ITIL y ISO 20000, marcos de trabajo para servicios IT

By marble - Last updated: Monday, March 3, 2008 - Compartir - 4 Comentarios

ITIL (Information Technology Infrastructure Library) es una colección de libros que proporcionan una guía de las mejores prácticas para la entrega y el soporte de los servicios tecnológicos. Si bien el estándar Cobit nos ofrecía una visión más generalista y abierta, ITIL ofrece un nivel de detalle más específico sobre la implantación de los procesos necesarios para garantizar la calidad del servicio.

A pesar de disponer de la versión 3 de ITIL desde Junio del 2007, actualmente la versión más extendida es la 2 y solo es cuestión de tiempo para que la situación se invierta. Las secciones más populares de la biblioteca ITIL v2 son aquellos vinculados directamente con la gestión de servicios TI:

Si comparamos las dos versiones, el cambio más evidente es una nueva organización de los diferentes libros en función del ciclo de vida de los servicios, proporcionando un orden más coherente y una homogeneización del marco de trabajo:

El ciclo de vida de los servicios se inicia a partir del establecimiento de los requerimientos por parte del negocio y finaliza cuando las necesidades son cubiertas:



Cabe destacar que, la totalidad de los procesos definidos en la versión 2 de ITIL también se encuentran presentes en la versión 3 (aparte de añadir nuevos).

En la siguiente tabla se listan los procesos ITIL v2 y su correspondiente homólogo en la versión 3:

ITIL v2 ITIL v3
Volumen Proceso Volumen Proceso
Service Delivery Financial Management for IT Services Service Strategy Financial Management
Service Level Management Service Design Service Level Management
Capacity Management Capacity Management
IT Service Continuity Management IT Service Continuity Management
Availability Management Availability Management
Service Support Software Asset Management Service Transition Service Asset and Configuration Management
Configuration Management Service Asset and Configuration Management
Change Management Change Management
Release Management Release and Deployment Management
Incident Management & Service Desk Service Operation Incident Management & Service Desk
Problem Management Problem Management

La implantación de ITIL en nuestra organización nos proporciona, entre otros, los siguientes beneficios:

A pesar de los beneficios, cuando una organización toma la decisión de implementar ITIL se presentan diversos retos que deben ser afrontados para que el proyecto sea un éxito. La implantación de ITIL requiere tiempo (no es cuestión de días, semanas o incluso meses), recursos y formación. Es también importante recopilar datos sobre la calidad de los servicios (p.ej. número de incidencias al día, tiempo de resolución media, etc.) previamente al inicio de la implantación, para así poder comparar y evaluar la evolución a partir de la aplicación de los principios ITIL.

Como en cualquier cambio organizativo, se hace imprescindible la implicación del personal de la organización de todas las áreas y desde todos los niveles. Y en caso de que se requiera la integración con algún otro estándar como CMMI, será necesario realizar un análisis previo para identificar los puntos completamente compatibles y aquellos en los que se debe realizar algún ajuste.

Profundicemos a continuación en los 5 apartados de ITIL v3, en los cuales se presentan los procesos claves. Cabe destacar que, ITIL define un nivel de detalle más amplio del tratado en este artículo, exponiendo las actividades de las que se compone cada proceso.

Estrategia de Servicio (Service Strategy)

ITIL señala que resulta fundamental entender que los clientes (internos o externos) no adquieren productos, sino que compran la satisfacción de determinadas necesidades. El estudio de estas necesidades se convierte en un elemento clave para el éxito.

Esta sección plantea el alineamiento entre los sistemas de información y las necesidades de negocio, enfatizando especialmente la necesidad de que ambas visiones aprovechen lo mejor de la contraria, sin limitarse en el sentido unidireccional tradicional de tecnologías adaptadas al negocio. A modo de ejemplo, Amazon ha sabido aprovechar sus capacidades tecnológicas sobrantes para ofrecer servicios de pago (p.ej. espacio para almacenamiento online) que nada tienen que ver con su actividad principal (venta de libros, películas, etc.).

Los procesos principales de esta etapa son los siguientes

Diseño del Servicio (Service Design)

Esta etapa contempla el diseño y la elaboración de políticas, arquitectura, servicios y procesos TI apropiados. Consta de los siguientes procesos clave:

Transición del Servicio (Service Transition)

Procesos relacionados con la gestión de cambios (conocimiento, cultural, etc.) y las buenas prácticas para el traspaso a producción. Los procesos clave son los siguientes:

Operación del Servicio (Service Operation)

En esta etapa se lleva a cabo la gestión del día a día de los servicios. El objetivo principal radica en ofrecer los niveles de servicio acordados, gestionar las aplicaciones, la tecnología y la infraestructura, etc. Los procesos claves son los siguientes:

Mejora Continua del Servicio (Continual Service Improvement)

Este apartado no es una etapa independiente, sino que es un elemento transversal cuyo objetivo es la evaluación y mejora de la calidad durante todo el ciclo de vida del servicio.

ITIL presenta un proceso compuesto por 7 pasos:

  1. Definición de lo que debe ser cuantificado/medir sin considerar si actualmente se dispone de la información necesaria.
  2. Definición de lo que es posible cuantificar/medir. En comparación con el punto anterior, podremos identificar posibles carencias de información.
  3. Obtención de los datos (monitorización).
  4. Procesado de los datos (p.ej. consolidación de información).
  5. Analisis de los datos y transformación en conocimiento útil.
  6. Presentación y uso de la información. La elaboración de gráficas, diagramas y esquemas puede ayudar en la interpretación o transmisión de las conclusiones.
  7. Ejecución de acciones de mejora.

ISO 20000

Mientras ITIL es una colección de buenas prácticas, ISO 20000 se limita a la recolección de requerimientos para una gestión de servicios de calidad. Por tanto, podemos utilizar la información presentada en la ISO 20000 para verificar si una organización esta cumpliendo con las prácticas propuestas por ITIL.

Requisitos ISO 20000 Proceso relacionado ITIL v3
5 Planning and Implementing New or Changed Services Service Strategy y Service Level Management
6 Service Delivery  
6.1 Service Level Management Service Level Management
6.2 Service Reporting Service Level Management
6.3 Service Continuity and Availability Management IT Service Continuity Management y Availability Management
6.4 Budgeting and Accounting for IT Services Financial Management
6.5 Capacity Management Capacity Management
6.6 Information Security Management IT Security Management
7 Relationship Processes  
7.2 Business Relationship Management Service Portfolio Management, Service Level Management y Continual Service Improvement
7.3 Supplier Management Supplier Management
8 Resolution  
8.2 Incident Management Incident Management
8.3 Problem Management Problem Management
9 Control  
9.1 Configuration Management Service Asset and Configuration Management
9.2 Change Management Change Management
10 Release  
10.1 Release Management Release and Deployment Management

Conclusión

ITIL v3 nos puede ayudar en la definición e implantación de los procesos IT de nuestra organización, proporcionándonos un nivel de detalle más amplio y específico que otros marcos de trabajo como Cobit. Por otra parte, podemos analizar la correcta implantación mediante la validación de los requerimientos establecidos por la ISO 20000.

Fuentes de información

IT Process Wiki, Wikipedia y las publicaciones “Improving IT Service Support through ITIL” de Rebecca Herold, An Introductory Overview of ITIL V3.

Categoría(s): Castellano • • Ir al principio de la página

4 Responses to “ITIL y ISO 20000, marcos de trabajo para servicios IT”

Comment from Edgar
Hora Friday 7 March 2008 at 23:32:37

Bones Sergi,

l’article m’ha semblat molt interessant, però tinc uns quants dubtes i m’agradaria conéixer la teva opinió, ¿consideras que una empresa que hagi implantat ITIL està en disposició de certificar-se en ISO 20000 o hauria de fer algun esforç addicional? ¿Aquest esforç seria elevat? ¿si una empresa hagués de triar entre ISO 20000 e ITIL quina recomanaries? ¿Valdria la pena implantar ITIL com a pas previ per implantar la ISO 20000? ¿Tens alguna idea sobre el temps necesari en una mitjana empresa per implantar cadascuna?

Per un altre part, ¿saps si en algun país hi ha algun requisit semblants als que hi ha amb la ISO 9000 o 27001 que obligui a les empreses proveidores de IT a implantar ITIL o ISO 20000?

S2

Comment from marble
Hora Saturday 8 March 2008 at 16:27:51

Ei Edgar!!

Com es nota que ets un crack dels estàndards, són preguntes molt interessants. Per la majoria de coses no et puc donar una resposta fonamentada pq no tinc els coneixements/experiència suficient.

Com a sensació personal, crec que em decantaria per ITIL pel disseny i implantació de la gestió dels serveis. Basicament pq sembla que ofereix més detalls sobre com portar-ho a terme, mentre que la ISO 20000 s’aproxima més a una recopilació de requisits a complir.

Una empresa que hagi implantat ITIL, no se si directament seria certificable ISO però si em dona la sensació de que l’esforç seria petit… i remarco, és la meva sensació, no tinc coneixements per tindre una opinió ferma.

Espero algun dia tindre suficients coneixements com per donar-te resposta a la resta de preguntes ;-) Aquests articles que escric em serveixen per anar consolidant conceptes que vaig llegint a altres articles o estàndards a base d’autoformació i l’experiència al treball :-)

Comment from Moises Toapanta
Hora Sunday 8 March 2009 at 6:09:58

Es necesario que una empresa de TI este certificada como ISO 2000 para poder aplicar las buenas practicas de ITIL con el objetivo de mejorar los servicios a sus clientes

Comment from Joysil Moncada
Hora Thursday 15 October 2009 at 16:55:55

Quisiera consultar cual debe ser la mejor manera de implantar la documentación normas y procedimientos en un area de configuraciones en una institución financiera.

Si me pueden orientar.. Agradeciendo la atención.

Dejar un comentario

You need to enable javascript in order to use Simple CAPTCHA.
Security Code: