TECNOLOGÍA DELA INFORMACIÓN-GESTIÓN DEL SERVICIO
OBJETIVO:
Demostrar de manera independiete que los servicios de TI cumplen con las mejores prácticas para
solventar las necesidades del negocio.
ALCANCE:
La ISO/IEC 20000 es totalmente compatible con la ITIL (IT Infrastructure Library) o guía de mejores prácticas para el proceso de GSTI.
ÁMBITO DE APLICACIÓN:
"Esta norma es aplicable a cualquier organización, pequeña o grande, en cualquier sector o parte del mundo donde prestan servicios de TI como proveedores de servicios internos de TI, tales como departamentos de Información Tecnológica, proveedores externos de TI o incluso organizaciones subcontratadas.
La ISO 20000-1 fue creada por la International Organization for Standardization (ISO) y es la norma utilizada para la certificación. Ha reemplazado a la norma BS 15000 y proporciona una norma internacionalmente reconocida de sistema de gestión de servicios de TI. Comprende gran parte del contenido de la BS 15000, pero el material se ha reorganizado para alinearlo y armonizarlo con otras normas internacionales.
A norma también ha tenido en cuenta y ha utilizado otros documentos públicos incluyendo la norma ISO/IEC 20000-2 el Código de Buenas Prácticas de la gestión de servicios de TI y la ampliamente aceptada guía de la Librería de Infraestructura de TI (ITIL®, por su siglas en inglés, IT Infraestructura Library) elaborada a partir de sectores públicos y privados.
La ISO 20000 utiliza un enfoque exhaustivo de la gestión de servicios de TI y define un conjunto de procesos necesarios para ofrecer un servicio efectivo. Recoge desde procesos básicos relacionados con la gestión de la configuración y la gestión del cambio hasta procesos que recogen la gestión de incidentes y problemas. La norma adopta un enfoque de proceso para el establecimiento, la implementación, operación, monitorización, revisión, mantenimiento, y mejora del sistema de gestión de servicios de TI.
Alineación con otras normas de sistemas de gestión
La ISO 20000 está alineada con otras normas de sistemas de gestión y esto facilita la implementación y funcionamiento en las empresas en las que se necesitan sistemas integrados. Esto tiene como resultado:
Armonización con las normas de sistema de gestión, como son la ISO 9001 y la ISO 27001
Énfasis en la mejora continua del proceso de su sistema de gestión de servicios de TI
Aclaración de requisitos mínimos de planes, documentación y registros
Uso efectivo del modelo Planear, Hacer, Comprobar, Actuar (PDCA por sus siglas en inglés, Plan, Do, Check, Act).
Comentarios
Publicar un comentario