Los beneficios en tener profesionales con diferentes niveles de certificación ITIL® trabajando en el departamento de TI de su empresa son infinitos. Pero, ¿cómo su empresa demuestra que está trabajando dentro de las directrices de ITIL®, ya que las certificaciones sólo están disponibles para individuos?
Es allí que entra la ISO/IEC 20000-1
La ISO/IEC 20000-1 es una norma de Sistema de Gestión de Servicios (en inglés, SMS) que especifica los requisitos para que el prestador de servicios de TI planifique, establezca, implemente, opere, monitorice, revise, mantenga y mejore un SMS.
Aunque ITIL® suministre una base adecuada para el desarrollo de procesos compatibles con ISO/IEC 20000-1, no hay relación formal entre los dos.
Los requisitos de la norma fueron creados con la intención de ser implantadas en prestadores de servicios de TI de todos los tipos, tamaños y naturaleza de los servicios prestados.
La ISO/IEC 20000-1 requiere el uso de la metodología “Plan-Do-Check-Act” (o PDCA) en todas las partes del SMS y de los servicios. Conforme sea aplicado, el PDCA en esta parte de la norma puede ser descrito como:
Plan: Establecer, documentar y homologar políticas, objetivos, planes y procesos
Do: Implementar y utilizar el desarrollo, transición, entrega y mejoras
Check: Monitorizar, medir y reevaluar los indicadores de desempeño del SMS y Servicios
Act: Mejorar continuamente el desempeño del SMS y de los Servicios
Tal como otras normas ISO, la ISO/IEC 20000-1 se basa en el Anexo SL, que es una estructura universal de alto nivel creada por la ISO. Esa estructura usa los mismos textos, términos y definiciones en todas las normas de sistema de gestión.
Así, el proceso de conformidad se vuelve más fácil para las empresas que precisan atender más de una norma de sistemas de gestión.
CLÁUSULAS
La norma está compuesta por las siguientes cláusulas:
1. Alcance
Esta cláusula describe el propósito del reglamento y su uso.
2. Referencias Normativas
No hay referencias normativas en este reglamento.
3. Términos y definiciones
En esta cláusula, existen 37 definiciones para los términos usados en la norma. Ellos incluyen disponibilidad, ítem de configuración, seguridad de la información, acción preventiva, problema, solicitud de cambio, solicitud de servicio, etc.
4. Requisitos generales del Sistema de Gestión de Servicios (SMS)
Esta cláusula está compuesta de Responsabilidad de gestión, Gobernanza de procesos operados por terceros, Gestión de documentaciones, Gestión de recursos, y Creación y mejora del SMS.
5. Desarrollo y Transición de Servicios Nuevos o Alterados
Empresas y organizaciones en todo el mundo siempre tendrán la necesidad de servicios nuevos y mejorados. Las siguientes alteraciones son procesos que deben ser considerados en el desarrollo y transición de servicios nuevos o alterados:
- Planificación de servicios nuevos o alterados
- Creación y desarrollo de servicios nuevos o alterados
- Transición de servicios nuevos o alterados
6. Procesos de entrega de servicios
La cláusula 6 describe los procesos que el prestador de servicios de TI debe considerar para la prestación de servicios, incluyendo;
- Gestión de nivel de servicio (SLA)
- Informe de servicio
- Gestión de continuidad y disponibilidad de servicios
- Presupuesto y contabilización de servicios
- Gestión de capacidad
- Gestión de seguridad de la información
7. Procesos de Relacionamiento
Gestión de relacionamiento comercial y Gestión de Proveedores son los dos procesos de relacionamiento relacionados a la gestión de servicios de TI cubiertos en esta cláusula.
Como observó por el título de esta publicación, esta fue una visión general simple de la ISO/IEC 20000-1. Para profundizarse en los detalles de cada cláusula de arriba, y en los detalles de la Cláusula 8 (Procesos de Resolución) y de la Cláusula 9 (Proceso de Control) que no fueron mencionados en esta publicación, haga la descarga de nuestro white paper “ISO 20000 Sistema de Gestión de Servicios de TI”.
¡Hasta la próxima!