Mostrando las entradas con la etiqueta ISO 20000. Mostrar todas las entradas
Mostrando las entradas con la etiqueta ISO 20000. Mostrar todas las entradas

martes, 15 de enero de 2019

¿CUÁLES SON LOS CAMBIOS MÁS SIGNIFICATIVOS QUE ENCONTRAMOS EN LA NUEVA NORMA ISO 20000-1:2018?

La norma ISO 20000-1:2018 es un Sistema de Gestión de Servicios que se encuentra reconocido internacionalmente y está basado en la entrega y mejora de un buen servicio a los clientes.

La norma ISO 20000-1:2018 especifica todos los requisitos que debe tener en cuenta un proveedor de servicios para planificar, establecer, implantar, operar, supervisar, revisar, mantener y mejorar un Sistema de Gestión de Servicios. Los requisitos incluyen el diseño, transición, la entrega y la mejora de todos los servicios que tiene que cumplir con los requisitos de servicio acordados.

Estar certificado en ISO 20000-1 le ayuda a transmitir:
  • Demostración de las mejores prácticas
  • Comprensión
  • Reducción de costes
  • Confianza a las partes interesadas
La norma ISO 20000-1:2018 se basa en el trabajo realizado por la Oficina de Comercio Gubernamental (OGC) y la aceptación internacional de IT Infrastructure Library (ITIL) para que pueda estar seguro de que los beneficios reales serán introducidos en la gestión de sus servicios de IT.

La norma ISO 20000-1:2018 se encuentra basada en la metodología PHVA (Planificar, Hacer, Verificar y Actuar), siendo común para otras normas de sistemas de gestión. esto le permite aplicar un sistema integrado y minimizar duplicidades y costes.

¿Quién puede aplicar ISO 20000-1?

La norma ISO 20000-1:2018 es aplicable a cualquier empresa, independientemente de su tamaño, dedicadas a la provisión de actividades de gestión de servicios IT que quieran realizar una evaluación del servicio de gestión de IT. La norma ISO 20000-1:2018 se desarrolló por el Foro de Gestión de Servicios de IT, que se encuentra ganando aceptación en todo el mundo.

Para ayudar a las empresas a responder a la creciente demanda de servicios y al cambiante entorno de prestación de servicios, la norma ISO 20000-1:2011 ha sido actualizada y reemplazada por la norma ISO 20000-1:2018.

Las empresas que se encuentran actualmente certificadas según la norma ISO 20000-1:2018 disponen de un plazo de tres años para realizar la transición a la nueva versión de la norma. Después del 29 de septiembre de 2021, los certificados en ISO 20000-1:2011 dejarán de ser válidos.

¿Cuáles son los beneficios que ofrece la implementación de la norma ISO 20000-1:2018?

La gestión de servicios y la mejora continua

La norma ISO 20000-1:2018 garantiza que la gestión de servicios se encuentre integrada y alineada con las estrategias empresariales de su empresa. Dicho enfoque implica la optimización del rendimiento de su sistema de gestión, haciendo que sea mucho más eficaz.

Liderazgo

Una mayor participación en el sistema de gestión por parte del equipo directivo asegura que toda la empresa entienda los requisitos de gestión de servicios y se encuentre motivada por el apoyo proporcionado para conseguir las metas y los objetivos de la empresa.

Menos documentación prescriptiva

El feedback que recibe sugiere que la norma ISO 20000-1:2018 puede ser demasiado prescriptiva en relación con la documentación y los procedimientos. La actualización proporciona una mayor flexibilidad, facilitando su aplicación a cualquier sistema de gestión de servicios.

Mayor enfoque en la demanda y en la gestión del conocimiento

La incorporación de la demanda y el conocimiento es una nueva adición a esta norma que puede aplicarse a la gestión de servicios en toda la empresa más allá de TI.

Claridad en la gestión de proveedores

La actualización de la norma proporciona parámetros más claros en torno a la gestión de proveedores, lo que ayudará a integrar enfoques más eficaces para mejorar las relaciones y mejorar la eficiencia de todos los involucrados.

Un enfoque integrado

Adoptará la nueva estructura de alto nivel aplicable a todas las nuevas normas de sistemas de gestión, por lo que será mucho más fácil implantar múltiples sistemas de gestión integrados.

Formato Anexo SL

  • ISO 20000-1:2018 ahora adopta el formato “Anexo SL”, el mismo formato adoptado por otras normas como ISO 22301, ISO 27001, ISO 9001 e ISO 14001.
  • La cláusula 8 del nuevo estándar se incluirá con algunas modificaciones.
Los nuevos requisitos de la norma ISO 20000-1:2018 afectan principalmente a:
  • La planificación de servicios
  • La gestión administrativa
  • La gestión de activos
  • Gestión de la demanda
  • Servicios de entrega
  • Se definen por separado cláusulas que antes estaban agrupadas, entre otras:
  • Solicitud de servicio y gestión de incidentes
  • Disponibilidad del servicio y continuidad del servicio.

Tomado de: https://www.isotools.org

martes, 25 de septiembre de 2018

ISO 20000 2018, ¿QUÉ NOVEDADES NOS TRAE LA NUEVA NORMA?


Como ya sabrán, cada norma ISO suele tener un proceso de revisión cada 5 años para que se mantenga actualizada y cumpla con los requisitos que se exigen en cada ocasión.
De igual forma, y aunque llegue con algo de retraso, parece ser que, tras la revisión de la versión de 2011, se va a publicar la versión de 2018.

Diferencias con ISO 9001

Es cierto que tanto ISO 20000 como ISO 9001 presentan similitudes. Ambas están centradas en la orientación al cliente y a la organización. Sin embargo, la principal diferencia es que ISO 20000 se centra principalmente en las nuevas tecnologías. El desarrollo de este sector y los servicios relacionados con él han hecho que sea necesaria su propia norma.



¿Qué incluye ISO 20000?


En primer lugar, al igual que todas las nuevas normas que se han publicado estos últimos años, se busca la integración, es decir, se podrá integrar con otras normas como ISO 9001:2015 u otras como ISO 27001.


También incluye una perfecta adaptación de los marcos de trabajo que conlleva la evolución de las tecnologías de la información.


Anexo SL:

Esta norma adopta el formato Anexo SL, formato seguido por otras normas como ISO 14001 o 9001, lo que permitirá una mayor integración con las demás normas.
La cláusula 8 incluirá modificaciones con respecto a la versión de 2011.


¿Por qué es necesaria una versión de ISO 20000?

Ya hemos mencionado que a diferencia de ISO 9001, se centra en las tecnologías de la información, por lo que debe garantizar:
Capacidad de adaptación a los procesos de negocio que son cada vez más ágiles y digitalizados.

Necesidad de una norma que se pueda integrar con las demás normas publicadas ya actualizadas.

¿Cuáles son las novedades de ISO 20000?

La norma trae novedades a diferentes niveles:

Servicios
Las podemos dividir en dos:
  • Gestión de incidencias y peticiones llamada Gestión de la continuidad
  • Gestión de la disponibilidad
Nuevos procesos
Encontramos 3 como:
  • Gestión de la demanda
  • La gestión del conocimiento
  • Gestión de activos
Planes de disponibilidad

Los planes de disponibilidad, que anteriormente eran un proceso independiente, ya no lo son. De ahora en adelante se incorporarán en el capítulo del plan de continuidad o gestión de incidencias y peticiones.

Flexibilidad

A pesar de que los procesos en general no suelen tener una sola forma de realizarse, por lo que no son obligatorios, es decir, cada organización puede adaptar aquellos procesos que se le pueden aplicar. Siempre y cuando se mantenga la filosofía para aplicar los requisitos a nivel global y los procesos que se deben cumplir según el marco normativo.

Pequeños Cambios

También encontramos pequeños cambios como:
  • Ahora se han separado algunas cláusulas que en un momento anterior estaban separadas. Como, por ejemplo:
  • Disponibilidad del servicio y continuidad del servicio
  • Solicitud de servicio y gestión de incidentes
¿Qué se necesita para documentar los procesos?

Ya hemos mencionado que se ha ganado en flexibilidad a la hora de realizarlos. Sin embargo, hay algunos elementos a tener en cuenta:
  • Necesidad de definir una Política deLa cantidad de procedimientos documentados necesarios se han reducido.
  • El anterior requisito de CMDB (configuration management database) es sustituido por un nuevo requisito
  • La política de mejora continua que se incluye en las normas ISO actualizadas, debe tenerse en cuenta para determinar cuáles son los criterios de evaluación y cuáles son las oportunidades de mejora.
  • Ahora la cláusula de notificación del servicio se encuentra dentro de las clausulas para elaborar informes.
  • El anterior requisito que exigía documentar el plan de Capacidad y Disponibilidad se ha cambiado por requisitos para planificar la capacidad y disponibilidad del servicio. liberación de servicios para que se definan los tipos de liberación y frecuencia.
Relación con ISO 27001

Como ya hemos dicho, ISO 20000 se centra en la orientación al cliente y a la organización, por lo que presenta similitudes con ISO 9001. No obstante, al igual que presenta similitudes con esta norma, también las presenta con ISO 27001. Esto se debe a que la norma ISO 20000 de 2018 se centra en las nuevas tecnologías, mientras que ISO 27001 se encarga de los Sistemas de Gestión de Seguridad de la Información.

Esto quiere decir que, al estar ambas centradas en las nuevas tecnologías compartirán terminología y estructura, uno de los grandes objetivos que se intentan conseguir al publicar nuevas normas.


Tomado de: https://www.isotools.org

lunes, 9 de julio de 2018

ISO 20000: ¿POR QUÉ ES BUENA IDEA IMPLEMENTARLA EN TU ORGANIZACIÓN?


La norma internacional sobre Sistemas de Gestión de Servicios de TI, es la ISO 22000 y fue publicada por la Organización Internacional de Normalización (ISO) y por la Comisión Electrotécnica Internacional (ICE).

La ISO 20000 para ser norma internacional, tuvo que ser aceptada por una mayoría de países miembros.


En esta norma quedan descritos una serie de procesos de gestión desarrollados para ofrecer servicios de TI con mayor eficacia tanto para la propia organización como para sus clientes. La ISO 20000 brinda la metodología y el enfoque para gestionar los servicios TI y así demostrar que la organización hace uso de mejores prácticas.


Con los requisitos establecidos en la normativa, la organización podrá mejorar la prestación de servicios de TI. Hay que tener en cuenta que esta norma puede ser aplicada a cualquier tipo de organización, sin tener en cuenta su tamaño o la actividad económica que desarrolla.

Tras su implementación en organizaciones de pequeño y gran tamaño, se confirma que esta norma ha permitido alcanzar resultados excelentes, suponiendo ahorros económicos y mejorando la eficiencia.

Beneficios de la implementación de la norma ISO 20000
  • Imagen de la organización: Muchas organizaciones han optado por su implementación ya que la reconocen como un diferenciador esencial en el mercado actual. Además aporta la credibilidad necesaria al haber sido aprobada a nivel internacional, por lo que la eficacia y la escalabilidad de los procesos están asegurados.
  • Productividad: Incremento de la eficiencia y efectividad debido a que los servicios TI son más confiables. En el momento que los integrantes de la organización tienen perfectamente claro quién es el responsable, qué tiene que hacer y cuando, el número de incidentes se verán reducidos y así será posible mejorar la capacidad de tratarlos.
  • Satisfacción del cliente: Clientes internos y externos se verán favorecidos al recibir servicios de TI de gran calidad y en relación a sus necesidades. Además, ofrecerán un mayor grado de protección a la organización y por supuesto, a sus activos, accionistas, directores, etc.
  • Mejora: La implementación de la norma ISO 20000 permite la identificación e implementación de mejoras imprescindibles para las organizaciones. Si la organización logra la certificación de dicha norma a través de una entidad certificadora independiente, podrá demostrar mundialmente que cumple con lo establecido en el estándar.
  • Procesos integrados: La ISO 20000 hace posible que los servicios de TI estén alineados a la estrategia comercial de la organización.
  • Costos de TI: Estos gastos asociados a TI se ven reducidos, es una realidad que los costos financieros previstos en un futuro se puedan planificar con mayor precisión y transparencia. Al tener procesos más simplificados y las responsabilidades bien definidas, los servicios se pueden prestar de un modo más eficaz y eficiente.
  • Cultura de mejora continua: Es bien sabido que los negocios no son estáticos, en especial en estos momentos de novedades digitales y tecnológicas. Tener en cuenta las inquietudes y necesidades de los clientes para mejorar los procesos es vital para que la organización se mantenga operativa en el tiempo. También es necesario tener en cuenta las mejoras que se identifican desde el punto de vista interno de la compañía.
  • Innovación: La norma ISO 20000 establece un marco sólido de mejores prácticas que fomentan la innovación, de este modo, los cambios que se produzcan pueden ser tratados con más habilidad y agilidad. Con esto también se consigue reducir los niveles de riesgo externo e interno, logrando un mayor cumplimiento de los objetivos de la organización.
  • Ventaja competitiva: Mediante la prestación de servicios TI más eficientes y eficaces, la organización contará con ventajas tangibles comparado con su competencia. Es decir, es posible reducir los inconvenientes de TI y darles respuesta de una forma más ágil, permitiendo la dedicación de más tiempo al desarrollo estratégico de TI.

Tomado de: https://www.isotools.org