itil
|
cobit
|
conclusión
|
|
D
E
F
I
N
I
C
I
O
N
|
Es un conjunto de conceptos y buenas
prácticas para la gestión de servicios de tecnologías de la información, el
desarrollo de las tecnologías de la información y las operaciones
relacionadas con la misma en general.
|
Proporciona un marco integral que ayuda
a las organizaciones a lograr sus metas y entregar valor mediante un gobierno
y administración de TI en la empresa, al mantener un equilibrio entre la
realización de beneficios y la optimización de niveles de riesgo así como la
utilización de recursos.
|
COBIT sirve para planear, organizar, dirigir y
controlar toda la función informática dentro de una empresa.
Actúa sobre la dirigencia y ayuda a estandarizar la organización.
ITIL actúa sobre los procesos y, a través
del conjunto de buenas prácticas que lo conforman, mejorar el servicio que
ofrece la empresa y medirlos (para una mejora continua).
|
A
N
T
E
C
E
D
E
N
T
E
S
|
Aunque se desarrolló durante los años 1980, ITIL
no fue ampliamente adoptada hasta mediados de los años 1990. ITIL es una
colección de las mejores prácticas observadas en la industria de TI. Es un
conjunto de libros en los cuales se encuentran documentados todos los
procesos referentes a la provisión de servicios de tecnología de información
hacia las organizaciones. La versión 3 de ITIL, que apareció en junio de
2007, cambió ligeramente el esquema de Certificaciones, existiendo
certificaciones puentes, se definen 3 niveles:
Cuatro años después de la introducción de ITIL V3
se han actualizado sus recomendaciones para recoger las reacciones de
usuarios y formadores. La nueva edición ITIL 2011 se publicó a finales de
julio de 2011, en un principio solo en inglés. ITIL 2011 es una versión
actualizada pero no una versión nueva. No se añadieron nuevos conceptos sino
que se pretendía corregir faltas y depurar todos los libros de incongruencias
en textos y diagramas.
|
COBIT ha tenido cinco versiones principales:
En
2000, la tercera edición se publicó “Directrices de Gestión”.
COBIT 5 se basa en COBIT 4.1, y a su vez lo
amplía mediante la integración de otros importantes marcos y normas como Val
IT y Risk IT, Information Technology Infrastructure Library (ITIL ®) y
las normas ISO relacionadas en esta norma En el mes de junio del 2012, ISACA
lanzó “COBIT 5 para la seguridad de la información”, actualizando la última
versión de su marco a fin de proporcionar una guía práctica en la seguridad
de la empresa, en todos sus niveles prácticos.
|
ITIL
Desarrollada a finales de los 80s, ITIL se ha convertido en un estándar para
la administración de servicios. En sus inicios en la Gran Bretaña permitió
que se administrara de manera eficaz y eficiente los costos de los recursos;
por que demostró ser útil a las organizaciones en todos los sectores.
COBIT
En definitiva, la organización ISACF (creadora, como ya se ha
comentado, de la norma) espera que el COBIT sea adoptado por las comunidades de auditoría y
negocio como un estándar generalmente aceptado para el control de las
Tecnologías de la Información.
|
P
R
O
C
E
S
O
S
DE
N
E
G
O
C
I
O
S
A
LOS
QUE
A
P
O
Y
A
|
– Asegurar el Establecimiento y Mantenimiento del
Marco de Gobierno
– Asegurar la Entrega de Beneficios
– Asegurar la Optimización del Riesgo
– Asegurar la Optimización de los Recursos
– Asegurar la Transparencia hacia las partes
interesadas
– Gestionar el Marco de Gestión de TI
– Gestionar la Estrategia
– Gestionar la Arquitectura Empresarial
– Gestionar la Innovación
– Gestionar el portafolio
– Gestionar el Presupuesto y los Costes
– Gestionar los Recursos Humanos
– Gestionar las Relaciones
– Gestionar los Acuerdos de Servicio
– Gestionar los Proveedores
– Gestionar la Calidad
– Gestionar el Riesgo
–Gestionar la Seguridad
– Gestionar los Programas y Proyectos
– Gestionar la Definición de Requisitos
– Gestionar la Identificación y la Construcción
de Soluciones
– Gestionar la Disponibilidad y la Capacidad
– Gestionar la introducción de Cambios
Organizativos
– Gestionar los Cambios
– Gestionar la Aceptación del Cambio y de la
Transición
–Gestionar el Conocimiento
– Gestionar los Activos
– Gestionar la Configuración
– Gestionar las Operaciones
– Gestionar las Peticiones y los Incidentes del
Servicio
– Gestionar los Problemas
– Gestionar la Continuidad
– Gestionar los Servicios de Seguridad
– Gestionar los Controles de los Procesos del
Negocio
– Supervisar, Evaluar y Valorar Rendimiento y
Conformidad
–Supervisar, Evaluar y Valorar el Sistema de
Control Interno
–Supervisar, Evaluar y Valorar la
Conformidad con los Requerimientos Externos
|
— Estrategia de gestión de servicios
de TI
— Gestión de carteras de servicio
— La gestión financiera de los
servicios de TI
— Gestión de la demanda
— Gestión de las relaciones de
negocios
— Coordinación del Diseño
— Gestión del Catálogo de Servicios
— Gestión de Niveles de Servicios.
— Gestión de la Disponibilidad
— Gestión de la Capacidad
— Gestión de la Continuidad de los
Servicios de TI
— Gestión de la Seguridad de la
Información
— Gestión de los Proveedores
— Planeación y Soporte a la Transición
— Gestión de Cambios
— Gestión de Configuraciones y Activos
de Servicios
— Gestión de Versiones y de
Implementación
— Validación y Pruebas de servicios
— Evaluación
— Gestión del Conocimiento
— Gestión de eventos
— Gestión de incidentes
— Cumplimiento de solicitudes.
— Gestión de problemas.
— Gestión de accesos
— Mejora continua del servicio
|
En la práctica,
por lo general un consultor se dirige a COBIT
en el primer lugar, para evaluar, formular, definir y
justificar, auditar. En segundo lugar, viene ITIL, cuando se necesitan más detalles,
o cuando necesito la autoridad del santo de los santos para justificar lo que
sugiero.
|
FASES/D
O
M
I
N
I
O
|
1.- Evaluar, orientar y supervisar (EDM)
2.- Alinear, planificar y organizar (APO)
3.- Construir, adquirir e implementar (BAI)
4.- Entregar, dar servicio y soporte (DSS)
5.- Supervisar, evaluar y valorar.
|
1.- Estrategia del servicio.
2.- Diseño del servicio.
3.- Transición del servicio.
4.- Operación del servicio.
5.- Mejora continua del servicio.
|
Estos marcos de referencia no están
peleados, sino que se complementan, ya que hablan de la mejora de las áreas
de TI, COBIT desde el punto de vista del gobierno corporativo e ITIL desde el
punto de vista de los servicios mapeados a los procesos de negocio y sus
habilitadores de infraestructura correspondientes.
|
V
E
N
T
A
J
A
S
|
|
|
COBIT
Más allá de que los objetivos de Gobierno de una empresa se focalicen en
optimizar los costos, gestionar de mejor forma los riesgos y/o brindar mayor
realización de beneficios, la aplicación de COBIT 5 como framework GRC puede
brindar un aporte muy valioso a distintos niveles de la organización,
justificando ampliamente los esfuerzos para posibilitar su efectiva
implementación.
ITIL
por medio de procedimientos, roles, tareas, y responsabilidades que se pueden
adaptar a cualquier organización de TI, genera una descripción detallada de
mejores practicas, que permitirán tener mejor comunicación y administración
en la organización de TI. Proporciona los elementos necesarios para
determinar objetivos de mejora y metas que ayuden a la organización a madurar
y crecer.
|
D
E
S
V
E
N
T
A
J
A
S
|
las principales causas de fracaso en los
proyectos de “implementación” de ITIL son:
|
|
Las
buenas prácticas de COBIT están enfocadas fuertemente en el control y de
menor forma en la ejecución. El marco de referencia mejora las áreas de TI
desde el punto de vista solamente del gobierno corporativo. COBIT es un
modelo ambicioso que requiere de un profundo estudio para realizar la
implementación dentro de la organización.
|
T
E
N
D
E
N
C
I
A
S
|
|
|
ITIL es
una herramienta de trabajo muy valiosa para gestionar servicios TI pero debe
ser utilizada adecuadamente. El exceso o la falta de criterio es su
aplicación, han hecho que en la práctica haya más fracasos que éxitos en su
utilización.
COBIT Ofrece
unas buenas prácticas y herramientas para el seguimiento y la gestión de las
actividades de TI. También ayuda a los ejecutivos a comprender y gestionar
las inversiones en TI durante todo su ciclo de vida y evaluar si los
servicios de TI y las nuevas iniciativas están cumpliendo con las exigencias
corporativas y si generaran los beneficios.
|
C
O
N
C
L
U
C
I
O
N
|
Quizás sea COBiT la que más puntos de confluencia
presente con ITIL, aunque se presenten como complementarias. Incluso COBiT
puede que tenga mayor alcance que ITIL ya que abarca todo el espectro de
actividades de IT, mientras que ITIL está centrado solo en “Service
Management” (gestión del servicio).
Ambos modelos son también complementarios y se
pueden usar juntos: ITIL para lograr efectividad y eficiencia en los
servicios TI y COBIT para verificar la conformidad en cuanto a
disponibilidad, rendimiento, eficiencia y riesgos asociados de dichos
servicios con los objetivos y estrategias de la compañía, usando para ello
métricas claves y cuadros de mando que reporten dicha información.
|
lunes, 9 de noviembre de 2015
CUADRO COMPARATIVO ITIL VS COBIT
Suscribirse a:
Enviar comentarios (Atom)
No hay comentarios:
Publicar un comentario