.iso.org
* ISO/IEC 27002:2005
Establece los lineamientos, guías y principios generales para iniciar, implementar, mantener y mejorar un sistema de administración de la seguridad de la información en una organización. Esta norma provee la guía general sobre los objetivos aceptados comúnmente de administración de la seguridad de información. Y contiene las mejores prácticas para el control de objetivos y controles en las siguientes aéreas:
- Políticas de seguridad.
- Organización de seguridad de información.
- Administración de recursos.
- Seguridad de recursos humanos.
- Seguridad física y ambiental.
- Administración de comunicaciones y operaciones.
- control de acceso.
- Adquisición, desarrollo y mantenimiento de sistemas de información.
- Administración de incidentes de seguridad de la información.
- Administración de la continuidad del negocio.
- Cumplimiento.
Referencia: http://www.iso.org
* ISO/IEC 27005:2008
Provee los lineamientos y guías para la administración de riesgos de seguridad de la información. Soporta los conceptos generales especificados en ISO/IEC 27001 y es diseñada para asistir de manera satisfactoria en la implementación de seguridad de información basada en la estrategia de administración de riesgos. Esta norma aplica a todas las industrias con la intención de administración de riegos que puedan comprometer la seguridad de la información de la organización.
Referencia: http://www.iso.org
* ISO/IEC 38500:2008
Provee los principos de guia para directores de organizaciones (incluyendo dueñños, miembros de junta, socios, directores, ejecutivos de alto nivel) para utilizar efectivamente, eficientemente y de manera aceptable las tecnologias de informacion e sus organizaciones.
Aplica para gobernar y controlar los procesos administrativos ( y deciciones) relacionadas a los servicios de informacion y comunicacion utilizadaos por una organizacion - Administracion de Servicios de TI.
También provee guia para aquellos que asesores, informen o asistan a directores.
Referencia: http://www.iso.org
* Six Sigma
Seis Sigma es una metodología de mejora de procesos, centrada en la reducción de la variabilidad de los mismos, consiguiendo reducir o eliminar los defectos o fallas en la entrega de un producto o servicio al cliente. La meta de 6 Sigma es llegar a un máximo de 3,4 defectos por millón de eventos u oportunidades (DPMO), entendiéndose como defecto cualquier evento en que un producto o servicio no logra cumplir los requisitos del cliente.1
Seis sigma utiliza herramientas estadísticas para la caracterización y el estudio de los procesos, de ahí el nombre de la herramienta, ya que sigma representa tradicionalmente la variabilidad en un proceso y el objetivo de la metodología seis sigma es reducir ésta de modo que mi proceso se encuentre siempre dentro de los límites establecidos por los requisitos del cliente.
Referencia: http://www.isixsigma.com/
* Malcolm Baldrige
Malcolm Baldrige fue nominado para ser Secretario de Comercio por el Presidente Ronald Reagan el 11 de Diciembre de 1980 y ratificado por el Senado de los Estados Unidos el 22 de Enero de 1981.
Durante su administración como Secretario de Comercio, Baldrige jugó un papel importante en el desarrollo e implementación de políticas de comercio. Tomó la iniciativa para resolver las dificultades en la transferencia de tecnología con China y la India. Baldrige tuvo las primeras conversaciones a nivel de Gabinete con la Unión Soviética en siete años que prepararon el terreno para incrementar el acceso de Firmas Norteamericanas al mercado Soviético.
Fue altamente felicitado por los más eminentes líderes mundiales. Dirigió los esfuerzos de su Administración para aprobar el Acta de Compañías para Comercio de Exportación de 1982.
Baldrige fue nombrado por el Presidente para presidir una Comisión en el Gabinete que buscara las prácticas injustas en el comercio y recomendara las formas de terminar con esas prácticas. Fue líder en las reformas de las leyes Antimonopolios.
Los ganadores del Premio Baldrige a la Excelencia en la Administración contribuyeron a largo plazo a la mejora de la economía, eficiencia, y efectividad en el gobierno. Dentro del Departamento de Comercio, Baldrige redujo el presupuesto en más del 30% y el personal administrativo en 25%.
Referencia: http://www.nist.gov
* EFQM
El Modelo Europeo de Excelencia Empresarial, patrocinado por la EFQM y la Comisión de la UE, base del Premio Europeo a la Calidad, consta de dos partes:
Un conjunto de criterios (ver mapa ) de excelencia empresarial que abarcan todas las áreas del funcionamiento de la organización.
Un conjunto de reglas para evaluar el comportamiento de la organización en cada criterio.
Hay dos grupos de criterios :
Los Resultados (Criterios 6 al 9) representan lo que la organización consigue para cada uno de sus actores (Clientes, Empleados, Sociedad e Inversores).
Los Agentes (Criterios 1 al 5) son aspectos del sistema de gestión de la organización. Son las causas de los resultados.
Para cada grupo de criterios hay un conjunto de reglas de evaluación basadas en la llamada "lógica REDER" :
Los resultados han de mostrar tendencias positivas, compararse favorablemente con los objetivos propios y con los resultados de otras organizaciones, estar causados por los enfoques de los agentes y abarcar todas las áreas relevantes.
Los agentes han de tener un enfoque bien fundamentado e integrado con otros aspectos del sistema de gestión, su efectividad ha de revisarse periódicamente con objeto de aprender y mejorar, y han de estar sistemáticamente desplegados e implantados en las operaciones de la organización.
Referencia: http://www.efqm.org
* TQM
El objetivo perseguido por la Gestión de Calidad Total (Total Quality Management – TQM) es lograr un proceso de mejora continua de la calidad por un mejor conocimiento y control de todo el sistema (diseño del producto o servicio, proveedores, materiales, distribución, información, etc.) de forma que el producto recibido por los consumidores este constantemente en correctas condiciones para su uso (cero defectos en calidad), además de mejorar todos los procesos internos de forma tal de producir bienes sin defectos a la primera, implicando la eliminación de desperdicios para reducir los costos, mejorar todos los procesos y procedimientos internos, la atención a clientes y proveedores, los tiempos de entrega y los servicios post-venta.
* Cloud Computing
La computación en la nube, del inglés cloud computing, es un paradigma que permite ofrecer servicios de computación a través de Internet. La "nube" es una metáfora de Internet.
Los siguientes son algunos beneficios:
- Integración probada de servicios Web. Por su naturaleza, la tecnología de Cloud Computing se puede integrar con mucha mayor facilidad y rapidez con el resto de sus aplicaciones empresariales (tanto software tradicional como Cloud Computing basado en infraestructuras), ya sean desarrolladas de manera interna o externa.
- Prestación de servicios a nivel mundial. Las infraestructuras de Cloud Computing proporcionan mayor capacidad de adaptación, recuperación de desastres completa y reducción al mínimo de los tiempos de inactividad.
- Una infraestructura 100% de Cloud Computing no necesita instalar ningún tipo de hardware. La belleza de la tecnología de Cloud Computing es su simplicidad… y el hecho de que requiera mucha menor inversión para empezar a trabajar.
- Implementación más rápida y con menos riesgos. Podrá empezar a trabajar muy rápidamente gracias a una infraestructura de Cloud Computing. No tendrá que volver a esperar meses o años e invertir grandes cantidades de dinero antes de que un usuario inicie sesión en su nueva solución. Sus aplicaciones en tecnología de Cloud Computing estarán disponibles en cuestión de semanas o meses, incluso con un nivel considerable de personalización o integración.
- Actualizaciones automáticas que no afectan negativamente a los recursos de TI. Si actualizamos a la última versión de la aplicación, nos veremos obligados a dedicar tiempo y recursos (que no tenemos) a volver a crear nuestras personalizaciones e integraciones. La tecnología de Cloud Computing no le obliga a decidir entre actualizar y conservar su trabajo, porque esas personalizaciones e integraciones se conservan automáticamente durante la actualización.
- Contribuye al uso eficiente de la energía. En este caso, a la energía requerida para el funcionamiento de la infraestructura. En los datacenters tradicionales, los servidores consumen mucha más energía de la requerida realmente. En cambio, en las nubes, la energía consumida es sólo la necesaria, reduciendo notablemente el desperdicio.
* Virtualization
Se refiere a la abstracción de los recursos de una computadora, llamada Hypervisor o VMM (Virtual Machine Monitor) que crea una capa de abstracción entre el hardware de la máquina física (host) y el sistema operativo de la máquina virtual (virtual machine, guest), siendo un medio para crear una versión virtual de un dispositivo o recurso, como un servidor, un dispositivo de almacenamiento, una red o incluso un sistema operativo, donde se divide el recurso en uno o más entornos de ejecución.
Esta capa de software (VMM) maneja, gestiona y arbitra los cuatro recursos principales de una computadora (CPU, Memoria, Red, Almacenamiento) y así podrá repartir dinámicamente dichos recursos entre todas las máquinas virtuales definidas en el computador central. De modo que nos permite tener varios ordenadores virtuales ejecutándose sobre el mismo ordenador físico.
Las siguientes son las ventajas de la virtualización:
- Rápida incorporación de nuevos recursos para los servidores virtualizados.
- Reducción de los costes de espacio y consumo necesario de forma proporcional al índice de consolidación logrado (Estimación media 10:1).
- Administración global centralizada y simplificada.
- Nos permite gestionar nuestro CPD como un pool de recursos o agrupación de toda la capacidad de procesamiento, memoria, red y almacenamiento disponible en nuestra infraestructura
- Mejora en los procesos de clonación y copia de sistemas: Mayor facilidad para la creación de entornos de test que permiten poner en marcha nuevas aplicaciones sin impactar a la producción, agilizando el proceso de las pruebas.
- Aislamiento: un fallo general de sistema de una máquina virtual no afecta al resto de máquinas virtuales.
- Mejora de TCO y ROI.
- No sólo aporta el beneficio directo en la reducción del hardware necesario, sino también los costes asociados.
- Reduce los tiempos de parada.
- Migración en caliente de máquinas virtuales (sin pérdida de servicio) de un servidor físico a otro, eliminando la necesidad de paradas planificadas por mantenimiento de los servidores físicos.
- Balanceo dinámico de máquinas virtuales entre los servidores físicos que componen el pool de recursos, garantizando que cada máquina virtual ejecute en el servidor físico más adecuado y proporcionando un consumo de recursos homogéneo y óptimo en toda la infraestructura.
- Alto grado de satisfacción general.
* Green IT
Green Computing también conocido como Green IT o traducido al español como Tecnologías Verdes se refiere al uso eficiente de los recursos computacionales minimizando el impacto ambiental, maximizando su viabilidad económica y asegurando deberes sociales. No solo identifica a las principales tecnologías consumidoras de energía y productores de desperdicios ambientales sino que ofrece el desarrollo de productos informáticos ecológicos y promueve el reciclaje computacional. Algunas de las tecnologías clasificadas como verdes debido a que contribuyen a la reducción en el consumo de energía o emisión de dióxido de carbono son computación en nube, computación grid, virtualización en centros de datos y teletrabajo.
Referencia: http://www.greenit.net/
* Mobile Computing
La computación móvil es un término utilizado para describir el uso de computadoras sin la necesidad de estar conectadas a una red, ya sea por radio, satélite, etc.
Algunas aplicaciones:
- Manejo de pacientes. La computación móvil permite al médico o institución mantener contacto con un paciente cuyo estado requiere continua vigilancia. Y esto no se limita al envío o recepción de mensajes (hablados o escritos), sino que incluye también el monitoreo constante de signos vitales críticos que pueden anticipar una emergencia.
- Ventas directas. Posiblemente ésta sea la aplicación más evidente: poder consultar inventarios, precios y realizar pedidos en forma inmediata resulta de particular interés para cualquier empresa que se dedique a la comercialización de productos.
- Servicio a clientes. La asesoría, servicio técnico y consultoría es una área en donde la computación móvil es vital. La consulta a bancos de información, bases de datos inteligentes, acopio de información actualizada y consulta de especialistas, es sólo una pequeña muestra de todo lo que puede impactar esta tecnología, sin mencionar la posibilidad de contacto permanente con el cliente.
- Personal móvil en oficinas. No es raro encontrar a personal que, pese a encontrarse siempre en el mismo edificio, se mudan de lugar con frecuencia para, por ejemplo, dar soporte técnico al personal o revisar proyectos. La computación móvil no sólo les permite ser localizados con facilidad, sino que también le auxilia en la consulta de datos que por lo regular estarían en su oficina.
- Profesionales viajeros. Los modernos guerreros del camino son usuarios potenciales que pueden aprovechar esta herramienta: contadores con los registros de una empresa bajo el brazo, gerentes regionales que integran metas empresariales, dirigentes corporativos que requieren información actualizada y, en fin, una gran cantidad de personas que necesitan viajar para realizar su trabajo.
- Manejo de sucursales. En un mundo en el que las empresas han dejado de tener una sola oficina para expandirse, las sucursales aparecen casi sin desearlo, con una gran cantidad de datos que deben consolidarse.
- Grupos de trabajo. La globalización y expansión de empresas hace que sea cada vez más común atacar proyectos con el personal adecuado, el cual no siempre trabaja bajo un mismo techo y, en ocasiones, ni siquiera en la misma ciudad o país.
* Social media
La Media Social son los medios para interactuar socialmente, utilizando tecnologías de publicación altamente escalables y accesibles. SM utiliza mecanismos y tecnologías Web para trasformar y publicar monólogos de medios, en diálogos de medios. A. Kaplan y M. Haenlein definen el termino como " un grupo de aplicaciones basadas en Internet construidas con la ideología y fundamentos tecnológicos de Web 2.0, que permiten crear e intercambiar contenido generado por el usuario"
Conclusiones:
Excelente presentación sobre tendencias en mejoras de procesos y tecnologías que faciliten estas mejoras. Se cubren temas diversos con una gama tecnológica muy amplia. Pero tienen en común la convergencia tecnológica que permite implementar procesos automatizados de control y desarrollo de TI, y facilitan la adopción de estas nuevas tecnologías. Es muy interesante proponer una perspectiva general sobre mejoras de procesos, calidad en general, arquitectura de software, y en conjunto con una visión de las tecnologías que permiten la adopción, masificación y consumo. Ya que esto permite revisar y entender las bases de estas tendencias, asi como la convergencia sobre la virtualización, computo en la nube, Green IT y media social.
(IT Infraestructure Library) Librería de Infraestructura de Tecnologías de Información, fue desarrollada por OGC (anteriormente CCTA) como el conjunto de mejores prácticas para los centros de información de gobierno británica. Actualmente es el estándar de facto para administración de servicios que incluye su planeación, implementación y soporte.
Esta Liberia esta publicada en 5 manuales que muestran el ciclo de vida del modelo:
- Estrategia de Servicio
- Diseño del Servicio
- Transición del Servicio
- Operación del Servicio
- Mejora Continua del Servicio
Referencia: http://www.itil.org
* COBIT
Los Objetivos de Control para la Información y la Tecnología relacionada (COBIT®) brindan buenas prácticas a través de un marco de trabajo de dominios y procesos, y presenta las actividades en una estructura manejable y lógica. Las buenas prácticas de COBIT representan el consenso de los expertos. Están enfocadas fuertemente en el control y menos en la ejecución. Estas prácticas ayudarán a optimizar las inversiones habilitadas por TI, asegurarán la entrega del servicio y brindarán una medida contra la cual juzgar cuando las cosas no vayan bien.
Para que TI tenga éxito en satisfacer los requerimientos del negocio, la dirección debe implementar un sistema de control interno o un marco de trabajo. El marco de trabajo de control COBIT contribuye a estas necesidades de la siguiente manera:
- Estableciendo un vínculo con los requerimientos del negocio
- Organizando las actividades de TI en un modelo de procesos generalmente aceptado
- Identificando los principales recursos de TI a ser utilizados
- Definiendo los objetivos de control gerenciales a ser considerados
Referencia: www.itil.org
* TOGAF
Es un marco de referencia sobre arquitectura (Open Group Architectural Framework). Es una herramienta valiosa para desarrollar un diverso rango de arquitecturas de TI. Permite principalmente diseñar, evaluar, y construir la arquitectura correcta para la organización. La clave de TOGAF, es el método fiable de desarrollo de arquitectura (Arquitecture Development Method - ADM), que habilita el desarrollo de arquitectura TI que cubre las necesidades del negocio.
Referencia: http://www.opengroup.org
* eTOM
Es un marco de referencia de Procesos de Negocio (Business Process Framework - BPF) comúnmente aceptado e implementado para las industrias de Información, Comunicación y Entretenimiento. Este marco es un componente principal de Marco de Foros TM. BPF dirige los costos operacionales al analizar todas las facetas de un proceso organizacional, esta mejora es consecuencia de la identificación y eliminación de actividades sin valor de negocio, y optimización, simplificación de procesos efectivos. A nivel conceptual este marco tiene tres aéreas principales, reflejan el enfoque común de diversas empresas:
Estrategia, Infraestructura y Producto (cubriendo la planeación y administración del ciclo de vida).
Operaciones (cubriendo el núcleo de administración operacional)
Administración Corporativa (cubriendo la administración que soporta al negocio)
Referencia: http://www.tmforum.org
* MOF
El marco de referencia de operaciones de Microsoft (MOF, Microsoft Operations Framework) es una colección de recomendaciones, principios y modelos. Proporciona una guía técnica completa para lograr confiabilidad, disponibilidad y capacidad de soporte técnico y de administración del sistema de producción crítico con productos y tecnologías de Microsoft.
MOF se basa en un conjunto de principios que subyacen a los dos modelos que componen los elementos centrales de la estructura: el modelo de equipo y el modelo de proceso para operaciones. Estos principios subyacentes proporcionan directrices coherentes en relación con el diseño y desarrollo de todo el contenido entregado en MOF. Los modelos dividen las guías de operaciones en tres categorías fundamentales: personas, proceso y tecnología.
Mientras que las categorías de personas y proceso son modelos definidos expresamente, el componente de tecnología no es independiente, sino que se extiende completamente por MOF. El enfoque de tecnología para MOF estará en habilitar tecnologías y recomendaciones para lograr alta disponibilidad, confiabilidad y capacidad de soporte y de administración de sistemas en la plataforma de Microsoft. Esto incluirá guías acerca de la interoperabilidad con otras plataformas de tecnología.
MOF aborda la naturaleza dinámica en constante evolución de los entornos informáticos distribuidos actuales. Esta estructura consta de seis principios que son básicos en el diseño y fundamentales para la aplicación con éxito.
Referencia: http://technet.microsoft.com
* CMMI
Es una estrategia de mejora de procesos que provee a las organizaciones con los elementos esenciales de aplicación de procesos efectivos para optimizar el desempeño de sus funciones. Esta estrategia la define el Instituto de Ingeniería de Software (Software Engineer Institute - SEI) CMMI puede ser guiar la mejora de procesos en un proyecto, una división o toda la organización. Permite apoyar a empresas tradicionalmente estructuradas por aéreas, para definir sus objetivos y prioridades de mejora, y provee la guía para procesos de calidad, y un punto de referencia para medir los procesos actuales.
Los principales beneficios al utilizar CMMI incluyen:
- Las actividades de la organización son ligadas explícitamente a los objetivos de negocio.
- Se incrementa la visibilidad sobre las actividades organizacionales para asegurar que el producto o servicio cumpla las expectativas del cliente.
- Aprender mejores prácticas.
CMMI es adoptado a nivel mundial, y se puede utilizar en las siguientes aéreas de interés:
- Desarrollo de Producto o Servicio (Modelo de Desarrollo)
- Definición, administración y entrega de Servicio ( Modelo de Servicios)
- Adquisición de Producto o Servicio (Modelo de Adquisiciones)
Referencia: http://www.sei.cmu.edu
* PRINCE2
Proyectos en ambientes controlados (PRojects IN Controlled Environments) es un método basado en procesos para la efectiva administración de proyectos.
PRINCE2 es el estándar de facto utilizado extensivamente por el gobierno británico, es reconocido mundialmente y utilizado por el sector privado a nivel mundial. Lo desarrollo la OGC.
El método PRINCE2 es dominio público, y ofrece un guía sin propietario de mejores prácticas en administración de proyectos. Las siguientes son sus principales características:
- Se enfoca en la justificación del negocio.
- Estructura al equipo de administración de proyectos.
- Es una estrategia de planeación basada en productos.
- Enfatiza dividir el proyecto en etapas administrables y controlables.
- Es flexible para aplicarse al nivel adecuado del proyecto.
Referencia: http://www.prince2.com
* PMI
El Instituto de Administración de Proyectos (Project Management Institute - PMI) está activamente involucrado en abogar por la profesión, estableciendo estándares profesionales, conduciendo investigación y dando acceso a un acervo muy vasto de información y recursos. Del mismo modo, el PMI promueve el desarrollo de la profesión ofreciendo la posibilidad de realizar interconexiones, creación de oportunidades de colaboración y de participar como voluntario en proyectos globales, y ofreciendo tres certificaciones, entre ellas, una de las más respetadas mundialmente:
PMP (Profesional Administrador de Proyectos)
CAPM (Asociado Certificado Administrador de Proyectos)
PgMP (Profesional Administrador de Programas)
Estas certificaciones tienen reconocimiento mundial, y comúnmente han sido adoptadas por la industria norteamericana.
Referencia: http://www.pmi.org
* ISO/IEC 20000:2005
ISO/IEC 20000:2005 es la primera norma internacional para gestión de servicio IT y promueve la adopción de un enfoque de proceso integrado para la entrega de los servicios administrados. La norma está alineada y es totalmente compatible con el esquema ITIL.
ISO/IEC 20000:2005 consiste de dos partes bajo el título general Gestión de Servicio de Tecnología de la Información:
ISO/IEC 20000:1:2005 (Parte 1) comprende un número de especificaciones, incluyendo Planificación e Implementación del Servicio de Gestión, Requisitos para un Sistema de Gestión, Planificación e Implementación de Servicios Nuevos o Modificados, Proceso de Servicio de Entrega, Procesos de Relaciones, Procesos de Control, Procesos de Resoluciones y Proceso de Liberación.
ISO/IEC 20000:2:2005 (Parte 2) es un "código de práctica" que describe las mejores prácticas para la gestión de servicio dentro del alcance de ISO /IEC 20000 Parte 1. La Parte 2 ayuda a aquellas organizaciones que buscan adoptar ISO/IEC 20000:2005
Referencia: http://www.iso.org
* ISO/IEC 27001:2005
Estándar para la seguridad de la información ISO/IEC 27001 (Information technology - Security techniques - Information security management systems - Requirements) fue aprobado y publicado como estándar internacional en octubre de 2005 por International Organization for Standardization y por la comisión International Electrotechnical Commission.
Especifica los requisitos necesarios para establecer, implantar, mantener y mejorar un Sistema de Gestión de la Seguridad de la Información (SGSI) según el conocido “Ciclo de Deming”: PDCA - acrónimo de Plan, Do, Check, Act (Planificar, Hacer, Verificar, Actuar). Es consistente con las mejores prácticas descritas en ISO/IEC 17799 (actual ISO/IEC 27002) y tiene su origen en la norma BS 7799-2:2002, desarrollada por la entidad de normalización británica, la British Standards Institution (BSI).
La seguridad de la información tiene asignada la serie 27000 dentro de los estándares ISO/IEC:
ISO 27000: Publicada en mayo de 2009. Contiene la descripción general y vocabulario a ser empleado en toda la serie 27000. Se puede utilizar para tener un entendimiento más claro de la serie y la relación entre los diferentes documentos que la conforman.
UNE-ISO/IEC 27001:2007 “Sistemas de Gestión de la Seguridad de la Información (SGSI). Requisitos”. Fecha de la de la versión española 29 noviembre de 2007. Es la norma principal de requisitos de un Sistema de Gestión de Seguridad de la Información. Los SGSIs deberán ser certificados por auditores externos a las organizaciones. En su Anexo A, contempla una lista con los objetivos de control y controles que desarrolla la ISO 27002 (anteriormente denominada ISO17799).
ISO 27002: (anteriormente denominada ISO17799).Guía de buenas prácticas que describe los objetivos de control y controles recomendables en cuanto a seguridad de la información con 11 dominios, 39 objetivos de control y 133 controles.
ISO 27004: Publicada en diciembre de 2009. Especifica las métricas y las técnicas de medida aplicables para determinar la eficiencia y eficacia de la implantación de un SGSI y de los controles relacionados.
ISO 27005: Publicada en junio de 2008. Consiste en una guía para la gestión del riesgo de la seguridad de la información y sirve, por tanto, de apoyo a la ISO 27001 y a la implantación de un SGSI. Incluye partes de la ISO 13335.
ISO 27006: Publicada en febrero de 2007. Especifica los requisitos para acreditación de entidades de auditoría y certificación de sistemas de gestión de seguridad de la información.
La norma ISO/IEC 27001:2005 específica los requerimientos para establecer, implementar, operar, monitorear, revisar, mantener y mejorar un sistema documentado de administración de seguridad de información dentro del contexto de los riesgos generales de la organización. La norma específica la implementación de controles personalizados para las necesidades especificas de cada organización.
Referencia: http://www.iso.org
* ISO/IEC 27002:2005
Establece los lineamientos, guías y principios generales para iniciar, implementar, mantener y mejorar un sistema de administración de la seguridad de la información en una organización. Esta norma provee la guía general sobre los objetivos aceptados comúnmente de administración de la seguridad de información. Y contiene las mejores prácticas para el control de objetivos y controles en las siguientes aéreas:
- Políticas de seguridad.
- Organización de seguridad de información.
- Administración de recursos.
- Seguridad de recursos humanos.
- Seguridad física y ambiental.
- Administración de comunicaciones y operaciones.
- control de acceso.
- Adquisición, desarrollo y mantenimiento de sistemas de información.
- Administración de incidentes de seguridad de la información.
- Administración de la continuidad del negocio.
- Cumplimiento.
Referencia: http://www.iso.org
* ISO/IEC 27005:2008
Provee los lineamientos y guías para la administración de riesgos de seguridad de la información. Soporta los conceptos generales especificados en ISO/IEC 27001 y es diseñada para asistir de manera satisfactoria en la implementación de seguridad de información basada en la estrategia de administración de riesgos. Esta norma aplica a todas las industrias con la intención de administración de riegos que puedan comprometer la seguridad de la información de la organización.
Referencia: http://www.iso.org
* ISO/IEC 38500:2008
Provee los principos de guia para directores de organizaciones (incluyendo dueñños, miembros de junta, socios, directores, ejecutivos de alto nivel) para utilizar efectivamente, eficientemente y de manera aceptable las tecnologias de informacion e sus organizaciones.
Aplica para gobernar y controlar los procesos administrativos ( y deciciones) relacionadas a los servicios de informacion y comunicacion utilizadaos por una organizacion - Administracion de Servicios de TI.
También provee guia para aquellos que asesores, informen o asistan a directores.
Referencia: http://www.iso.org
* Six Sigma
Seis Sigma es una metodología de mejora de procesos, centrada en la reducción de la variabilidad de los mismos, consiguiendo reducir o eliminar los defectos o fallas en la entrega de un producto o servicio al cliente. La meta de 6 Sigma es llegar a un máximo de 3,4 defectos por millón de eventos u oportunidades (DPMO), entendiéndose como defecto cualquier evento en que un producto o servicio no logra cumplir los requisitos del cliente.1
Seis sigma utiliza herramientas estadísticas para la caracterización y el estudio de los procesos, de ahí el nombre de la herramienta, ya que sigma representa tradicionalmente la variabilidad en un proceso y el objetivo de la metodología seis sigma es reducir ésta de modo que mi proceso se encuentre siempre dentro de los límites establecidos por los requisitos del cliente.
Referencia: http://www.isixsigma.com/
* Malcolm Baldrige
Malcolm Baldrige fue nominado para ser Secretario de Comercio por el Presidente Ronald Reagan el 11 de Diciembre de 1980 y ratificado por el Senado de los Estados Unidos el 22 de Enero de 1981.
Durante su administración como Secretario de Comercio, Baldrige jugó un papel importante en el desarrollo e implementación de políticas de comercio. Tomó la iniciativa para resolver las dificultades en la transferencia de tecnología con China y la India. Baldrige tuvo las primeras conversaciones a nivel de Gabinete con la Unión Soviética en siete años que prepararon el terreno para incrementar el acceso de Firmas Norteamericanas al mercado Soviético.
Fue altamente felicitado por los más eminentes líderes mundiales. Dirigió los esfuerzos de su Administración para aprobar el Acta de Compañías para Comercio de Exportación de 1982.
Baldrige fue nombrado por el Presidente para presidir una Comisión en el Gabinete que buscara las prácticas injustas en el comercio y recomendara las formas de terminar con esas prácticas. Fue líder en las reformas de las leyes Antimonopolios.
Los ganadores del Premio Baldrige a la Excelencia en la Administración contribuyeron a largo plazo a la mejora de la economía, eficiencia, y efectividad en el gobierno. Dentro del Departamento de Comercio, Baldrige redujo el presupuesto en más del 30% y el personal administrativo en 25%.
Referencia: http://www.nist.gov
* EFQM
El Modelo Europeo de Excelencia Empresarial, patrocinado por la EFQM y la Comisión de la UE, base del Premio Europeo a la Calidad, consta de dos partes:
Un conjunto de criterios (ver mapa ) de excelencia empresarial que abarcan todas las áreas del funcionamiento de la organización.
Un conjunto de reglas para evaluar el comportamiento de la organización en cada criterio.
Hay dos grupos de criterios :
Los Resultados (Criterios 6 al 9) representan lo que la organización consigue para cada uno de sus actores (Clientes, Empleados, Sociedad e Inversores).
Los Agentes (Criterios 1 al 5) son aspectos del sistema de gestión de la organización. Son las causas de los resultados.
Para cada grupo de criterios hay un conjunto de reglas de evaluación basadas en la llamada "lógica REDER" :
Los resultados han de mostrar tendencias positivas, compararse favorablemente con los objetivos propios y con los resultados de otras organizaciones, estar causados por los enfoques de los agentes y abarcar todas las áreas relevantes.
Los agentes han de tener un enfoque bien fundamentado e integrado con otros aspectos del sistema de gestión, su efectividad ha de revisarse periódicamente con objeto de aprender y mejorar, y han de estar sistemáticamente desplegados e implantados en las operaciones de la organización.
Referencia: http://www.efqm.org
* TQM
El objetivo perseguido por la Gestión de Calidad Total (Total Quality Management – TQM) es lograr un proceso de mejora continua de la calidad por un mejor conocimiento y control de todo el sistema (diseño del producto o servicio, proveedores, materiales, distribución, información, etc.) de forma que el producto recibido por los consumidores este constantemente en correctas condiciones para su uso (cero defectos en calidad), además de mejorar todos los procesos internos de forma tal de producir bienes sin defectos a la primera, implicando la eliminación de desperdicios para reducir los costos, mejorar todos los procesos y procedimientos internos, la atención a clientes y proveedores, los tiempos de entrega y los servicios post-venta.
* Cloud Computing
La computación en la nube, del inglés cloud computing, es un paradigma que permite ofrecer servicios de computación a través de Internet. La "nube" es una metáfora de Internet.
Los siguientes son algunos beneficios:
- Integración probada de servicios Web. Por su naturaleza, la tecnología de Cloud Computing se puede integrar con mucha mayor facilidad y rapidez con el resto de sus aplicaciones empresariales (tanto software tradicional como Cloud Computing basado en infraestructuras), ya sean desarrolladas de manera interna o externa.
- Prestación de servicios a nivel mundial. Las infraestructuras de Cloud Computing proporcionan mayor capacidad de adaptación, recuperación de desastres completa y reducción al mínimo de los tiempos de inactividad.
- Una infraestructura 100% de Cloud Computing no necesita instalar ningún tipo de hardware. La belleza de la tecnología de Cloud Computing es su simplicidad… y el hecho de que requiera mucha menor inversión para empezar a trabajar.
- Implementación más rápida y con menos riesgos. Podrá empezar a trabajar muy rápidamente gracias a una infraestructura de Cloud Computing. No tendrá que volver a esperar meses o años e invertir grandes cantidades de dinero antes de que un usuario inicie sesión en su nueva solución. Sus aplicaciones en tecnología de Cloud Computing estarán disponibles en cuestión de semanas o meses, incluso con un nivel considerable de personalización o integración.
- Actualizaciones automáticas que no afectan negativamente a los recursos de TI. Si actualizamos a la última versión de la aplicación, nos veremos obligados a dedicar tiempo y recursos (que no tenemos) a volver a crear nuestras personalizaciones e integraciones. La tecnología de Cloud Computing no le obliga a decidir entre actualizar y conservar su trabajo, porque esas personalizaciones e integraciones se conservan automáticamente durante la actualización.
- Contribuye al uso eficiente de la energía. En este caso, a la energía requerida para el funcionamiento de la infraestructura. En los datacenters tradicionales, los servidores consumen mucha más energía de la requerida realmente. En cambio, en las nubes, la energía consumida es sólo la necesaria, reduciendo notablemente el desperdicio.
* Virtualization
Se refiere a la abstracción de los recursos de una computadora, llamada Hypervisor o VMM (Virtual Machine Monitor) que crea una capa de abstracción entre el hardware de la máquina física (host) y el sistema operativo de la máquina virtual (virtual machine, guest), siendo un medio para crear una versión virtual de un dispositivo o recurso, como un servidor, un dispositivo de almacenamiento, una red o incluso un sistema operativo, donde se divide el recurso en uno o más entornos de ejecución.
Esta capa de software (VMM) maneja, gestiona y arbitra los cuatro recursos principales de una computadora (CPU, Memoria, Red, Almacenamiento) y así podrá repartir dinámicamente dichos recursos entre todas las máquinas virtuales definidas en el computador central. De modo que nos permite tener varios ordenadores virtuales ejecutándose sobre el mismo ordenador físico.
Las siguientes son las ventajas de la virtualización:
- Rápida incorporación de nuevos recursos para los servidores virtualizados.
- Reducción de los costes de espacio y consumo necesario de forma proporcional al índice de consolidación logrado (Estimación media 10:1).
- Administración global centralizada y simplificada.
- Nos permite gestionar nuestro CPD como un pool de recursos o agrupación de toda la capacidad de procesamiento, memoria, red y almacenamiento disponible en nuestra infraestructura
- Mejora en los procesos de clonación y copia de sistemas: Mayor facilidad para la creación de entornos de test que permiten poner en marcha nuevas aplicaciones sin impactar a la producción, agilizando el proceso de las pruebas.
- Aislamiento: un fallo general de sistema de una máquina virtual no afecta al resto de máquinas virtuales.
- Mejora de TCO y ROI.
- No sólo aporta el beneficio directo en la reducción del hardware necesario, sino también los costes asociados.
- Reduce los tiempos de parada.
- Migración en caliente de máquinas virtuales (sin pérdida de servicio) de un servidor físico a otro, eliminando la necesidad de paradas planificadas por mantenimiento de los servidores físicos.
- Balanceo dinámico de máquinas virtuales entre los servidores físicos que componen el pool de recursos, garantizando que cada máquina virtual ejecute en el servidor físico más adecuado y proporcionando un consumo de recursos homogéneo y óptimo en toda la infraestructura.
- Alto grado de satisfacción general.
* Green IT
Green Computing también conocido como Green IT o traducido al español como Tecnologías Verdes se refiere al uso eficiente de los recursos computacionales minimizando el impacto ambiental, maximizando su viabilidad económica y asegurando deberes sociales. No solo identifica a las principales tecnologías consumidoras de energía y productores de desperdicios ambientales sino que ofrece el desarrollo de productos informáticos ecológicos y promueve el reciclaje computacional. Algunas de las tecnologías clasificadas como verdes debido a que contribuyen a la reducción en el consumo de energía o emisión de dióxido de carbono son computación en nube, computación grid, virtualización en centros de datos y teletrabajo.
Referencia: http://www.greenit.net/
* Mobile Computing
La computación móvil es un término utilizado para describir el uso de computadoras sin la necesidad de estar conectadas a una red, ya sea por radio, satélite, etc.
Algunas aplicaciones:
- Manejo de pacientes. La computación móvil permite al médico o institución mantener contacto con un paciente cuyo estado requiere continua vigilancia. Y esto no se limita al envío o recepción de mensajes (hablados o escritos), sino que incluye también el monitoreo constante de signos vitales críticos que pueden anticipar una emergencia.
- Ventas directas. Posiblemente ésta sea la aplicación más evidente: poder consultar inventarios, precios y realizar pedidos en forma inmediata resulta de particular interés para cualquier empresa que se dedique a la comercialización de productos.
- Servicio a clientes. La asesoría, servicio técnico y consultoría es una área en donde la computación móvil es vital. La consulta a bancos de información, bases de datos inteligentes, acopio de información actualizada y consulta de especialistas, es sólo una pequeña muestra de todo lo que puede impactar esta tecnología, sin mencionar la posibilidad de contacto permanente con el cliente.
- Personal móvil en oficinas. No es raro encontrar a personal que, pese a encontrarse siempre en el mismo edificio, se mudan de lugar con frecuencia para, por ejemplo, dar soporte técnico al personal o revisar proyectos. La computación móvil no sólo les permite ser localizados con facilidad, sino que también le auxilia en la consulta de datos que por lo regular estarían en su oficina.
- Profesionales viajeros. Los modernos guerreros del camino son usuarios potenciales que pueden aprovechar esta herramienta: contadores con los registros de una empresa bajo el brazo, gerentes regionales que integran metas empresariales, dirigentes corporativos que requieren información actualizada y, en fin, una gran cantidad de personas que necesitan viajar para realizar su trabajo.
- Manejo de sucursales. En un mundo en el que las empresas han dejado de tener una sola oficina para expandirse, las sucursales aparecen casi sin desearlo, con una gran cantidad de datos que deben consolidarse.
- Grupos de trabajo. La globalización y expansión de empresas hace que sea cada vez más común atacar proyectos con el personal adecuado, el cual no siempre trabaja bajo un mismo techo y, en ocasiones, ni siquiera en la misma ciudad o país.
* Social media
La Media Social son los medios para interactuar socialmente, utilizando tecnologías de publicación altamente escalables y accesibles. SM utiliza mecanismos y tecnologías Web para trasformar y publicar monólogos de medios, en diálogos de medios. A. Kaplan y M. Haenlein definen el termino como " un grupo de aplicaciones basadas en Internet construidas con la ideología y fundamentos tecnológicos de Web 2.0, que permiten crear e intercambiar contenido generado por el usuario"
Conclusiones:
Excelente presentación sobre tendencias en mejoras de procesos y tecnologías que faciliten estas mejoras. Se cubren temas diversos con una gama tecnológica muy amplia. Pero tienen en común la convergencia tecnológica que permite implementar procesos automatizados de control y desarrollo de TI, y facilitan la adopción de estas nuevas tecnologías. Es muy interesante proponer una perspectiva general sobre mejoras de procesos, calidad en general, arquitectura de software, y en conjunto con una visión de las tecnologías que permiten la adopción, masificación y consumo. Ya que esto permite revisar y entender las bases de estas tendencias, asi como la convergencia sobre la virtualización, computo en la nube, Green IT y media social.
Etiquetas:
Cloud Computing,
CMMI,
COBIT,
EFQM,
eTOM,
Green TI,
ISO/IEC 20000,
ISO/IEC 27001,
ITIL,
Mobile Computing,
MOF,
PMI,
PRINCE2,
Six Sigma,
Social Media,
TOGAF,
TQM,
Virtualization
Suscribirse a:
Entradas (Atom)