Operacion Del Servicio
Operacion Del Servicio
ISBN 978-0-11-331150-7
London: TSO
Publicado por TSO (The Stationery Office) y disponible en:
Online
www.tsoshop.co.uk
Tiendas de TSO
16 Arthur Street, Belfast BT1 4GD
028 9023 8451 Fax 028 9023 5401
Publicado para la Office of Government Commerce bajo licencia de la Controller of Her Majesty’s Stationery
Office.
© Crown Copyright 2009
Este es un producto con valor añadido de Crown copyright, su reutilización requiere una Click-Use Licence
para el material con valor añadido publicado por OPSI.
Las solicitudes para utilizar, reproducir o reeditar el material de esta publicación deben enviarse a OPSI,
Information Policy Team, Kew, Richmond, Surrey TW9 4DU, Correo electrónico: [email protected], o
rellene el formulario de solicitud en el sitio web de OPSI http://www.opsi.gov.uk/click-use/value-added-
licence-information/index.htm
OPSI, en colaboración con la Office of Government Commerce (OGC), puede preparar posteriormente una
Value Added Licence basada en los términos estándar adaptados a sus requisitos particulares, incluyendo
las condiciones de pago
El logo OGC ® es una Marca Comercial Registrada de la Office of Government Commerce
ITIL ® es una Marca Comercial Registrada, y una Registered Community Trade Mark de la Office of
Government Commerce, y está Registrada en la U.S. Patent and Trademark Office
El logo Swirl ™ es una Marca Comercial de la Office of Government Commerce
Primera publicación en 2009
ISBN 978 0 11 331150 7
Impreso en el Reino Unido para The Stationery Office
| iii
Contenido
Lista de figuras v 4.3 Gestión de Peticiones 62
4.4 Gestión de Problemas 65
Lista de tablas vi
4.5 Gestión de Accesos 75
Prólogo de OGC vii 4.6 Actividades operativas de procesos
cubiertas por otras fases del ciclo de vida 80
Prólogo del Arquitecto Jefe viii
5 Actividades Comunes de Operación del
Prólogo ix Servicio 87
Agradecimientos x 5.1 Monitorización y control 90
1 Introducción 1 5.2 Operaciones de TI 100
1.5 Descripción general de los capítulos 8 5.7 Administración de Bases de datos 107
5.8 Gestión de Servicios de Directorio 108
2 Gestión del Servicio como una práctica 9
5.9 Soporte al Puesto de Trabajo 108
2.1 ¿Qué es la Gestión del Servicio? 11
5.10 Gestión del Middleware 109
2.2 ¿Qué son los servicios? 11
5.11 Gestión de Internet / Web 109
2.3 Funciones y procesos a lo largo del ciclo
de vida 12 5.12 Gestión de Ias Instalaciones y del
Centro de Proceso de Datos 110
2.4 Aspectos fundamentales de la Operación
del Servicio 14 5.13 Gestión de la Seguridad de la Información
y Operación del Servicio 111
3 Principios de Operación del Servicio 19 5.14 Mejora de las actividades operativas 113
3.1 Funciones, grupos, equipos, departamentos
y divisiones 21 6 Organización de la Operación del
Servicio 115
3.2 Logro del equilibrio en la Operación
del Servicio 22 6.1 Funciones 117
3.3 Provisión del servicio 30 6.2 Centro de Servicio al Usuario 120
3.4 Implicación del personal de operación 6.3 Gestión Técnica 133
en Diseño del Servicio y en Transición
6.4 Gestión de Operaciones de TI 138
del Servicio 31
6.5 Gestión de Aplicaciones 141
3.5 Salud operativa 31
6.6 Roles y responsabilidades de Operación
3.6 Comunicación 32
del Servicio 154
3.7 Documentación 34
6.7 Estructuras de la Organización de
Operación del Servicio 161
4 Procesos de Operación del Servicio 37
4.1 Gestión de Eventos 40 7 Consideraciones sobre la tecnología 171
4.2 Gestión de Incidencias 51 7.1 Requisitos genéricos 173
iv |
7.2 Gestión de Eventos 174 B5 Comunicación asociada con los cambios 214
7.3 Gestión de Incidencias 175 B6 Comunicación asociada con las
excepciones 215
7.4 Gestión de peticiones 175
B7 Comunicación asociada con las
7.5 Gestión de Problemas 176
emergencias 216
7.6 Gestión de Accesos 176
B8 Comunicación con usuarios y clientes 217
7.7 Centro de Servicio al Usuario 176
Apéndice C: Kepner y Tregoe 219
8 Implementación de operación del
C1 Definición del problema 221
servicio 179
C2 Descripción del problema 221
8.1 Gestión del cambio en Operación
del Servicio 181 C3 Establecimiento de las causas posibles 221
8.2 Operación del servicio y Gestión C4 Prueba de la causa más probable 221
de Proyectos 181
C5 Verificación de la causa real 221
8.3 Evaluación y gestión del riesgo en
Operación del Servicio 182 Apéndice D: Diagramas de Ishikawa 223
8.4 Personal de operaciones en Diseño y Apéndice E: Descripción detallada de
Transición del Servicio 182
Gestión de las Instalaciones 227
8.5 Planificación e Implementación de las
E1 Gestión de Edificios 229
tecnologías de Gestión del Servicio 182
E2 Alojamiento de Equipos 229
9 Desafíos, Factores Críticos de Éxito y
E3 Gestión de la Energía 230
riesgos 187
E4 Acondicionamiento del Entorno y
9.1 Desafíos 189
Sistemas de Alerta 231
9.2 Factores Críticos de Éxito 191
E5 Seguridad 232
9.3 Riesgos 193
E6 Control de Acceso Físico 232
Epílogo 195 E7 Envío y Recepción 232
E8 Implicación en Gestión de Contratos 232
Apéndice A: Guía complementaria de la
industria 199 E9 Mantenimiento 233
A1 COBIT 201 Apéndice F: Control de Acceso Físico 235
A2 ISO/IEC 20000 201
Glosario 241
A3 CMMI 202
Lista de acrónimos 243
A4 Cuadro de Mando Integral 202
Lista de definiciones 245
A5 Gestión de la Calidad 202
A6 ITIL y el Marco de Trabajo OSI 202 Índice 275
Lista de figuras
Todos los diagramas que se incluyen en esta publicación Figura 5.4 El Bucle de Control de la Monitorización en
tienen la intención de proporcionar una ilustración y ITSM
guía de los conceptos de la Práctica de la Gestión del
Figura 6.1 Funciones de Operación del Servicio
Servicio de ITIL. Han sido elaborados artísticamente
para reforzar visualmente los conceptos clave y no Figura 6.2 Centro de Servicio al Usuario Local
están concebidos para cumplir con un método formal
o estándar de representación técnica. El Modelo de Figura 6.3 Centro de Servicio al Usuario Centralizado
Servicio Integrado de Prácticas de Gestión del Servicio Figura 6.4 Centro de Servicio al Usuario Virtual
de ITIL satisface los estándares de representación
técnica y debe consultarlo si desea obtener los detalles Figura 6.5 Ciclo de Vida de Gestión de Aplicaciones
completos. Vea www.best-management-practice.com/itil Figura 6.6 Rol de los equipos en el Ciclo de Vida de
para disponer de detalles. Gestión de Aplicaciones
Figura 1.1 Aprovisionamiento de Prácticas de Gestión Figura 6.7 Operaciones de TI organizadas de acuerdo
del Servicio con el ejemplo de especialización técnica
Figura 1.2 Núcleo de ITIL Figura 6.8 Un departamento basado en la ejecución
Figura 2.1 Una conversación sobre la definición y el de un conjunto de actividades
significado de los servicios Figura 6.9 Operaciones de TI organizadas de acuerdo
Figura 2.2 Un proceso básico con la geografía
Figura 3.1 Lograr un equilibrio entre el enfoque Figura 6.10 Estructura Centralizada de Gestión Técnica,
interno y externo de Aplicaciones y de Operaciones de TI
Figura 3.2 Lograr un equilibrio entre enfoque en la Figura D.1 Ejemplo de inicio de un Diagrama de
estabilidad y en la capacidad de respuesta Ishikawa
Figura 3.3 Equilibrio entre la calidad y el coste del Figura D.2 Ejemplo de un Diagrama de Ishikawa
servicio completado
Lista de tablas
Tabla 3.1 Ejemplos de enfoque interno y externo
extremos
Tabla 3.2 Ejemplos de enfoque extremo en la
estabilidad y en la capacidad de respuesta
Tabla 3.3 Ejemplos de enfoque extremo sobre la
calidad y sobre el coste
Tabla 3.4 Ejemplos de comportamiento
extremadamente reactivo o proactivo
Tabla 4.1 Sistema simple de codificación de
prioridad
Tabla 4.2 Gráfico de clasificación de causas de
Pareto
Tabla 5.1 Monitorización Reactiva y Proactiva,
Activas y Pasivas
Tabla 6.1 Herramientas y técnicas de encuestas
Tabla 6.2 Roles organizativos
Tabla B.1 Requisitos de comunicación en servicios
de TI
Tabla B.2 Requisitos de comunicación entre turnos
Tabla B0.3 Requisitos de los Informes de
Rendimiento: servicio de TI
Tabla B0.4 Requisitos de los Informes de
Rendimiento: Equipo o departamento de
Operación del Servicio
Tabla B.5 Requisitos de los Informes de
Rendimiento: infraestructura o proceso
Tabla B.6 Comunicación dentro de proyectos
Tabla B.7 Comunicación en el traspaso de proyectos
Tabla B.8 Comunicación sobre los cambios
Tabla B.9 Comunicación durante las excepciones
Tabla B.10 Comunicación durante emergencias
Tabla B.11 Comunicación con usuarios y clientes
Tabla F.1 Dispositivos de control de accesos
| vii
Prólogo de OGC
Desde su creación, ITIL ha crecido hasta convertirse
en el método para la Gestión del servicio de TI más
ampliamente aceptado en el mundo. Sin embargo, a
este éxito, va unida la responsabilidad de garantizar
que la guía siga estando actualizada en un entorno
de negocio global y cambiante. Los requisitos de la
gestión del servicio se ven configurados inevitablemente
por el desarrollo de la tecnología, por la revisión
de los modelos de negocio y por el aumento de las
expectativas de los clientes. Nuestra última versión
de ITIL ha sido elaborada como respuesta a estos
desarrollos.
Esta es una de las cinco publicaciones centrales que
describen las prácticas de gestión de los servicios de
TI que componen ITIL. Son el resultado de un proyecto
de dos años de revisión y actualización de la guía.
El número de profesionales de todo el mundo de la
gestión del servicio que han colaborado para desarrollar
el contenido de estas publicaciones es enorme. Su
experiencia y conocimiento han contribuido a la
generación del contenido para ofrecerle un conjunto
coherente de guías de alta calidad. Esto está respaldado
por el desarrollo continuo de un plan de acción integral
de cualificaciones, junto con consultoría y formación
acreditadas.
Ya forme parte de una empresa global, de un
departamento gubernamental o de un pequeño negocio,
ITIL le permitirá acceder a una experiencia profesional
de gestión del servicio de clase mundial. Básicamente,
coloca los servicios de TI en su lugar, en el corazón de
las operaciones de negocio de éxito.
Peter Fanning
Acting Chief Executive
Office of Government Commerce
viii |
Sharon Taylor
Chief Architect, Prácticas de Gestión del Servicio de ITIL
| ix
Prólogo
Esta publicación abarca y sustituye los aspectos
operativos de las publicaciones Soporte del Servicio y
Provisión del Servicio de ITIL y también cubre la mayor
parte del alcance de la Gestión de Infraestructuras
de TIC. También incorpora aspectos operativos de las
publicaciones Planificación para Implementar, Gestión de
Aplicaciones, Gestión de Activos de Software y Gestión
de la Seguridad.
Los principios básicos de las mejores prácticas de
la gestión del servicio de TI que se incluyen en las
versiones previas de ITIL permanecerán inalterables. ¡El
sentido común sigue siendo el sentido común!
Sin embargo, las tecnologías, las herramientas y las
relaciones han cambiado significativamente, incluso en
un plazo relativamente corto desde que se completara la
última versión de ITIL. Aunque esta publicación reutiliza
y actualiza material relevante de las versiones anteriores,
también incluye en un único volumen nuevos conceptos
y prácticas de la industria para proporcionar un ámbito
completo que sirva de guía sobre las mejores prácticas
actualizadas asociadas con la Operación del Servicio para
el negocio y el entorno tecnológico actuales.
Información de contacto
Puede encontrar todos los detalles de la gama
de materiales publicados por ITIL en www.best-
management-practice.com/itil
Para disponer de más información sobre las
cualificaciones y la acreditación de la formación, visite
www.itil-officialsite.com. De forma alternativa, puede
ponerse en contacto con:
APMG Service Desk
Sword House
Totteridge Road
High Wycombe
Buckinghamshire
HP13 6DG
Tel.: +44 (0) 1494 452450
Correo electrónico: [email protected]
x |
Agradecimientos
Arquitecto Jefe y autores Hughes de HP Global Delivery Application Services, Cindi
Sharon Taylor (Aspect Group Inc) Chief Architect Locker y Dhiraj Gupta de Progressive Casualty Insurance
Company, Peter Doherty y Robert Stroud de Computer
David Cannon (HP) Autor Associates y Paul Tillston de Hewlett-Packard, Brian
Jakubec, Vernon Blakes, Angela Chin, Colin Lovell, Ken
David Wheeldon (HP) Autor
Hamilton, Rose Lariviere, Jenny McPhee, Tom Nielsen,
Roc Paez, Lloyd Robinson, Paul Wilmot, Jeanette Smith y
Equipo de redacción de ITIL Ken Wendle de Hewlett-Packard.
El equipo de redacción de ITIL contribuyó a crear
Durante el desarrollo de las Prácticas de Gestión
esta guía a través de comentarios sobre el contenido
del Servicio de ITIL, para qué éstas reflejen la mejor
y la alineación del conjunto. Extendemos nuestro
práctica actual y elaborar publicaciones con un valor
agradecimiento a otros autores de ITIL, específicamente
perdurable, OGC consultó ampliamente a diferentes
a Jeroen Bronkhorst (HP), Gary Case (Pink Elephant),
grupos interesados de todo el mundo en cada
Ashley Hannah (HP), Majid Iqbal (Carnegie Mellon
etapa del proceso. OGC también desearía expresar
University), Shirley Lacy (ConnectSphere), Vernon Lloyd
su agradecimiento a las siguientes personas y a sus
(Fox IT), Ivor Macfarlane (Guillemot Rock), Michael Nieves
organizaciones por sus contribuciones para la renovación
(Accenture), Stuart Rance (HP), Colin Rudd (ITEMS) y
de la guía de ITIL:
George Spalding (Pink Elephant).
1 Introducción
Esta publicación provee asesoramiento sobre la mejor El personal de Operación del Servicio tiene que disponer
práctica y una guía sobre todos los aspectos de la gestión de procesos y herramientas de soporte que les permitan
de la operación diaria de los servicios de tecnologías de tener una visión general de la Operación del Servicio
la información (TI) de una organización. Cubre los temas y de la entrega (en lugar de sólo los componentes
asociados con las personas, procesos, infraestructura independientes, como por ejemplo el hardware, las
tecnológica y relaciones necesarios para garantizar la aplicaciones de software y las redes, que integran el
provisión de alta calidad y rentable de servicios de TI que servicio extremo a extremo desde una perspectiva de
satisfagan las necesidades del negocio. negocio) y detectar cualquier amenaza o fallo en la
calidad del servicio.
La llegada de nuevas tecnologías y la confusión creciente
en las líneas que unen a los silos tradicionales de tecnología Como los servicios pueden ser provistos, total o
para la gestión de aplicaciones de hardware, redes, telefonía parcialmente, por una o más organizaciones de
y software, implica la necesidad de un método actualizado suministradores/socios, la visión del servicio extremo a
para gestionar operaciones del servicio. Cada vez es más extremo de Operación del Servicio debe ampliarse para
probable que las organizaciones consideren diferentes formas abarcar aspectos externos de la provisión del servicio;
de provisión de su TI con una flexibilidad y coste óptimos, y dónde se necesitan herramientas y procesos de
con la introducción de TI de servicio público, servicios de TI interfaz o compartidos para gestionar flujos de trabajo
de pago por uso, provisión de TI virtual, capacidad dinámica interorganizativos.
e informática Empresarial Adaptativa, además de opciones de Operación del Servicio no es una unidad organizativa
externalización y contratación de tareas. ni un proceso único, sino que incluye varias funciones,
Estas alternativas han creado una gran cantidad de relaciones procesos y actividades que se describen en los Capítulos
de negocio de TI, tanto interna como externamente, que 4, 5 y 6.
han aumentado su complejidad en proporción directa con
la complejidad de las tecnologías que se están gestionando. 1.2 Contexto
Cada día que pasa, la dependencia del negocio con
respecto a estas complejas relaciones es más crítica para la 1.2.1 Gestión del Servicio
supervivencia y para el éxito. TI es un término de uso común cuyo significado cambia
según el contexto. Desde la primera perspectiva,
1.1 Descripción general los sistemas, aplicaciones e infraestructura de TI son
componentes o subconjuntos de un producto mayor.
Operación del Servicio es la fase del Ciclo de Vida de Habilitan, o se encuentran integrados en, procesos
ITSM que es responsable de las actividades habituales del y servicios. Desde la segunda perspectiva, TI es una
negocio. organización con su propio conjunto de capacidades y
Operación del Servicio es considerada como la ‘fábrica’ recursos. Las organizaciones de TI pueden ser de varios
de TI. Esto implica un enfoque más cercano respecto a tipos como, por ejemplo, funciones de negocio, unidades
las actividades diarias y a la infraestructura que se utilizan de servicios compartidos y unidades centrales en el ámbito
para entregar servicios. Sin embargo, esta publicación de empresa.
se basa en la noción de que el propósito de Operación
Desde la tercera perspectiva, TI es una categoría de
del Servicio es entregar y apoyar servicios. La gestión de
servicios que utiliza el negocio. Habitualmente se trata de
la infraestructura y de las actividades operativas siempre
aplicaciones e infraestructuras de TI que organizaciones de
debe apoyar este propósito.
TI internas o proveedores externos de servicios empaquetan
Los procesos bien implementados y planificados no y ofrecen como servicios. Los costes de TI se tratan como
serán útiles si la operación diaria de esos procesos no gastos de negocio. Desde la cuarta perspectiva, TI es una
se dirige, controla y gestiona adecuadamente. Tampoco categoría de activos empresariales que proporcionan un
será posible realizar mejoras del servicio si no se realizan caudal de beneficios para sus propietarios, incluyendo, sin
sistemáticamente las actividades diarias de monitorización excluir otros, ingresos, ganancias y beneficios. Los costes de
del rendimiento, las métricas de evaluación y la TI se tratan como inversiones.
recopilación de datos durante la Operación del Servicio.
4 | Introducción
Estándares Empleados
Fuentes Facilitadores
Investigación académica Proveedores
(Generar) (Agregar)
Formación y educación
Experiencia interna Asesores
Tecnologías
Sustitutos Competencia
Clientes Compromisos
1.2.2 Buena práctica en el dominio público públicos, estándares y el conocimiento propietario de las
Las organizaciones operan en entornos dinámicos con la organizaciones y los individuos (vea la Figura 1.1).
necesidad de aprender y adaptarse. Existe una necesidad Los estándares y marcos de trabajo públicos resultan
de mejorar el rendimiento mientras se gestionan los pros atractivos cuando se comparan con el conocimiento
y contras. Sometidos a una presión similar, los clientes propietario:
buscan aprovechar las ventajas de los proveedores de
■ El conocimiento propietario se integra profundamente
servicio. Persiguen estrategias de aprovisionamiento del
en las organizaciones y por lo tanto es difícil de
servicio que se adapten mejor a sus propios intereses de
adoptar, reproducir, o transferir incluso con la
negocio. En muchos países, las agencias gubernamentales
cooperación de los propietarios. Tal conocimiento
y las organizaciones sin ánimo de lucro tienen una
normalmente se encuentra en forma de conocimiento
propensión similar a la externalización en la búsqueda
tácito que es inextricable y está deficientemente
de la eficacia operativa. Esto ejerce una presión adicional
documentado.
sobre los proveedores de servicio para mantener una
■ El conocimiento propietario está adaptado al contexto
ventaja competitiva con respecto a las alternativas que
puedan tener los clientes. El aumento de la externalización local y a las necesidades de negocio específicas,
ha expuesto particularmente a los proveedores internos de hasta el punto de ser completamente característico.
servicio a una competencia inusual. A menos que los receptores de tal conocimiento
tengan circunstancias coincidentes, puede que el
Para hacer frente a la presión, las propias organizaciones conocimiento no resulte tan eficaz al aplicarlo.
se comparan con sus homólogos y buscan cerrar los ■ Los propietarios de este conocimiento esperan verse
gaps en sus capacidades. Una forma de cerrar tales gaps recompensados por sus inversiones a largo plazo.
es la adopción de buenas prácticas de uso generalizado Podrían poner a disposición tal conocimiento sólo
en la industria. Existen muchas fuentes de buenas bajo términos comerciales, a través de compras y de
prácticas entre las que se incluyen marcos de trabajo contratos de licencia.
Introducción | 5
■ Los marcos de trabajo y normas disponibles del Servicio. ITIL se aplica en organizaciones de todo
públicamente, como por ejemplo ITIL, Control el mundo para establecer y mejorar las capacidades en
Objetives for IT (COBIT), CMMI, eSCM-SP, PRINCE2, la Gestión del Servicio. ISO/IEC 20000 proporciona un
ISO 9000, ISO 20000 e ISO 27001, se validan a través estándar formal y universal para las organizaciones que
de un conjunto diverso de entornos y situaciones, deseen auditar y certificar sus capacidades de Gestión
más que por la experiencia limitada de una única del Servicio. Mientras que ISO/IEC 20000 es un estándar
organización. Están sujetos a una amplia revisión a cumplir y mantener, ITIL ofrece una estructura de
a través de múltiples organizaciones y disciplinas. conocimiento útil para cumplir el estándar.
Se examinan minuciosamente a través de diversos
La Biblioteca ITIL incluye los siguientes componentes:
conjuntos de socios, proveedores y competidores.
■ Es más probable que el conocimiento de los marcos ■ Núcleo de ITIL: guía de las mejores prácticas
de trabajo públicos se distribuya ampliamente entre aplicables a todos los tipos de organizaciones que
una gran comunidad de profesionales a través de una proporcionan servicios para un negocio
certificación y una formación disponible públicamente. ■ Guía complementaria de ITIL: un conjunto
Las organizaciones pueden adquirir tal conocimiento complementario de publicaciones con una guía
con mayor facilidad a través del mercado laboral. específica para sectores industriales, tipos de
organizaciones, modelos operativos y arquitecturas
Ignorar los estándares y marcos de trabajo públicos
tecnológicas.
puede situar innecesariamente a una organización en
desventaja. Las organizaciones deben cultivar su propio El Núcleo de ITIL se compone de cinco publicaciones
conocimiento propietario sobre la base de una estructura (vea la Figura 1.2). Cada una de ellas proporciona la guía
de conocimiento que se derive de estándares y marcos necesaria para un método integrado, tal y como requiere
de trabajo públicos. La colaboración y coordinación la especificación del estándar ISO/IEC 20000:
entre organizaciones se simplifica si se fundamentan en ■ Estrategia del Servicio
estándares y prácticas compartidas.
■ Diseño del Servicio
■ Transición del Servicio
1.2.3 ITIL y buena práctica en la Gestión del
■ Operación del Servicio
Servicio
■ Mejora Continua del Servicio.
El contexto de esta publicación es el Marco de Trabajo de
ITIL como una fuente de buenas prácticas en la Gestión
Mejora
Continua
del Servicio
Transición
del Servicio
Estrategia
del Servicio
Diseño
del Servicio Operación
del Servicio
Cada publicación se centra en las capacidades que la eficacia operativa, sino para conseguir un rendimiento
representan un impacto directo en el rendimiento de diferenciador. Las decisiones que se toman con respecto
un proveedor de servicio. La estructura del núcleo se a la Estrategia del Servicio tienen consecuencias de
representa en la forma de un ciclo de vida. Es iterativa gran repercusión, incluyendo algunas cuyos efectos son
y multidimensional. Garantiza que las organizaciones se retardados.
configuren para aprovechar las capacidades en un área
Las organizaciones que ya ponen en práctica ITIL utilizan
para obtener aprendizaje y mejoras en otras. Se espera
este volumen como guía para realizar una revisión
que el Núcleo de ITIL proporcione estructura, estabilidad
estratégica de sus capacidades de Gestión del Servicio
y fortaleza a las capacidades de Gestión del Servicio
basadas en ITIL y mejorar el alineamiento entre esas
con principios, métodos y herramientas duraderas. Esto
capacidades y sus estrategias de negocio. Este volumen
sirve para proteger las inversiones y proporcionar el
de ITIL anima a los lectores a detenerse a reflexionar por
fundamento necesario para medir, aprender y mejorar.
qué se tiene que realizar algo antes de pensar en cómo
La guía en ITIL se puede adaptar a los cambios de uso en realizarlo. Las respuestas al primer tipo de preguntas se
diversos entornos de negocio y estrategias organizativas. centran más en el negocio del cliente. La Estrategia del
La Guía Complementaria de ITIL proporciona flexibilidad Servicio amplía el ámbito del Marco de Trabajo de ITIL
para implementar el Núcleo en un rango diverso de más allá de la audiencia tradicional de los profesionales de
entornos. Los profesionales pueden seleccionar la Guía ITSM.
Complementaria en función de sus necesidades para
impulsar el Núcleo en un contexto de negocio dado, de 1.2.3.2 Diseño del Servicio
igual forma que se seleccionan los neumáticos según El volumen Diseño del Servicio proporciona una guía para
el tipo de automóvil, el propósito y las condiciones el diseño y desarrollo de servicios y procesos de gestión
de la carretera. Esto permite ampliar la duración y la del servicio. Recoge los principios y métodos de diseño
portabilidad de los activos del conocimiento y proteger las que permiten transformar los objetivos estratégicos en
inversiones en las capacidades de Gestión del Servicio. portfolios de servicios y activos del servicio. El ámbito
del Diseño del servicio no se limita a nuevos servicios.
1.2.3.1 Estrategia del Servicio Incluye los cambios y mejoras necesarios para aumentar
El volumen de la Estrategia del Servicio proporciona la o mantener el valor que se proporciona a los clientes
guía para diseñar, desarrollar e implementar la Gestión del durante el ciclo de vida de los servicios, la continuidad
Servicio, no sólo como una capacidad organizativa, sino de los servicios, el logro de niveles de servicio y la
también como un activo estratégico. Se proporciona una conformidad con los estándares y regulaciones. Sirve de
orientación sobre los principios que sustentan la práctica guía a las organizaciones para el desarrollo de capacidades
de la Gestión del Servicio y que resultan útiles para el de diseño para la Gestión del Servicio.
desarrollo de las políticas, guías y procesos de Gestión
del Servicio durante todo el Ciclo de Vida del Servicio 1.2.3.3 Transición del Servicio
de ITIL. La guía de la Estrategia del Servicio resulta útil El volumen Transición del Servicio proporciona una guía
en el contexto del Diseño del Servicio, Transición del para el desarrollo y mejora de capacidades que permitan
Servicio, Operación del Servicio y de la Mejora Continua transformar servicios nuevos y modificados en operaciones.
del Servicio. Los temas recogidos en Estrategia del Esta publicación proporciona una guía sobre cómo los
Servicio incluyen el desarrollo de mercados, internos y requisitos de la Estrategia del Servicio que se codifican en
externos, activos del servicio, catálogo de servicios y la el Diseño del servicio se materializan de forma eficaz en la
implementación de la estrategia a través del Ciclo de Vida Operación del Servicio mientras se controlan los riesgos de
del Servicio. La Gestión Financiera, la Gestión de la Cartera fallo y discontinuidad. La publicación combina prácticas
de Servicios, el Desarrollo Organizativo y los Riesgos incluidas en Gestión de la Entrega, Gestión del Programa
Estratégicos son algunos de los temas principales. y Gestión del Riesgo, y las sitúa en el contexto práctico
Las organizaciones utilizan la guía para establecer los de la Gestión del Servicio. Proporciona una guía sobre la
objetivos y expectativas de rendimiento para servir a gestión de la complejidad relacionada con los cambios en
los clientes y a los mercados, e identificar, seleccionar los servicios y en los procesos de Gestión del Servicio, lo
y priorizar oportunidades. La Estrategia del Servicio que evita consecuencias indeseadas mientras se innova.
trata de garantizar que las organizaciones estén en Se proporciona la guía para transferir el control de los
posición de manejar los costes y riesgos asociados a sus servicios entre clientes y proveedores de servicio.
portfolios de servicios, y se preparen no sólo para lograr
Introduction | 7
1.2.3.4 Operación del Servicio disponer de la guía de las mejores prácticas en estas
El volumen contiene prácticas sobre la gestión de la importantes etapas.
Operación del Servicio. Incluye una guía para lograr Operación del Servicio es extremadamente importante ya
eficacia y eficiencia en la entrega y el soporte de servicios que los eventos que pueden impactar negativamente en
que garanticen el valor para el cliente y el proveedor la calidad del servicio ocurren en el día a día operativo. La
de servicio. Los objetivos estratégicos se materializan en forma en la que se opera la infraestructura de TI de una
última instancia a través de la Operación del Servicio, organización y sus procesos de ITSM de soporte tendrá
por lo que se convierte en una capacidad crítica. Se el impacto más directo e inmediato sobre la calidad del
proporciona una orientación para saber cómo mantener servicio.
la estabilidad de la Operación del Servicio, permitiendo
cambios en el diseño, escala, ámbito y niveles de servicio.
Las organizaciones obtienen directrices, métodos y 1.3 Propósito
herramientas detalladas del proceso para su uso en dos Operación del Servicio es una fase crítica para el ciclo
perspectivas de control principales: reactiva y proactiva. de vida de ITSM. Los procesos bien implementados y
Los gestores y profesionales reciben el conocimiento que planificados no serán útiles si la operación diaria de esos
les permita tomar las mejores decisiones en áreas como procesos no se dirige, controla y gestiona adecuadamente.
la gestión de la disponibilidad de los servicios, el control Tampoco será posible realizar mejoras del servicio si no
de la demanda, la optimización del uso de la capacidad, se realizan sistemáticamente las actividades diarias de
la programación de las operaciones y la solución de los monitorización del rendimiento, las métricas de evaluación
problemas. Se proporciona una guía sobre las operaciones y la recopilación de datos durante la Operación del
de soporte a través de nuevos modelos y arquitecturas, Servicio.
como por ejemplo servicios compartidos, cálculo de
El personal de Operación del Servicio tiene que disponer
funcionalidades, utility computing (informática bajo
de procesos y herramientas de soporte que les permitan
demanda) y comercio móvil.
tener una visión general de la Operación del Servicio
y de la entrega (en lugar de sólo los componentes
1.2.3.5 Mejora Continua del Servicio
independientes, como por ejemplo el hardware, las
Este volumen proporciona una guía instrumental sobre aplicaciones de software y las redes, que integran el
la creación y mantenimiento del valor que se ofrece a los servicio extremo a extremo desde una perspectiva de
clientes a través de la mejora del diseño, introducción y negocio) y detectar cualquier amenaza o fallo en la
operación de los servicios. Combina principios, prácticas calidad del servicio.
y métodos a partir de la Gestión de la Calidad, Gestión
de Cambios y Mejora de la Capacidad. Las organizaciones Como los servicios pueden ser provistos, total o
aprenden a realizar mejoras graduales y a gran escala parcialmente, por una o más organizaciones de
en la calidad del servicio, la eficiencia operativa y la suministradores/socios, la visión del servicio extremo a
continuidad del negocio. Se proporciona la orientación extremo de Operación del Servicio debe ampliarse para
para vincular los esfuerzos de mejora y los resultados con abarcar aspectos externos de la provisión del servicio; y
la Estrategia, Diseño y Transición del Servicio. Se establece dónde se necesitan herramientas y procesos de interfaz
un sistema de retroalimentación de bucle cerrado, basado o compartidos para gestionar flujos de trabajo inter-
en el modelo Planificar-Hacer-Verificar-Actuar (PDCA) que organizativos.
se especifica en la ISO/IEC 20000, y que permite recibir
entradas de cambio desde cualquier perspectiva de 1.4 Uso
planificación.
Esta publicación debe usarse junto con las otras cuatro
La gestión operativa diaria de los Servicios de TI se ve publicaciones que componen el Ciclo de Vida del Servicio
influenciada significativamente por cómo de bien se ha de ITIL.
definido la estrategia general del servicio de TI de una
Los lectores deben ser conscientes de que las directrices
organización y por cómo de bien se han planificado e
de las mejores prácticas y otros volúmenes no tienen
implementado los procesos de ITSM. Esta es la cuarta
la intención de tener el valor de una norma. Cada
publicación en la serie de Prácticas de Gestión del
organización es única y debe ‘adaptar y adoptar’ la
Servicio de ITIL, y antes de Operación del Servicio deberán
directriz a sus propias necesidades, entorno y cultura
consultarse las demás publicaciones de Estrategia del
específicos. Esto implicará tener en cuenta el tamaño,
Servicio, Diseño del Servicio y Transición del Servicio para
aptitudes/recursos, cultura, financiación, prioridades
8 | Introducción
y madurez de ITSM existentes en la organización, y El Capítulo 6 recoge todos los aspectos organizativos de
modificar la directriz de la forma más apropiada para la Operación del Servicio, es decir, los individuos o grupos
adecuarla a las necesidades de la organización. que realizan procesos o actividades de Operación del
Servicio, e incluye alguna directriz sobre las estructuras
Para las organizaciones que se enfrentan a ITIL por
organizativas de la Operación del Servicio.
primera vez, disponer de alguna forma de evaluación
para comparar los procesos y prácticas actuales de El Capítulo 7 describe las herramientas y la tecnología que
la organización con aquellos recomendados por ITIL se utilizan durante la Operación del Servicio.
representaría un punto de inicio muy valioso: Estas
El Capítulo 8 recoge algunos aspectos sobre la
evaluaciones se describen con más detalle en la
implementación que será necesario considerar antes de
publicación Mejora Continua del Servicio de ITIL.
la fase operativa en la que el ciclo de vida pasa a estar
Cuando existan gaps importantes, podría ser necesario activo.
abordar estos gaps en etapas durante un periodo de
El Capítulo 9 resalta los desafíos, Factores Críticos del Éxito
tiempo para cumplir las prioridades de negocio de
y los riesgos a los que hay que enfrentarse durante la
la organización y mantener el ritmo de lo que una
Operación del Servicio, mientras que el Epílogo resume y
organización es capaz de absorber y costear.
finaliza la publicación.
ITIL no proporciona por sí sola la directriz para los
1.5 Descripción general de los Directores de TI, y los apéndices presentan algunos
capítulos de los marcos de trabajo, metodologías y métodos
El Capítulo 2 introduce el concepto de Gestión del Servicio complementarios clave que se utilizan comúnmente junto
como una práctica. Aquí, Gestión del Servicio se posiciona con ITIL durante la Operación del Servicio.
como un componente estratégico y profesional para
cualquier organización. Este capítulo también ofrece una
descripción general de la Operación del Servicio como un
componente crítico de la Práctica de Gestión del Servicio.
Los principios clave de la Operación del Servicio se
incluyen en el Capítulo 3 de esta publicación. Estos
principios describen algunos de los conceptos y principios
básicos sobre los que se basa el resto de la publicación.
El Capítulo 4 incluye los procesos realizados dentro de
la Operación del Servicio. La mayoría de los procesos de
Operación del Servicio son reactivos debido a la naturaleza
del trabajo que se realiza para mantener los servicios
de TI en un estado estable y robusto. Este capítulo
también incluye procesos proactivos para enfatizar que
el objetivo de Operación del Servicio es la estabilidad y
no el estancamiento. Operación del Servicio debe buscar
constantemente las formas mejores y más rentables de
hacer cosas, y los procesos proactivos desempeñan aquí
un rol importante.
El Capítulo 5 recoge varias actividades comunes de
Operación del Servicio que componen grupos de
actividades y procedimientos que realizan las Funciones
de Operación del Servicio. Estas actividades especializadas,
y con frecuencia técnicas, no son procesos en el sentido
real de la palabra, sino que todas ellas son vitales para
la capacidad de entregar servicios de TI de calidad a un
coste óptimo.
Gestión del Servicio
como una práctica 2
| 11
lograr sin la titularidad de costes y riesgos específicos. la organización. Las funciones tienden a optimizar
Los servicios facilitan los resultados mejorando el localmente sus métodos de trabajo para centrarse en los
rendimiento de las tareas asociadas y reduciendo el efecto resultados asignados. La coordinación deficiente entre
de las restricciones. El resultado es un incremento de las funciones, combinada con un enfoque hacia dentro,
posibilidades de obtener los resultados deseados. genera silos funcionales que impiden el alineamiento y la
retroalimentación críticos para el éxito de la organización
como conjunto. Los modelos de proceso ayudan a evitar
2.3 Funciones y procesos a lo largo
este problema con jerarquías funcionales que mejoran la
del ciclo de vida coordinación y el control interdisciplinario. Los procesos
bien definidos pueden mejorar la productividad dentro y
2.3.1 Funciones entre funciones.
Las funciones son unidades de organizaciones
especializadas que realizan ciertos tipos de trabajos y son 2.3.2 Procesos
responsables de la obtención de resultados específicos. Los procesos son ejemplos de sistemas de bucle cerrado,
Son independientes, y cuentan con las capacidades y debido a que proporcionan cambios y la transformación
recursos necesarios para su rendimiento y resultados. Las necesarios para lograr un objetivo, y utilizan la
capacidades incluyen métodos de trabajo internos para retroalimentación para reforzarse y corregirse a sí mismas
las funciones. Las funciones tienen su propia estructura de (Figura 2.2). Es importante considerar todo el proceso o
conocimiento, que se acumula a partir de la experiencia. cómo un proceso se adapta a otro.
Proporcionan estructura y estabilidad a las organizaciones.
Las definiciones del proceso describen acciones,
Las funciones son medios que facilitan a las organizaciones dependencias y la secuencia. Los procesos tienen las
la estructura que necesitan para implementar el principio siguientes características:
de especialización. Las funciones definen típicamente
roles, la autoridad asociada, y la responsabilidad para ■ Medible: Podremos medir el proceso de una
obtener unos resultados y un rendimiento específicos. forma apropiada. Está orientado al rendimiento. Los
La coordinación entre funciones a través de procesos responsables desean medir el coste, la calidad y
compartidos es un patrón común en el diseño de otras variables, mientras que los profesionales están
involucrados con la duración y la productividad.
Gestión del Servicio como una práctica | 13
Datos, Proceso
información y
conocimiento
Suministra-
dores Salida
deseada
Actividad 1 Actividad 2 Actividad 3 Cliente
Disparador
2.4 Aspectos fundamentales de la propios servicios. Por lo tanto, una gran parte
Operación del Servicio de esta publicación se ocupa de la gestión de la
infraestructura utilizada para entregar servicios.
2.4.1 Propósito/meta/objetivo ■ Personas. Independientemente de los servicios,
los procesos y la tecnología que se gestione, todos
El propósito de la Operación del Servicio es coordinar
éstos estarán relacionados con personas. Es decir, las
y realizar las actividades y procesos requeridos para
personas que impulsan la demanda de los servicios
entregar y gestionar servicios con los niveles acordados
y productos de la organización y las personas que
para los usuarios y clientes del negocio. Operación del
deciden cómo se hará esto. En última instancia,
Servicio también es responsable de la gestión continua
también son personas quienes gestionan la tecnología,
de la tecnología que se utiliza para entregar y apoyar los
los procesos y los servicios. Esto es fundamental
servicios.
para evitar el fracaso de los proyectos de Gestión del
Los procesos bien implementados y diseñados serán de Servicio
poco valor si la operación diaria de esos procesos no
se dirige, controla y gestiona adecuadamente. Tampoco 2.4.3 Valor para el negocio
será posible realizar mejoras del servicio si no se realizan
Cada etapa en el Ciclo de Vida del Servicio de ITIL aporta
sistemáticamente las actividades diarias de monitorización
valor al negocio. Por ejemplo, el valor del servicio se
del rendimiento, las métricas de evaluación y la
modela en la Estrategia del Servicio; el coste del servicio
recopilación de datos durante la Operación del Servicio.
se diseña, prevé y valida en el Diseño del Servicio y en la
Transición del Servicio; y las medidas para la optimización
2.4.2 Ámbito se identifican en la Mejora Continua del Servicio. La
Operación del Servicio incluye la ejecución de todas las operación del servicio es la fase en la que estos planes,
actividades continuas que se requieren para entregar y diseños y optimizaciones se ejecutan y miden. Desde
dar apoyo a los servicios. El alcance de la Operación del el punto de vista de un cliente, el valor real se ve en la
Servicio incluye: Operación del Servicio.
■ Los propios servicios. Cualquier actividad que forme Existen desventajas en esto:
parte de un servicio estará incluida en la Operación
■ Una vez que se haya diseñado y probado un servicio,
del Servicio, independientemente de que la realice un
se espera ejecutarlo dentro del presupuesto y en
Proveedor de Servicios, un suministrador externo o el
función de los objetivos de Retorno de la Inversión
usuario o cliente de ese servicio
establecidos previamente en el ciclo de vida. Sin
■ Procesos de Gestión del Servicio. La gestión y
embargo, realmente, muy pocas organizaciones
ejecución continua de muchos procesos de la Gestión
planifican eficientemente los costes de la gestión
del Servicio se realiza en la Operación del Servicio,
continua de los servicios. Es muy fácil cuantificar los
incluso cuando varios procesos de ITIL (como por
costes de un proyecto, pero es muy difícil cuantificar
ejemplo Gestión de Capacidad y de Cambios) se
lo que costará el servicio después de tres años de
originen en las etapas de Diseño del Servicio o
operación.
Transición del Servicio del Ciclo de Vida del Servicio,
■ Es difícil obtener financiación durante la fase
éstos serán utilizados continuamente en la Operación
operativa, determinar los defectos potenciales del
del Servicio. Algunos procesos no se incluyen
diseño o los requisitos imprevistos, ya que esto no
específicamente en la Operación del Servicio, como
formaba parte de la propuesta original de valor. En
por ejemplo la Definición de la Estrategia o el propio
muchos casos, todos estos problemas sólo salen a la
proceso de diseño real. Estos procesos se centran
superficie después de un cierto tiempo en operación.
más en actividades de mejora y de planificación a
La mayoría de las organizaciones no tienen un
más largo plazo que están fuera del ámbito directo
mecanismo formal para revisar el diseño y valor de los
de la Operación del Servicio; sin embargo, Operación
servicios operativos. Esto se deja para que Gestión de
del Servicio proporciona la entrada e influye en estos
Problemas e Incidencias lo resuelva como si fuese un
procesos regularmente como parte del ciclo de vida
tema puramente operativo.
de la Gestión del Servicio.
■ Es difícil obtener financiación adicional para
■ Tecnología. Todos los servicios requieren alguna
herramientas o acciones (incluyendo formación)
forma de tecnología para su entrega. La gestión de
que tengan por objetivo mejorar la eficiencia de la
esta tecnología no es un aspecto independiente,
Operación del Servicio. Esto se debe particularmente
sino una parte integral de la gestión de los
Gestión del Servicio como una práctica | 15
a que no están vinculadas directamente con y alternativas dentro de las cuales se podría impulsar la
la funcionalidad de un servicio específico, y mejora como parte del soporte general de los objetivos de
parcialmente porque no hay ninguna expectativa negocio.
desde el principio por parte del cliente de que estos
costes deban incluirse dentro del coste del servicio. 2.4.5 Procesos dentro de la Operación del
Desafortunadamente, el ritmo de cambio de la Servicio
tecnología es muy alto. Poco después de que se haya
Éstos constituyen un número de procesos clave de
desplegado una solución que gestione eficientemente
Operación del Servicio que deben vincularse entre sí para
un conjunto de servicios, aparece una nueva
proporcionar una estructura de soporte de TI general. A
tecnología que puede hacerlo más rápido, más barato
continuación se describe brevemente la estructura general,
y más eficientemente.
y posteriormente en el Capítulo 4 se describirán con más
■ Una vez que un servicio haya estado operativo durante detalle cada uno de los procesos.
algún tiempo, éste se convierte en parte de la línea de
referencia de lo que el negocio espera de los servicios 2.4.5.1 Gestión de Eventos
de TI. Los intentos para optimizar el servicio, o usar
Gestión de Eventos monitoriza todos los eventos que
nuevas herramientas para gestionarlo de forma más
pueden producirse a través de la infraestructura de TI para
eficiente, sólo se ven como un éxito si el servicio ha
monitorizar la operación normal y detectar y escalar las
sido muy problemático en el pasado. En otras palabras,
condiciones de excepción.
no se valoran algunos servicios y cualquier acción para
optimizarlos se percibe como ‘arreglo de servicios que
2.4.5.2 Gestión de Incidencias y Problemas
no están rotos’.
Gestión de Incidencias se concentra en restaurar servicios
Esta publicación sugiere varios procesos, funciones y degradados o dañados inesperadamente tan rápidamente
medidas que tienen por objetivo abordar estas tareas. como sea posible para minimizar el impacto en el negocio.
control (rol Gestión de la Capacidad), etc. El ámbito de Ambas visiones son necesarias al entregar servicios. La
su rol y qué los activa para que desempeñen ese rol, organización que se enfoca sólo en los requisitos de
están definidos por el proceso pertinente y acordado negocio, sin pensar en cómo se entregarán los servicios,
por su gerente de línea. acabará por hacer promesas que no se podrán mantener.
La organización que se centra sólo en los sistemas
3.2 Logro del equilibrio en la internos, sin pensar en los servicios que respaldan, acabará
Operación del Servicio con servicios caros que ofrecen poco valor.
Operación del Servicio es algo más que la ejecución El posible conflicto asociado con los roles entre las
repetitiva de un conjunto estándar de procedimientos y visiones internas y externas es el resultado de muchas
actividades. Todas las funciones, procesos y actividades se variables, incluyendo la madurez de la organización, su
diseñaron para entregar un nivel acordado y especificado cultura de gestión, su historia, etc. Esto dificulta el logro
de servicios, aunque tienen que entregarse en un entorno de un equilibrio, y la mayoría de las organizaciones
siempre cambiante. tienden más hacia un rol que hacia otro. Lógicamente,
ninguna organización se centrará por completo interna o
Esto crea un conflicto entre el mantenimiento del externamente, sino que se encontrará en una posición a
status quo y la adaptación a los cambios en el entorno lo largo de un espectro entre las dos. Esto se ilustra en la
tecnológico y en el negocio. Por lo tanto, uno de los roles Figura 3.1:
clave de Operación del Servicio es abordar este conflicto
y lograr un equilibrio entre conjuntos conflictivos de Una organización Una organización aquí
aquí no está está bastante
prioridades. equilibrada y corre el equilibrada,
riesgo de no cumplir pero tiende a
Esta sección de la publicación resalta algunas de los requisitos de entregar por debajo de
las tensiones y conflictos clave e identifica cómo las negocio lo prometido al cliente
organizaciones de TI pueden reconocer que están
Enfoque Enfoque
sufriendo un desequilibrio tendiendo más hacia un extremo en lo extremo en lo
extremo que hacia el otro. También proporciona interno externo
directrices de alto nivel sobre cómo resolver el conflicto
y, por lo tanto, desplazarse hacia un método que aplique
mejores prácticas. Por lo tanto, cada conflicto representa
una oportunidad de crecimiento y mejora.
Figura 3.1 Lograr un equilibrio entre el enfoque
3.2.1 Visión interna de TI comparada con la interno y externo
visión externa del negocio
El conflicto más fundamental en todas las fases del La Tabla 3.1 presenta algunos ejemplos de las
Ciclo de Vida de ITSM se encuentra entre la visión de TI características de las posiciones en los extremos del
como un conjunto de servicios de TI (la visión externa espectro. El propósito de esta tabla es ayudar a las
del negocio) y la visión de TI como un conjunto de organizaciones a identificar su extremo más cercano, y no
componentes de tecnología (visión interna de TI): a identificar las posiciones reales a las que deben aspirar
las organizaciones.
■■ La visión externa de TI es la forma con la que los
usuarios y clientes experimentan los servicios. No
siempre entienden ni se preocupan de los detalles
de cómo se utiliza la tecnología para gestionar esos
servicios. Lo que les preocupa es que los servicios se
entreguen como solicitaron y acordaron.
■■ La visión interna de TI es la forma en la que se
gestionan los componentes y sistemas de TI para
entregar los servicios. Debido a la complejidad y
variedad de los sistemas de TI, esto normalmente
implica que la tecnología sea gestionada por varios
equipos o departamentos diferentes, cada uno de
los cuales está centrado en el logro de un buen
rendimiento y disponibilidad de ‘sus’ sistemas.
Principios de Operación del Servicio | 23
Enfoque Rendimiento y gestión de dispositivos, sistemas Logro de altos niveles de rendimiento del servicio de TI
principal y personal de la Infraestructura de TI, con poca con poca consideración sobre cómo lograrlo
consideración al resultado final del servicio de TI
Métricas ■■ Enfoque en el rendimiento técnico sin mostrar qué ■■ Enfoque en Métricas Externas sin mostrar al personal
es lo que esto implica para los servicios interno cómo se derivan y cómo se pueden mejorar
■■ Métricas internas (p. ej., tiempo disponible de la red) ■■ Se espera que el personal interno diseñe sus propias
que rinden cuentas al negocio en lugar de métricas métricas para medir el rendimiento interno.
del rendimiento del servicio.
Experiencia ■■ Gran consistencia de la entrega aunque sólo se ■■ La consistencia de la entrega es deficiente
del cliente/ entrega un porcentaje de lo que necesita el negocio. ■■ ‘TI consiste en buenas personas con buenas
usuario ■■ Usa un método “push” para la entrega, es decir, intenciones, pero no siempre se puede llevar a cabo’
prefiere tener un conjunto estándar de servicios para ■■ Modo reactivo de operación.
todas las unidades de negocio.
■■ Usa un método “pull” para la entrega, es decir, prefiere
entregar servicios personalizados bajo pedido
Estrategia de ■■ Operaciones estándar a través de la dirección ■■ Múltiples equipos de entrega y múltiples tecnologías
operaciones ■■ Todos los nuevos servicios necesitan acoplarse ■■ Las nuevas tecnologías requieren nuevos métodos
dentro de la arquitectura y procedimientos actuales. de operaciones y con frecuencia nuevos equipos de
operaciones de TI.
Procedi- Se enfoca exclusivamente sobre cómo gestionar la Se enfoca principalmente sobre lo que se necesita hacer y
mientos y tecnología y no sobre cómo se relaciona su rendimiento cuándo, y menos sobre cómo debería lograrse
manual con los servicios de TI
Estrategia de ■■ Reducción de costes lograda exclusivamente a través ■■ Presupuesto asignado sobre la base de la unidad de
costes de la consolidación de la tecnología negocio que tiene más necesidades
■■ Optimización de recursos y procedimientos ■■ Menos articulado o las unidades de negocio directas
operativos con frecuencia tienen servicios inferiores ya que no hay
■■ Con frecuencia, el impacto en el negocio del recorte suficiente financiación asignada a sus servicios.
de costes sólo se entiende a posteriori
■■ Los cálculos del Retorno de la Inversión se enfocan
exclusivamente en el ahorro de costes o en los
‘periodos de recuperación’
Formación La formación se dirige como un aprendizaje, donde los ■■ La formación se dirige proyecto a proyecto
nuevos operadores tienen que aprender la forma en la ■■ No hay cursos de formación estándar debido a que los
que se tienen que hacer las cosas y no el por qué procedimientos operativos y la tecnología están en
continuo cambio.
Personal de ■■ Personal especializado organizado de conformidad ■■ Personal generalista, organizado particularmente de
operaciones con la especialidad técnica conformidad con la capacidad técnica y parcialmente
■■ El personal trabaja en el falso supuesto de que de conformidad con su relación con una unidad de
un buen logro técnico es lo mismo que un buen negocio
servicio al cliente. ■■ Dependencia de los ‘actos heroicos’ donde el personal
se desvía de su camino para resolver problemas que
hubieran podido evitarse a través de procesos internos
mejores.
24 | Principios de Operación del Servicio
Esto no significa que el enfoque externo carezca de ■■ Implicación del personal de Operaciones de TI en las
importancia. Lo que se pretende de la Gestión del Servicio fases de Diseño y Transición del Servicio del Ciclo de
es proporcionar servicios que cumplan los objetivos de Vida de ITSM.
la organización en su conjunto. Es esencial estructurar ■■ Entrada desde, y retroalimentación para, la Mejora
servicios alrededor de clientes. Al mismo tiempo, es posible Continua del Servicio, para identificar áreas donde
que la calidad de los servicios se vea comprometida si no se haya un desequilibrio y los medios para identificar e
piensa en cómo se entregarán. implementar la mejora.
La puesta en práctica de Operación del Servicio con un ■■ Un plan de comunicación y formación claro para el
equilibrio entre el enfoque interno y externo requiere negocio. Aunque muchas organizaciones son buenas
un método dedicado a largo plazo y que se refleje en en el desarrollo de Planes de Comunicación para los
todas las fases del Ciclo de Vida del Servicio de ITSM. Esto proyectos, con frecuencia esto no se extiende a su
requerirá lo siguiente: fase operativa.
La Tabla 3.2 presenta algunos ejemplos de las características ■■ Garantizar inversiones en tecnologías y procesos que
de las posiciones en los extremos del espectro. El propósito sean adaptables en lugar de rígidos, p. ej., servidor
de esta tabla es ayudar a las organizaciones a identificar su virtual y tecnología de aplicaciones, y el uso de Modelos
extremo más cercano, y no a identificar las posiciones reales de Cambios (vea la publicación Transición del Servicio).
a las que deben aspirar las organizaciones. ■■ Construir un proceso robusto de Gestión del Nivel de
Servicio (SLM) que esté activo desde la fase de Diseño
Una organización aquí Una organización
no está equilibrada y aquí está bastante del Servicio hasta la fase de Mejora Continua del
corre el riesgo de equilibrada, pero Servicio del Ciclo de Vida de ITSM.
ignorar cambios en los puede tender a gastar
requisitos de negocio en exceso en el ■■ Fomentar la integración entre SLM y los demás
cambio
procesos de Diseño del Servicio para garantizar la
Enfoque adecuada alineación entre los requisitos de negocio y
Enfoque extremo
extremo en la en la capacidad de las actividades operativas de TI y los componentes de
estabilidad respuesta la Infraestructura de TI. Esto facilita modelar el efecto
de los cambios y de las mejoras.
■■ Iniciar cambios en la etapa apropiada más temprana
en el Ciclo de Vida de ITSM. Esto garantizará que los
requisitos funcionales (negocio) y de capacidad de
Figura 3.2 Lograr un equilibrio entre enfoque en la gestión (operativo de TI) se puedan evaluar y construir
estabilidad y en la capacidad de respuesta o que se cambien conjuntamente.
■■ Garantizar lo antes posible la implicación de TI en
Construir una organización de TI que logre un equilibrio los cambios en el negocio dentro del proceso de
entre la estabilidad y capacidad de respuesta en Operación cambio para garantizar la escalabilidad, consistencia
del Servicio requerirá las siguientes acciones: y la posibilidad de realización de servicios de TI que
soporten cambios del negocio.
26 | Principios de Operación del Servicio
Servicio
Coste del servicio
Rango de equilibrio
óptimo entre
Coste y Calidad
Calidad de servicio
(Rendimiento, Disponibilidad, Recuperación)
Figura 3.3 Equilibrio entre la calidad y el coste del servicio
■■ Los equipos de Operación del Servicio deben ■■ Posteriormente en el ciclo de vida del servicio, incluso
proveer entradas en el diseño y perfeccionamiento pequeñas mejoras de calidad resultan muy caras. Por
continuo de las arquitecturas y servicios de TI (vea ejemplo, mejorar la disponibilidad del mismo servicio
las publicaciones Diseño del Servicio y Estrategia del del 96% al 99,9% podría requerir grandes inversiones
Servicio). en tecnología de alta disponibilidad, en personal de
■■ Implementar y utilizar SLM para evitar situaciones en soporte y en herramientas.
las que el negocio, el personal y los directores de TI Auque esto pudiera parecer sencillo, muchas
negocian acuerdos informales. organizaciones se encuentran bajo mucha presión a la
hora de mejorar la calidad del servicio a la vez que se
3.2.3 Calidad del servicio comparada con reducen los costes. En la Figura 3.3, la relación entre
coste del servicio coste y calidad es algunas veces inversa. Es posible
Se requiere que la Operación del Servicio entregue (normalmente dentro del rango de optimización) mejorar
consistentemente a sus clientes y usuarios el nivel de la calidad mientras que se reducen los costes. Esto
servicio de TI acordado, y que a la vez mantenga los normalmente se inicia dentro de Operación del Servicio
costes y el uso de los recursos a un nivel óptimo. y continúa a través de la Mejora Continua del Servicio.
Algunos costes se pueden reducir progresivamente con el
La Figura 3.3 representa la inversión realizada para entregar paso del tiempo, pero la mayoría de los ahorros de costes
un servicio a niveles cada vez más altos de calidad. sólo pueden hacerse una vez. Por ejemplo, una vez se
En la Figura 3.3, un aumento en el nivel de calidad haya eliminado una herramienta de software duplicada,
normalmente genera un incremento en el coste de ese ésta no se podrá eliminar nuevamente para conseguir
servicio, y viceversa. Sin embargo, la relación no siempre ahorros de costes posteriores.
es directamente proporcional: Lograr un equilibrio óptimo entre coste y calidad
■■ Al comienzo del ciclo de vida del servicio es posible (mostrado entre líneas de puntos en la Figura 3.3) es
lograr aumentos significativos en la calidad del servicio un rol clave de la Gestión del Servicio. No existe ningún
con una cantidad relativamente pequeña de dinero. estándar de la industria que indique cuál debería ser
Por ejemplo, mejorar la disponibilidad del servicio del este rango, ya que cada servicio tendrá un rango de
55% al 75% es bastante sencillo y puede no requerir optimización diferente en función de la naturaleza del
una gran inversión.
Principios de Operación del Servicio | 27
servicio y del tipo de objetivo de negocio a cumplir. Por Los Requerimientos de Nivel de Servicio, junto con una
ejemplo, el negocio podría estar preparado para gastar comprensión clara del propósito de negocio del servicio
más con el objeto de lograr mayor disponibilidad en un y de los riesgos potenciales, ayudarán a garantizar que
servicio crítico, a la vez que está preparado para aceptar se entregue el servicio al coste apropiado. También
menor calidad de una herramienta administrativa. ayudarán a evitar que se sobredimensione el servicio sólo
porque lo permite el presupuesto, o que disminuya el
La identificación del equilibro adecuado entre coste y
tamaño porque el negocio no entiende los requisitos de
calidad debe realizarse durante las fases del Ciclo de Vida
gestión de la solución. Ambos darán como resultado la
de Estrategia del Servicio y Diseño del Servicio, aunque en
insatisfacción del cliente e incluso más gastos cuando la
muchas organizaciones se deja a los equipos de Operación
solución se vuelva a diseñar o modificar para adaptarse a
del Servicio, muchos de los cuales generalmente no tienen
los requisitos que se deberían haber especificado durante
todos los datos o la autoridad necesarios para poder
el Diseño del Servicio.
tomar este tipo de decisiones.
Una organización aquí Una organización
Desafortunadamente, también es común encontrar no está equilibrada y aquí está bastante
organizaciones que gastan grandes cantidades de dinero corre el riesgo de perder equilibrada, pero puede
calidad del servicio tender a gastar en exceso
sin lograr ninguna mejora clara de la calidad. Nuevamente, debido a las drásticas para entregar niveles de
la Mejora Continua del Servicio podrá identificar la causa reducciones de coste servicio superiores a los
estrictamente necesarios
de la ineficiencia, evaluar el equilibrio óptimo de ese
servicio y formular un plan correctivo. Enfoque Enfoque
extremo en el extremo en la
Coste Calidad
Lograr el equilibrio correcto es importante. Un enfoque
demasiado centrado en la calidad dará como resultado
servicios de TI que entregan más de lo necesario a un
coste mayor, y podría provocar una discusión sobre
la reducción del precio de los servicios. Un enfoque
demasiado centrado en el coste dará como resultado Figura 3.4 Lograr un equilibrio entre el enfoque en los
la entrega de servicios de TI dentro o por debajo del costes y en la calidad
presupuesto, pero añadirá riesgo al negocio a través de
servicios de TI que no cumplen los estándares.
Enfoque Entrega del nivel de calidad demandado por el negocio Respeta el presupuesto y reduce costes
principal independientemente de lo que cueste
Problemas ■■ Presupuestos crecientes ■■ TI limita la calidad del servicio basándose en su
típicos experi- ■■ Los servicios de TI entregan generalmente más de lo disponibilidad de presupuesto
mentados necesario para el éxito del negocio ■■ Solicitudes crecientes desde el negocio para obtener
■■ Demanda creciente de servicios de mayor calidad. más servicios de TI.
Gestión Normalmente TI no tiene un método para comunicar Los informes financieros se realizan exclusivamente sobre
Financiera el coste de los servicios de TI. Los métodos de las cantidades presupuestadas. No hay forma de vincular
contabilidad de costes se basan en un método agregado actividades en TI a la entrega de servicios de TI.
(p. ej., coste de TI por usuario).
La Tabla 3.3 presenta algunos ejemplos de las activamente el comportamiento proactivo del personal
características de las posiciones extremas del espectro de operaciones. La desafortunada ironía de este método
coste/calidad. El propósito de esta tabla es ayudar a las es que desincentivar la inversión en esfuerzo para la
organizaciones a identificar su extremo más cercano, y no Gestión del Servicio proactiva puede aumentar finalmente
a identificar las posiciones reales a las que deben aspirar el esfuerzo y el coste de las actividades reactivas y poner
las organizaciones. en mayor riesgo la estabilidad y la consistencia de los
servicios.
Si se logra un equilibrio se garantizará la entrega del
nivel de servicio necesario para cumplir los requisitos de Una organización proactiva siempre está buscando
negocio con un coste óptimo (en lugar de al coste más fórmulas para mejorar la situación actual. Examinará
bajo posible). Esto requerirá lo siguiente: continuamente los entornos internos y externos buscando
signos de cambio que puedan tener un impacto potencial.
■■ Un proceso de Gestión Financiera y herramientas
El comportamiento proactivo normalmente se considera
que puedan contabilizar el coste de la entrega de los
como positivo, especialmente porque permite a la
servicios de TI; y modelar métodos alternativos de
organización mantener su ventaja competitiva en un
entrega de servicios con diferentes niveles de coste.
entorno cambiante. Sin embargo, ser demasiado proactivo
Por ejemplo, comparar el coste de la entrega de
puede resultar caro y puede distraer al personal. La
un servicio al 98% de disponibilidad o al 99,9% ; o
necesidad de lograr un equilibrio adecuado con respecto
comparar el coste de suministrar un servicio con o sin
al comportamiento reactivo y proactivo normalmente
funcionalidades adicionales.
consigue el resultado óptimo.
■■ Garantizar que las decisiones en torno al coste frente
a la calidad sean tomadas por los responsables Generalmente es mejor gestionar servicios de TI de forma
adecuados durante la Estrategia y Diseño del Servicio. proactiva, pero esto no es fácil de planificar o lograr. Esto
Los responsables operativos de TI generalmente no se debe a que crear una organización de TI proactiva
cuentan con herramientas para evaluar oportunidades depende de muchas variables que incluyen:
de negocio y sólo se les debe pedir que tomen ■■ La madurez de la organización. Cuanto más tiempo
decisiones financieras que estén asociadas a la la organización haya estado entregando un conjunto
consecución de eficiencias operativas. consistente de servicios de TI, más probable será que
entienda la relación entre TI y el negocio así como la
3.2.4 Reactivo contra proactivo de la Infraestructura de TI y los servicios de TI.
Una organización reactiva es aquella que no actúa a ■■ La cultura de la organización. Algunas organizaciones
menos que un impulsor externo se lo pida, p. ej., un tienen una cultura enfocada a la innovación y serán
nuevo requisito de negocio, una aplicación que ha sido más propensas a ser proactivas. Otras son más
desarrollada o un aumento de las quejas realizadas propensas a centrarse en el statu quo, por lo que es
por usuarios y clientes. Una realidad desafortunada en más probable que se resistan al cambio y que tengan
muchas organizaciones consiste en centrarse en la gestión un enfoque más reactivo.
reactiva como el único medio para garantizar servicios que ■■ El rol que desempeña TI en el negocio y la exigencia
sean sumamente consistentes y estables, desalentando de que las TI influyan en la estrategia y las tácticas
Principios de Operación del Servicio | 29
del negocio. Por ejemplo, una empresa en la que el Una organización aquí no Una organización aquí
CIO es un miembro de la dirección, es más propensa está equilibrada y no está bastante
puede dar soporte de equilibrada,
a tener una organización de TI más proactiva y forma eficaz la estrategia pero tiende a arreglar servicios
responsable que una empresa en la que TI sea visto del negocio que no presentan problemas, lo
que provoca elevados niveles
como un gasto general administrativo. de cambio
■■ El nivel de integración de los procesos y herramientas Extremadamente Extremadamente
de gestión. Cuanto más elevados sean los niveles Reactiva Proactiva
de integración, más se facilitará el conocimiento de
oportunidades.
■■ La madurez y ámbito de la Gestión del Conocimiento
en la organización. Esto está especialmente presente
en organizaciones que han sido capaces de almacenar
y organizar históricos de datos de forma eficiente, Figura 3.5 Lograr un equilibrio entre ser demasiado
especialmente datos de Gestión de Problemas y de reactivo o demasiado proactivo
Gestión de la Disponibilidad.
■■ Las organizaciones más maduras tienden a ser más
Desde una perspectiva de la madurez, está claro que proactivas simplemente porque disponen de más
las organizaciones más jóvenes tendrán experiencias y datos e informes, y conocen los patrones típicos de las
prioridades diferentes a las de las más asentadas; lo que es incidencias y flujos de trabajo. Por lo tanto, tienen más
mejor práctica para una organización madura puede que facilidad para hacer previsiones de excepciones.
no sea adecuado para una organización más joven. Por lo
■■ El personal que trabaja en organizaciones maduras
tanto, una falta de equilibrio puede estar relacionada con
también tiende generalmente a tener relaciones
el grado de madurez de una organización. Considere lo
más estables entre ellos y el negocio y, por lo tanto,
siguiente:
pueden ser más proactivos a la hora de cumplir
■■ Las organizaciones menos maduras (u organizaciones requisitos de negocio cambiantes. Esto se cumple
con tecnología o servicios de TI más nuevos) especialmente cuando TI se considera como un
generalmente serán más reactivas, simplemente componente estratégico del negocio.
porque no conocen todas las variables implicadas
La Tabla 3.4 presenta algunos ejemplos de las
en la actividad de su negocio y en el suministro de
características de las posiciones en los extremos del
servicios de TI.
espectro. El propósito de esta tabla es ayudar a las
■■ El personal de TI en nuevas organizaciones tiende a organizaciones a identificar a qué extremo se acercan más,
actuar de forma más genérica, porque no está claro no a identificar posiciones reales a las que deben aspirar
lo que se requiere exactamente para la entrega de las organizaciones.
servicios de TI estables para el negocio.
■■ Las incidencias y problemas en nuevas organizaciones
son bastante impredecibles porque la tecnología es
relativamente nueva y cambia rápidamente.
30 | Principios de Operación del Servicio
Enfoque Responde a las necesidades del negocio y a las Anticipa requisitos de negocio antes de que se informe de
principal incidencias sólo después de que se haya tenido noticia ellos y antes de que se produzcan los problemas
de ellas
Problemas ■■ La preparación de la entrega de nuevos servicios ■■ El dinero se gasta antes de que se establezcan los
típicos experi- consume mucho tiempo porque cada proyecto se requisitos. En algunos casos TI compra componentes
mentados trata como si fuera el primero que nunca se utilizarán porque se previeron requisitos
■■ Se producen incidencias similares de forma repetitiva erróneos o porque se paró el proyecto
debido a que no hay forma de anticiparse a ellas ■■ El personal de TI tiende a estar mucho tiempo en
■■ La rotación de personal es alta y la moral es la organización y tiende a asumir que conoce los
generalmente baja ya que el personal de TI pasa requisitos de negocio mejor que el propio negocio
continuamente de proyecto a proyecto sin lograr un
conjunto estable y duradero de servicios de TI
Planificación Espera hasta que haya problemas de capacidad y a Anticipa problemas de capacidad y gastar dinero para
de la continuación compra capacidad extra hasta que se prevenirlos, incluso cuando es improbable que se produzca
Capacidad produce la siguiente incidencia asociada con la capacidad esa situación
Planificación ■■ No existen planes hasta después de un evento o ■■ Exceso de planificación (y exceso de gasto) de
de la desastre importante opciones de Recuperación de TI. Normalmente la
Continuidad ■■ Los Planes de TI se centran en la recuperación de recuperación inmediata está garantizada para la mayoría
del Servicio sistemas clave sin garantizar que el negocio pueda de los servicios de TI independientemente de su
de TI recuperar sus procesos impacto o prioridad
Gestión de ■■ Normalmente los cambios no se registran o se Los cambios se solicitan e implementan incluso cuando no
Cambios registran en el último minuto como Cambios de hay necesidad real de ello, es decir, se realiza una cantidad
Emergencia significativa de trabajo para arreglar componentes que no
■■ No hay tiempo suficiente para una evaluación están rotos
adecuada sobre el impacto y los costes
■■ Los cambios se controlan y prueban deficientemente
lo que provoca un alto número de incidencias
Aunque el comportamiento proactivo de Operación del ■■ Implicación continua de SLM en Operación del
Servicio es generalmente bueno, en ocasiones también Servicio.
se necesita comportamiento reactivo. Por lo tanto, el rol
de Operación del Servicio es lograr un equilibrio entre ser 3.3 Provisión del servicio
reactivo y proactivo. Esto requerirá:
Todo el personal de Operación del Servicio debe ser
■■ Procesos formales de Gestión de Problemas y Gestión completamente consciente de que su objetivo es ‘proveer
de Incidencias, integrados entre Operación del Servicio servicios’ al negocio. Deben proveer un servicio puntual
y Mejora Continua del Servicio. (respuesta rápida y entrega diligente de requisitos),
■■ Ser capaces de priorizar tanto los fallos técnicos profesional y atento para que el negocio pueda dirigir
como las demandas del negocio. Esto debe ser sus propias actividades, de modo que se satisfagan las
realizado durante la Operación del Servicio, pero los necesidades comerciales del cliente y se logren los éxitos
mecanismos deben instaurarse durante la Estrategia del negocio.
y Diseño del Servicio. Estos mecanismos podrían
Es importante que el personal esté formado no sólo
incluir sistemas de categorización de incidencias,
sobre cómo entregar y apoyar los servicios de TI, sino
procedimientos de escalado y herramientas que
también en la manera en la que éstos deben proveerse.
faciliten la evaluación del impacto de los cambios.
Por ejemplo, un personal capacitado que realiza un
■■ Datos de Gestión de la Configuración y Gestión
servicio de entrega eficiente, todavía podría provocar una
de Activos para ser provistos cuando se requieran, insatisfacción importante en el cliente si fueran demasiado
ahorrando tiempo en los proyectos y tomando insensibles o mostraran falta de interés. Por el contrario,
decisiones más precisas.
Principios de Operación del Servicio | 31
un trato adecuado al cliente ayudará si el servicio no se se debe involucrar al personal de Gestión de Operaciones
está entregando. de TI durante la Transición del Servicio para garantizar
la consistencia y asegurar que se cumplan los requisitos
Un elemento crítico para ser un proveedor de servicios
establecidos del negocio y de la capacidad de gestión.
competente consiste en poner más énfasis en la
contratación y formación del personal para desarrollar Los recursos deben de estar disponibles para realizar
aptitudes en el trato y en la gestión de relaciones e estas actividades y deben tenerse en cuenta los tiempos
interacciones con el cliente, a la vez que desarrollan requeridos.
aptitudes técnicas para gestionar el entorno de TI.
3.5 Salud operativa
3.4 Implicación del personal de Muchas organizaciones encuentran útil para comparar la
operación en Diseño del Servicio y en monitorización y el control de Operación del Servicio con
Transición del Servicio la monitorización y control de la salud.
Es extremadamente importante que el personal de En este sentido, la Infraestructura de TI es como un
Operación del Servicio se implique en el Diseño del organismo que tiene signos vitales que se pueden
Servicio y Transición del Servicio y potencialmente monitorizar para comprobar si funciona con normalidad.
también en Estrategia del Servicio cuando sea apropiado. Esto significa que no será necesario monitorizar
Una clave para lograr el equilibrio en Operación del continuamente cada componente de cada sistema de TI
Servicio es contar con un conjunto eficaz de procesos de para garantizar que está funcionando.
Diseño del Servicio. Éstos proporcionarán a Gestión de La Salud Operativa se puede determinar aislando algunos
Operaciones de TI: ‘signos vitales’ importantes en dispositivos y servicios
■■ Una definición clara de objetivos del servicio de TI y que se definen como críticos para lograr el éxito en
criterios de rendimiento la ejecución de una Función Vital del Negocio. Esto
podría ser el uso del ancho de banda en un segmento
■■ Un vínculo de las especificaciones del servicio de TI
de red, o el uso de memoria en un servidor importante.
con el rendimiento de la Infraestructura de TI
Si estos signos estuvieran dentro de los rangos
■■ Definición de los requisitos operativos de rendimiento
normales, el sistema será saludable y no requerirá una
■■ Una correspondencia de servicios y tecnología
atención adicional. Esta reducción en la necesidad de
■■ La capacidad de modelar el efecto de los cambios en monitorización exhaustiva provocará una reducción de
la tecnología y de los cambios en los requisitos de costes y que los departamentos y equipos operativos se
negocio centren en las áreas adecuadas para el éxito del servicio.
■■ Modelos apropiados de costes (p. ej., basados en el
Sin embargo, como en los organismos, es importante
cliente o en el servicio) para evaluar el Retorno de la
comprobar los sistemas más a fondo de vez en cuando
Inversión y las estrategias de reducción de costes.
para buscar problemas que no afectan inmediatamente
La naturaleza de la implicación de la Gestión de a los signos vitales. Por ejemplo, un disco podría estar
Operaciones de TI debe posicionarse detalladamente. funcionando perfectamente, pero éste podría estar
Diseño del Servicio es una fase en el Ciclo de Vida de cercano a su umbral de Tiempo Medio Entre Fallos
Gestión del Servicio que utiliza un conjunto de procesos, (MTBF). En este caso el sistema debe salir del servicio y
no una función independiente de Operación del Servicio. ser sometido a un examen en detalle o ‘comprobación
Como tal, muchas de las personas que están implicadas de estado’. Al mismo tiempo, debe destacarse que el
en el Diseño del Servicio procederán de Gestión de resultado final debe ser el funcionamiento saludable
Operaciones de TI. del servicio en sentido general. Esto significa que las
Esto no sólo se deberá estimular, sino que el personal comprobaciones de estado de los componentes deben
de Operación del Servicio debe medirse en relación con equilibrarse con respecto al servicio ‘extremo a extremo’.
su implicación en las actividades de Diseño del Servicio, La definición de lo que se necesita monitorizar y qué
y tales actividades deben incluirse en las descripciones significa estar “sano” o “enfermo”, se define durante
y roles del trabajo, etc. Esto ayudará a garantizar la el Diseño del Servicio, especialmente en Gestión de la
continuidad entre los requisitos del negocio y el diseño de Disponibilidad y SLM.
la tecnología y operación, y también ayudará a garantizar La Salud Operativa depende de la capacidad de evitar
que lo que se diseñe también se pueda operar. También incidencias y problemas invirtiendo en una infraestructura
fiable y con capacidad de mantenimiento. Esto se logra
32 | Principios de Operación del Servicio
■■ Actas de la reunión: deben establecerse normas sobre Deben recogerse las oportunidades de mejora de los
cuándo se redactan las actas. Las actas se utilizan para servicios o procesos, si surgieran, y enviarse al equipo
recordar la asignación de acciones y para realizar el responsable de Mejora Continua del Servicio.
seguimiento del progreso de las acciones delegadas.
También son útiles para garantizar que se realice el 3.6.1.2 Reuniones de departamento, grupo o
seguimiento y que se llevan a cabo las acciones y equipo
decisiones interdisciplinares.
Estas reuniones son en esencia similares a las reuniones de
■■ Usar técnicas para estimular el nivel apropiado de Operaciones, pero destinadas a un único departamento,
participación. Una técnica al discutir mejoras es, por grupo o equipo de TI. Cada responsable o supervisor
ejemplo, la técnica ‘mantener, parar, iniciar’. Se incita transmite la información de la reunión de Operaciones
a los participantes a hacer una lista de elementos que que es relevante para su equipo.
les gustaría mantener, cosas que necesitan detenerse e
iniciativas o acciones que les gustaría que se iniciaran. Además, estas reuniones también cubrirán lo siguiente:
A continuación se presentan algunos ejemplos de ■■ Una discusión más detallada de incidencias, problemas
reuniones típicas: y cambios en los que todavía se está trabajando, con
información sobre:
3.6.1.1 Las reuniones de Operaciones ●● Progreso hasta la fecha
■■ Gestión de Eventos posibilita la monitorización de ■■ Eventos que implican una operación inusual pero
algunos tipos de actividades automatizadas mediante no excepcional. Éstos representan una señal de
excepciones, por lo que se elimina la necesidad de que la situación podría requerir una monitorización
una monitorización de recursos cara e intensiva en más intensa. En algunos casos esta condición se
tiempo real, mientras que se reduce el tiempo de resolverá automáticamente, por ejemplo, en el caso
caída. de una combinación inusual de cargas de trabajo,
■■ Cuando se integra en otros procesos de Gestión la operación normal se restaurará cuando éstas
del Servicio (como por ejemplo, Gestión de la se completen. En otros casos, podría requerirse
Disponibilidad o Gestión de la Capacidad), Gestión la intervención de un operador si la situación se
de Eventos puede señalar cambios de estado o repitiese o si continuara durante demasiado tiempo.
excepciones que permitan a la persona o equipo Estas reglas o políticas se definen en los Objetivos
apropiado aplicar una respuesta anticipada, con lo que de Monitorización y Control para ese dispositivo o
se mejoraría el rendimiento del proceso. A su vez, esto servicio. A continuación se presentan algunos ejemplos
permitirá al negocio beneficiarse de una Gestión del de este tipo de eventos:
Servicio más eficaz y eficiente. ●● El uso de la memoria de un servidor se acerca al
■■ Gestión de Eventos proporciona una base para realizar 5% de su nivel de rendimiento más alto aceptable
operaciones automatizadas, por lo que se aumenta ●● El tiempo de duración de una transacción es un
la eficiencia y permite asignan íos recursos humanos 10% mayor de lo normal.
más costosos a trabajos más innovadores, como por
Se destacan dos aspectos en relación con los ejemplos
ejemplo la definición de una funcionalidad mejorada o
anteriores:
nueva, o la definición de nuevas formas con las que el
negocio pueda explotar la tecnología para conseguir ■■ ¿Qué constituye exactamente una operación inusual
aumentar su ventaja competitiva. en comparación con una normal y frente a una
excepción? No hay ninguna regla definitiva sobre esto.
4.1.4 Políticas/principios/conceptos básicos Por ejemplo, un fabricante podría determinar que el
Existen muchos tipos diferentes de eventos, por ejemplo: benchmark del 75% del uso de la memoria es óptima
para la aplicación X. Sin embargo, se ha descubierto
■■ Eventos que implican una operación regular: que, bajo las condiciones específicas de nuestra
●●notificación de que una carga de trabajo organización, los tiempos de respuesta comienzan a
programada ha finalizado degradarse por encima del 70% de uso. La siguiente
●● un usuario se ha registrado para utilizar una sección analizará cómo se determinan estas cifras.
aplicación ■■ Cada uno cuenta con el envío y recepción de un
●● un correo electrónico ha llegado hasta su mensaje de algún tipo. Generalmente se les denomina
destinatario. notificaciones de Eventos y no se generan sin motivo.
■■ Eventos que implican una excepción Los siguientes párrafos analizarán exactamente cómo
●● un usuario intenta iniciar sesión en una aplicación se definen, generan y capturan los eventos.
con la contraseña incorrecta
●● se ha producido una situación inusual en un
proceso de negocio que podría indicar una
excepción que requiere una investigación de
negocio posterior (p. ej., una alerta de la página
web indica que un sitio de autorización de pagos
no está disponible, lo que impacta a la aprobación
financiera de transacciones de negocio)
●● la CPU de un dispositivo está por encima de la
tasa de uso aceptable
●● el escaneo de un PC descubre una instalación de
software no autorizado.
42 | Procesos de Operación del Servicio
Evento
Generación de
Notificación
de Evento
Detección del
Evento
Advertencia
Disparador
¿Incidencia
Registro del Evento Respuesta Alerta Problema/
Automática Incidencia Cambio? Cambio
Problema
Revisar Acciones
No
¡Eficaz?
Sí
Cerrar Evento
4.1.5 Actividades, métodos y técnicas del cada tipo de CI. Durante la Transición del Servicio, se
proceso establecerían y probarían las opciones de generación de
eventos.
La Figura 4.1 es una representación genérica y de alto
nivel de Gestión de Eventos. Se puede usar como punto Sin embargo, en muchas organizaciones, la definición
de referencia y definición, más que como un diagrama de los eventos que se generarán se realiza mediante el
de flujo real de la Gestión de Eventos. A continuación se sistema de prueba y error. Los responsables del sistema
describen las actividades de este proceso. usan un conjunto estándar de eventos como punto
de partida y a continuación ajustan el CI a lo largo del
4.1.5.1 Generación del evento tiempo para incluir o excluir eventos según se requiera.
Los eventos se producen continuamente, pero no todos El problema de este método es que sólo tiene en cuenta
ellos se detectan o registran. Por lo tanto, es importante las necesidades inmediatas del personal que gestiona el
que todos los implicados en el diseño, desarrollo, gestión dispositivo y no facilita una buena planificación o mejora.
y soporte de servicios de TI y de la Infraestructura de Por otra parte, dificulta mucho la monitorización y la
TI que utilizan eventos, entiendan los tipos que será gestión del servicio con respecto a todos los dispositivos
necesario detectar. y al personal. Un método para mitigar este problema
sería revisar el conjunto de eventos como parte de las
Esto se analiza en el párrafo 4.1.10.1, titulado actividades de mejora continua.
‘Instrumentación’.
Un principio general de notificación de eventos consiste
en que mientras más importantes sean los datos que
4.1.5.2 Notificación de eventos
contiene y mayor sea la audiencia objetivo, más fácil
La mayoría de los CI están diseñados para transmitir cierta será la toma de decisiones sobre el evento. A menudo
información sobre ellos mismos de alguna de las dos los operadores se enfrentan con mensajes de error
formas siguientes: codificados y no saben cómo abordarlos o qué hacer
■■ Una herramienta de gestión que recopila ciertos datos con ellos. Unos datos de notificación significativos y unos
específicos interroga a un dispositivo. Frecuentemente roles y responsabilidades definidos claramente tienen que
se hace referencia a esto como muestreo. articularse y documentarse durante el Diseño del Servicio
■■ El CI genera una notificación cuando se cumplen y Transición del Servicio (vea también el párrafo 4.1.10.1
ciertas condiciones. La capacidad para generar estas en ‘Instrumentación’). Si no se definen claramente los
notificaciones tiene que diseñarse y crearse dentro del roles y responsabilidades, nadie sabrá quién está haciendo
CI, por ejemplo un gancho de programación incluido qué y esto puede conducir a errores o a duplicidades de
en una aplicación. esfuerzos.
El primer nivel de correlación se realizará durante Una buena regla consiste en que todos los fallos
el filtrado, es decir, se determinará si el evento es deben tratarse como una excepción, debido a que
informativo, una advertencia, o una excepción (vea el el riesgo de que una incidencia afecte al negocio es
siguiente paso). Esta correlación se realiza normalmente a mucho mayor. Ejemplos de advertencias:
través de un agente que reside en el CI o en un servidor al ●● El grado de utilización de la memoria en un
que el CI se conecta. servidor se encuentra actualmente al 65% y está
El paso de filtrado no siempre es necesario. Para aumentando. Si alcanzara el 75%, los tiempos
algunos CI, todos los eventos son importantes y de respuesta serían inaceptablemente largos y se
pasan directamente hacia el motor de correlación de podría incumplir el OLA para ese departamento.
una herramienta de gestión, incluso si el evento está ●● La tasa de colisiones en una red se ha
duplicado. Además, se podrían desactivar todas las incrementado en un 15% durante la última hora.
notificaciones de eventos no deseadas. ■■ Excepción: Una excepción significa que un servicio o
dispositivo está actualmente operando anormalmente
4.1.5.5 Relevancia de los eventos (aunque esto se haya definido). Habitualmente esto
Cada organización tendrá su propia categorización significa que se ha incumplido un OLA o SLA y
de la relevancia de un evento, pero se sugiere que se esto está generando un impacto en el negocio. Las
consideren al menos estas tres categorías: excepciones pueden representar un fallo total, una
funcionalidad deteriorada o un rendimiento degradado.
■■ Informativo: Hace referencia a un evento que no Sin embargo, tenga en cuenta que una excepción no
requiere ninguna acción y que no representa una siempre representa una incidencia. Por ejemplo, una
excepción. Éstos se almacenan típicamente en los excepción puede generarse al descubrirse un dispositivo
archivos de registro del sistema o servicio y se sin autorización en la red. Esto se puede gestionar
mantienen allí durante un periodo predeterminado. usando un Registro de Incidencia o una Solicitud de
Los eventos informativos se utilizan típicamente para Cambio (o incluso ambos), dependiendo de las políticas
comprobar el estado de un dispositivo o servicio, de Gestión de Incidencias y Cambios. A continuación se
o para confirmar el resultado satisfactorio de una muestran ejemplos de excepciones:
actividad. Los eventos informativos también se ●● Un servidor se ha caído
pueden utilizar para generar estadísticas (como por
●● El tiempo de respuesta de una transacción
ejemplo el número de usuarios conectados en una
estándar a través de la red se ha ralentizado a más
aplicación durante un cierto periodo de tiempo) y
de 15 segundos
como entrada en investigaciones (como por ejemplo
●● Más de 150 usuarios se han conectado
qué jobs han finalizado satisfactoriamente antes de un
simultáneamente en la aplicación contable Libro
fallo en la cola de procesamiento de transacciones).
Mayor
A continuación se muestran algunos ejemplos de
●● Un segmento de la red no está respondiendo a
eventos informativos:
solicitudes rutinarias.
●● Un usuario inicia sesión en una aplicación
●● Un trabajo en la cola de lotes se completa
4.1.5.6 Correlación de eventos
satisfactoriamente
Si un evento fuera relevante, tendrá que adoptarse una
●● Un dispositivo ha pasado a estar online
decisión sobre la relevancia exacta y qué acciones se
●● Una transacción se completó satisfactoriamente.
deben realizar para abordarlo. Es aquí donde se determina
■■ Advertencia: Una advertencia es un evento que
el significado del evento.
se genera cuando un servicio o dispositivo se está
aproximando a un umbral. Las advertencias tienen La correlación normalmente se realiza mediante un ‘Motor
como objetivo enviar una notificación a la persona, de Correlación’ que normalmente forma parte de una
proceso o herramienta adecuada, de tal forma que se herramienta de gestión que compara el evento con un
pueda comprobar la situación y se pueda adoptar una conjunto de criterios y reglas en un orden prefijado. Estos
acción para evitar una excepción. Las advertencias no criterios normalmente se denominan Reglas de Negocio,
surgen normalmente por el fallo de un dispositivo. A aunque generalmente son bastante técnicos. La idea es
pesar de todo, existe algún debate sobre si el fallo de que el evento puede implicar algún impacto sobre el
un dispositivo redundante es una advertencia o una negocio y las reglas puedan servir para determinar el nivel
excepción (ya que el servicio todavía está disponible). y tipo de impacto en el mismo.
Procesos de Operación del Servicio | 45
Un Motor de Correlación se programa de acuerdo con los ■■ Disparadores de bases de datos que restringen el
estándares de rendimiento creados durante el Diseño del acceso de un usuario a registros o campos específicos,
Servicio y con cualquier guía adicional específica para el o que crean o eliminan entradas en la base de datos.
entorno de operación.
A continuación se muestran ejemplos de lo que los
4.1.5.8 Selección de respuestas
Motores de Correlación tendrán en cuenta: En este punto del proceso, existen varias opciones de
respuesta. Es importante tener en cuenta que las opciones
■■ Número de eventos similares (p. ej., esta es la tercera
de respuesta pueden elegirse en cualquier combinación.
vez que el mismo usuario ha intentado conectarse Por ejemplo, podría ser necesario preservar la entrada
con la contraseña incorrecta; una aplicación informa de registro como referencia en el futuro, pero al mismo
que se ha producido un patrón inusual de uso de un tiempo escalar el evento a un miembro del personal de
teléfono móvil que podría indicar que el dispositivo se Gestión de Operaciones para iniciar acciones.
ha perdido o ha sido robado)
■■ Varios CI generan eventos similares Las opciones en el diagrama de flujo son ejemplos.
Distintas organizaciones tendrán diferentes opciones, y
■■ Si una acción específica está asociada al código o a
sin duda serán más detalladas. Por ejemplo, habrá un
los datos en el evento
rango de respuestas automáticas para cada tecnología
■■ Si el evento representa una excepción
diferente. Este diagrama de flujo no representa el proceso
■■ Una comparación de información del nivel de uso en que se utiliza para determinar cuál es la apropiada y cómo
el evento con un estándar mínimo o máximo (p. ej., ejecutarla. Algunas de las opciones disponibles son:
¿el dispositivo ha superado un umbral?)
■■ Si se requieren datos adicionales para, posteriormente, ■■ Evento registrado: Independientemente de la
investigar el evento y posiblemente incluso hacer una actividad que se realice, será una buena idea
recopilación de esos datos consultando otro sistema o disponer de un registro de eventos y de cualquier
base de datos acción posterior. El evento puede registrarse como
un Registro de Eventos en la herramienta Gestión de
■■ Categorización del evento
Eventos, o simplemente se puede dejar como una
■■ Asignación de un nivel de prioridad al evento.
entrada en el registro del sistema del dispositivo o
de la aplicación que generó el evento. Aunque, si
4.1.5.7 Disparador
éste fuera el caso, sería necesario que hubiera una
Se requerirá una respuesta si la actividad de correlación orden permanente para que el personal adecuado
llegara a reconocer un evento. El mecanismo que se utiliza de Gestión de Operaciones compruebe los registros
para iniciar la respuesta se denomina disparador. regularmente, con instrucciones claras sobre cómo
Existen muchos tipos de disparadores diferentes, cada uno usar cada registro. También debe recordarse que la
diseñado específicamente para la tarea que se tiene que información de los eventos en los registros puede
iniciar. Algunos ejemplos incluyen: no tener sentido hasta que se haya producido una
incidencia; y que el personal de Gestión Técnica
■■ Disparadores de Incidencias que generan un registro
use los registros para investigar dónde se originó la
en el sistema de Gestión de Incidencias, iniciando así incidencia. Esto significa que es necesario que los
el proceso de Gestión de Incidencias procedimientos de Gestión de Eventos para cada
■■ Disparadores de Cambios que generan una Petición de sistema o equipo definan estándares que indiquen
Cambio (RFC), iniciando así el proceso de Gestión de cuánto tiempo deben mantenerse los eventos en los
Cambios registros antes de que se archiven y eliminen.
■■ Un disparador que resulta de una RFC aprobada que ■■ Respuesta automática: Algunos eventos se entienden
se ha implementado pero que provocó el evento, o lo suficientemente bien como para que la respuesta
de un cambio no autorizado que se ha detectado. En apropiada ya haya sido definida y automatizada.
cualquier caso se consultará con Gestión de Cambios Esto normalmente es el resultado de un buen diseño
para su investigación o de la experiencia previa (normalmente Gestión
■■ Scripts que ejecutan acciones específicas, como por de Problemas). El disparador iniciará la acción
ejemplo el envío de trabajos por lotes o el reinicio de y a continuación evaluará si se ha completado
un dispositivo satisfactoriamente. Si no fuera así, se creará un
■■ Sistemas de búsqueda que notificarán el evento a una Registro de Incidencia o Problema. A continuación se
persona o equipo a través de teléfono móvil muestran ejemplos de respuestas automáticas:
46 | Procesos de Operación del Servicio
sofisticadas y también generar un Registro de La Revisión también servirá como entrada en la mejora
Problema automáticamente, donde se garantice que continua y en la evaluación y auditoría del proceso de
pueda iniciarse inmediatamente el análisis de la causa Gestión de Eventos.
raíz.
■■ Tipos especiales de incidencia: En algunos casos,
4.1.5.10 Cerrar evento
un evento indicará una excepción que no impacta Algunos eventos permanecerán abiertos hasta que tenga
directamente en los servicios de TI, por ejemplo, el lugar una cierta acción, por ejemplo, un evento que
fallo de una unidad de aire acondicionado redundante, se vinculó a una incidencia que aún sigue abierta. Sin
o una entrada sin autorización a un centro de datos. embargo, la mayoría de los eventos no están ‘abiertos’ o
Las directrices para estos eventos son las siguientes: ‘cerrados’.
●● Deberá registrarse una incidencia mediante el uso Los eventos informativos simplemente se registran y
de un Modelo de Incidencias que sea apropiado posteriormente se utilizan como entrada para otros
para ese tipo de excepción, p. ej., una Incidencia procesos, como por ejemplo Gestión del Almacenamiento
de Operaciones o una Incidencia de Seguridad (vea y Backup. Los eventos de respuesta automática
el párrafo 4.2.4.2 para disponer de más detalles normalmente serán cerrados por la generación de un
sobre los Modelos de Incidencias). segundo evento. Por ejemplo, un dispositivo genera
●● La incidencia deberá escalarse al grupo que un evento y se reinicia a través de una respuesta
gestione ese tipo de incidencias. automática. Tan pronto como el dispositivo vuelva a estar
●● Cuando no hay interrupción, el Modelo de satisfactoriamente online, generará un evento que cierre
Incidencias empleado deberá reflejar que éste era de forma efectiva el bucle y limpie el primer evento.
un caso operativo más que un caso de servicio. A veces es muy difícil relacionar el evento abierto y las
Normalmente las estadísticas no se comunicarán notificaciones cerradas debido a que están en formatos
a los clientes o usuarios, a menos que se puedan diferentes. Sería muy conveniente que los dispositivos de
utilizar para demostrar que el dinero invertido en la infraestructura generen eventos ‘de apertura’ y “cierre”
redundancias ha sido una buena inversión. en el mismo formato y especifiquen el cambio de estado.
●● Estas incidencias no deberán utilizarse para Esto permitirá que la correlación haga que se realice
calcular el tiempo de caída pero podrán servir fácilmente la correspondencia entre las notificaciones
para demostrar el grado de proactividad de TI abiertas y cerradas.
manteniendo los servicios disponibles.
En el caso de los eventos que generaron una incidencia,
4.1.5.9 Acciones de revisión problema o cambio, éstos deberán cerrarse formalmente
con un vínculo al registro adecuado de los otros procesos
Cuando se generan miles de eventos diariamente, no
involucrados.
es posible revisar formalmente cada uno de ellos en
forma individual. Sin embargo, es importante comprobar
4.1.6 Disparadores, interfaces
que ninguna excepción o evento significativo haya sido
gestionado indebidamente, o hacer el seguimiento de las interprocesales de entradas y salidas
tendencias o recuentos de los tipos de eventos, etc. En La Gestión de Eventos puede ser iniciada por cualquier
muchos casos, esto se puede realizar automáticamente, tipo de evento. La clave es definir cuáles de estos eventos
por ejemplo muestreando un servidor que se haya son importantes y sobre cuáles hay que actuar. Los
reiniciado usando un script automatizado para ver si está disparadores incluyen:
funcionando correctamente. ■■ Excepciones para cualquier nivel de rendimiento de
En los casos en los cuales los eventos hayan generado una CI definido en las especificaciones de diseño, OLAs o
incidencia, problema y/o cambio, la Revisión de Acciones SOPs
no deberá duplicar ninguna revisión que se haya realizado ■■ Excepciones a un proceso o procedimiento
como parte de esos procesos. Más bien, la intención es automatizado, p. ej., un cambio rutinario que haya
garantizar que el traspaso entre el proceso de Gestión de sido asignado a un equipo de desarrollo y que no
Eventos y otros procesos tenga lugar tal y como se diseñó haya concluido a tiempo
y que la acción esperada se lleve a cabo realmente. Esto ■■ Una excepción dentro de un proceso de negocio que
garantizará que las incidencias, problemas o cambios está siendo monitorizado por Gestión de Eventos
que se originan dentro de Gestión de Operaciones no se ■■ La finalización de un trabajo o tarea automatizada
pierdan entre los equipos o departamentos.
48 | Procesos de Operación del Servicio
■■ Un cambio de estado en un dispositivo o registro de ■■ Los eventos pueden representar una rica fuente de
base de datos información que se puede procesar para incluirla en
■■ Acceso de un usuario o procedimiento automatizado o sistemas de Gestión del Conocimiento. Por ejemplo,
job a una aplicación o base de datos se pueden correlacionar patrones de rendimiento con
■■ Una situación en la que un dispositivo, base de la actividad del negocio para usarlos como entrada en
datos o aplicación, etc., ha alcanzado el umbral de las futuras decisiones de estrategia y diseño.
rendimiento predefinido. ■■ Gestión de Eventos puede desempeñar un rol
importante a la hora de garantizar la detección
Gestión de Eventos puede hacer de interfaz para
anticipada del impacto potencial en los SLA, y se
cualquier proceso que requiera monitorización y control,
puede aplicar para rectificar los fallos lo antes posible
especialmente aquellos que no requieren monitorización
para que se minimice el impacto en los objetivos del
en tiempo real, pero que requieren alguna forma de
servicio.
intervención tras un evento o grupo de eventos. A
continuación se muestran ejemplos de interfaces con otros 4.1.7 Gestión de la Información
procesos: La información clave implicada en Gestión de Eventos
■■ Interfaz con aplicaciones de negocio y/o procesos incluye lo siguiente:
de negocio para permitir la detección de eventos ■■ Mensajes SNMP, que representan una forma estándar
de negocio potencialmente importantes y actuar de comunicar información técnica sobre el estado de
en consecuencia (p. ej., una aplicación de negocio los componentes de una Infraestructura de TI.
informa de una actividad anómala en la cuenta de
■■ Bases de Información de Gestión (MIBs) de dispositivos
un cliente que podría indicar algún tipo de fraude o
de TI. Una MIB es la base de datos en cada dispositivo
brecha de seguridad).
que contiene información sobre ese dispositivo,
■■ Las relaciones principales en ITSM se realizan con la incluyendo su sistema operativo, versión de la BIOS,
Gestión de Incidencias, Problemas y Cambios. Estas configuración de los parámetros del sistema, etc. La
interfaces se describen con más detalle en el párrafo posibilidad de interrogar MIBs y compararlas con una
4.1.5.8. norma es fundamental para poder generar eventos.
■■ La Gestión de la Capacidad y de la Disponibilidad son ■■ Agentes de Software de herramientas de monitorización
críticas para definir los eventos que son significativos, comerciales
los umbrales apropiados y cómo responder ante
■■ Los Motores de Correlación contienen reglas detalladas
ellos. A su vez, la Gestión de Eventos mejorará el
para determinar la relevancia y respuesta apropiada
rendimiento y la disponibilidad de los servicios
a los eventos. Los detalles sobre estos aspectos se
respondiendo a los eventos cuando éstos se producen
incluyen en el párrafo 4.1.5.6.
e informando sobre los patrones de eventos y sobre
■■ No existe ningún Registro de Eventos estándar para
eventos reales para determinar (comparándolo con
todos los tipos de eventos. Los contenidos exactos y el
los objetivos de los SLA y con los KPI) si existe algún
formato del registro dependen de las herramientas que
aspecto del diseño de la infraestructura o de la
se están usando y lo que se está monitorizando (p. ej.,
operación que se pudiera mejorar.
un servidor y las herramientas de Gestión de Cambios
■■ Gestión de la Configuración podrá usar eventos para
tendrán datos muy diferentes y probablemente usarán
determinar el estado actual de cualquier CI en la
un formato diferente). Sin embargo, existen algunos
infraestructura. La comparación de eventos con las
datos clave que normalmente se requieren para
líneas base autorizadas en el Sistema de Gestión de
que cada evento sea útil en el análisis. Esto incluirá
la Configuración (CMS) ayudará a determinar si se
típicamente el:
están llevando a cabo cambios sin autorización en
●● Dispositivo
la organización (vea la publicación Transición del
Servicio). ●● Componente
del cliente y podrían abordarse como un objetivo acordado conscientes de estas escalas de tiempo. Las herramientas
en un SLA. Las peticiones de servicio se tramitan mediante de Gestión del Servicio deben usarse para automatizar
el proceso Gestión de Peticiones (vea la sección 4.3). escalas de tiempo y escalar la incidencia como requieran
unas reglas predefinidas.
4.2.3 Valor para el negocio
El valor de la Gestión de Incidencias incluye: 4.2.4.2 Modelos de Incidencias
Muchas incidencias no son nuevas. Éstas implican tratar
■■ La capacidad de detectar y resolver incidencias
con algo que ha pasado antes y que podría volver a pasar
consiguiendo que el tiempo de caída para el negocio
nuevamente. Por esta razón, muchas organizaciones
sea menor, lo que a su vez implica una mayor
encontrarán útil predefinir Modelos de Incidencias
disponibilidad del servicio. Esto significa que el
‘estándar’ y aplicarlos a las incidencias adecuadas cuando
negocio podrá explotar la funcionalidad del servicio
se produzcan.
según se diseñó.
■■ La capacidad para alinear la actividad de TI con las Un Modelo de Incidencias es una forma de predefinir los
prioridades de negocio en tiempo real. Esto se debe pasos que deben tomarse para manejar un proceso (en
a que la Gestión de Incidencias incluye la capacidad este caso un proceso para tratar con un tipo particular
de identificar prioridades del negocio y asignar de incidencia) de una forma acordada. Por lo tanto, se
dinámicamente recursos cuando sea necesario. pueden utilizar herramientas de soporte para gestionar
■■ La capacidad de identificar mejoras potenciales en los el proceso requerido. Esto garantizará que las incidencias
servicios. Esto se produce como resultado de entender ‘estándar’ se manejen de forma predefinida y dentro de las
lo que constituye una incidencia y también lo que escalas de tiempo también definidas previamente.
está en contacto con las actividades del personal Las incidencias que podrían requerir un manejo
operativo del negocio. especializado se pueden tratar de esta forma (por
■■ El Centro de Servicio al Usuario, durante su manejo de ejemplo, las incidencias asociadas con la seguridad
incidencias, identifica requisitos adicionales del servicio pueden reencaminarse a Gestión de la Seguridad de la
o de formación encontrados en TI o en el negocio. Información, y las incidencias asociadas con la capacidad o
La Gestión de Incidencias es altamente visible para el con el rendimiento podrían reencaminarse a Gestión de la
negocio, y por lo tanto es más fácil demostrar su valor Capacidad).
que en el caso de la mayoría de áreas de Operación El Modelo de Incidencias debe incluir:
del Servicio. Por esta razón, la Gestión de Incidencias
■■ Los pasos que deben tomarse para manejar la
es muchas veces uno de los primeros procesos a
incidencia
implementar en los proyectos de la Gestión del Servicio.
El beneficio añadido de hacer esto es que la Gestión de ■■ El orden cronológico de estos pasos con cualquier
Incidencias se puede utilizar para resaltar otras áreas que dependencia o co-procesamiento definidos
necesitan atención, y por esa razón, proporcionar una ■■ Responsabilidades; quién debe hacer qué
justificación para el gasto de implementación de otros ■■ Escalas de tiempo y umbrales para completar las
procesos. acciones
■■ Procedimientos de escalado; con quién hay que
4.2.4 Políticas/principios/conceptos básicos ponerse en contacto y cuándo
Existen algunos aspectos básicos que es necesario tener ■■ Cualquier actividad de conservación de evidencias
en cuenta y decidir al considerar Gestión de Incidencias. (particularmente relevante para incidencias asociadas
Éstos se recogen en esta sección. con la seguridad y con la capacidad).
Los modelos deben ser la entrada a las herramientas de
4.2.4.1 Escalas de tiempo soporte de gestión de incidencias que están en uso, y las
Las escalas de tiempo deben acordarse para todas las herramientas deben automatizar el tratamiento, gestión y
etapas por las que pasa una incidencia (éstas diferirán escalado del proceso.
dependiendo del nivel de prioridad de la incidencia).
Se basan en los objetivos de respuesta y resolución de 4.2.4.3 Incidencias graves
las incidencias dentro de los SLA, y se capturan como Deberá usarse un procedimiento independiente para
objetivos dentro de los OLA y de los Contratos de Soporte incidencias ‘graves’, con escalas de tiempo más breves y
(UCs). Todos los grupos de soporte deben ser totalmente con más urgencia. Deberá acordarse y trazarse idealmente
Procesos de Operación del Servicio | 53
una definición de lo que constituye una incidencia grave 4.2.5.1 Identificación de incidencias
para todo el sistema de priorización de incidencias, de tal El trabajo no puede comenzar a tratar con una incidencia
forma que se traten a través del proceso de incidencias hasta que ésta no se detecte. Normalmente es inaceptable,
graves. desde una perspectiva de negocio, esperar hasta que un
Nota: A veces las personas usan una terminología inexacta usuario se vea afectado y se ponga en contacto con el
y/o confunden una incidencia grave con un problema. En Centro de Servicio al Usuario. Siempre que sea posible,
realidad, una incidencia siempre será una incidencia. Ésta todos los componentes clave deben monitorizarse para
podría crecer en impacto o prioridad hasta convertirse detectar anticipadamente fallos reales o potenciales para
en una incidencia grave, pero una incidencia nunca se que el proceso de gestión de incidencias pueda comenzar
convierte en un problema. Un problema es la causa rápidamente. Idealmente, las incidencias deben resolverse
subyacente de una o más incidencias y siempre se antes de que tengan impacto en los usuarios.
corresponde con una entidad independiente. Vea la sección 4.1 para disponer de más detalles.
Algunas incidencias de baja prioridad también podrían
tener que manejarse a través de este procedimiento 4.2.5.2 Registro de incidencias
debido al impacto potencial en el negocio, y puede que Todas las incidencias deben registrarse en su totalidad
algunas incidencias graves no necesiten manejarse de esta y marcarse con una fecha/hora independientemente de
forma si la causa y resoluciones fueran obvias y el proceso si salieron a la luz a través de una llamada telefónica
de incidencias normales pudiera hacerlas frente fácilmente al Centro de Servicio al Usuario o si se detectaron
dentro de los tiempos objetivo de resolución acordados, automáticamente a través de una alerta de eventos.
siempre que el impacto permaneciera bajo.
Nota: Si el Centro de Servicio al Usuario y/o el personal de
Si fuera necesario, el procedimiento de gestión de soporte visitara a los clientes para abordar una incidencia,
incidencias graves debe incluir el establecimiento se les podría solicitar que trataran más incidencias
dinámico de un equipo independiente de gestión de ‘mientras estén allí’. Si se hiciera esto sería importante
incidencias graves bajo la dirección directa del Gestor de abrir un Registro de Incidencias para cada incidencia
Incidencias. Formulado para concentrarse en esta única adicional manejada. Con ello se garantizaría que se
incidencia con el fin de garantizar que se suministran mantiene un registro histórico y que se obtiene una
los recursos y el enfoque adecuados para encontrar una acreditación por el trabajo acometido.
rápida resolución. Si el Responsable del Centro de Servicio
al Usuario estuviera también cumpliendo el rol de Gestor
de Incidencias (como en una organización pequeña),
entonces podría ser necesario designar a una persona
independiente para que dirija al equipo de investigación
de incidencias graves para evitar conflictos de tiempo o
de prioridades, pero en última instancia deberá informar al
Gestor de Incidencias.
Si al mismo tiempo fuera necesario investigar la causa de
la incidencia, entonces el Gestor de Problemas también se
implicaría aunque el Gestor de Incidencias debe garantizar
que se mantengan independientes la restauración del
servicio y la causa subyacente. En todo el proceso, el
Centro de Servicio al Usuario garantizaría que todas las
actividades se registren y que los usuarios se mantengan
completamente informados del progreso.
Identificación
de la Incidencia
Registro
de la Incidencia
Categorización
de la Incidencia
Sí
¿Petición de A Gestión
Servicio? de Peticiones
No
Priorización
de la Incidencia
Procedimiento
de Incidencia Sí
¿Incidencia Grave?
Grave
No
Diagnóstico
Inicial
No Investigación
y Diagnóstico
Resolución
y Recuperación
Cierre de la
Incidencia
Deberá registrarse toda la información relevante asociada Tenga en cuenta que la verificación de Peticiones de
a la naturaleza de la incidencia, para que se mantenga un Servicios en este proceso no implica que las Peticiones
registro histórico completo y para que si fuera necesario de Servicio sean incidencias. Esto es simplemente el
remitir la incidencia a otros grupos de soporte tengan reconocimiento del hecho de que las Peticiones de
toda la información relevante a mano para ayudarles. Servicio algunas veces se registran incorrectamente como
La información necesaria para cada incidencia incidencias (p. ej., un usuario introduce incorrectamente la
probablemente incluirá: petición como una incidencia desde la interfaz web). Esta
verificación detectará tales solicitudes y asegurará que se
■■ Un número de referencia único
pasen al proceso de Gestión de Peticiones.
■■ Categorización de incidencias (con frecuencia divididas
La categorización multinivel está disponible en la mayoría
entre dos y cuatro niveles de categorías secundarias)
de las herramientas – normalmente con tres o cuatro
■■ Urgencia de la incidencia
niveles de detalle. Por ejemplo, una incidencia se podría
■■ Impacto de la incidencia categorizar como se muestra en la Figura 4.3.
■■ Prioridad de la incidencia
■■ Fecha/hora registrada Hardware
■■ Nombre/ID de la persona y/o grupo que registra la
incidencia
Servidor
■■ Método de notificación (telefónico, automático, correo
electrónico, en persona, etc.)
■■ Nombre/departamento/teléfono/ubicación del usuario Placa de Memoria
3 Use las categorías durante un breve periodo de y el nivel de impacto que está causando. A menudo
prueba (suficientemente largo como para que cada (no siempre), una indicación de impacto es el número
categoría acoja varios cientos de incidencias, pero no de usuarios que se ven afectados. En algunos casos, y
demasiado amplio como para que se tarde demasiado de forma muy importante, la pérdida de servicio para
tiempo en realizar un análisis). un único usuario puede tener un impacto grave en el
negocio. Todo depende de quién está intentando hacer
4 Realice un análisis de las incidencias registradas
qué, por lo que los números por sí solos no bastarán para
durante el periodo de prueba. El número de
evaluar la prioridad en su conjunto. Otros factores que
incidencias registradas en cada categoría de mayor
también pueden contribuir a los niveles de impacto son:
nivel confirmará si las categorías tienen valor, y un
análisis más detallado de la ‘otra’ categoría deberá ■■ Riesgo para la integridad física
permitir la identificación de cualquier categoría de ■■ El número de servicios afectados. Podrían ser múltiples
mayor nivel que sea necesaria. servicios
5 Se deberá utilizar un análisis de desglose de las ■■ El nivel de pérdidas financieras
incidencias dentro de cada categoría de nivel superior ■■ Efecto en la reputación del negocio
para decidir las categorías de menor nivel que se ■■ Incumplimientos regulatorios o legislativos.
requerirán.
La Tabla 4.1 incluye una alternativa eficaz para calcular
6 Revise y repita estas actividades después de un estos elementos y derivar un nivel de prioridad general
periodo adicional de uno a tres meses, y nuevamente para cada incidencia:
de manera regular para garantizar que siguen
Tabla 4.1 Sistema simple de codificación de prioridad
siendo pertinentes. Sea consciente de que algunos
cambios significativos en la categorización podría Impacto
causar algunas dificultades a la hora de determinar Alto Medio Bajo
tendencias de las incidencias o generación de Alto 1 2 3
informes de la dirección, por lo que deberían Urgencia Medio 2 3 4
estabilizarse a menos que los cambios se requieran
Bajo 3 4 5
verdaderamente.
Si ya se utilizara un esquema existente de Código de prioridad Descripción Tiempo de resolución objetivo
categorización, pero se creyera que no está funcionando 1 Crítico 1 hora
satisfactoriamente, podrá usarse la idea básica de la 2 Alto 8 horas
técnica sugerida anteriormente para revisar y modificar el 3 Medio 24 horas
esquema existente.
4 Bajo 48 horas
NOTA: Algunas veces los detalles disponibles en el 5 Planificación Planificado
momento del registro de una incidencia podrían estar
En todos los casos, debe suministrarse una guía clara,
incompletos, ser engañosos o incorrectos. Por lo tanto,
con ejemplos prácticos, para permitir a todo el personal
es importante comprobar y actualizar si fuera necesario
de soporte determinar los niveles correctos de impacto
la categorización de la incidencia en el momento del
y urgencia para que se asigne la prioridad correcta. Esta
cierre de la llamada (en un campo de categorización de
guía debe generarse durante las negociaciones del nivel
cierre independiente para no corromper la categorización
de servicio.
original). Vea el párrafo 4.2.5.9.
Sin embargo, debe tenerse en cuenta que habrá ocasiones
4.2.5.4 Priorización de la incidencia en las que, debido a la conveniencia particular del negocio
Otro aspecto importante del registro de cada incidencia o por cualquier otra razón, los niveles de prioridad normal
es acordar y asignar un código de priorización adecuado tendrán que anularse. Si un usuario fuera inflexible con
ya que esto determinará cómo se maneja la incidencia respecto a que el nivel de prioridad de una incidencia
mediante herramientas de soporte y mediante el personal debe superar las directrices normales, el Centro de Servicio
de soporte. al Usuario debe cumplir tal petición. Y si posteriormente
resultara incorrecto, esta situación se podrá resolver como
La priorización normalmente se puede determinar un problema de nivel de gestión off-line en lugar de
teniendo en cuenta tanto la urgencia de la incidencia (la considerarla como una disputa que se produce cuando el
rapidez con la que el negocio necesita una resolución), usuario se encuentra al teléfono.
Procesos de Operación del Servicio | 57
Además, los usuarios afectados o la dirección del cliente generales, y las herramientas de soporte deberán diseñarse
pueden iniciar el escalado jerárquico cuando lo consideren y/o seleccionarse para permitir esto. Sin embargo, deben
oportuno. Esta es la razón por la que es importante que tomarse las precauciones oportunas para coordinar
los directores de TI sean conscientes del hecho, para que actividades, particularmente actividades de resolución y
puedan anticipar y prepararse para cualquier escalado. recuperación. De lo contrario, las acciones de diferentes
grupos podrían entrar en conflicto o complicar una
Es necesario acordar los niveles y escalas de tiempo
resolución.
exactos para el escalado funcional o jerárquico teniendo en
cuenta los objetivos de los SLA, e integrarse dentro de las Es probable que esta investigación incluya acciones como:
herramientas de soporte que se puedan utilizar para vigilar
■■ Establecer exactamente lo que se ha hecho mal o lo
y controlar el flujo de proceso dentro de las escalas de
que está buscando el usuario
tiempo acordadas.
■■ Entender el orden cronológico de los eventos
El Centro de Servicio al Usuario debe mantener al usuario ■■ Confirmar el impacto total de la incidencia, incluyendo
informado de cualquier escalado relevante que tenga lugar, el número y rango de los usuarios afectados
y garantizar que el Registro de Incidencias se encuentre ■■ Identificar cualquier evento que pudiera haber
actualizado apropiadamente para mantener un histórico disparado la incidencia (p. ej., un cambio reciente,
completo de acciones. alguna acción del usuario)
Nota relacionada con la asignación de Incidencias ■■ Buscar información sobre ocurrencias previas
Podría haber muchas incidencias en una cola con el mismo consultando Registros de Problemas/Incidencias y/o
nivel de prioridad. Por lo tanto, el personal del Centro de Bases de Datos de Errores Conocidos, o Registros de
Servicio al Usuario y/o de Gestión de Incidencias decidirá Errores de fabricantes/suministradores, o Bases de
inicialmente, junto con los responsables de varios grupos Datos de Conocimiento.
de soporte a los que se les escalan incidencias, el orden
en el que las incidencias deberán escogerse y trabajar 4.2.5.8 Resolución y Recuperación
activamente en ellas. Estos responsables deben garantizar Si se hubiera identificado una posible resolución, ésta
que las incidencias se aborden dentro de un verdadero deberá aplicarse y probarse. Las acciones específicas a
orden de prioridad de negocio y que no se permita al emprender y las personas que estarán implicadas en las
personal escoger las incidencias a su gusto. acciones de recuperación podrían variar dependiendo de
la naturaleza del fallo, pero podrían implicar:
4.2.5.7 Investigación y Diagnóstico ■■ Al usuario al que se le haya solicitado que emprenda
En caso de incidencias en las que el usuario sólo está actividades dirigidas en su propio PC o en su equipo
buscando información, el Centro de Servicio al Usuario remoto
deberá ser capaz de suministrársela razonablemente ■■ Al Centro de Servicio al Usuario en la implementación
rápido, y resolver la petición de servicio. Pero si se de la resolución de forma centralizada (es decir,
informara de un fallo, esto sería una incidencia y reiniciando un servidor), o de forma remota usando
probablemente requiera algún grado de investigación y software para tomar el control del PC del usuario para
diagnóstico. diagnosticar e implementar una resolución
Cada uno de los grupos de soporte implicados en la ■■ A los grupos de soporte especialistas a los que se
tramitación de incidencias investigará y diagnosticará lo le ha solicitado la implementación de acciones
que ha ido mal, y todas estas actividades (incluyendo específicas de recuperación (p. ej., reconfiguración de
los detalles de cualquier acción tomada para tratar de un router a través de Soporte de Red)
resolver o recrear la incidencia) deberán documentarse ■■ Un proveedor externo o mantenedor al que se le haya
completamente en el registro de incidencias para que solicitado resolver el fallo.
se mantenga en todo momento un registro histórico
Incluso cuando se haya encontrado una resolución, deben
completo de todas las actividades.
realizarse las pruebas suficientes para garantizar que se
Nota: En muchas ocasiones se puede perder tiempo complete la acción de recuperación y que el servicio se
valioso si las acciones de investigación y diagnóstico (o haya restaurado completamente para los usuarios.
las acciones de resolución y recuperación) se realizaran
NOTA: en algunos casos, podría ser necesario para
en serie. Cuando sea posible, tales actividades deberán
dos o más grupos tomar acciones de recuperación
realizarse en paralelo para reducir los tiempos de escala
independientes, aunque posiblemente coordinadas, para
Procesos de Operación del Servicio | 59
implementar una resolución general. En tales casos, y personal de TI sean conscientes de esto. Podría ser
Gestión de Incidencias debe coordinar las actividades y inadecuado usar este método para ciertos tipos de
establecer contactos con todas las partes implicadas. incidencias, como por ejemplo incidencias graves o
aquellas que implican a VIPs, etc.
Independientemente de las acciones tomadas, o quién
las realice, el Registro de Incidencias debe actualizarse Reglas para la reapertura de incidencias
convenientemente con toda la información y detalles A pesar de aplicar todas las precauciones posibles, se
pertinentes para mantener un historial completo. producirán casos en los que las incidencias vuelvan a
El grupo de resolución debe volver a pasar la incidencia al surgir incluso cuando éstas se hayan cerrado formalmente
Centro de Servicio al Usuario para la acción de cierre. con anterioridad. Debido a tales casos, sería deseable
disponer de reglas predefinidas para determinar si se
4.2.5.9 Cierre de la Incidencia puede reabrir una incidencia. Esto podría tener sentido,
El Centro de Servicio al Usuario debe comprobar que la por ejemplo, para acordar que se pueda abrir una
incidencia se resuelva completamente y que los usuarios incidencia si ésta se volviera a producir dentro de un día
estén satisfechos y dispuestos a acordar el cierre de la hábil. A partir de este punto deberá elevarse una nueva
incidencia. El Centro de Servicio al Usuario también debe incidencia pero vinculada a las incidencias previas.
comprobar lo siguiente: El umbral/reglas exactas de tiempo podrían variar
■■ Categorización del cierre. Compruebe y confirme dependiendo de las organizaciones, aunque es necesario
que la categorización inicial de la incidencia fue que se acuerden y documenten reglas claras, y se aplique
correcta o, en el caso de que la categorización una guía a todo el personal del Centro de Servicio al
posterior resultara diferente, actualice el registro para Usuario para mantener la uniformidad.
que se registre una categorización del cierre correcta
para la incidencia, buscando asesoramiento o guía en 4.2.6 Disparadores, interfaces de entrada y
los grupos de resolución cuando sea necesario. salida entre procesos
■■ Encuesta de satisfacción del usuario. Realice una Las incidencias se pueden activar de muchas formas.
encuesta de satisfacción por correo electrónico o con El camino más habitual es el que se da cuando un
devolución de llamada para el porcentaje acordado de usuario llama al Centro de Servicio al Usuario o completa
incidencias. una pantalla de registro de incidencias basada en la
■■ Documentación de la incidencia. Busque cualquier web, aunque cada vez es más habitual que se informe
detalle pendiente y asegúrese que el Registro de automáticamente de las incidencias a través de
Incidencias esté totalmente documentado para que se herramientas de Gestión de Eventos. El personal técnico
complete un registro histórico a un nivel suficiente de podría notificar fallos potenciales y elevar una incidencia,
detalle. o solicitar que el Centro de Servicio al Usuario lo haga
■■ ¿Problema recurrente o continuo? Determine (junto para que se pueda abordar el fallo. Algunas incidencias
con los grupos de resolución) si es probable que la también podrían surgir a partir de los suministradores,
incidencia pudiera volver a producirse y decida si es quienes podrían enviar alguna forma de notificación de
necesario tomar alguna acción preventiva para evitar una dificultad potencial o real que necesitara atención.
esto. Junto con Gestión de Problemas, plantee un Las interfaces con Gestión de Incidencias incluyen:
Registro de Problemas en todos esos casos para que
■■ Gestión de Problemas: La Gestión de Incidencias
se inicie la acción preventiva.
forma parte del proceso general de tratamiento de
■■ Cierre formal. Cierre formalmente el Registro de
problemas en la organización. En muchas ocasiones
Incidencias.
las incidencias están provocadas por problemas
Nota: Algunas organizaciones podrían decidir utilizar subyacentes que deben resolverse para evitar
un periodo de cierre automático con respecto a que vuelva a producirse la incidencia. Gestión de
incidencias específicas o incluso con respecto a todo Incidencias ofrece un punto donde se informe de las
tipo de incidencias (p. ej., la incidencia se cerrará mismas.
automáticamente después de dos días hábiles si no ■■ La Gestión de la Configuración ofrece datos que
se produjera ningún contacto posterior por parte del sirven para identificar y escalar las incidencias. Uno
usuario). Si se considerara este método, primero se tiene de los usos de CMS es identificar equipos defectuosos
que discutir y acordar completamente con los usuarios, y analizar el impacto de una incidencia. También se
y anunciarlo ampliamente para que todos los usuarios utiliza para identificar a los usuarios afectados por
60 | Procesos de Operación del Servicio
■■ Porcentaje de incidencias atendidas dentro del tiempo auto-ayuda basadas en la web (que pueden acelerar la
de respuesta acordado (los objetivos de tiempo de asistencia y reducir los requisitos de recursos).
respuesta de incidencias podrían especificarse en ■■ Disponibilidad de la información sobre problemas
los SLA, por ejemplo, por código de impacto y de y Errores Conocidos. Esto permitirá al personal de
urgencia) Gestión de Incidencias aprender de las incidencias
■■ Coste promedio por incidencia previas y también realizar el seguimiento del estado
■■ Número de incidencias reabiertas y como porcentaje de las resoluciones.
del total ■■ La integración del CMS para determinar las relaciones
■■ Número y porcentaje de incidencias asignadas entre los CI y para hacer referencia al histórico de los
incorrectamente CI cuando se hace el soporte de primera línea.
■■ Número y porcentaje de incidencias clasificadas ■■ Integración en el proceso de SLM. Esto ayudará a
incorrectamente Gestión de Incidencias a analizar correctamente el
■■ Porcentaje de Incidencias cerradas por el Centro impacto y la prioridad de las incidencias y a ayudar
de Servicio al Usuario sin utilizar a otros niveles de en la definición y ejecución de procedimientos
soporte (con frecuencia se hace referencia a ello como de escalado. SLM también se beneficiará de la
‘primer punto de contacto’) información aprendida durante la Gestión de
■■ Número y porcentaje de incidencias procesadas por Incidencias, por ejemplo, para definir si los objetivos
operador del Centro de Servicio al Usuario de rendimiento de nivel de servicio son realistas y
alcanzables.
■■ Número y porcentaje de incidencias resueltas de forma
remota, sin la necesidad de realizar una visita
4.2.9.2 Factores Críticos de Éxito
■■ Número de incidencias manejadas por cada Modelo
de Incidencias Los siguientes factores serán críticos para lograr una
Gestión de Incidencias exitosa:
■■ Desglose de incidencias por hora del día, para ayudar
a precisar picos y garantizar la correspondencia de los ■■ Un buen Centro de Servicio al Usuario es clave para
recursos. una Gestión de Incidencias satisfactoria
Los informes deben generarse bajo la autoridad del ■■ Objetivos claramente definidos, tal y como se definen
Gestor de Incidencias, que elaborará una programación en los SLA
y una lista de distribución en colaboración con el Centro ■■ Formación técnica adecuada y orientada al cliente,
de Servicio al Usuario, y dará soporte a los grupos que dirigida a que el personal de soporte cuente con los
manejan incidencias. Las listas de distribución deben niveles de habilidad correctos en todas la etapas del
incluir al menos a la Gestión de Servicios de TI y grupos proceso
de soporte especializados. Considere también poner los ■■ Herramientas de soporte integradas para impulsar y
datos a disposición de los usuarios y clientes, por ejemplo, controlar el proceso
a través de informes acordados en SLA. ■■ OLA y UC que sean capaces de influir y modelar el
comportamiento correcto de todo el personal de
4.2.9 Desafíos, Factores Críticos de Éxito y soporte.
Riesgos
4.2.9.3 Riesgos
4.2.9.1 Desafíos Los riesgos para lograr una Gestión de Incidencias exitosa
Los siguientes desafíos estarán presentes para lograr una son realmente similares a algunos de los desafíos, y
Gestión de Incidencias exitosa: opuestos a algunos de los Factores Críticos de Éxito
■■ La capacidad de detectar incidencias lo antes posible.
mencionados anteriormente. Éstos incluyen:
Esto requerirá formar a los usuarios para que informen ■■ Inundación de incidencias que no se puedan manejar
de las incidencias, el uso de Súper Usuarios (vea el dentro de los plazos de tiempo aceptables debido a
párrafo 6.2.4.5), y la configuración de herramientas de la falta de disponibilidad de recursos o a la falta de
Gestión de Eventos. recursos formados adecuadamente
■■ Convencer a todo el personal (equipos técnicos ■■ Incidencias que están atascadas y que no progresan
y usuarios) de que deben registrarse todas las como es debido, todo ello provocado por
incidencias, y fomentar el uso de posibilidades de herramientas de soporte inadecuadas para elevar
alertas y avisos en curso
62 | Procesos de Operación del Servicio
■■ Falta de fuentes de información a tiempo y/o de categorización de alto nivel para identificar esas
adecuadas debido a herramientas inadecuadas o a la ‘incidencias’ que de hecho son Peticiones de Servicio).
falta de integración
Sin embargo, tenga en cuenta que aquí existe una
■■ Incompatibilidad en los objetivos y acciones debido a
diferencia significativa. Una incidencia normalmente es un
un alineamiento deficiente o a la falta de OLA y/o UC. evento sin planificar mientras que una Petición de Servicio
normalmente es algo que puede y debería planificarse.
4.3 Gestión de Peticiones Por lo tanto, en una organización donde se tienen que
El término ‘Petición de Servicio’ se utiliza como una manejar un gran número de Peticiones de Servicio, y
descripción general para muchos tipos diferentes de donde las acciones a tomar para satisfacer esas peticiones
demandas planteadas por los usuarios en el Departamento son muy variadas y especializadas, podría ser adecuado
de TI. Muchos de estos tipos son realmente pequeños manejar Peticiones de Servicio como un flujo de trabajo
cambios, de bajo riesgo, que se producen con frecuencia, completamente independiente, y registrarlas y manejarlas
de bajo coste, etc. (p. ej., una solicitud de cambio como un tipo de registro independiente.
de una contraseña, o una solicitud para instalar una Esto podría ser particularmente adecuado si la
aplicación de software adicional en una estación de organización hubiera decidido ampliar el ámbito del
trabajo particular, una solicitud para reubicar algunos Centro de Servicio al Usuario y usar este centro como un
componentes del equipo informático) o quizás sólo una centro de actividad para otros tipos de asuntos que no
pregunta que solicita información. Debido a su escala y estén relacionados con TI, o para la solicitud de servicios,
frecuencia, y a su naturaleza de bajo riesgo, sería mejor como por ejemplo una petición para dar servicio a una
que estas incidencias fueran manejadas por procesos fotocopiadora o incluir, por ejemplo, problemas sobre la
independientes, en lugar de congestionar u obstruir gestión de edificios, como la necesidad de reubicar un
los procesos normales de Gestión de Cambios y de mueble o reparar una fuga en las cañerías.
Incidencias.
Nota: en última instancia, esto permitirá a cada
4.3.1 Propósito/meta/objetivo organización decidir y documentar la petición que se
manejará a través del proceso de Gestión de Peticiones y
Gestión de Peticiones representa los procesos de manejo
aquellas que tendrán que pasar a través de un proceso de
de Peticiones de Servicio de los usuarios. Los objetivos del
Gestión de Cambios más formal. Siempre existirán áreas
proceso Gestión de Peticiones incluyen:
grises que impidan formular una guía genérica de utilidad.
■■ Proporcionar un canal para que los usuarios soliciten
y reciban servicios estándar para los que existe un 4.3.3 Valor para el negocio
proceso de cualificación y aprobación predefinido El valor de Gestión de Peticiones es proporcionar un
■■ Proporcionar información a los usuarios y clientes acceso rápido y eficaz a los servicios estándar que el
sobre la disponibilidad de los servicios y el personal del negocio pueda utilizar para mejorar su
procedimiento para obtenerlos productividad o la calidad de los servicios y productos del
■■ Aprovisionar y entregar los componentes de servicios negocio.
estándar solicitados (p. ej., licencias y medios de
Gestión de Peticiones reduce eficazmente la burocracia
software)
implicada en la solicitud y recepción de acceso a servicios
■■ Ayudar con información general, reclamaciones o
nuevos o existentes. Por lo tanto, también se reduce
comentarios.
el coste de suministro de estos servicios. La gestión
centralizada también aumenta el nivel de control sobre
4.3.2 Ámbito estos servicios. Esto a su vez puede ayudar a reducir
El proceso necesario para satisfacer una solicitud variará costes a través de una negociación centralizada con los
en función de lo que se está pidiendo exactamente. Este proveedores, y también puede ayudar a reducir el coste
proceso normalmente se podrá dividir en un conjunto de soporte.
de actividades que tienen que realizarse. Algunas
organizaciones se sentirán cómodas permitiendo que las 4.3.4 Políticas/principios/conceptos básicos
Peticiones de Servicio sean manejadas a través de sus
Muchas Peticiones de Servicio serán recurrentes, por
procesos de Gestión de Incidencias (y herramientas). En
lo que se puede idear un flujo (o modelo) de proceso
este caso las Peticiones de Servicio se manejan como
predefinido para incluir las etapas necesarias para
un tipo particular de ‘incidencia’ (usando un sistema
Procesos de Operación del Servicio | 63
satisfacer una petición, los individuos o los grupos de 4.3.5.2 Aprobación Financiera
soporte implicados, las escalas de tiempo objetivo o las Un paso adicional importante, que probablemente
rutas de escalado. Normalmente, las Peticiones de Servicio será necesario al abordar una petición de servicio, es la
quedarán satisfechas mediante la implementación de un aprobación financiera.
Cambio Estándar (vea la publicación Transición del Servicio
para disponer de más detalles sobre Cambios Estándar). La La mayoría de las peticiones tendrán el mismo tipo de
responsabilidad de las Peticiones de Servicio reside en el implicaciones financieras, independientemente del tipo de
Centro de Servicio al Usuario, que monitoriza, escala, cursa acuerdo comercial existente. Primero debe establecerse
y con frecuencia satisface la solicitud del cliente. el coste de satisfacción de la petición. Podría ser posible
acordar precios fijos para peticiones ‘estándar’, y la
4.3.4.1 Modelos de Peticiones aprobación previa para tales peticiones podría darse
como parte de la gestión financiera general y anual de la
Algunas Peticiones de Servicio se producirán
organización. En todos los demás casos, debe generarse
frecuentemente y será necesario gestionarlas de forma
y enviarse al usuario una estimación del coste para la
consistente para cumplir los niveles de servicio acordados.
aprobación financiera (el usuario podría necesitar la
Para hacer esto, muchas organizaciones desearán crear
aprobación en su cadena financiera/de dirección). Si se
Modelos de Peticiones predefinidos (que típicamente
diera la aprobación, además de satisfacer la petición, el
incluyen alguna forma de aprobación previa por parte
proceso también debe incluir el cargo (facturación o cargo
de Gestión de Cambios). Esto es similar en concepto a la
cruzado) por el trabajo realizado, si el mismo hubiera sido
idea de Modelos de Incidencias ya descritos en el párrafo
establecido.
4.2.4.2, pero que se aplica a Peticiones de Servicio.
4.3.5.3 Otra aprobación
4.3.5 Actividades, métodos y técnicas del
En algunos casos podría ser necesaria una aprobación
proceso
posterior, como por ejemplo una aprobación extendida
4.3.5.1 Selección de menús del negocio o asociada al cumplimiento. Gestión de
Peticiones debe tener la capacidad de definir y comprobar
Gestión de Peticiones ofrece grandes oportunidades para
tales aprobaciones cuando sea necesario.
las prácticas de auto-ayuda en las que los usuarios pueden
generar una Petición de Servicio usando tecnología que
4.3.5.4 Cumplimiento
se vincule con herramientas de Gestión del Servicio.
Idealmente, se debe ofrecer a los usuarios una selección La actividad de cumplimiento real dependerá de la
de tipo ‘menú’, a través de una interfaz web, para que naturaleza de la Petición de Servicio. Algunas peticiones
puedan seleccionar e introducir detalles de Peticiones de más simples podrían completarse a través del Centro de
Servicio desde una lista predefinida, donde se pueden Servicio al Usuario, actuando como soporte de primera
establecer las expectativas apropiadas informando la línea, mientras que otras se tendrán que enviar a grupos
entrega y/u objetivos/fechas de implementación (en especializados y/o a proveedores para su gestión.
línea con los objetivos de los SLA). En caso de que las Algunas organizaciones tienen grupos de gestión
organizaciones estén ofreciendo una capacidad de TI de especializados (para ‘elegir, empaquetar y enviar’), o
auto-ayuda a los usuarios, debería tener sentido combinar podrían haber externalizado algunas actividades de
esto con un sistema de Gestión de Peticiones descrito gestión a terceros. El Centro de Servicio al Usuario
anteriormente. debe monitorizar y controlar el avance, y mantener
Se pueden utilizar directamente herramientas web a los usuarios informados convenientemente,
especializadas para ofrecer este tipo de experiencia independientemente de la fuente de gestión real.
de ‘cesta de la compra’ junto con interfaces para las
herramientas ITSM integradas de uso interno, u otras 4.3.5.5 Cierre
herramientas generales de automatización del proceso Cuando la Petición de Servicio se haya gestionado, ésta
de negocio o de Planificación de Recursos de la Empresa deberá devolverse al Centro de Servicio al Usuario para
(ERP) que se podrían utilizar para la gestión de las su cierre. El Centro de Servicio al Usuario debe pasar a
actividades de Gestión de Peticiones. través del mismo proceso de cierre descrito anteriormente
en el párrafo 4.2.5.9, comprobando que el usuario quede
satisfecho con el resultado.
64 | Procesos de Operación del Servicio
4.4.5 Actividades, métodos y técnicas del Deberá realizarse un análisis frecuente y regular de los
proceso datos de problemas y de incidencias para identificar
cualquier tendencia que pasase a ser tangible. Esto
Gestión de Problemas consiste en dos procesos
requerirá una categorización significativa y detallada
principales:
de incidencias/problemas y de una generación de
■■ La Gestión Reactiva de Problemas, que se ejecuta informes regular de patrones y áreas con gran número
generalmente como parte de Operación del Servicio , de incidencias. Para identificar tendencias, será útil una
y por lo tanto se recoge en esta publicación generación de informes ‘top ten’ con capacidad de
■■ Y la Gestión Proactiva de Problemas que se inicia
descenso hacia niveles de detalle mayores.
en Operación del Servicio, pero que generalmente se En la publicación Mejora Continua del Servicio se incluyen
dirige como parte de Mejora Continua del Servicio más detalles sobre cómo deben manejarse tendencias
(vea esta publicación para disponer de más detalles). detectadas.
El proceso de Gestión Reactiva de Problemas se muestra
en la Figura 4.4. Representa un gráfico simplificado que 4.4.5.2 Registro de problemas
muestra el flujo de proceso normal, pero en realidad Independientemente del método de detección, deberán
algunos de los estados podrían ser repetitivos o podrían registrarse todos los detalles relevantes del problema para
tener que hacerse variaciones para manejar situaciones que exista un registro histórico completo. Cada registro
particulares. debe marcarse con su fecha y hora para permitir el
escalado y control adecuados.
Procesos de Operación del Servicio | 67
Gestión
Centro de Servicio Gestión Gestión Suministrador
Proactiva
al Usuario. de Eventos de Incidencias o Contratista
de Problemas
Detección
del Problema
Registro
del Problema
Categorización
Priorización
CMS
Investigación
y Diagnóstico
¿Solución
Temporal?
No
Resolución
Cierre
¿Problema Revisión de
Grave? Problema Grave
Debe realizarse una referencia cruzada con la incidencia 4.4.5.5 Investigación y Diagnóstico de Problemas
que inició el Registro de Problemas, y deberán copiarse Deberá realizarse una investigación para intentar
todos los detalles pertinentes desde los Registros de diagnosticar la causa raíz del problema. La velocidad y
Incidencias hasta el Registro de Problemas. Es difícil naturaleza de esta investigación variará dependiendo
lograr la exactitud ya que los casos podrían variar, pero del impacto, severidad y urgencia del problema, aunque
normalmente incluirá detalles como: se deberá aplicar el nivel apropiado de recursos y de
■■ Datos del usuario experiencia para encontrar una resolución proporcionada
■■ Detalles del servicio al código de prioridad asignado y con el objetivo del
■■ Detalles de los equipos
servicio para ese nivel de prioridad.
■■ Fecha/hora registrada inicialmente Existen varias técnicas útiles de resolución de problemas
■■ Detalles de categorización y prioridad que se pueden utilizar para ayudar al diagnóstico y
■■ Descripción de incidencias resolución, y éstas deberán utilizarse apropiadamente.
Estas técnicas se describirán posteriormente con más
■■ Detalles de todas las acciones de diagnóstico o de
detalle en esta sección.
intento de recuperación efectuadas.
El CMS debe usarse para ayudar a determinar el nivel de
4.4.5.3 Categorización de Problemas impacto y para ayudar a precisar y diagnosticar el punto
Los problemas deberán categorizarse de la misma forma exacto de fallo. También se debe poder acceder a la Base
que las incidencias (y es aconsejable utilizar el mismo de Datos de Errores Conocidos (KEDB) y deberán utilizarse
sistema de codificación) de tal forma que se pueda trazar las técnicas de correspondencia de problemas (como por
fácilmente en el futuro la naturaleza real del problema y ejemplo búsquedas de palabras clave) para determinar si
se pueda obtener información de gestión significativa. el problema se ha producido anteriormente, y si fuera así,
encontrar la resolución utilizada.
4.4.5.4 Priorización de Problemas En muchas ocasiones sería provechoso intentar recrear
Los problemas deben priorizarse de la misma forma y el fallo para entender lo que está saliendo mal, y a
por las mismas razones que las incidencias, pero también continuación intentar distintas formas de encontrar
deberán tenerse en cuenta la frecuencia e impacto de las la resolución más apropiada y rentable para el
incidencias asociadas. El sistema de codificación descrito problema. Para hacer esto de forma eficaz sin provocar
anteriormente en la Tabla 4.1 (que combina impacto interrupciones posteriores para los usuarios, será necesario
con urgencia para dar un nivel de prioridad general), se utilizar un problema de prueba que refleje el entorno de
podrá utilizar para priorizar problemas de la misma forma producción.
que podría utilizarse para las incidencias, no obstante, Existen muchas técnicas de análisis, diagnóstico y de
las definiciones y guías para apoyar al personal sobre lo resolución de problemas, y se han realizado muchas
que constituye un problema, y los objetivos de servicio investigaciones en este área. Algunas de las técnicas más
asociados con cada nivel, obviamente deberán diseñarse útiles y más frecuentemente utilizadas incluyen:
por separado.
■■ Análisis Cronológico: Al tratar con un problema
La priorización de problemas también tiene que tener en difícil, a menudo existen informes conflictivos sobre lo
cuenta la severidad de los problemas. La severidad, en que ha ocurrido exactamente y cuándo. Por lo tanto,
este contexto, hace referencia al grado de seriedad del es muy útil documentar brevemente todos los eventos
problema desde la perspectiva de una infraestructura, por en orden cronológico para proporcionar una línea de
ejemplo: tiempo de dichos eventos. A menudo esto posibilita
■■ ¿Se puede recuperar el sistema, o es necesario ver cuáles eventos podrían haber sido provocados por
sustituirlo? otros, o desestimar cualquier reclamación que no esté
■■ ¿Cuánto costará?
respaldada por la secuencia de los eventos.
■■ Análisis del Valor de los Daños: Aquí es donde se
■■ ¿Cuántas personas, con qué habilidades, serán
toma un punto de vista más amplio del impacto y el
necesarias para solucionar el problema?
tipo de una incidencia o problema. En lugar de analizar
■■ ¿Cuánto tiempo se tardará en solucionar el problema?
únicamente el número de incidencias/problemas de
■■ ¿Qué alcance tiene el problema (p. ej., ¿cuántos CI se
un tipo particular en un periodo particular, se realiza
ven afectados)? un análisis de mayor profundidad para determinar
exactamente el nivel de los daños que se ha producido
Procesos de Operación del Servicio | 69
en la organización/negocio debido a estas incidencias/ potenciales para resolver el problema. Estas sesiones
problemas. Se puede idear una fórmula para calcular pueden ser muy constructivas e innovadoras pero es
este nivel de daño. Típicamente, habría que tener en igualmente importante que alguien, quizás el Gestor
cuenta: de Problemas, documente el resultado y cualquier
●● El número de personas afectadas acción acordada, y mantenga un grado de control en
●● La duración del tiempo de caída las sesiones.
●● El coste para el negocio (si esto se pudiera calcular ■■ Diagramas de Ishikawa: Kaoru Ishikawa (1915–89),
o estimar rápidamente). un líder Japonés en control de calidad, desarrolló un
método de documentación de causas y efectos que
Teniendo en cuenta todos estos factores, se puede
puede ser útil para ayudar a identificar dónde algo
determinar una imagen mucho más detallada de esas
podría ir mal, o cómo podría mejorarse. Este diagrama
incidencias/problemas o tipos de incidencias/problemas
corresponde típicamente como resultado de una
que están causando los mayores daños; y de esta forma
sesión de tormenta de ideas donde los solucionadores
obtener un mejor enfoque de lo que realmente importa y
de problemas pueden ofrecer sugerencias. El objetivo
merece la máxima prioridad de resolución.
principal se representa mediante el tronco del
■■ Kepner y Tregoe: Charles Kepner y Benjamin Tregoe diagrama, y los factores principales se representan
desarrollaron una forma útil de análisis de problemas como ramas. Los factores secundarios se añaden como
que se puede utilizar formalmente para investigar tallos, y así sucesivamente. La creación del diagrama
problemas cuya causa es compleja. Definieron las estimula la discusión y en muchas ocasiones mejora
siguientes etapas: el entendimiento de un problema complejo. En el
●● definición del problema Apéndice D se incluye el ejemplo de esta técnica.
●● descripción del problema en términos de ■■ Análisis de Pareto: Esta es una técnica para separar
identidad, ubicación, tiempo y tamaño causas potencialmente importantes de problemas más
●● establecimiento de las causas posibles triviales. Deberán seguirse los siguientes pasos:
●● prueba de la causa más probable 1 Cree una tabla que liste las causas y su frecuencia
●● verificación de la causa real. en forma de porcentaje.
2 Ordene las filas en orden descendente de
El método se describe con mayor detalle en el
importancia de las causas, es decir, primero la causa
Apéndice C.
más importante.
■■ Tormenta de ideas (Brainstorming): En muchas 3 Añada a la tabla una columna de porcentaje
ocasiones puede ser valioso reunir a las personas acumulado. A través de este paso, el gráfico debería
relevantes, físicamente o por medios electrónicos, y asemejarse a algo similar a la Tabla 4.2, que ilustra
‘aplicar la lluvia o tormenta de ideas’ al problema, 10 causas de fallo de red en una organización.
de tal forma que se expongan sus ideas sobre lo 4 Cree un gráfico de barras con las causas ordenadas
que podría ser la causa potencial y las acciones según sus porcentajes con respecto al total.
Conflictos de direcciones
Corrupción de archivos
Cambio no probado
Intentos de intrusión
Servidor del SO
Fallo de disco
Fallo de backup
cambio. Mientras tanto, la KEDB deberá usarse para ayudar Conocidos. El Gestor de Problemas facilita la reunión y
a resolver rápidamente cualquier aparición posterior de las documenta cualquier acción acordada.
incidencias/problemas que se produzcan.
El conocimiento aprendido de la revisión deberá
Nota: Podrían existir algunos problemas para los que no incorporarse en una reunión de revisión del servicio con
se pudiera justificar un Caso de Negocio de resolución el cliente del negocio para garantizar que el cliente sea
(p. ej., cuando el impacto fuese limitado pero el coste de consciente de las acciones y planes tomados para evitar
la resolución fuese extremadamente alto). En tales casos, que las incidencias graves se vuelvan a producir en el
podría tomarse la decisión de dejar abierto el Registro futuro. Esto ayuda a mejorar la satisfacción del cliente y
de Problemas y usar la descripción de una solución a asegurar al negocio que Operaciones del Servicio está
temporal en el Registro de Errores Conocidos para detectar manejando incidencias graves de forma responsable y
y resolver cualquier reaparición rápidamente. Se debe trabajando activamente para evitar que se vuelvan a
tener cuidado de usar el código apropiado para rellenar producir en el futuro.
adecuadamente el Registro de Problemas abierto de
forma que no perjudique el rendimiento del equipo que 4.4.5.11 Errores detectados en el entorno de
realiza el proceso, y que no se lleven a cabo trabajos sin desarrollo
autorización.
Sería raro que nuevas aplicaciones, sistemas o versiones
de software estén completamente libres de errores. Es
4.4.5.9 Cierre de Problemas más probable que durante la prueba de estas nuevas
Cuando se haya completado algún cambio (y revisado aplicaciones, sistemas o versiones se utilice un sistema
satisfactoriamente), y se haya aplicado la resolución, el de priorización para erradicar los fallos más serios, pero
Registro de Problemas deberá cerrarse formalmente, es posible que no se rectifiquen los fallos menores. Esto
así como cualquier Registro de Incidencias relacionado a menudo se debe al equilibrio que tiene que haber
que todavía estuviera abierto. En ese momento deberá entre entregar nuevas funcionalidades al negocio lo antes
realizarse una comprobación para garantizar que el posible, y asegurar componentes o códigos libres de fallos.
registro contiene una descripción histórica completa de
Cuando se toma una decisión de lanzar algo en el entorno
todos los eventos, y si no fuera así, el registro deberá
de producción que incluye deficiencias conocidas, éstas
actualizarse.
deben registrarse como Errores Conocidos en la KEDB,
Se deberá actualizar el estado de cualquier Registro junto con los detalles de las soluciones temporales o
de Errores Conocidos relacionado para mostrar que la actividades de resolución. Debería haber un paso formal
resolución se ha aplicado. en la aprobación de la prueba que garantice que este
traspaso siempre tenga lugar (vea la publicación Transición
4.4.5.10 Revisión de Problemas Graves del Servicio).
Después de cualquier problema grave (determinados por La experiencia ha demostrado que si ésto no se produjera,
el sistema de prioridades de la organización), mientras implicará costes de soporte más elevados cuando los
la memoria todavía esté reciente, deberá realizarse una usuarios empiecen a experimentar fallos y a plantear
revisión para aprender cualquier lección para el futuro. incidencias que tienen que rediagnosticarse y resolverse
Específicamente, la revisión deberá examinar: nuevamente.
■■ Aquellas cosas que se hicieron correctamente
■■ Aquellas cosas que se hicieron incorrectamente 4.4.6 Disparadores, interfaces entre procesos
■■ Qué podría hacerse mejor en el futuro de entradas y salidas
■■ Cómo evitar la repetición de Problemas La gran mayoría de Registros de Problemas se activarán
■■ Si hubiera habido alguna responsabilidad de terceros y como reacción a una o más incidencias, y muchos serán
si fueran necesarias acciones de seguimiento. creados o iniciados a través del personal del Centro de
Servicio al Usuario. Otros Registros de Problemas, y los
Tales revisiones se pueden utilizar como parte de las
correspondientes Registros de Errores Conocidos, podrían
actividades de concienciación y de formación dirigidas al
activarse durante la fase de pruebas, particularmente en
personal de soporte, y cualquier lección aprendida deberá
las últimas etapas de prueba como por ejemplo durante
documentarse en procedimientos adecuados, instrucciones
las Pruebas de Aceptación del Usuario (UAT), si se tomara
de trabajo, scripts de diagnóstico o Registros de Errores
la decisión de ir adelante con una versión incluso cuando
se conocen algunos fallos. Los suministradores podrían
72 | Procesos de Operación del Servicio
4.4.7.2 Base de Datos de Errores Conocidos La KEDB debe usarse durante las fases de Diagnóstico
El propósito de una Base de Datos de Errores Conocidos de Problemas e Incidencias e intentar acelerar el proceso
es permitir el almacenamiento del conocimiento previo de resolución, y deberán añadirse nuevos registros lo
de incidencias y problemas, y cómo se superaron, para más rápidamente posible cuando se haya identificado y
permitir acelerar el diagnóstico y resolución si se volvieran diagnosticado un problema.
a producir. Todo el personal de soporte deberá estar perfectamente
El Registro de Errores Conocidos debe contener detalles formado y familiarizado con el valor que la KEDB puede
exactos del fallo y de los síntomas que se produjeron, ofrecer y la forma en la que debería usarse. Deberían ser
junto con los detalles precisos de cualquier solución capaces de recuperar y usar datos fácilmente.
provisional o acción de resolución que se podría tomar Nota: Algunas herramientas/implementaciones podrán
para restaurar el servicio y/o resolver el problema. Un distinguir o delinear los Errores Conocidos cambiando
recuento de incidencias también será útil para determinar simplemente un campo en el Registro de Problemas
la frecuencia con la que éstas se podrían producir original. Esto es aceptable siempre que esté disponible el
nuevamente y determinar las prioridades, etc. mismo nivel de funcionalidad deseado.
Se debe tener en cuenta que puede que no exista un Caso La KEDB, como el CMS, forma parte de un Sistema de
de Negocio para la resolución permanente de algunos Gestión del Conocimiento del Servicio (SKMS) que se
problemas. Por ejemplo, si un problema no provocase una ilustra en la Figura 4.6. Puede encontrar información sobre
discontinuidad seria y existiera una solución provisional el SKMS en el libro Transición del Servicio.
y/o el coste de resolución del problema pesara mucho
más que los beneficios de una resolución permanente,
entonces se podría tomar una decisión para tolerar
la existencia del problema. Sin embargo, aún sería
conveniente diagnosticar e implementar una solución
provisional lo más rápidamente posible, que es donde la
KEDB puede ser de ayuda.
Es esencial que cualquier dato introducido en la base de
datos se pueda recuperar rápidamente y con precisión. El
Gestor de Problemas debe estar perfectamente formado
y estar familiarizado con los métodos/algoritmos de
búsqueda usados por la base de datos seleccionada y
debe garantizar con precisión que cuando se añadan
nuevos registros, se incluyan correctamente los pertinentes
criterios clave de búsqueda.
Debe prestarse atención para evitar la duplicación de
registros (p. ej., el mismo problema descrito en dos o
más formas como registros independientes). Para evitar
esto, el Gestor de Problemas debe ser la única persona
responsable de introducir un nuevo registro. Se debe
permitir y, por supuesto, motivar a otros grupos de
soporte para que propongan nuevos registros, pero
el Gestor de Problemas debe examinarlos antes de
introducirlos en la KEDB. En organizaciones grandes,
en las que exista personal de Gestión de Problemas
en múltiples ubicaciones pero sólo se utilice una KEDB
(¡recomendado!), deberá acordarse un procedimiento
entre todo el personal de Gestión de Problemas para
garantizar que no se produzca tal duplicación. Esto podría
implicar la designación de sólo un miembro del personal
como Gestor de KEDB centralizada.
74 | Procesos de Operación del Servicio
Cambiar y Entregar Gestión de Activos Ciclo de Vida Configuración Técnica Gestión de la Calidad
Centro de Servicio al
Capa de Configuración Ver Usuario Ver
Ver Ver Ver Ver
Presentación Configuraciones del Activos del usuario
Programaciones/Planes Activo Financiero Aplicaciones de Activo y Configuración
Cambiar Estado Petición Activo Informe de Proyecto Servicio Políticas de Gestión,
Configuración del usuario,
Portal Configuración, líneas Cambios, Versiones, Activo
Cambiar agenda y Estado Aplicación Procesos,
minutas del Comité de Cuentas y Facturas de referencia y Entorno Procedimientos,
y Elemento de
Cambios Gestión de Licencias cambios de Entorno de Prueba formularios, plantillas,
Configuración e
Rendimiento de los Estrategia, Diseño, Infraestructura listas de comprobación
incidencias, problemas,
Activos Transición, Operación soluc. temporales, cambios
del Servicio relacionados
Buscar, Navegar, Almacenar, Recuperar, Actualizar, Publicar, Suscribir, Colaborar
Capa de Monitorización
Elaboración de Gestión del Rendimiento
Procesamiento Consulta y Análisis Modelado Cuadros Mando Integrales,
Informes Previsión, Planificación, Presupuestación
del Conocimiento Paneles Control, Alertas
Integración de Datos
■■ El personal de segunda y tercera línea debe tener una 4.5.3 Valor para el negocio
buena relación de trabajo con el personal de primera Gestión de Accesos proporciona el siguiente valor:
línea
■■ Asegurar que el personal que trabaja en la resolución ■■ El acceso controlado a los servicios garantiza que la
de problemas entienda bien el impacto en el negocio organización sea capaz de mantener más eficazmente
la confidencialidad de su información
Además, es importante que Gestión de Problemas pueda ■■ Los empleados tienen el nivel correcto de acceso para
usar todos los recursos disponibles de Gestión de la realizar sus funciones de forma eficaz
Configuración y del Conocimiento.
■■ Existe menos probabilidad de que un usuario
Otro CSF es la formación continua del personal técnico inexperto cometa errores en la entrada de datos o en
tanto en los aspectos técnicos de su trabajo como en las el uso de un servicio crítico (p. ej., sistemas de control
implicaciones del negocio de los servicios a los que dan de producción)
soporte y de los procesos que usan. ■■ La capacidad de auditar el uso de los servicios y de
rastrear el abuso de los servicios
4.5 Gestión de Accesos ■■ La capacidad de revocar con más facilidad
los derechos de acceso cuando sea necesario;
Gestión de Accesos es el proceso de concesión del consideración importante de seguridad
derecho de uso de un servicio a usuarios autorizados
■■ Podría ser necesario para el cumplimiento de las
mientras que se evita el acceso a otros usuarios no
normas regulatorias (p. ej., SOX, HIPAA, COBIT).
autorizados. También se ha hecho referencia a este
proceso como Gestión de Derechos o Gestión de
4.5.4 Políticas/principios/conceptos básicos
Identidades en diferentes organizaciones.
Gestión de Accesos es el proceso que permite a los
4.5.1 Propósito/meta/objetivo usuarios usar los servicios que están documentados en el
Catálogo de Servicios. Consta de los siguientes conceptos
Gestión de Accesos proporciona el derecho de los usuarios
básicos:
a poder usar un servicio o grupo de servicios. Por lo tanto,
es la ejecución de políticas y acciones definidas en Gestión ■■ Acceso hace referencia al nivel y amplitud de la
de la Disponibilidad y de la Seguridad. funcionalidad de un servicio o de los datos que el
usuario tiene derecho a utilizar.
4.5.2 Ámbito ■■ Identidad hace referencia a la información sobre
Gestión de Accesos es efectivamente la ejecución de aquellas personas que se distinguen como un
Gestión de la Seguridad de la Información y de Gestión individuo, verificando su estado dentro de la
de la Disponibilidad, y eso permite a la organización organización. Por definición, la Identidad de un
gestionar la confidencialidad, disponibilidad e integridad usuario es única para ese usuario. (Esto se analiza con
de los datos y de la propiedad intelectual de la más detalle en el párrafo 4.5.7.1).
organización. ■■ Derechos (también denominados privilegios) hacen
referencia a los ajustes reales por medio de los cuales
Gestión de Accesos garantiza que se conceda a los
a un usuario se le proporciona acceso a un servicio
usuarios el derecho de uso de un servicio, pero no
o grupo de servicios. Los derechos típicos, o niveles
garantiza que este acceso esté disponible durante todo el
de acceso, incluyen leer, escribir, ejecutar, cambiar,
tiempo acordado. Esto lo proporcionará la Gestión de la
eliminar.
Disponibilidad.
■■ Servicios o grupos de servicios. La mayoría de
Gestión de Accesos es un proceso que se ejecuta a través los usuarios no usan sólo un servicio, y los usuarios
de todas las funciones de Gestión de Aplicaciones y que realizan un conjunto similar de actividades
Técnica, y normalmente no es una función independiente. usarán un conjunto similar de servicios. En lugar de
Sin embargo, probablemente habrá un único punto de proporcionar acceso a cada servicio para cada usuario
control de coordinación, normalmente en Gestión de independiente, es más eficiente poder conceder a
Operaciones de TI o en el Centro de Servicio al Usuario. cada usuario, o grupo de usuarios, acceso simultáneo
Gestión de Accesos puede iniciarse mediante una Petición a todo el conjunto de servicios a los que tienen
de Servicio a través del Centro de Servicio al Usuario. derecho de uso. (Esto se analiza con más detalle en el
párrafo 4.5.7.2).
76 | Procesos de Operación del Servicio
El Conflicto de Roles se puede evitar con la creación ■■ Acción disciplinaria. En algunos casos, la
detallada de roles y grupos, aunque en muchas ocasiones organización requerirá una restricción temporal para
están provocados por políticas y decisiones tomadas fuera evitar que el usuario acceda a alguno o a todos los
de Operación del Servicio, por el negocio o por diferentes servicios a los que normalmente tendría acceso.
equipos de proyecto que trabajan durante Diseño del Deberían existir funcionalidades en el proceso y
Servicio. En cada caso, el conflicto debe documentarse y herramientas para hacer esto, en lugar de tener que
escalarse a los implicados para su resolución. eliminar y restablecer los derechos de acceso del
Al definir roles y grupos, existe la posibilidad de que sean usuario.
demasiado generales o demasiado específicos. Siempre ■■ Despidos. Cuando se despida a un empleado o
habrá usuarios que necesiten algo ligeramente diferente contratista, o cuando se emprenda una acción legal
de los roles predefinidos. En estos casos, es posible contra un cliente (por ejemplo, por incumplimiento
utilizar roles estándar y, a continuación, añadir o quitar de un pago por productos comprados en Internet), el
derechos específicos según sea el caso, similar al concepto acceso se anulará inmediatamente. Además, Gestión
de Líneas de Referencia y Variantes en Gestión de la de Accesos, junto con Gestión de la Seguridad de
Configuración (vea la publicación Transición del Servicio). la Información, tomará medidas activas para evitar
Sin embargo, la decisión para hacer esto no se encuentra y detectar acciones malintencionadas contra la
en las manos de los miembros individuales del personal organización por parte de ese usuario.
operativo. Cada excepción debe coordinarse con Gestión Gestión de Accesos debe entender y documentar el Ciclo
de Accesos y aprobarse a través del proceso de origen. de Vida de Usuario típico para cada tipo de usuario, y
Gestión de Accesos debe realizar una revisión regular usarlo para automatizar el proceso. Las herramientas de
de los roles y grupos que ha creado, y gestionarlos para Gestión de Accesos proporcionarán funcionalidades que
asegurarse que son los apropiados para los servicios que permitan a un usuario pasar de un estado a otro, o de un
TI entrega y da soporte. Los roles/grupos innecesarios u grupo a otro, fácilmente y con un registro de auditoría.
obsoletos deberán retirarse.
4.5.5.5 Registro y seguimiento del acceso
4.5.5.4 Monitorización del estado de la identidad Gestión de Accesos no debería responder únicamente
Como usuarios que trabajan en la organización, sus roles a las solicitudes. También es responsable de garantizar
cambian y, por lo tanto, también lo hacen sus necesidades que los derechos que han suministrado se estén usando
de acceso a servicios. A continuación se muestran adecuadamente.
ejemplos de esos cambios:
A este respecto, Monitorización y Control de Accesos debe
■■ Cambios de puesto. En este caso, el usuario incluirse en las actividades de monitorización de todas las
posiblemente necesitará acceder a servicios diferentes funciones de Gestión de Aplicaciones y Gestión Técnica y
o adicionales. de los procesos de Operación del Servicio.
■■ Promociones o pérdidas de categoría laboral. El
Gestión de Incidencias debe gestionar las excepciones,
usuario probablemente usará el mismo conjunto de
posiblemente usando Modelos de Incidencias diseñados
servicios, pero necesitará acceder a niveles diferentes
específicamente para tratar el abuso de derechos de
de funcionalidad o de datos.
acceso. Debe tenerse en cuenta que la visibilidad de
■■ Transferencias. En esta situación, el usuario podría tales acciones debe estar restringida. Si se pone esta
necesitar acceder a exactamente el mismo conjunto de información a disposición de todos aquellos que tienen
servicios, pero en una región diferente con diferentes acceso al sistema de Gestión de Incidencias, se expondrán
prácticas de trabajo o diferentes conjuntos de datos. las vulnerabilidades.
■■ Dimisión o fallecimiento. Es necesario bloquear
completamente el acceso para evitar que se utilice Gestión de la Seguridad de la Información juega un rol
el nombre de usuario como una vulnerabilidad en la vital a la hora de detectar el acceso sin autorización y
seguridad. compararlo con los derechos que Gestión de Accesos
haya asignado. Esto requerirá que Gestión de Accesos se
■■ Retirada. En muchas organizaciones, un empleado
implique a la hora de definir los parámetros de uso en las
que se retire todavía podría tener acceso a un
herramientas de Detección de Intrusiones.
conjunto limitado de servicios, incluyendo sistemas
de beneficios, o sistemas que le permitan comprar También se podría requerir que Gestión de Accesos
productos de la empresa a una tarifa reducida. proporcione un registro de acceso para servicios
específicos durante investigaciones o auditorías. Si se
78 | Procesos de Operación del Servicio
sospechara que un usuario está incumpliendo la política, 4.5.6 Disparadores, interfaces entre procesos
o estuviera haciendo un uso inapropiado de los recursos, de entradas y salidas
o un uso fraudulento de los datos, se podría requerir que
Gestión de Accesos se activa a través de la solicitud de
Gestión de Accesos diera evidencia de las fechas, horas e
un usuario o usuarios que quieren acceder a un servicio
incluso del contenido de ese acceso del usuario a Servicios
o grupo de servicios. Esto podría originarse a partir de lo
específicos. Esto normalmente se realizará a través del
siguiente:
personal operativo de ese servicio, pero trabajando como
parte del proceso de Gestión de Accesos. ■■ Una RFC. Esta es la forma más habitual usada para
incorporaciones o actualizaciones de servicio de gran
4.5.5.6 Eliminación o restricción de derechos escala donde es necesario actualizar un número
Al igual que Gestión de Accesos provee derechos para significativo de usuarios como parte del proyecto.
usar un Servicio, también es responsable de revocar esos ■■ Una Petición de Servicio. Ésta normalmente se
derechos. De nuevo, ésta no es una decisión que pueda inicia a través del Centro de Servicio al Usuario,
tomar por sí misma. Más bien, ejecutará las políticas o directamente dentro del sistema de Gestión de
y decisiones tomadas durante Estrategia y Diseño del Peticiones, y la ejecutan los equipos de Gestión de
Servicio, y también las decisiones tomadas por los Aplicaciones y de Gestión Técnica pertinentes.
gerentes de la organización. ■■ Una solicitud del personal apropiado de Gestión de
Recursos Humanos (que debe canalizarse a través
La retirada del acceso normalmente se hace en las
del Centro de Servicio al Usuario). Ésta normalmente
siguientes circunstancias:
se genera como parte del proceso para contratar,
■■ Fallecimiento promocionar, reubicar, y del proceso de cese o
■■ Dimisión jubilación.
■■ Despido ■■ Una solicitud del gerente de un departamento, que
■■ Cuando el usuario ha cambiado de rol y ya no podría estar desempeñando un rol de RR. HH., o que
requiere acceso al servicio podría haber tomado una decisión para empezar a
■■ Transferencia o viaje a un área donde se aplican usar un servicio la primera vez.
diferentes accesos regionales. Gestión de Accesos debería vincularse con los procesos
En otros casos, no es necesario retirar el acceso, sino sólo de Recursos Humanos para verificar la identidad de los
aplicar restricciones más estrictas. Éstas podrían incluir usuarios, además de asegurar que tienen derecho a los
la reducción del nivel, tiempo o duración del acceso. servicios que están solicitando.
Las situaciones en las que deberá restringirse el acceso Gestión de la Seguridad de la Información es un impulsor
incluyen: clave de Gestión de Accesos, debido a que proporcionará
■■ Cuando el usuario ha cambiado los roles y se le ha las políticas de seguridad y protección de datos, y las
degradado y ya no requiere los mismos niveles de herramientas necesarias para ejecutar Gestión de Accesos.
acceso Gestión de Cambios desempeña un rol importante para
■■ Cuando el usuario está bajo investigación, pero controlar las solicitudes reales de acceso. Esto se debe
todavía requiere acceso a servicios básicos, como por a que cualquier solicitud de acceso a un servicio es
ejemplo el correo electrónico. En este caso, su correo un cambio, aunque normalmente se procesa como un
electrónico podría estar sujeto a una exploración Cambio Estándar o Petición de Servicio (posiblemente
adicional (pero esto necesitaría manejarse con usando un modelo), una vez se hayan acordado los
mucho cuidado y de total acuerdo con la política criterios de acceso a través de SLM.
de seguridad de la organización) (N. de R.: también
SLM mantiene los acuerdos de acceso a cada servicio. Esto
considerar aspectos legales de cada país respecto al
incluirá los criterios en lo referente a quién tiene derecho
acceso a información personal del usuario).
a acceder a cada servicio, cuál será el coste de ese acceso,
■■ Cuando un usuario esté fuera de la organización en
si fuera apropiado, y qué nivel de acceso se concederá
una asignación temporal y no requiera acceso a ese para los diferentes tipos de usuario (p. ej., gerentes o
servicio durante algún tiempo. personal).
También existe una fuerte relación entre Gestión de
Accesos y Gestión de la Configuración. El CMS se puede
Procesos de Operación del Servicio | 79
utilizar para el almacenamiento de datos, y se le puede que proporcionar acceso inicialmente. Los procedimientos
interrogar para determinar los detalles actuales del acceso. entre TI y RR.HH. deben establecerse bien definidos
para que incluyan comprobaciones a prueba de fallos
4.5.7 Gestión de la Información que garanticen que los derechos de acceso se retiren
inmediatamente cuando ya no se justifiquen o requieran.
4.5.7.1 Identidad
Cuando a un usuario se le concede acceso a una
La identidad de un usuario es la información del mismo aplicación, la organización ya debería haber establecido
que lo distingue como un individuo, y que verifica su (normalmente el Departamento de Seguridad o de
estado dentro de la organización. Por definición, la Recursos Humanos) que el usuario es quien dice ser.
identidad de un usuario es única para ese usuario. Debido
a que existen casos en los que dos usuarios comparten En este punto, toda esa información se archiva y el archivo
una información (p. ej., tienen el mismo nombre), la se asocia con una identidad corporativa, normalmente un
identidad normalmente se establece usando más de una número de empleado o contratista y con una identidad
información, por ejemplo: que se pueda usar para acceder a recursos corporativos
e información, normalmente una identidad de usuario o
■■ Nombre
‘nombre de usuario’ y una contraseña asociada.
■■ Dirección
■■ Detalles de contacto, p. ej., teléfono, dirección de 4.5.7.2 Usuarios, grupos, roles y grupos de
correo electrónico, etc. servicios
■■ Documentación física, p. ej., permiso de conducir,
Aunque cada usuario tiene una identidad individual, y
pasaporte, certificado de matrimonio, etc.
cada servicio de TI se puede ver como una entidad por
■■ Números que hacen referencia a un documento o derecho propio, en muchas ocasiones es útil agruparlos
entrada en una base de datos, p. ej., número de juntos para que se puedan gestionar con más facilidad.
empleado, número de identificación fiscal, número de Algunas veces los términos ‘perfil de usuario’ o ‘plantilla
permiso de conducir, etc. de usuario’ o ‘rol de usuario’ se utilizan para describir este
■■ Información biométrica, p. ej., huellas digitales, tipo de agrupamiento.
imágenes de retina, patrones de reconocimiento de
La mayoría de organizaciones tienen un conjunto
voz, ADN, etc.
estándar de servicios para todos los usuarios individuales,
■■ Fecha de vencimiento (si fuera relevante).
independientemente de su posición o trabajo (excluyendo
La identidad de un usuario se proporciona a cualquiera a clientes, que no tienen ninguna visibilidad de servicios
con un requisito legítimo para acceder a servicios de TI o y procesos internos). Éstos incluirán servicios como
a información organizativa. Éstos podrían incluir: mensajería, automatización de la oficina, Soporte al Puesto
de Trabajo, telefonía, etc. A los nuevos usuarios se les
■■ Empleados
proporcionan automáticamente derechos de uso de estos
■■ Contratistas
servicios.
■■ Personal de proveedores (p. ej., gestor de cuentas,
personal de soporte, etc.) Sin embargo, la mayoría de los usuarios también tienen
algún rol especializado que llevan a cabo. Por ejemplo,
■■ Clientes (especialmente al comprar productos o
además de los servicios estándar, el usuario también lleva
servicios en Internet).
a cabo un rol de Gestión de Marketing que requiere tener
La mayoría de las organizaciones verificarán la identidad acceso a algunos datos y herramientas especializadas de
de un usuario antes de que se unan a la organización modelización financiera y de marketing.
solicitando alguna información mencionada anteriormente.
Algunos grupos podrían tener requisitos únicos, como
Cuanto más segura sea la organización, más tipos de
por ejemplo trabajadores a domicilio o en campo que
información se requieren y con más detenimiento se
podrían tener que marcar un número de teléfono o usar
comprueban.
conexiones de Red Privada Virtual (VPN), con implicaciones
Muchas organizaciones se enfrentarán a la necesidad de de seguridad que podrían tener que gestionarse más
proporcionar derechos de acceso a personal temporal estrictamente.
u ocasional o a contratistas/suministradores. En muchas Para facilitar que Gestión de Accesos proporcione los
ocasiones la gestión de accesos para ese personal se derechos apropiados, usa un catálogo de todos los roles
muestra problemática. Muchas veces el cierre del acceso en la organización y cuáles servicios soportan cada rol.
después del uso es tan difícil de gestionar, o incluso más, Gestión de Accesos debe compilar y mantener este
80 | Procesos de Operación del Servicio
catálogo de roles junto con RR.HH. y en muchas ocasiones ■■ La capacidad de gestionar cambios para los requisitos
se automatizará en las herramientas de Servicio de de acceso de un usuario
Directorio (vea la sección 5.8). ■■ La capacidad de restringir los derechos de acceso a
Además de jugar diferentes roles, los usuarios también usuarios sin autorización
podrían pertenecer a diferentes grupos. Por ejemplo, se ■■ Una base de datos de todos los usuarios y los
requiere que todos los contratistas registren sus hojas de derechos que se les puede haber concedido.
registro horario en un Sistema de Tarjetas de Tiempo que
no utilizan los empleados. Gestión de Accesos evaluará 4.6 Actividades operativas de
todos los roles que desempeña un usuario además
procesos cubiertas por otras fases
de los grupos a los que pertenece, y se asegurará de
proporcionar los derechos de uso de todos los servicios del ciclo de vida
asociados.
4.6.1 Gestión de Cambios
Nota: Todos los datos sobre usuarios estarán sujetos
Gestión de Cambios se aborda principalmente en la
a la legislación de protección de datos (esto existe en
publicación Transición del Servicio, pero existen algunos
la mayoría de las ubicaciones geográficas de alguna u
aspectos de Gestión de Cambios en los que el personal de
otra forma) por lo que deberían manejarse y protegerse
Operación del Servicio estará implicado diariamente. Éstos
como parte de los procedimientos de seguridad de la
incluyen:
organización.
■■ Plantear y enviar tantas RFC como sean necesarias
4.5.8 Métricas para abordar problemas de Operación del Servicio
La métricas que se pueden usar para medir la eficiencia y ■■ Participar en reuniones de CAB o CAB/EC para
eficacia de Gestión de Accesos incluyen: garantizar que los riesgos, inconvenientes y puntos de
■■ Número de solicitudes de acceso (Petición de Servicio, vista de Operación del Servicio se tengan en cuenta.
RFC, etc.) ■■ Implementar cambios dirigidos por Gestión de
■■ Instancias de acceso concedidas, por servicio, usuario, Cambios si implican a servicios o componentes de
departamento, etc. Operación del Servicio
■■ Instancias de acceso concedidas por derechos ■■ Desistir de cambios dirigidos por Gestión de Cambios
concedidos a individuos o departamentos si implican a servicios o componentes de Operación
del Servicio
■■ Número de incidencias que requieren un
restablecimiento de los derechos de acceso ■■ Ayudar a definir y mantener modelos de cambios
asociados con componentes y servicios de Operación
■■ Número de incidencias causadas por ajustes de
del Servicio
accesos incorrectos.
■■ Recibir planificaciones de cambios y garantizar que
4.5.9 Desafíos, Factores Críticos de Éxito y todo el personal de Operación del Servicio sea
consciente y esté preparado para todos los cambios
riesgos
pertinentes
Las condiciones para una Gestión de Accesos exitosa
■■ Usar el proceso de Gestión de Cambios para cambios
incluyen:
estándar y de tipo operativo.
■■ La capacidad de verificar la identidad de un usuario
(que la persona es quien dice ser) 4.6.2 Gestión de la Configuración
■■ La capacidad de verificar la identidad de la persona o Gestión de la Configuración se aborda principalmente
cuerpo aprobatorio en la publicación Transición del Servicio, pero existen
■■ La capacidad de verificar que un usuario está algunos aspectos de Gestión de la Configuración en los
cualificado para acceder a un servicio específico que el personal de Operación del Servicio estará implicado
■■ La capacidad para vincular múltiples derechos de diariamente. Entre éstos se incluye:
acceso a un usuario individual
■■ Informar a Gestión de la Configuración de cualquier
■■ La capacidad de determinar el estado del usuario en
discrepancia encontrada entre cualquier CI y el CMS
cualquier momento (p. ej., determinar si son todavía
■■ Realizar las modificaciones necesarias para corregir
empleados de la organización cuando se registran en
cualquier discrepancia, bajo la autoridad de Gestión
un sistema)
de la Configuración, si estuvieran implicados
componentes o servicios de Operación del Servicio.
Procesos de Operación del Servicio | 81
La responsabilidad de actualizar el CMS recae en Gestión la infraestructura de TI, y la predicción del impacto de
de la Configuración, pero en algunos casos se le podría cualquier cambio o tendencia.
solicitar al personal de Operaciones, bajo la dirección de
Muchas de estas actividades son objeto de planificación
Gestión de la Configuración, actualizar las relaciones, o
estratégica o de largo plazo y se abordan en las
incluso añadir nuevos CI o marcar CI como ‘dispuestos’
publicaciones Estrategia del Servicio, Diseño del Servicio
en el CMS, si estas actualizaciones estuvieran relacionadas
y Transición del Servicio. Sin embargo, existen varias
con actividades operativas llevadas a cabo realmente por
actividades de Gestión Operativa de la Capacidad que
el personal de Operaciones.
deben realizarse sobre una base permanente, de forma
regular, como parte de Operación del Servicio. Éstas
4.6.3 Gestión de Versiones y Despliegues
incluyen lo siguiente.
Gestión de Versiones y Despliegues se aborda
principalmente en la publicación Transición del Servicio, 4.6.4.1 Monitorización del Rendimiento y de la
pero existen algunos aspectos de este proceso en los que
Capacidad
el personal de Operación del Servicio estará implicado
diariamente. Éstos podrían incluir: Todos los componentes de la Infraestructura de TI deben
monitorizarse continuamente (junto con Gestión de
■■ Acciones reales de implementación asociadas con el
Eventos) para que se pueda identificar cualquier tendencia
despliegue de nuevas versiones bajo la dirección de o problema potencial antes de que se produzcan
Gestión de Versiones y Despliegues, si se asocian con fallos o degradación del rendimiento. Idealmente, tal
servicios y componentes de Operación del Servicio monitorización debe automatizarse y deberán establecerse
■■ Participación en las etapas de planificación de nuevas umbrales de tal manera que surjan alertas de excepción
versiones importantes para aconsejar sobre asuntos de en el momento oportuno para permitir la acción de
Operación del Servicio recuperación o la acción preventiva antes de que se
■■ El manejo físico de CIs desde o para el DML y cumplir produzcan impactos adversos.
así sus roles operativos, mientras que se cumplen los
Los componentes y elementos a monitorizar variarán
procedimientos de Gestión de Versiones y Despliegues,
dependiendo de la infraestructura en uso, pero
como por ejemplo asegurar que todos los elementos
típicamente incluirán:
se retiren y vuelva a introducir adecuadamente.
■■ Utilización de la CPU (en conjunto y desglosado por
4.6.4 Gestión de la Capacidad uso del sistema/servicio)
Gestión de la Capacidad debe operar a tres niveles: ■■ Utilización de la memoria
Gestión de la Capacidad del Negocio, Gestión de la ■■ Índices IO (físicos y buffer) y utilización del dispositivo
Capacidad del Servicio y Gestión de la Capacidad de los ■■ Longitud de la cola (máxima y promedio)
Recursos. ■■ Uso de almacenamiento de archivos (discos,
■■ Gestión de la Capacidad del Negocio implica particiones, segmentos)
trabajar con el negocio para planificar y anticipar ■■ Aplicaciones (índices de rendimiento, índices de fallo)
cuestiones estratégicas a largo plazo e iniciativas ■■ Bases de datos (utilización, bloqueos de registros,
tácticas a corto plazo que probablemente tendrán un indexación, contención)
impacto en la capacidad de TI. ■■ Índices de transacción de red, índices de errores y de
■■ Gestión de la Capacidad del Servicio trata sobre reintentos
el entendimiento de las características de cada uno ■■ Tiempo de respuesta de transacción
de los servicios de TI, y de las demandas que los
■■ Perfiles de duración de lotes
diferentes tipos de usuarios o transacciones tienen
■■ Índices de efectividad de la página/sitio de Internet/
sobre la estructura subyacente, de qué forma
Intranet
éstas varían con el tiempo y cómo pudieran verse
impactadas por los cambios del negocio. ■■ Tiempos de respuesta de Internet (externo o interno a
firewalls)
■■ Gestión de la Capacidad de Recursos vise à la
compréhension des caractéristiques de pimplica el ■■ Número de registros de sistema/aplicación y usuarios
entendimiento de las características y capacidades de concurrentes
rendimiento, y de los niveles actuales de utilización de ■■ Número de nodos de red en uso, y niveles de
todos los componentes técnicos (CIs) que componen utilización.
82 | Procesos de Operación del Servicio
Existen diferentes tipos de herramientas de monitorización suficiente personal en el Centro de Servicio al Usuario
necesarias para recopilar e interpretar datos en cada para manejar el índice de incidencias; ya sea que la
nivel. Por ejemplo, algunas herramientas permitirán la estructura del CAB pueda manejar el número de cambios
monitorización del rendimiento de las transacciones que se están solicitando revisar y aprobar; ya sea que las
del negocio, mientras que otras monitorizarán el herramientas de soporte puedan manejar el volumen de
comportamiento de los CI. datos que se está recopilando, son asuntos que el equipo
de Gestión de la Capacidad podría ayudar a investigar y
Gestión de la Capacidad debe establecer y calibrar
responder.
umbrales de alarma (donde fuera necesario en
colaboración con Gestión de Eventos, ya que en
muchas ocasiones se podrían utilizar herramientas de
4.6.4.2 Incidencias asociadas con el rendimiento
Monitorización de Eventos) para que se establezcan o con el manejo de capacidad
los niveles de alerta correctos y para que se defina Si se activara un alerta, o se planteara una incidencia en el
cualquier filtro necesario para que sólo se planteen Centro de Servicio al Usuario, provocadas por un problema
eventos significativos. Sin tal filtro, es posible que los actual o continuo de Gestión del Rendimiento o de la
alertas ‘sólo de información’ puedan enmascarar alertas Capacidad, Gestión de la Capacidad debe implicarse para
más importantes que requieran una atención inmediata. identificar la causa y encontrar una solución. Colaborando
Además, es posible que fallos graves provoquen con los grupos de soporte técnico apropiados, y junto
‘avalanchas de alertas’ debido a los altos volúmenes de con Gestión de Problemas, deberán realizarse todas las
alertas repetidas, que nuevamente deberán filtrarse para investigaciones necesarias para detectar exactamente lo
que no queden ocultos los mensajes más significativos. que se ha hecho mal y qué es necesario para corregir la
situación.
Podría ser apropiado usar capacidades de monitorización
externas -de terceros- para algunos CI u otros Podría ser necesario cambiar a una monitorización más
componentes de la Infraestructura de TI (p. ej., páginas/ detallada durante la fase de investigación para determinar
sitios clave de Internet). Gestión de la Capacidad la causa exacta. Normalmente la monitorización se
debe verse implicada a la hora de ayudar a especificar establece a un nivel de ‘segundo plano’ durante
y seleccionar cualquiera de tales capacidades de circunstancias normales debido a la gran cantidad
monitorización, y a la hora de integrar los resultados de datos que se pueden generar, y para evitar cargar
o cualquier alerta con otros sistemas de manejo y demasiado la Infraestructura de TI. Pero cuando las
monitorización. dificultades específicas se están investigando con una
monitorización más detallada sería necesario precisar la
Gestión de la Capacidad debe trabajar con todos los
causa exacta.
grupos de soporte apropiados para tomar decisiones
sobre hacia dónde se envían las alarmas y sobre las rutas Cuando se haya encontrado una solución, o solución
de escalado y escalas de tiempo. Las alertas deberán potencial, se deberá aprobar cualquier cambio necesario
registrarse para el Centro de Servicio al Usuario así como para resolver el problema a través de Gestión de Cambios
para el personal de soporte apropiado, de tal forma que se formal antes de la implementación. Si el fallo estuviera
puedan plantear Registros de Incidencias para que exista provocando interrupciones serias y se necesitara una
un registro permanente de eventos, y para que el personal resolución urgente, se deberá utilizar un proceso de
del Centro de Servicio al Usuario tenga una visión sobre cambio urgente. Es muy importante que no tenga lugar
cómo de bien están abordando el fallo los grupos de ningún ‘ajuste’ sin su propuesta a través de Gestión
soporte, y para que puedan intervenir si fuera necesario. de Cambios, incluso ajustes aparentemente pequeños
normalmente pueden tener efectos acumulativos muy
Las capacidades de rendimiento demandadas de los
grandes, algunas veces a través de toda la infraestructura
fabricantes y los objetivos de nivel de servicio acordados,
de TI.
junto con los datos históricos reales monitorizados de
capacidad y rendimiento, deberán usarse para establecer
4.6.4.3 Tendencias de rendimiento y capacidad
niveles de alerta. Inicialmente podría ser necesario un
proceso iterativo, realizando algunos ajustes de prueba y Gestión de la Capacidad tiene un rol que desempeñar en
error hasta que se logren los niveles correctos. la identificación de cualquier tendencia de rendimiento o
capacidad que pase a ser perceptible. En la publicación
Nota: Gestión de la Capacidad podría tener que implicarse Mejora Continua del Servicio se incluyen más detalles
en los requisitos de capacidad y capacidades de Gestión sobre las acciones necesarias para abordar tales
del Servicio de TI. Ya sea que la organización tenga tendencias.
Procesos de Operación del Servicio | 83
4.6.4.4 Almacenamiento de los datos de Gestión para permitir mejoras del rendimiento para un grupo
de la Capacidad restringido más pequeño, entonces las funciones de
Operación del Servicio tendrán que tomar acciones
Normalmente se generan grandes cantidades de datos
para implementar tales restricciones, normalmente
a través de la monitorización del rendimiento y de la
acompañadas por acciones concurrentes para implementar
capacidad. La monitorización de medidores y tablas de
la salida de sesión de usuarios que han estado inactivos
sólo algunos Kbytes cada uno, puede crecer rápidamente
durante un periodo de tiempo acordado. Con ello se
hasta archivos enormes si se estuvieran monitorizando
liberarían recursos para otros.
muchos componentes a intervalos relativamente cortos.
Otro problema de la monitorización a intervalos muy
cortos es que no es posible recopilar información
4.6.4.6 Gestión de la Carga de Trabajo
significativa sin hacer la lectura durante un largo periodo Podrían existir ocasiones en las que fuera necesario
de tiempo. Por ejemplo, una simple instantánea de mantener la optimización de los recursos de la
una CPU mostrará que el dispositivo está ‘ocupado’ o infraestructura o mejorar el rendimiento o volumen de
‘desocupado’, pero una recopilación durante, digamos, trabajo. En muchas ocasiones esto puede hacerse a través
un periodo de 5 minutos, mostrará el nivel de utilización de Gestión de la Carga de Trabajo, que es un término
promedio durante ese periodo, que es una medida mucho genérico para indicar acciones como:
más significativa de la capacidad del dispositivo para ■■ Replanificar un servicio o carga de trabajo en particular
trabajar cómodamente, o si es probable que se produzcan para que se ejecute en un momento diferente del día,
problemas potenciales de rendimiento. o día de la semana, etc. (normalmente lejos de los
En cualquier organización es probable que las periodos de mayor demanda en ventanas de tiempo
herramientas de monitorización usadas varíen sin demanda), que con frecuencia significará tener que
ampliamente, con una combinación de herramientas hacer ajustes en el software de planificación de tareas.
específicas del sistema, muchas de ellas como parte del ■■ Mover un servicio o carga de trabajo de una ubicación
sistema operativo básico, y herramientas especializadas de o conjunto de CIs a otra, normalmente para equilibrar
monitorización que se estén usando. Para coordinar los el uso o el tráfico.
datos que se están generando y para permitir la retención ■■ Virtualización Técnica: establecer y usar sistemas
de datos significativos para realizar análisis e identificar de virtualización para permitir el movimiento del
tendencias, será necesaria alguna forma de depósito para procesamiento alrededor de la infraestructura
mantener estos datos de recopilación: un Sistema de para ofrecer un mejor rendimiento/capacidad de
Información de Gestión de la Capacidad (CMIS). recuperación de forma dinámica.
El formato, ubicación y diseño de tal base de datos ■■ Limitar o mover la demanda de recursos a través de
deberá planificarse e implementarse por anticipado. Vea técnicas de Gestión de la Demanda (vea lo expuesto
la publicación Diseño del Servicio para disponer de más anteriormente y también la publicación de Diseño del
detalles; pero habrá algunos aspectos operativos que Servicio).
manejar, como por ejemplo backups y mantenimiento de Sólo será posible gestionar cargas de trabajo de forma
la base de datos. eficaz si existe un buen entendimiento de las cargas
de trabajo que se ejecutarán y en qué momento, y
4.6.4.5 Gestión de la Demanda cuántos recursos se ponen a disposición para cada
Gestión de la Demanda es el nombre dado a un número carga de trabajo en la Infraestructura de TI. Por lo tanto,
de técnicas que se pueden utilizar para modificar la la monitorización y análisis detallados de las cargas
demanda de un recurso o servicio particular. Algunas de trabajo serán necesarios sobre una base operativa
técnicas de Gestión de la Demanda pueden planificarse permanente.
anticipadamente, y éstas se recogen con más detalle en la
publicación Estrategia del Servicio. Sin embargo, existen 4.6.4.7 Modelado y dimensionamiento de las
otros aspectos de Gestión de la Demanda que son de una aplicaciones
naturaleza más operativa y que requieren acciones a más La modelización y/o dimensionamiento de nuevos
corto plazo. servicios y/o aplicaciones debe realizarse, cuando sea
Si, por ejemplo, el rendimiento de un servicio particular aplicable, durante las fases de planificación y transición.
fuera causa de preocupación, y se requirieran restricciones Vea las publicaciones de Diseño del Servicio y Transición
a corto plazo sobre la concurrencia de los usuarios del Servicio. Sin embargo, las funciones de Operación del
84 | Procesos de Operación del Servicio
Servicio tienen un rol a desempeñar a la hora de evaluar la ■■ Informes sobre cualquier dificultad específica
precisión de las predicciones y de retroalimentar cualquier encontrada en el último periodo con respecto a la
problema o discrepancia. capacidad, con detalles de acciones preventivas y de
recuperación tomadas para el futuro
4.6.4.8 Planificación de la Capacidad ■■ Detalles de cualquier actualización requerida o
Durante el Diseño del Servicio y Transición del Servicio se compras necesarias y planificadas para el futuro, con
calculan los requisitos de capacidad de los servicios de TI. escalas de tiempo y costes indicativos.
Deberá mantenerse y actualizarse regularmente un plan ■■ Cualquier riesgo potencial de capacidad que sea
de previsión de la capacidad, y Operación del Servicio probable, con las contramedidas sugeridas que se
tendrá un rol a desempeñar en esto. Un plan como éste pudieran plantear.
deberá hacer una previsión de hasta dos años o más, pero
deberá revisarse regularmente cada tres a 12 meses, en 4.6.5 Gestión de la Disponibilidad
función de la volatilidad y los recursos disponibles. Durante el Diseño del Servicio y Transición del Servicio,
los servicios de TI se diseñaron para la disponibilidad
El plan deberá vincularse con el ciclo de planificación
y recuperación. Operación del Servicio es responsable
financiera de la organización, para que cualquier gasto
de conseguir que los servicios de TI estén realmente
requerido para las actualizaciones, mejoras o añadidos de
disponibles para los usuarios especificados en el momento
la infraestructura puedan incluirse en las estimaciones del
requerido y a los niveles acordados.
presupuesto y aprobarse por anticipado.
Durante Operación del Servicio, los usuarios y equipos de
El plan deberá predecir el futuro pero también deberá
TI están en la mejor posición para detectar si los servicios
examinar e informar sobre las predicciones previas,
cumplen realmente los requisitos acordados y si el diseño
particularmente para proporcionar cierta confianza en
de estos servicios es eficaz.
las predicciones posteriores. Si se hubieran encontrado
algunas discrepancias, éstas deberán explicarse, Lo que parece una buena idea durante la fase de Diseño
describiendo futuras acciones para su solución. podría no ser realmente práctico u óptimo. La experiencia
de los usuarios y las funciones operativas hacen que
El Plan de Capacidad podría incluir típicamente:
sean una entrada principal en la mejora continua de los
■■ Detalles del rendimiento y utilización actuales con servicios existentes y del diseño.
nuevas tendencias para todos los CI clave, incluyendo
Sin embargo, existen varios desafíos para acceder a este
●● Redes troncales
conocimiento:
●● LANs
■■ La mayoría de las experiencias de los usuarios y
●● Mainframes (si todavía se utilizaran)
equipos operativos son informales, o se dispersan a
●● Servidores clave
través de múltiples fuentes.
●● Dispositivos de almacenamiento de datos
■■ Es necesario formalizar el proceso de recopilación y
principales
comparación de estos datos.
●● Equipos de escritorio y portátiles seleccionados
■■ Normalmente, los usuarios y el personal operativo
(representativos)
están totalmente ocupados con sus actividades y
●● Sitos web clave
tareas habituales, y es muy difícil para ellos implicarse
●● Bases de datos clave en una planificación regular y en las actividades de
●● Aplicaciones clave diseño. Un argumento que con frecuencia se utiliza
●● Capacidad operativa, electricidad, superficie útil, aquí es que si se mejora el diseño, los equipos
capacidad medioambiental (acondicionamiento del operativos estarán menos ocupados resolviendo
aire), peso de la superficie, salida y generación de problemas y, por lo tanto, tendrán más tiempo para
calor, demanda y suministro de electricidad y agua, implicarse en las actividades de diseño. Sin embargo,
etc. la práctica demuestra que en cuanto el personal se
●● Soporte magnético. libera, con frecuencia se convierten en el objetivo de
■■ Rendimiento y utilización estimados para todos esos los ejercicios de reducción de la fuerza de trabajo.
CI durante el periodo de planificación (p. ej., los Habiendo dicho esto, existen tres oportunidades clave
siguientes tres meses) para implicar al personal de operaciones en la Mejora de
■■ Datos corporativos con estimaciones previas para la Disponibilidad, ya que éstas generalmente se ven como
mantener la confianza en estimaciones futuras parte de su responsabilidad continua:
Procesos de Operación del Servicio | 85
■■ Revisión de las actividades de mantenimiento. y perfilarse en Mejora Continua del Servicio (vea otras
Diseño del Servicio definirá planificaciones y publicaciones de ITIL en esta serie).
actividades detalladas de mantenimiento que se
Los repositorios clave de Operación del Servicio, que se
requieren para mantener en funcionamiento los
han mencionado con frecuencia en algún otro capítulo,
servicios de TI al nivel requerido de rendimiento y
son el CMS y la KEDB, pero deben ampliarse para incluir
disponibilidad. La comparación regular de los tiempos
toda la documentación de los departamentos y equipos
y actividades de mantenimiento reales con los planes
de Operación del Servicio, como por ejemplo manuales,
destacará las áreas potenciales de mejora. Una de las
manuales de procedimientos, instrucciones de trabajo, etc.
fuentes de esta información es una revisión del grado
de cumplimiento de los Objetivos de Mantenimiento
4.6.7 Gestión Financiera de los servicios de TI
del Servicio, y si no fuera así, la razón de ello.
El personal de Operación del Servicio debe participar y dar
■■ Revisiones de problemas graves. Los problemas
soporte al sistema de contabilidad y de preparación de los
podrían ser el resultado de cualquier número de
presupuestos generales de TI, y podría estar implicado de
factores, uno de los cuales puede ser un diseño
forma activa en cualquier sistema de cobros que pudiera
deficiente. Por lo tanto, las revisiones de problemas
establecerse.
podrían incluir oportunidades para identificar mejoras
en el diseño de los servicios de TI, que incluirán Es necesario realizar una planificación adecuada para que
mejoras en la disponibilidad y en la capacidad. las estimaciones de los presupuestos de coste de capital
■■ Implicación en iniciativas específicas aplicando (Capex) y de gastos operativos (Opex) puedan prepararse y
técnicas como el Análisis de Fallos del Servicio (SFA), acordarse a tiempo para cumplir los ciclos presupuestarios.
Análisis de Impacto de Fallos de Componentes (CFIA), El Gestor de Operación del Servicio también debe estar
o Análisis del Árbol de Fallos (FTA) o como miembros implicado en revisiones regulares, al menos mensuales, de
de actividades de Observación Técnica (TO), como las revisiones de gastos en relación con los presupuestos,
parte del seguimiento de problemas graves o como como parte del proceso continuo de contabilidad y
parte de un programa de mejora continua del servicio, preparación de presupuestos de TI. Deberá identificarse
en colaboración con el personal dedicado de Gestión cualquier discrepancia y realizarse los ajustes necesarios.
de la Disponibilidad. Estas técnicas de Gestión de Todos los gastos comprometidos deben pasar por el
la Disponibilidad se explican con más detalle en la sistema de órdenes de compra de la organización
publicación Diseño del Servicio. para que se puedan acumular, y deberán hacerse las
Podría haber ocasiones en las que el propio personal comprobaciones adecuadas con respecto a todos los
operativo necesite que se caigan uno o más servicios bienes recibidos para que las facturas y pagos se puedan
para permitirles dirigir sus actividades operativas o de autorizar correctamente, o se puedan investigar y rectificar
mantenimiento, lo que afectaría a la disponibilidad si no las discrepancias.
se planificaran y gestionaran adecuadamente. En tales Debe tenerse en cuenta que algunas reducciones de
casos, deberán coordinarse con el personal de SLM y costes propuestas por el negocio podrían incrementar
de Gestión de la Disponibilidad, que negociarán con el realmente los costes de TI, o al menos los costes unitarios.
negocio/usuarios, en numerosas ocasiones utilizando el Deben tomarse todas las precauciones necesarias para
Centro de Servicio al Usuario para realizar este rol, para asegurar que TI se implique en el análisis de todas las
acordar y planificar tales actividades. medidas de ahorro de costes y contribuya a las decisiones
globales. Gestión Financiera se recoge con detalle en la
4.6.6 Gestión del Conocimiento publicación Estrategia del Servicio.
Es de gran importancia que se recopilen, almacenen y
evalúen todos los datos y la información que puedan 4.6.8 Gestión de la Continuidad del Servicio
resultar de utilidad para las futuras actividades de de TI
Operación del Servicio. Los datos, métricas e información
Las funciones de Operación del Servicio son responsables
relevantes deberán pasar a lo largo de la cadena de
de la prueba y ejecución de los planes de recuperación
suministro y llegar hasta otras fases del Ciclo de Vida
del servicio y de los sistemas, como se determina en
del Servicio para que puedan desembocar en las capas
los planes de Continuidad de los Servicios de TI para la
de conocimiento y de saber del Sistema de Gestión del
organización. Además, los gerentes de todas las funciones
Conocimiento del Servicio, cuyas estructuras tienen que
de Operación del Servicio deben estar en el equipo de
definirse en Estrategia del Servicio y Diseño del Servicio,
Coordinación Central de la Continuidad del Negocio.
86 | Procesos de Operación del Servicio
• Los servicios críticos han sido identificados junto con sus dependencias tecnológicas
Nivel 3 • Sistemas se integran para proporc. rendimiento, disponib. y recuperación requeridos para servicios
• More focus on measuring performance across multiple devices and even platforms
Centrado Integración • Correlación virtual de datos de Config. y Activos con Gestión de Cambios indiv. para operaciones
• Disponibilidad Consolidada y Planificación de la Capacidad sobre algunos servicios
de Tecnología
en la Tecnología • Planificación de Recuperación de Desastres Integrado
• Los sistemas se consolidan para ahorrar costes
• TI se impulsa por la tecnológica y la mayoría de las iniciativas están dirigidas a intentar entender la infraestructura y tratar las excepciones
Nivel 1 • Gestión de tecnología se realiza por técnicos expertos y sólo ellos entienden cómo gestionar cada dispositivo o plataforma
• La mayoría de los equipos se dirigen por incidencias y la mayoría de las mejoras están dirigidas a facilitar la gestión, no a mejorar servicios
Impulsado • Las organizaciones afianzan las especializaciones de la tecnología y no fomentan la interacción con otros grupos
• Las herramientas de gestión se dirigen a gestionar tecnologías individuales, lo que genera redundancias
por Tenología • Comienzan a crearse los procesos de Gestión de Incidencias
más detalle el rol de los Gestores de Tecnología en Finalmente, el propósito de este capítulo no es proveer
organizaciones con diferentes niveles de madurez. El un análisis detallado de todas las actividades. Están
diagrama no es completo, pero proporciona ejemplos especializadas, y se dispone de una guía detallada de los
sobre cómo se gestiona la tecnología en cada tipo de proveedores de la plataforma y de otros marcos de trabajo
organización. Los encabezados en negrita indican el rol más técnicos; a medida que evolucione la tecnología, se
principal que desempeña TI en la gestión de la tecnología. añadirán nuevas categorías continuamente. Este capítulo
El texto en las flechas describe las características de un simplemente tiene por objetivo destacar la importancia y
departamento de TI en cada nivel. naturaleza de la gestión de la tecnología para la Gestión
del Servicio en el contexto de TI.
El propósito de este diagrama en este capítulo es el
siguiente:
■■ Este capítulo se centra en las actividades de
5.1 Monitorización y control
Gestión Técnica, pero no existe una única forma La medida y control de los servicios se basa en un ciclo
para representarlas. Una organización menos continuo de monitorización, generación de informes y en
madura tenderá a ver estas actividades como fines la acción posterior. Este ciclo se analiza con detalle en esta
en sí mismos, no como medios para un fin. Una sección debido a que es fundamental para la provisión,
organización más madura tenderá a subordinar estas soporte y mejora de los servicios.
actividades a los objetivos de Gestión del Servicio de
También es importante tener en cuenta que, aunque
mayor nivel. Por ejemplo, el equipo de Gestión de
este ciclo tiene lugar durante Operación del Servicio,
Servidores pasará de ser un departamento aislado,
proporciona una base para establecer la estrategia,
centrado únicamente en gestionar servidores, a
designar y probar servicios, y lograr una mejora
transformarse en un equipo que trabaje estrechamente
significativa. Por otra parte es la base de la medición
con otros Gestores de Tecnología para encontrar
de SLM. Por consiguiente, aunque las funciones de
formas de incrementar su valor en el negocio.
Operación del servicio realizan la monitorización, no
■■ Presentar y reforzar el punto de que no hay
debe ser considerada como una cuestión puramente
ninguna forma ‘correcta’ de agrupar y organizar los operativa. Todas las fases del Ciclo de Vida del Servicio
departamentos que realicen estos servicios. Algunos deben garantizar que las medidas y controles se definan,
lectores podrían interpretar los encabezados de este ejecuten y accionen claramente.
capítulo como los nombres de departamentos, pero
este no es el caso. El objetivo de este capítulo es 5.1.1 Definiciones
identificar las actividades técnicas típicas implicadas en
Operación del Servicio. Los aspectos organizativos se La monitorización hace referencia a la actividad de
analizan en el Capítulo 6. observar una situación para detectar los cambios que
■■ Las actividades de Operación del Servicio que se se produzcan con el tiempo.
describen en el resto de este capítulo no son típicas
de cualquiera de los niveles de madurez. Más bien, En el contexto de Operación del Servicio, esto implica lo
las actividades normalmente están todas presentes de siguiente:
alguna forma en todos los niveles. Sólo se organizan y
gestionan de forma diferente en cada nivel. ■■ Usar herramientas para monitorizar el estado de los CI
y actividades operativas clave
En algunos casos, un grupo dedicado podría gestionar ■■ Garantizar que se cumplen (o no se cumplen) las
todo lo relacionado con un proceso o actividad mientras condiciones especificadas y, si no fuera así, levantar
que, en otros casos, los procesos o actividades podrían una alerta destinada al grupo apropiado (p. ej., la
compartirse o dividirse entre grupos. Sin embargo, a disponibilidad de los dispositivos de red clave)
modo de guía general, las siguientes secciones listan las
■■ Garantizar que el rendimiento o utilización de un
actividades requeridas bajo los grupos funcionales que
componente o sistema se encuentre dentro de
con más frecuencia estarán implicados en su operación.
un rango especificado (p. ej., espacio de disco o
Esto no significa que todas las organizaciones tengan que
utilización de memoria)
usar estas divisiones. Las organizaciones más pequeñas
■■ Detectar tipos o niveles anormales de actividad en
tenderán a asignar grupos de estas actividades (si
la infraestructura (p. ej., tratamientos potenciales de
fueran necesarias) a un único departamento, o incluso a
seguridad)
individuos.
Actividades Comunes de Operación del Servicio | 91
■■ Los Sistemas de Bucle Cerrado monitorizan un En este diagrama, cada actividad está controlada por su
entorno y responden a los cambios experimentados propio Bucle de Control de la Monitorización, que usa
en ese entorno. Por ejemplo, un monitor evaluará el un conjunto de normas para esa actividad específica.
tráfico en un circuito para equilibrar la carga de la El proceso completo también tiene su propio Bucle
red. Si el tráfico de red superara un cierto rango, el de Control de la Monitorización, que desarrolla todas
sistema de control comenzará a encaminar tráfico a las actividades y garantiza que todas las normas sean
través de un circuito de backup. El monitor continuará adecuadas y se estén cumpliendo.
proporcionando retroalimentación al sistema de
En la Figura 5.3, existe un doble bucle de
control, que continuará hasta regular el flujo del
retroalimentación. Un bucle se centra exclusivamente en
tráfico de red entre los dos circuitos.
la ejecución de un estándar definido, y el segundo evalúa
Para ayudar a aclarar la diferencia, la resolución de Gestión el rendimiento del proceso y también los estándares con
de Capacidad a través del exceso de provisión es un bucle los que se ejecuta el proceso. Un ejemplo de esto se daría
abierto; un equilibrador de carga que detecte congestión/ si el primer conjunto de bucles de retroalimentación en
fallo y redirija capacidad es un bucle cerrado. la parte inferior del diagrama representara estaciones
individuales en una línea de montaje y el bucle de nivel
5.1.2.1 Bucle Complejo de Control de la superior representara el Aseguramiento de la Calidad.
Monitorización El Bucle Complejo de Control de la Monitorización es
El Bucle de Control de la Monitorización que se muestra una buena herramienta de aprendizaje organizativo
en la Figura 5.2 es una buena base para definir cómo (como define Chris Argyris, (1976) Increasing Leadership
funciona Gestión de Operaciones, pero dentro del Effectiveness. Nueva York: Wiley). El primer nivel de
contexto de ITSM la situación es mucho más compleja. retroalimentación al nivel de actividad individual está
La Figura 5.3 ilustra un proceso que consiste en tres relacionado con la monitorización y respuesta a los
actividades principales. Cada una tiene una entrada y datos (hechos individuales, códigos o elementos de
una salida, y la salida se convierte en una entrada para la información). El segundo nivel está tiene que ver con la
siguiente actividad.
Norma
Controlar Comparar
Monitorizar
monitorización y respuesta a la información (un conjunto ■■ ¿Con qué frecuencia deben tomarse las medidas?
de varios hechos sobre los que podría extraer una ■■ ¿Necesitamos realizar la medición activa para
conclusión). Consulte la publicación Transición del Servicio comprobar si el elemento está dentro de la norma
para disponer de un análisis completo sobre Datos, o necesitamos esperar hasta que se informe de una
Información, Conocimiento y Saber. excepción (medida pasiva)?
Todo esto es una interesante teoría, pero no explica ■■ ¿Gestión de Operaciones es la única función que
cómo se puede usar el concepto de Bucle de Control realiza la monitorización?
de la Monitorización para operar servicios de TI. Y ■■ Si no fuera así, ¿cómo se asocian las instancias de
especialmente, ¿quién define la norma? En función de lo monitorización con Gestión de Operaciones?
que se ha descrito hasta ahora, los Bucles de Control de la ■■ Si existieran múltiples bucles, ¿qué procesos son
Monitorización pueden servir para gestionar: responsables de cada bucle?
■■ El rendimiento de las actividades en un proceso Las siguientes secciones ampliarán el concepto de Bucles
o procedimiento. Cada actividad y su salida asociada de Control de la Monitorización y mostrarán cómo se
pueden medirse potencialmente para asegurar que responde a estas cuestiones.
se identifiquen los problemas con el proceso antes
que finalice el proceso completo. Por ejemplo, en 5.1.2.2 La boucle de contrôle de l’ITSM
Gestión de Incidencias, el Centro de Servicio al Usuario En ITSM, el Bucle de Control de la Monitorización
monitoriza si un equipo técnico ha aceptado una complejo puede representarse como se muestra en la
incidencia en un tiempo especificado. Si no fuera así, Figura 5.4.
se escala la incidencia. Esto se realiza mucho antes del
La Figura 5.4 puede servir para ilustrar el control de un
tiempo de resolución objetivo para esa incidencia ya
proceso o de los componentes usados para proveer un
que el objetivo de escalar esa actividad es garantizar
servicio. En este diagrama la palabra ‘actividad’ implica
que el proceso se complete a tiempo en su totalidad.
que se refiere a un proceso. Para aplicarlo a un servicio,
■■ La eficacia de un proceso o procedimiento en
una ‘actividad’ también podría ser un ‘CI’. Existen varias
su totalidad. En este caso, el cuadro ‘actividad’ funciones significativas en la Figura 5.4:
representa todo el proceso como una entidad única.
Por ejemplo, Gestión de Cambios medirá el éxito ■■ Cada actividad en un proceso de Gestión del
del proceso comprobando si se implementó un Servicio (o cada componente que se utilice para
cambio a tiempo, según la especificación y dentro del proveer un servicio), se monitoriza dentro de los
presupuesto. procesos de Operación del Servicio. El departamento
o equipo operativo responsable de cada actividad
■■ El rendimiento de un dispositivo. Por ejemplo, el
o componente aplicará el Bucle de Control de la
cuadro ‘actividad’ podría representar el tiempo de
Monitorización como se define en el proceso, y con
respuesta de un servidor bajo una carga de trabajo
las normas que se definieron durante los procesos
dada.
de Diseño del Servicio. El rol de Monitorización y
■■ El rendimiento de una serie de dispositivos. Por
Control Operativo es el de garantizar que el proceso
ejemplo, el tiempo de respuesta del usuario final de
o las funciones del servicio sean exactamente los
una aplicación a través de la red.
especificados, que es la razón por la que están
Para definir cómo usar el concepto de Bucles de Control principalmente involucrados en el mantenimiento del
de la Monitorización en Gestión del Servicio, necesitará estado existente.
responder a las siguientes cuestiones: ■■ Las normas y mecanismos de Monitorización y
■■ ¿Cómo definimos las necesidades a monitorizar? Control se definen en el Diseño del Servicio, pero
se basan en los estándares y arquitecturas definidos
■■ ¿Cuáles son los umbrales adecuados para cada una de
durante Estrategia del Servicio. Cualquier cambio en
éstas?
la Estrategia del Servicio, arquitectura, portfolios de
■■ ¿Cómo se realizará la monitorización (manual o
servicios o Requerimientos de Nivel de Servicio de
automatizada)?
la organización, precipitarán cambios en lo que se
■■ ¿Qué representa la operación normal? monitoriza y cómo se controla.
■■ ¿Cuáles son las dependencias para la operación ■■ Los Bucles de Control de la Monitorización se sitúan
normal? dentro del contexto de la organización. Esto implica
■■ ¿Qué ocurre antes de que tengamos la entrada? que los Ejecutivos del Negocio y de TI ejecutarán
94 | Actividades Comunes de Operación del Servicio
Estrategia del 1
Servicio 2 Mejora Continua
3 del Servicio
Estándares y Políticas
Usuarios
Norma Norma Norma
■■ Para nuevos servicios, Transición del Servicio 5.1.2.3 Definir lo que es necesario monitorizar
garantizará que las arquitecturas técnicas sean las La definición de lo que es necesario monitorizar se basa
adecuadas; y que se puedan ejecutar los Estándares en entender la salida deseada de un proceso, dispositivo o
de Rendimiento Operativo. Esto a su vez garantizará sistema. TI debería centrarse en el servicio y en su impacto
que los departamentos o equipos de Operación del en el negocio, en vez de únicamente en los componentes
Servicio puedan cumplir los Requerimientos de Nivel individuales de la tecnología. La primera pregunta que
de Servicio. es necesario formularse es ‘¿Qué estamos intentando
■■ Para servicios existentes, Gestión de Cambios conseguir?’.
gestionará cualquiera de los cambios que se requieran
como parte de un control (p. ej., ajuste), además 5.1.2.4 Monitorización y Control Interno y
de cualquier cambio representado por las flechas Externo
etiquetadas como 1, 2 y 3. Aunque Transición del
Desde el principio, estará claro que existen dos niveles de
Servicio no defina la estrategia y el diseño de los
monitorización:
servicios por sí misma, proporciona coordinación y
garantiza que los servicios estén funcionando, y que ■■ Monitorización y Control Interno: La mayoría
continuarán como se planificó. de equipos o departamentos se preocupan por
ser capaces de ejecutar las tareas que se les haya
¿Por qué este bucle está recogido bajo Operación asignado de forma eficaz y eficiente. Por lo tanto,
del Servicio? monitorizarán los elementos y actividades que
La Figura 5.4 representa la Monitorización y Control estén directamente bajo su control. Este tipo de
de la totalidad de Gestión del Servicio de TI. Algunos monitorización y control se centra en actividades
lectores de la publicación de Operación del Servicio que están autocontenidas dentro del equipo o
podrían considerar que sería más adecuado que se departamento. Por ejemplo, el Gestor del Centro
trataran en la publicación Estrategia del Servicio. de Servicio al Usuario monitorizará el volumen de
Sin embargo, Monitorización y Control sólo puede llamadas para determinar cuánto personal debe estar
desarrollarse eficazmente cuando el servicio esté disponible para responder al teléfono.
operativo. Esto implica que la calidad de todo el ■■ Monitorización y Control Externo: Aunque cada
conjunto de procesos de Gestión del Servicio de equipo o departamento es responsable de gestionar
TI depende de cómo se monitoriza y controla en su propia área, no actuarán de forma independiente.
Operación del Servicio. Cada tarea que realicen, o dispositivo que gestionen,
Las implicaciones de esto son las siguientes: afecta al éxito de la organización global. Cada
equipo o departamento también estará controlando
■■ El personal de Operación del Servicio no está
elementos y actividades en nombre de otros grupos,
compuesto únicamente por personas interesadas en
procesos o funciones. Por ejemplo, el equipo de
lo que se está monitorizando y cómo se controla.
Gestión de Servidores monitorizará el rendimiento de
■■ Aunque Operación del Servicio es responsable la CPU en los servidores clave, y equilibrará la carga
de monitorizar y controlar los servicios y de trabajo para que una aplicación crítica pueda
componentes, actúan como administradores de permanecer dentro de los umbrales de rendimiento
una parte muy importante del conjunto de bucles establecidos por Gestión de Aplicaciones.
de Monitorización y Control de ITSM
La distinción entre Monitorización Interna y Externa es
■■ Si el personal de Operación del Servicio definiera
importante. Si Operación del Servicio se centrara sólo en
y ejecutara de forma aislada los procedimientos
la Monitorización Interna, tendría una infraestructura muy
de Monitorización y Control, ninguno de los
bien gestionada, pero no habría forma de entender o
procesos o funciones de Gestión del Servicio serán
influir en la calidad de los servicios. Si sólo se centrara en
completamente eficaces. Esto se debe a que las
la Monitorización Externa, entenderá el grado de calidad
funciones de Operación del Servicio no apoyarán
que tiene el servicio, pero no tendrá idea de lo que está
las prioridades y requisitos de información de los
causando una calidad deficiente y cómo cambiarlo.
demás procesos, p. ej., intento de negociar un SLA
cuando los únicos datos disponibles son los índices En realidad, la mayoría de organizaciones tienen una
de cambio de página en un servidor y la utilización combinación de Monitorización Interna y Externa, aunque
detallada del ancho de banda de una red. en muchos casos no están vinculadas. Por ejemplo, el
equipo de Gestión de Servidores conoce exactamente
96 | Actividades Comunes de Operación del Servicio
cómo de bien están funcionando los servidores y el ■■ Identificarán CIs clave, cómo deberán configurarse y
Gestor de Nivel de Servicio conoce exactamente cómo cuales son los niveles de rendimiento y disponibilidad
perciben los usuarios la calidad del servicio proporcionado requeridos para cumplir los Niveles de Servicio
por los servidores. Sin embargo, ninguno de ellos sabe acordados.
cómo vincular estas métricas para definir qué nivel de ■■ Trabajarán con los desarrolladores y proveedores
rendimiento de los servidores representa un servicio de de los CI que integren cada servicio para
buena calidad. Esto resulta aún más confuso cuando el identificar cualquier restricción o limitación en esos
rendimiento del servidor que es aceptable a mediados de componentes.
mes, no es aceptable a finales de mes. ■■ Todos los equipos y departamentos de soporte y
provisión necesitarán identificar la información que
5.1.2.5 Definición de objetivos para les ayudará a ejecutar su rol de forma eficaz. Parte
Monitorización y Control del Diseño del Servicio y del desarrollo servirá para
Muchas organizaciones empiezan respondiendo a la instrumentar cada servicio de modo que pueda ser
pregunta ‘¿Qué estamos gestionando?’. Esto conducirá monitorizado para proporcionar esta información, o de
invariablemente a un Sistema de Monitorización Interno, modo que se puedan generar eventos significativos.
con un vínculo muy débil con la salida o servicio real que Todo esto significa que una parte muy importante de la
requiere el negocio. definición de lo que Operación del Servicio monitoriza, y
La pregunta más adecuada es ‘¿Cuál es el resultado final como realiza el control, es identificar a los interesados de
de las actividades y equipos que mi equipo gestiona?’. cada servicio.
Por lo tanto, el mejor punto de comienzo, al definir qué Los interesados pueden definirse como alguien interesado
monitorizar, es determinar el resultado requerido. en la provisión y recepción satisfactorias de servicios de
La definición de los objetivos de Monitorización y TI. Cada interesado tendrá una perspectiva diferente de
Control debe iniciarse idealmente con la definición de lo que se proveerá, o se recibirá de un servicio de TI.
los documentos de Requisitos del Nivel de Servicio (vea Operación del Servicio necesitará entender cada una de
la publicación Diseño del Servicio). Estos documentos estas perspectivas para determinar exactamente lo que se
especificarán cómo los clientes y usuarios medirán el necesita monitorizar y qué hacer con el resultado.
rendimiento del servicio, y se usan como entrada en Por lo tanto, Operación del Servicio confiará en SLM para
los procesos de Diseño del Servicio. Durante Diseño del definir exactamente quiénes son estos interesados y cómo
Servicio, varios procesos determinarán cómo se proveerá contribuyen a, o utilizan, el servicio. Esto se analiza con
y gestionará el servicio. Por ejemplo, Gestión de la más detalle en las publicaciones Diseño del Servicio y
Capacidad determinará la forma más rentable y apropiada Mejora Continua del Servicio.
de proveer los niveles de rendimiento requeridos.
Gestión de la Disponibilidad determinará cómo se puede Nota sobre los Objetivos de Monitorización
configurar la infraestructura para proporcionar los menores Internos y Externos
puntos de fallo.
El resultado requerido podría ser interno o externo
Si hubiera alguna duda sobre la validez o nivel de detalle a las funciones de Operación del Servicio, aunque
de los objetivos, el marco de trabajo COBIT proporciona siempre se tiene que recordar que una acción
un conjunto de objetivos de alto nivel e integral en la interna normalmente tendrá un resultado externo.
forma de una lista de comprobación. En el Apéndice A de Por ejemplo, la consolidación de servidores para
esta publicación se proporciona más información sobre facilitar su gestión, podría permitir ahorros de costes,
COBIT. que afectarán a la negociación de SLM y al ciclo
El Proceso de Diseño del Servicio ayudará a identificar los de revisión, así como a los procesos de Gestión
siguientes conjuntos de entradas para definir las normas y Financiera.
mecanismos de Monitorización y Control Operativo:
■■ Se trabajará con clientes y usuarios para determinar 5.1.2.6 Tipos de monitorización
cómo se medirá la salida del servicio. Esto incluirá Existen muchos tipos diferentes de herramientas de
mecanismos, frecuencia y muestreo de medición. Esta monitorización y diferentes situaciones en las que se
parte de Diseño del Servicio se centrará especialmente utilizan. Esta sección se centra en algunos de los diferentes
en los Requisitos Funcionales.
Actividades Comunes de Operación del Servicio | 97
tipos de monitorización que se pueden realizar y cuándo ■■ Monitorización Proactiva se utiliza para detectar
serían adecuados. patrones de eventos que indican que un sistema
o servicio podría estar al borde del fallo. La
Monitorización Activa comparada con la monitorización proactiva normalmente se utiliza en
Monitorización Pasiva entornos más maduros donde estos patrones se han
■■ Monitorización Activa se refiere al ‘examen’ continuo detectado previamente, y a menudo varias veces. Por
de un dispositivo o sistema para determinar su estado. lo tanto, las herramientas de Monitorización Proactiva
Este tipo de monitorización puede necesitar muchos son un medio de automatizar la experiencia del
recursos y normalmente se reserva para monitorizar personal de TI estacional y con frecuencia se crean
proactivamente la disponibilidad de dispositivos o gracias al proceso de Gestión Proactiva de Problemas
sistemas críticos; o como paso de diagnóstico al (vea la publicación Mejora Continua del Servicio).
intentar resolver una Incidencia o diagnosticar un
Tenga en cuenta que la Monitorización Reactiva y
problema.
Proactiva podrían ser activas o pasivas, según la Tabla 5.1:
■■ Monitorización Pasiva es más habitual y hace
referencia a la generación y transmisión de Medición Continua comparada con Medición Basada
eventos a un ‘dispositivo de escucha’ o agente en Excepciones
de monitorización. La Monitorización Pasiva ■■ Medición Continua se centra en monitorizar un
depende de la correcta definición de eventos y sistema en tiempo real para garantizar que cumple
de la instrumentación del sistema que se está una norma de rendimiento (por ejemplo, un servidor
monitorizando (vea la sección 4.1). de aplicaciones está disponible el 99,9% de las
Reactivo frente a Proactivo horas de servicio acordadas). La diferencia entre
■■ La Monitorización Reactiva se diseñó para solicitar Medición Continua y Monitorización Activa es que
o provocar acciones después de un cierto tipo de la Monitorización Activa no tiene que ser continua.
evento o fallo. Por ejemplo, la degradación del Sin embargo, al igual que la Monitorización Activa,
rendimiento de los servidores podría provocar necesita muchos recursos y normalmente está
un reinicio, o un fallo del sistema generaría una reservada para componentes o servicios críticos. En
incidencia. La monitorización reactiva no sólo se la mayoría de los casos, el coste del ancho de banda
utiliza para las excepciones. También se puede usar adicional y de la potencia del procesador supera el
como parte de procedimientos normales de operación, beneficio de la medición continua. En estos casos
por ejemplo, un trabajo por lotes (Job Batch) se a monitorización normalmente se basará en el
completa satisfactoriamente, lo que avisa al sistema de muestreo y en el análisis estadístico (p. ej., se informa
planificación para que envíe el siguiente trabajo por del rendimiento del sistema cada 30 segundos y se
lotes (Job Batch). extrapola para representar el rendimiento general).
Activa Pasiva
Reactiva Sirve para diagnosticar el dispositivo que está causando Detecta y correlaciona registros de eventos para determinar
el fallo y bajo qué condiciones (p. ej., hacer 'ping' de el significado de los eventos y de la acción apropiada (p.
un dispositivo, o ejecutar y hacer el seguimiento de ej., un usuario inicia sesión tres veces con la contraseña
una transacción de muestra a través de una serie de incorrecta, que genera una excepción de seguridad y
dispositivos) se escala a través de procedimientos de Gestión de la
Requiere el conocimiento de la topografía de la Seguridad de la Información)
estructura y de la correspondencia de los servicios con Requiere un conocimiento detallado de la operación normal
respecto a los CI de la infraestructura y de los servicios
Proactiva Sirve para determinar el estado en tiempo real de Los registros de eventos se correlacionan con el tiempo
un dispositivo, sistema o servicio Normalmente para para construir tendencias para la Gestión Proactiva de
componentes críticos o después de la recuperación Problemas.
de un dispositivo que ha fallado para asegurar que se Los patrones de eventos se definen y programan en
recuperó completamente (es decir, que no causará más herramientas de correlación para el futuro reconocimiento
incidencias)
98 | Actividades Comunes de Operación del Servicio
En estos casos, el método de medición tendrá que Basada en Excepciones), se analizará con detalle en la
documentarse y acordarse en los OLA para garantizar publicación Mejora Continua del Servicio.
que sea adecuado para soportar los Requisitos de
Informes del Servicio (vea la publicación Mejora 5.1.2.7 Monitorización en Entornos de Pruebas
Continua del Servicio). Al igual que con cualquier Infraestructura de TI, un
■■ Medición Basada en Excepciones no mide el Entorno de Pruebas necesitará definir cómo utilizará la
rendimiento en tiempo real de un servicio o sistema, monitorización y control. Estos controles se analizan con
pero detecta e informa de las excepciones. Por detalle en la publicación Transición del Servicio.
ejemplo, un evento se genera si no se completa
■■ Monitorización del propio Entorno de Pruebas:
una transacción, o si se alcanzara un umbral de
Un Entorno de Pruebas consta de infraestructura,
rendimiento. Esta forma de medir es más rentable y
aplicaciones y procesos que tienen que gestionarse
sencilla, pero podría generar interrupciones de servicio
y controlarse sólo como cualquier otro entorno.
prolongadas. La Medición Basada en Excepciones se
Es tentador pensar que el Entorno de Pruebas no
usa para sistemas menos críticos o en sistemas en
necesita una monitorización y control rigurosos
los que el coste es un asunto de gran importancia.
debido a que no es un entorno activo. No obstante,
También se usa si las herramientas de TI no son
este argumento no es válido. Si no se monitorizara
capaces de determinar el estado o calidad de un
y controlara adecuadamente un Entorno de Pruebas,
servicio (p. ej., si la calidad de la impresión forma
hay peligro de realizar las pruebas en equipos que
parte de la especificación del servicio, la única forma
se desvíen de los estándares definidos en Diseño del
de medir esto es la inspección física, con frecuencia
Servicio.
realizadas por el usuario más que por el personal de
TI). Si se usa la Medición Basada en Excepciones, es ■■ Monitorización de los elementos que se están
importante que el OLA y el SLA para este servicio probando: Los resultados de la prueba tienen que
lo reflejen, debido a que es más probable que se rastrearse y comprobarse con precisión. También es
produzcan interrupciones del servicio, y normalmente importante que se pruebe cualquier herramienta de
se necesita que los usuarios informen de la excepción. monitorización que se haya integrado en servicios
nuevos o modificados.
Rendimiento frente a salida
5.1.2.8 Generación de informes y acción
Existe una importante distinción entre la generación de
informes para realizar el seguimiento del rendimiento de ’Un informe sólo crea concienciación; un informe con un
componentes o de los equipos o departamentos que se plan de acción logra resultados’.
usan para proveer un servicio, y la generación de informes
que sirven para demostrar el logro de los objetivos de Generación de informes y mal funcionamiento
calidad del servicio.
La experiencia práctica ha demostrado que se generan
Los Directores de TI en muchas ocasiones los confunden más informes en las organizaciones que funcionan mal
informando al negocio del rendimiento de sus equipos o que en las organizaciones eficaces. Esto se debe a que
departamentos (p. ej., número de llamadas atendidas por los informes no se están usando para iniciar planes de
Analista del Centro de Servicio al Usuario), como si fuera la acción predefinidos, sino más bien:
misma cosa que la calidad del servicio (p. ej., incidencias
■■ culpar a otro por una incidencia
resueltas dentro del tiempo acordado).
■■ intentar encontrar quién es el responsable de
Gestión del Servicio debe usar la Monitorización del tomar una decisión
Rendimiento y las métricas para determinar si las ■■ como entrada para crear planes de acción para
personas, el proceso y la tecnología están funcionando futuros eventos.
correctamente y cumpliendo los estándares. En organizaciones que funcionan mal, se generan
Los usuarios y clientes preferirían ver informes asociados muchos informes que nadie tiene tiempo de leer o
con la calidad y el rendimiento del servicio. analizar.
Aunque Operación del Servicio está implicada en ambos La monitorización sin control es irrelevante e ineficaz. La
tipos de informes, el interés principal de esta publicación monitorización siempre debe orientarse a asegurar que se
es la Monitorización del Rendimiento, mientras que la están cumpliendo los objetivos operativos y del servicio.
monitorización de la Calidad del Servicio (o Monitorización Esto significa que no se debería monitorizar un sistema
Actividades Comunes de Operación del Servicio | 99
o servicio a menos que haya un propósito claro para algunas métricas básicas que podrían servir para medir la
monitorizar. eficacia y eficiencia de un proceso.
Esto también significa que cuando se defina la Aunque esta publicación no aborda principalmente
monitorización debería definirse cualquier acción la medida y a las métricas, es importante que las
necesaria. Por ejemplo, no bastará con poder detectar organizaciones que usen estas directrices tengan métricas
que una aplicación importante ha fallado. El equipo y técnicas de medida robustas que apoyen los objetivos
pertinente de Gestión de Aplicaciones también debe haber de su organización. Esta sección es un resumen de estos
definido los pasos exactos que se seguirán cuando falle la conceptos.
aplicación.
Medición
Además, también debe reconocerse que podría ser
necesario que las acciones sean adoptadas por personas Medición hace referencia a cualquier técnica que
diferentes, por ejemplo, un simple evento (como por se utilice para evaluar la extensión, dimensión o
ejemplo el fallo de una aplicación) podría disparar una capacidad de un elemento en relación con un estándar
acción del equipo de Gestión de Aplicaciones (para o unidad.
restaurar el servicio), de los usuarios (para iniciar el
■■ Extensión hace referencia al grado de conformidad
procesamiento manual) y de la dirección (para determinar
o cumplimiento (p. ej., si todos los cambios
cómo se puede evitar este evento en el futuro).
son autorizados formalmente por la autoridad
Las implicaciones de este principio se describen con más apropiada)
detalle en relación con Gestión de Eventos (vea la ■■ Dimensión hace referencia al tamaño de un
sección 4.1). elemento, p. ej., el número de incidencias resueltas
por el Centro de Servicio al Usuario
5.1.2.9 Auditorías de Operación del Servicio ■■ Capacidad hace referencia a la capacidad total
Deben realizarse auditorías regulares en los procesos y de un elemento, por ejemplo, máximo número
actividades de Operación del Servicio para garantizar que: de transacciones estándar por minuto que puede
■■ Se están realizando como se pretendía procesar un servidor.
■■ No existen engaños
La medida sólo se convierte en significativa cuando es
■■ Todavía son adecuados para su propósito, o para
posible medir la salida real o las dimensiones de un
identificar cualquier cambio o mejora que se requiera.
sistema, función o proceso con respecto a un estándar
Los Gestores de Operación del Servicio podrían decidir o nivel deseado, p. ej., el servidor debe ser capaz de
realizar ellos mismos tales auditorías, pero idealmente es procesar un mínimo de 100 transacciones estándar por
preferible alguna forma de elemento independiente para minuto. Esto deberá definirse en Diseño del Servicio, y
realizar las auditorías. perfeccionarse con el tiempo a través de Mejora Continua
del Servicio, pero la propia medida tiene lugar durante
Se podría solicitar la implicación del equipo o
Operación del Servicio.
departamento de auditoría interna de TI de la
organización, o bien las organizaciones podrían decidir Métricas
la contratación de empresas de consultoría/auditoría/
valoración externas para que se obtenga una visión Métricas hace referencia a la evaluación periódica y
experta completamente independiente. cuantitativa de un proceso, sistema o función, junto
Las auditorías de Operación del Servicio forman parte de con los procedimientos y herramientas que se usarán
la medida continua que tiene lugar como parte de Mejora para hacer estas evaluaciones y los procedimientos
Continua del Servicio y se analizan con más detalle en esa para interpretarlos.
publicación.
Esta definición es importante porque no sólo especifica lo
5.1.2.10 Medición, métricas y KPIs que es necesario medir, sino también cómo medirlo, cuál
será el rango de rendimiento aceptable y qué acciones es
Esta sección se ha centrado principalmente en la
necesario tomar como resultado del rendimiento normal
monitorización y control como base para Operación del
o de una excepción. Por lo tanto, está claro que cualquier
Servicio. Otras secciones de la publicación han abordado
métrica indicada en la sección previa de esta publicación
es una métrica muy básica y necesitará aplicarse y
100 | Actividades Comunes de Operación del Servicio
ampliarse dentro del contexto de cada organización antes una incidencia, sino en si se resolvió dentro del tiempo
de que pueda ser eficaz. acordado, y si es posible evitar futuras incidencias.
Indicadores Clave de Rendimiento (KPI) Sin embargo, CSI no sólo se interesa por las excepciones.
Si se cumple un SLA de forma consistente a lo largo del
Un KPI hace referencia a un nivel de rendimiento tiempo, CSI también estará interesado en determinar si ese
acordado y específico que se utilizará para medir la nivel de rendimiento puede mantenerse a un coste inferior
eficacia de una organización o proceso. o si es necesario mejorarlo hasta un nivel de rendimiento
incluso superior. Por consiguiente, CSI también puede
Los KPI son únicos para cada organización y tienen que tener la necesidad de recibir informes de rendimiento
estar relacionados con entradas, salidas y actividades regulares.
específicas. No son genéricos o universales y, por lo tanto, No obstante, debido a que es improbable que CSI
no han sido incluidos en esta publicación. necesite, o pueda manejar, la ingente cantidad de datos
Una razón adicional para no incluirlos es el hecho de que se generan en toda la actividad de monitorización,
que se pueden usar métricas similares para lograr KIPs normalmente se centrará en un subconjunto específico
muy diferentes. Por ejemplo, una organización empleó la de datos de monitorización en un momento dado. Esto
métrica ‘Porcentaje de Incidencias resueltas por el Centro podría determinarse en función de la entrada procedente
de Servicio al Usuario’ para evaluar el rendimiento del del negocio o de las mejoras en la tecnología.
Centro de Servicio al Usuario. Esto funcionó eficazmente Esto presenta dos implicaciones principales:
durante aproximadamente dos años, después de los
cuales el director de TI comenzó a darse cuenta de que ■■ La monitorización para CSI cambiará a lo largo del
este KPI se estaba usando para evitar una Gestión de tiempo. Pueden estar interesados en monitorizar
Problemas eficaz, es decir, si, después de dos años, el 80% el servicio de correo electrónico un trimestre, y
de todas las incidencias se pueden resolver en 10 minutos en analizar los sistemas de RR.HH. en el trimestre
en la primera llamada, ¿por qué no hemos sacado una siguiente.
solución para ellas? Efectivamente, el KPI se transformó ■■ Esto quiere decir que Operación del Servicio y CSI
ahora en una medida de la ineficacia de los equipos de necesitan crear un proceso que les ayude a acordar
Gestión de Problemas. las áreas que es necesario monitorizar y para qué
propósito.
5.1.2.11 Interfaces con otras prácticas del Ciclo
de Vida del Servicio 5.2 Operaciones de TI
Monitorización Operativa y Mejora Continua del
Servicio 5.2.1 Gestión de Consolas/Puente de
Esta sección se ha centrado en la Monitorización
Operaciones
y Generación de Informes Operativos, aunque la Ofrecen un punto de coordinación central para gestionar
monitorización también constituye el punto de inicio varias clases de eventos, detectar incidencias, gestionar
para Mejora Continua del Servicio. Esto se aborda en la actividades operativas rutinarias, e informar del estado o
publicación Mejora Continua del Servicio, pero aquí se rendimiento de la tecnología.
indican las diferencias clave. La observación y monitorización de la Infraestructura
La Calidad es el objetivo clave de monitorización para la de TI puede realizarse desde una consola centralizada
Mejora Continua del Servicio (CSI). Por consiguiente, la hacia la que se encaminan todos los eventos del
monitorización se centrará en la eficacia de un servicio, sistema. Históricamente, esto implica la monitorización
proceso, herramienta, organización o CI. El énfasis no está de la consola de operaciones maestras de uno o más
en asegurar un rendimiento del servicio en tiempo real; mainframes, aunque hoy en día es más probable que
en lugar de esto se trata de identificar dónde se pueden implique la monitorización de una torre de servidores,
realizar las mejoras en los niveles de servicio existentes, o dispositivos de almacenamiento, componentes de red,
el rendimiento de TI. aplicaciones, bases de datos o de cualquier otro CI,
incluyendo cualquier mainframe restante, desde una única
Por consiguiente, la monitorización para CSI tenderá a ubicación, conocida como el Puente de Operaciones.
centrarse en la detección de excepciones y resoluciones.
Por ejemplo, CSI no está tan interesada en si se resolvió Existen dos teorías sobre la razón por la que se utilizó
el nombre de Puente de Operaciones. Una es que se
Actividades Comunes de Operación del Servicio | 101
asemeja al puente de una gran nave automatizada (como de servicios; o como parte del mantenimiento rutinario
las naves espaciales que se ven en las películas de ciencia encargado por los equipos de Gestión Técnica y de
ficción). La otra teoría es que el Puente de Operaciones Aplicaciones.
representa un vínculo entre los equipos de Operaciones
Planificación de Trabajos implica la definición e inicio de
de TI y el Centro de Atención al Usuario tradicional. En
paquetes de software (Job´s o scripts) de planificación de
algunas organizaciones esto significa que las funciones
trabajos para ejecutar el trabajo en tiempo real y por lotes
del Control Operativo y del Centro de Atención al Usuario
(Batch). Esto normalmente implicará planificaciones diarias,
se fundieron en el Centro de Servicio al Usuario, que
semanales, mensuales, anuales y ad hoc para satisfacer las
realizaba ambos conjuntos de tareas desde una única
necesidades del negocio.
ubicación física.
Además del diseño inicial, o del rediseño periódico, de
Independientemente de cómo se denomine, un Puente
las planificaciones, es probable que haya frecuentes
de Operaciones reunirá todos los puntos críticos de
modificaciones o ajustes a realizar, durante los cuales,
observación dentro de la infraestructura de TI para que
es necesario identificar y adecuar las dependencias de
se puedan monitorizar y gestionar desde una ubicación
trabajos (Job´s). Habrá también un rol que desempeñar en
centralizada con el mínimo esfuerzo. Es probable que los
la definición de alertas y en los Informes de Excepciones
dispositivos que se están monitorizando estén físicamente
a usar para monitorizar/comprobar planificaciones de
dispersos y que se puedan ubicar en instalaciones
trabajo. Gestión de Cambios desempeña un rol importante
informáticas centralizadas o distribuidas dentro de la
a la hora de evaluar y validar cambios importantes en
comunidad de usuarios, o ambos casos.
las planificaciones, además de crear procedimientos de
El Puente de Operaciones combinará muchas actividades, Cambios Estándar para cambios más rutinarios.
que podrían incluir Gestión de Consolas, gestión de
Es necesario que se reciban (o se agilicen si se retrasan)
eventos, gestión de red de primera línea, Planificación de
e introduzcan en tiempo de ejecución los parámetros
Trabajos y soporte de atención continuada (para el Centro
y/o archivos, y que se comprueben todos los registros de
de Servicio al Usuario y/o grupos de soporte de segunda
tiempo de ejecución y se identifique cualquier fallo.
línea si no están operativos las 24 horas 7 días a la
semana). En algunas organizaciones, el Centro de Servicio Si se produjeran fallos, entonces tendrá que iniciarse
al Usuario forma parte del Puente de Operaciones. el re-arranque, bajo la orientación de las unidades de
negocio adecuadas, a menudo con diferentes parámetros
La ubicación y diseño físico del Puente de Operaciones
o versiones de datos/archivos modificados. Esto requerirá
debe realizarse con precisión para ofrecer al personal
comunicaciones precisas para garantizar que se usen los
autorizado la accesibilidad y visibilidad correctas de todas
parámetros y archivos correctos.
las pantallas y dispositivos pertinentes. Sin embargo, esta
será un área muy sensible en el caso de que sea esencial Muchas organizaciones se enfrentan a un incremento de
el acceso controlado y un alto grado de seguridad. las planificaciones de trabajos por lotes (batch) nocturnas
que pueden, si desbordan la franja horaria de trabajos por
Puede que las organizaciones más pequeñas no tengan
lotes (batch) nocturna, impactar negativamente en los
un Puente de Operaciones físico, pero siempre existirá
dispositivos online diarios, por lo que se están buscando
la necesidad de Gestión de Consolas, normalmente en
formas de utilizar el rendimiento y la capacidad máxima
combinación con otros roles técnicos. Por ejemplo, un
del horario nocturno junto con Gestión de la Capacidad.
único equipo de personal técnico gestionará la red,
Aquí es donde las técnicas de Gestión de la Carga de
servidores y aplicaciones. Parte de su rol será monitorizar
Trabajo pueden ser útiles, como por ejemplo:
las consolas para esos sistemas, en muchas ocasiones
usando consolas virtuales para que puedan realizar ■■ Replanificar el trabajo para evitar la contención en
la actividad desde cualquier ubicación. Sin embargo, dispositivos específicos o en horarios específicos y
debe tenerse en cuenta que estas consolas virtuales son mejorar el rendimiento general
herramientas poderosas y, si se usan en ubicaciones ■■ La migración de las cargas de trabajo a plataformas/
inseguras o sobre conexiones desprotegidas, podrían entornos alternativos para mejorar el rendimiento
representar una amenaza importante en la seguridad. y/o producción (las capacidades de virtualización
lo facilitan al permitir la migración dinámica y
5.2.2 Planificación de Trabajos automatizada)
Operaciones de TI realizará las rutinas estándar, peticiones
o informes que se les encargue como parte de la provisión
102 | Actividades Comunes de Operación del Servicio
■■ Punto Objetivo de Recuperación. Describe el punto Si los backups se estuvieran automatizando o realizando
en el que se restaurarán los datos después de la de forma remota, entonces deberán considerarse las
recuperación de un Servicio de TI. Esto podría implicar capacidades de Monitorización de Eventos para que se
la pérdida de datos. Por ejemplo, un Punto Objetivo pueda detectar anticipadamente y rectificar cualquier
de Recuperación de un día podría estar apoyado por fallo antes de que provoque problemas. En tales casos,
backups diarios, y se podrían perder hasta 24 horas Operaciones de TI tiene un rol que desempeñar en la
de datos. El Punto Objetivo de Recuperación para definición de alertas y rutas de escalado.
cada servicio de TI deberá negociarse, acordarse y
En todos los casos, el personal de Operaciones de TI
documentarse en OLAs, SLAs y UCs.
debe estar formado en los procedimientos de backup (y
■■ Tiempo Objetivo de Recuperación. Describe el
restauración), que deben documentarse adecuadamente
tiempo máximo permitido para la recuperación de un en el Manual de Procedimientos de Operaciones de TI de
servicio de TI después de una interrupción. El Nivel la organización. Cualquier requisito u objetivo específico
de Servicio a proporcionar podría ser menor que los debe aparecer en OLAs y UCs cuando proceda, al mismo
Objetivos de Nivel de Servicio habituales. El Tiempo tiempo que deberá especificarse cualquier requisito o
Objetivo de Recuperación para cada servicio de TI actividad de usuario o cliente en el SLA apropiado.
deberá negociarse, acordarse y documentarse en OLAs,
SLAs y UCs. 5.2.3.2 Restauración
■■ Cómo verificar que los backups funcionarán si fueran
Una restauración se puede iniciar a partir de varias fuentes,
necesarios para restaurar. Incluso si no se hubieran
que van desde un evento que indique la corrupción de
generado códigos de errores, podrían producirse varias
datos, hasta una Petición de Servicio de un usuario o
razones por las que no se pudiera restaurar el backup.
cliente registrado en el Centro de Servicio al Usuario.
El riesgo de que esto se produzca se minimizará
Podría ser necesaria una restauración en caso de:
con una buena estrategia de backup y con buenos
procedimientos de operaciones. Los procedimientos ■■ Datos corruptos
de backup deben incluir un paso de verificación ■■ Datos perdidos
para garantizar que se completen los backups y que ■■ Situación de recuperación de desastres/Continuidad de
funcionen si se necesitara una restauración. Si se Servicios de TI
detectara cualquier fallo de backup, deberán iniciarse ■■ Datos históricos requeridos para investigación forense.
acciones de recuperación.
Los pasos que se tomarán incluirán:
También existe una necesidad de comprar y gestionar los
■■ Localización de los datos/medios apropiados
medios necesarios (discos, cintas, CDs, etc.) a usar para los
backups, para que no haya escasez de suministro. ■■ Transporte o transferencia inversa hasta la ubicación
de recuperación física
Si se estuvieran usando dispositivos automatizados, será
■■ Acuerdo sobre el punto de recuperación del punto de
necesaria la precarga anticipada de los medios necesarios.
control (Checkpoint) y la ubicación específica para los
Al cargar y quitar medios recuperados del almacenamiento
datos recuperados (disco, directorio, carpeta, etc.)
off-site, es importante que haya un procedimiento para
■■ Restauración real del archivo/datos (post escritura a
verificar que sean los correctos. Esto evitará que el
memoria y restauración a un estado previo/posterior)
backup más reciente se esté sobrescribiendo con datos
necesarios para llegar al punto de control (Checkpoint)
defectuosos y, por lo tanto, que no se disponga de datos
acordado
válidos para restaurar. Después de que hayan realizado
■■ Comprobación para garantizar que la restauración se
backups satisfactorios, los medios deberán retirarse para su
almacenamiento. haya completado satisfactoriamente, con acciones de
recuperación posteriores si fuera necesario, hasta que
El inicio real de los backups podría automatizarse, o se haya alcanzado el éxito.
llevarse a cabo desde el Puente de Operaciones. ■■ Aprobación de usuario/cliente.
Algunas organizaciones podrían utilizar el personal
de Operaciones para realizar el transporte físico y el
5.2.4 Impresión y Salida
apilamiento de copias de backup en/desde ubicaciones Muchos servicios consisten en la generación y envío de
remotas, en las que, en otros casos, esto podría transferirse información en formato impreso o electrónico. Asegurar
a otros grupos como al personal de seguridad interno o a que la información correcta llegue a las personas
contratistas externos.
104 | Actividades Comunes de Operación del Servicio
adecuadas, con absoluta integridad, requiere un control y servicios y, por lo tanto, su rendimiento establecerá una
una gestión formales. línea de referencia para el rendimiento del servicio y las
expectativas del usuario o cliente, aunque es posible que
Las instalaciones de Impresión (físicas) y Salida
nunca sean conscientes de que están haciendo uso del
(electrónicas) y los servicios necesarios, deben gestionarse
mainframe.
formalmente debido a que:
Las formas en las que se organizan los equipos de
■■ A menudo representan la salida tangible de un
gestión del mainframe son bastante diversas. En algunas
servicio. Por lo tanto, es muy importante la capacidad
organizaciones la Gestión del Mainframe es un equipo
para medir que esta salida ha alcanzado el destino
individual y altamente especializado que gestiona todos
adecuado (por ejemplo, comprobar que los archivos
los aspectos, desde las operaciones diarias hasta la
con datos de transacciones financieras hayan llegado
ingeniería del sistema. En otras organizaciones, varios
realmente al banco a través de un servicio FTP).
equipos o departamentos realizan las actividades, con
■■ La salida física y electrónica contiene en muchas
un equipo que proporciona la ingeniería y el soporte de
ocasiones información sensible o confidencial. Es
tercer nivel, y combinando las operaciones diarias con
esencial que se apliquen los niveles de seguridad
el resto de Operaciones de TI (y, muy probablemente,
adecuados tanto en la generación como en la entrega
gestionadas a través del Puente de Operaciones).
de esta salida.
Normalmente, es probable que se realicen las siguientes
Muchas organizaciones contarán con requisitos de
actividades:
impresión en papel que Operaciones de TI debe gestionar.
■■ Mantenimiento y soporte del sistema operativo del
Además de la carga y recarga física de papel y la
mainframe
operación y cuidado de las impresoras, es posible que se
■■ Soporte de tercer nivel para cualquier incidencia/
requieran otras actividades, como por ejemplo:
problema relacionado con el mainframe
■■ Acuerdo y establecimiento de la notificación previa ■■ Escritura de scripts de trabajo
a tiradas grandes y alertas para evitar la impresión ■■ Programación del sistema
excesiva debido a trabajos de impresión indebidos
■■ Soporte para la interfaz con el hardware (H/W);
■■ Control físico de la papelería de alto valor, como los
organización del mantenimiento, acuerdo de
cheques o los certificados de la compañía, etc. franjas de tiempo, identificación del fallo de H/W,
■■ La gestión de los medios de almacenamiento físico colaboración con ingeniería de H/W.
y electrónico necesarios para generar la salida. En ■■ Provisión de información y asistencia a Gestión de la
muchos casos, se esperará que TI proporcione archivos Capacidad para ayudar a conseguir el rendimiento,
para los materiales impresos y electrónicos utilización y funcionamiento óptimo del mainframe.
■■ Control de todo el material impreso, para cumplir
la legislación y regulación de protección de datos, 5.4 Gestión y Soporte de Servidores
por ejemplo HIPAA (Health Insurance Portability and
Accountability Act) en los EE.UU., o FSA (Financial Los servidores se utilizan en la mayoría de las
Services Authority) en el Reino Unido. organizaciones para proporcionar servicios flexibles y
accesibles para el alojamiento de aplicaciones o bases de
En aquellos casos en los que los servicios se proveen datos, ejecutar servicios cliente/servidor, Almacenamiento,
directamente a los usuarios, es importante que se defina Impresión y Administración de Archivos. Por lo tanto, la
claramente la responsabilidad del mantenimiento de gestión satisfactoria de los servidores es vital para el éxito
las impresoras o los dispositivos de almacenamiento. de Operación del Servicio.
Por ejemplo, la mayoría de los usuarios asumen que TI
debe encargarse de la limpieza y el mantenimiento de Entre los procedimientos y actividades que deben realizar
las impresoras. Si no se hace así, el SLA debe indicarlo los Equipos o departamentos de Servidores (puede que
claramente. se requieran equipos independientes cuando se utilicen
diferentes tipos de servidores (UNIX, Wintel, etc.) se
incluyen:
5.3 Gestión del Mainframe
■■ Soporte al sistema operativo: Soporte y
Los mainframes continúan siendo muy utilizados y mantenimiento de los sistemas operativos pertinentes
cuentan con prácticas bien establecidas y maduras. Los y del software de las utilidades vinculadas (por
mainframes conforman el componente central de muchos ejemplo, software de conmutación automática) que
Actividades Comunes de Operación del Servicio | 105
incluyen la gestión de parches y la implicación en la analiza con más detalle en Diseño del Servicio y
definición de las políticas de backup y restauración. Transición del Servicio.
■■ Gestión de licencias: para todos los CI del servidor, ●● Montaje e instalación de nuevos servidores como
especialmente sistemas operativos, utilidades y parte del mantenimiento continuo o para la
cualquier software de aplicaciones no gestionado por provisión de nuevos servicios. Esto se analiza con
los equipos de Gestión de Aplicaciones. más detalle en Transición del Servicio.
■■ Soporte de tercer nivel: soporte de tercer nivel para ●● Configuración y gestión de clusters que estén
todas las incidencias relacionadas con el servidor destinados a establecer redundancia, mejorar el
y/o el sistema operativo del servidor, incluyendo rendimiento del servicio y facilitar la gestión de la
las actividades de diagnóstico y restauración. Esto infraestructura.
también incluirá la colaboración con terceros ■■ Mantenimiento continuo. Normalmente consta
contratistas de soporte del hardware y/o fabricantes de servidores de repuesto o ‘blades’ según un
que se requieran para escalar las incidencias calendario de renovación para asegurar que se
relacionadas con el hardware. sustituya el equipo antes de que falle o quede
■■ Asesoramiento para el aprovisionamiento: obsoleto. Esto permite que los servidores no sólo sean
asesoramiento y guía al negocio para la selección, completamente funcionales, sino que también sean
dimensionamiento, aprovisionamiento y uso de los capaces de dar soporte a la evolución de los servicios.
servidores y el software de las utilidades vinculadas ■■ Retirada del servicio activo y eliminación del
para satisfacer las necesidades del negocio. equipo servidor antiguo. A menudo se realiza junto
■■ Seguridad del sistema: control y mantenimiento con las políticas medioambientales de la organización
de los controles y permisos de acceso a los entornos para la eliminación de residuos.
de servidores pertinentes, así como de las medidas
adecuadas de seguridad física y del sistema. Entre 5.5 Gestión de Red
estas actividades se incluye la identificación y
Debido a que la mayoría de los servicios de TI dependen
aplicación de parches de seguridad, Gestión de
de la conectividad, Gestión de Red será esencial
Accesos (vea la sección 4.5) y la detección de
para proveer servicios y para permitir también que el
intrusiones.
personal de Operación del Servicio acceda y gestione los
■■ Definición y gestión de servidores virtuales:
componentes clave del servicio.
implica que se pueda utilizar cualquier servidor
que se haya diseñado y fabricado con un estándar Gestión de Red tendrá la responsabilidad general sobre
común para procesar cargas de trabajo de diversas todas las Redes de Área Local (LAN), Redes de Área
aplicaciones y clientes. Se requerirá Gestión del Metropolitana (MAN) y Redes de Área Ancha (WAN) que
Servidor para establecer estos estándares y asegurar pertenezcan a la organización, y también será responsable
posteriormente que las cargas de trabajo se equilibren de establecer contacto con los suministradores de red
y distribuyan correctamente. También es responsable externos.
de realizar el seguimiento de qué servidor está Su rol incluirá las siguientes actividades:
procesando qué carga de trabajo para tratar las
incidencias de forma eficaz. ■■ Planificación inicial e instalación de nuevas redes o
■■ Capacidad y Rendimiento: proporciona información componentes de red, mantenimiento y mejoras de la
y asistencia a Gestión de la Capacidad para ayudar a infraestructura de la red física. Esto se realiza a través
conseguir el rendimiento, utilización y funcionamiento de Diseño del Servicio y Transición del Servicio.
óptimos de los servidores disponibles. Esto se analiza ■■ Soporte de tercer nivel para todas las actividades
con mayor detalle en Diseño del Servicio, pero incluye relacionadas con la red, incluyendo la investigación de
la provisión de una orientación sobre el software de los problemas de la red (por ejemplo la comprobación
virtualización así como su instalación y operación para de dispositivos o direcciones web activos y/o uso
conseguir valor a cambio del dinero mediante unos de herramientas software de gestión, aunque debe
niveles de rendimiento más elevados y el uso de un tener en cuenta que la comprobación de actividad
número mínimo de servidores. de un servidor no implica necesariamente que el
■■ Otras actividades rutinarias incluyen: servicio esté disponible) y establecimiento de los
contactos necesarios con terceros. Esto también
●● Definir arquitecturas estándar para los servidores
incluye la instalación y uso de herramientas
como parte del proceso de provisión. Esto se
‘husmeadoras’(sniffers) que analicen el tráfico de
106 | Actividades Comunes de Operación del Servicio
■■ Asistencia al diseño de alertas de la base de datos y a ■■ Vincular diferentes Servicios de Directorio en toda la
la gestión de eventos organización para formar un Servicio de Directorio
■■ Provisión de soporte de tercer nivel para todas las distribuido, por ejemplo, los usuarios sólo verán un
incidencias relacionadas con la base de datos. conjunto lógico de recursos de red. Esto se denomina
Distribución de Servicios de Directorio
■■ Monitorizar Eventos en los Servicios de Directorio,
5.8 Gestión de Servicios de Directorio
como por ejemplo intentos fallidos para acceder a
Un Servicio de Directorio es una aplicación de software un recurso y adoptar la acción pertinente cuando se
especializada que gestiona información sobre los recursos requiera
disponibles en una red y a la que pueden acceder los ■■ Mantener y actualizar las herramientas que se utilizan
usuarios. Sirve de base para facilitar el acceso a esos para gestionar Servicios de Directorio.
recursos y asegurar que se detecten e impidan los accesos
no autorizados (vea la información detallada sobre Gestión
de Accesos en la sección 4.5). 5.9 Soporte al Puesto de Trabajo
El Servicio de Directorio contempla cada recurso como Debido a que la mayoría de los usuarios acceden a los
un objeto del Servidor de Directorio y le asigna un servicios de TI mediante ordenadores de sobremesa o
nombre. Cada nombre se vincula a la dirección de red del portátiles, es clave que reciban soporte que asegure los
recurso, para que los usuarios no tengan que memorizar niveles de disponibilidad y rendimiento acordados para los
direcciones confusas y complejas. servicios.
Servicio de Directorio se basa en los estándares OSI’s X.500 Soporte al Puesto de Trabajo tendrá la responsabilidad
y normalmente utiliza protocolos como Directory Access general sobre todo el hardware de los ordenadores de
Protocol (DAP) o Lightweight Directory Access Protocol sobremesa y portátiles, el software y los periféricos de la
(LDAP). LDAP sirve para dar soporte a las credenciales organización. Las responsabilidades específicas incluirán:
del usuario para el inicio de sesión de la aplicación y, ■■ Políticas y procedimientos para los puestos de trabajo,
con frecuencia, incluye datos de usuario/cliente interno por ejemplo, políticas de licencias, uso de ordenadores
y externo, lo que resulta especialmente adecuado para portátiles o de sobremesa para fines personales,
el registro de llamada en la extranet. Debido a que LDAP restricción de movimientos de equipos USB, etc.
es una herramienta operativa crítica, y generalmente se ■■ Diseño y acuerdo de imágenes del puesto de trabajo
mantiene actualizada, también es una buena fuente de estándar
datos y verificación para el CMS. ■■ Mantenimiento del servicio al puesto de trabajo,
Gestión de Servicios de Directorio se refiere al proceso incluyendo el despliegue de versiones, actualizaciones,
que se utiliza para gestionar Servicios de Directorio. Sus parches y hotfixes junto con Gestión de Versiones y de
actividades incluyen: la Entrega (consulte información más detallada en la
publicación Transición del Servicio)
■■ Trabajar dentro de Diseño del Servicio y Transición del
■■ Diseño e implementación de la política de archivo/
Servicio para asegurar que los nuevos servicios sean
reconstrucción del puesto de trabajo (incluyendo la
accesibles y estén controlados durante su despliegue
política relacionada con cookies, favoritos, plantillas,
■■ Localizar recursos en una red (si aún no han sido
datos personales, etc.)
definidos durante Diseño del Servicio)
■■ Soporte de tercer nivel para las incidencias
■■ Realizar el seguimiento del estado de esos recursos y
relacionadas con el puesto de trabajo, incluyendo
proporcionar la capacidad para gestionar esos recursos
las visitas en el propio puesto de trabajo cuando sea
de forma remota
necesario
■■ Gestionar los derechos de usuarios o grupos de
■■ Soporte para los problemas de conectividad (junto con
usuarios específicos para acceder a los recursos en una
Gestión de Red) para los teletrabajadores, personal
red
desplazado, etc.
■■ Definir y mantener las convenciones de nomenclatura
■■ Control de la configuración y auditoría de todo los
a utilizar para los recursos en una red
equipos del puesto de trabajo (junto con Gestión de la
■■ Asegurar la consistencia de la nomenclatura y el Configuración y Auditoría de TI).
control de acceso en las diferentes redes de una
organización
Actividades Comunes de Operación del Servicio | 109
Aplicaciones y Gestión para asegurar el acceso seguro ■■ Acondicionamiento del Entorno y Sistemas de
y la consistencia de la funcionalidad Alerta, que incluyen la especificación, mantenimiento
■■ Monitorización y gestión del rendimiento del sitio y monitorización de sistemas de detección de humos
web, incluyendo: prueba de señal de red, simulación y extinción de incendios, agua, sistemas de calefacción
de la experiencia de usuario, benchmarking, equilibrio y aire acondicionado, etc.
de la carga bajo demanda, virtualización ■■ Seguridad se encarga de la conformidad con toda la
■■ Disponibilidad del sitio web, capacidad de legislación, estándares y políticas relacionados con la
recuperación y seguridad. Esta actividad formará seguridad de los empleados
parte de la Gestión de la Seguridad de la Información ■■ Control de Accesos Físicos se refiere a garantizar
general de la organización. que sólo acceda a la instalación el personal autorizado
y que se detecte y gestione cualquier acceso no
autorizado. Esto se analiza con más detalle en el
5.12 Gestión de las Instalaciones y
Apéndice F
del Centro de Proceso de Datos
■■ Envío y Recepción se refiere a la gestión de todos los
Gestión de las Instalaciones hace referencia a la gestión equipos, mobiliario, correo, etc. que entren o salgan
del entorno físico de las Operaciones de TI, normalmente del edificio. Asegura que sólo entren o salgan del
ubicada en Centros de Proceso de Datos o salas de edificio los elementos pertinentes y que se encaminen
ordenadores. Este es un campo amplio y complejo y a la parte correcta
esta publicación proporcionará una descripción general ■■ Implicación en Gestión de Contratos de los diversos
de su rol y actividades clave. El Apéndice E incluye una suministradores y proveedores de servicio involucrados
descripción general más detallada. en la instalación
En muchos aspectos, Gestión de las Instalaciones podría ■■ Mantenimiento se refiere a la conservación regular y
contemplarse como una función de pleno derecho. Sin planificada de la instalación, así como a la detección y
embargo, debido a que esta publicación se centra en resolución de problemas en la instalación.
dónde se alojan las Operaciones de TI, cubrirá Gestión
de las Instalaciones de forma específica en cuanto a su Nota importante en relación con los Centros de
relación con la gestión de Centros de Proceso de Datos Proceso de Datos
y como un subconjunto de la función de Gestión de Los Centros de Proceso de Datos son instalaciones
Operaciones. generalmente especializadas y, aunque usan y se
Los componentes principales de Gestión de las benefician de las disciplinas genéricas de Gestión de
Instalaciones son las siguientes: las Instalaciones, necesitarán adaptar estas últimas.
Por ejemplo, la distribución, la calefacción y aire
■■ Gestión de Edificios, que se refiere al mantenimiento acondicionado, la planificación de la energía y muchos
y conservación de los edificios que albergan al otros aspectos se gestionan de forma exclusiva en los
personal de TI y al Centro de Proceso de Datos (CPD). Centros de Proceso de Datos.
Las actividades típicas incluyen la limpieza, eliminación
de residuos, gestión de estacionamientos y control de Esto quiere decir que, aunque los Centros de Proceso
accesos. de Datos pueden ser instalaciones que pertenecen a
■■ Hosting de Equipos, asegura que se provean todos
una organización, se gestionan mejor bajo la autoridad
de Operaciones de TI, aunque puede existir una línea
los requisitos especiales para el alojamiento físico de
de información funcional entre TI y el departamento
los equipos hardware y los equipos de personas que
que gestiona otras instalaciones para la organización.
los respaldan
■■ Gestión de la Energía, que se refiere a la gestión
del suministro y uso de fuentes de alimentación 5.12.1 Estrategias del Centro de
que se utilizan para mantener la instalación en Procesamiento de Datos
funcionamiento. Esta definición de Gestión de la
La gestión de un Centro de Proceso de Datos implica
Energía tiene diversas implicaciones que se comentan
mucho más que alojar un espacio abierto en el que
en el Apéndice E. Tenga en cuenta que esta
grupos técnicos instalan y gestionan equipos, aplicando
información sobre el uso de la energía es importante
sus propias metodologías y procedimientos. Requiere un
para la planificación de la capacidad de los nuevos
conjunto integrado de procesos y procedimientos que
servicios y edificios.
implican a todos los grupos de TI en cada etapa del Ciclo
Actividades Comunes de Operación del Servicio | 111
de Vida de ITSM. Las operaciones del Centro de Proceso La monitorización, control y gestión remota de los
de Datos se rigen por decisiones estratégicas y de diseño equipos y sistemas será esencial para gestionar un
para la gestión y control que ejecutan los operadores. Esto entorno virtual, debido a que muchos servicios no se
requiere contar con diversos factores clave: vincularán a ninguna parte específica del equipo.
■■ Automatización del Centro de Procesamiento de ■■ Los Sistemas de gestión unificados se han vuelto
Datos. Sistemas de automatización especializados que más importantes a medida que los servicios se
reducen la necesidad de operadores manuales y que ejecutan en múltiples ubicaciones y tecnologías.
monitorizan y realizan el seguimiento de la instalación Actualmente, es importante definir qué acciones son
y de todas las operaciones de TI en todo momento necesarias realizar y qué sistemas realizarán esas
■■ Gestión basada en políticas, en la que las reglas de acciones. Esto implica invertir en soluciones que
automatización y asignación de recursos se gestionan permitirán que los Gestores de la infraestructura
mediante las políticas definidas, en lugar de tener que especifiquen de forma sencilla qué salida se requiere,
realizar procedimientos complejos de cambio cada vez permitiendo que el sistema de gestión calcule la mejor
que el procesamiento pase de un recurso a otro combinación de herramientas y acciones para alcanzar
■■ Servicios en tiempo real 24 horas al día, 7 días a la tal salida.
semana
■■ Estandarización de equipos. Proporciona una mayor 5.13 Gestión de la Seguridad de la
facilidad en la gestión, niveles más consistentes de Información y Operación del Servicio
rendimiento y un medio que facilita múltiples servicios
a través de una tecnología similar. La estandarización El proceso de Gestión de la Seguridad de la Información
también reduce la variedad de experiencia técnica se cubre en la publicación Diseño del Servicio de
requerida para gestionar equipos en el Centro de ITIL. Gestión de la Seguridad de la Información tiene
Procesamiento de Datos y proporcionar servicios la responsabilidad general de establecer políticas,
■■ SOAs, en los que pueden reutilizarse, intercambiarse estándares y procedimientos que aseguren la protección
y sustituirse los componentes del servicio muy de los activos, datos, información y servicios de TI de
rápidamente y sin afectar al negocio. Esto permitirá la organización. Los equipos de Operación del Servicio
que el Centro de Procesamiento de Datos tenga desempeñan un rol en la ejecución de estas políticas,
una buena capacidad de respuesta para satisfacer estándares y procedimientos, y trabajarán estrechamente
las exigencias cambiantes del negocio sin tener que con los equipos y departamentos responsables de la
perder tiempo en realizar una nueva ingeniería y Gestión de la Seguridad de la Información.
arquitectura Los equipos de Operación del Servicio no pueden asumir
■■ Virtualización. Esto quiere decir que los Servicios de la responsabilidad de la Gestión de la Seguridad de la
TI se proveen mediante un conjunto de equipos en Información, dado que esta situación representaría un
evolución constante, dirigidos a satisfacer la demanda conflicto. Es necesario que exista una separación de roles
actual. Por ejemplo, una aplicación puede ejecutarse entre los grupos que definen y gestionan el proceso y los
en un dispositivo dedicado junto con su base de grupos que ejecutan las actividades específicas como parte
datos durante los periodos de demanda elevada, de la operación continua. Esto contribuirá a la protección
pero cambiar a un dispositivo compartido con su frente a los incumplimientos de las medidas de seguridad,
base de datos en un dispositivo remoto durante debido a que ninguna persona en forma individual
los periodos valle de uso de forma automatizada y debería tener el control sobre dos o más fases de una
automática. Esto implicará ahorros de costes aún transacción u operación. Gestión de la seguridad de la
mayores debido a que se puede usar cualquier equipo información asignaría las responsabilidades para asegurar
en cualquier momento, sin ninguna intervención una comprobación cruzada de las obligaciones.
humana, salvo para realizar el mantenimiento y A continuación se describe el rol de los equipos de
sustitución de los equipos que presenten fallos. La Operación del Servicio.
infraestructura de TI tiene una mayor capacidad de
recuperación debido a que cualquier componente está
5.13.1 Elaboración de políticas e informes
respaldado por cualquier número de componentes
similares, cualquiera de los cuales podría asumir Involucrará al personal de Operación que realiza
automáticamente la carga de trabajo del componente actividades de elaboración de políticas específicas,
fallido. como la comprobación de los registros electrónicos de
datos del sistema, alertas de eventos/monitorización,
112 | Actividades Comunes de Operación del Servicio
detección de intrusiones y/o elaboración de informes de el personal. Cuando el personal de los suministradores
incumplimientos de la seguridad reales o potenciales. externos o los visitantes necesiten tener acceso, es posible
Esto se realiza junto con Gestión de la Seguridad que el personal de Operación del Servicio sea responsable
de la Información para proporcionar un sistema de de acompañar y gestionar el movimiento de ese personal.
comprobación y equilibrio que asegure la detección y
Si existen accesos privilegiados a sistemas, es necesario
gestión eficaz de los problemas de seguridad.
restringirlos únicamente a aquellas personas para las
El personal de Operación del Servicio es con frecuencia que se haya verificado la necesidad de dichos accesos
el primero en detectar los eventos de seguridad, y retirarlos inmediatamente cuando deje de existir tal
y se encuentra en la mejor posición para detener necesidad. Debe mantenerse un seguimiento de auditoría
temporalmente y/o impedir el acceso a los sistemas de las personas que hayan tenido acceso y cuándo, y de
comprometidos. todas las actividades realizadas empleando esos niveles de
acceso.
Se necesitará poner una atención particular si se requiere
que organizaciones externas accedan físicamente al
interior de la organización. El personal de Operación del
5.13.4 Filtrado y examen
Servicio tendrá que acompañar a los visitantes hasta el Todo el personal de Operación del Servicio debería ser
interior de las áreas sensibles y/o controlar su acceso. examinado y controlado hasta un nivel de seguridad
adecuado para la organización en cuestión.
También desempeñarán un rol en el control del acceso
de terceros, como, por ejemplo, el registro y control Los suministradores y contratistas externos también
de entrada de los encargados del mantenimiento del deberían ser filtrados y examinados, tanto las
hardware para realizar diagnósticos, etc. organizaciones como el personal específico involucrado.
Muchas organizaciones han comenzado a utilizar las
5.13.2 Asistencia técnica comprobaciones de antecedentes policiales o de agencias
gubernamentales, especialmente cuando los contratistas
Puede que sea necesario proporcionar cierto soporte
van a trabajar con sistemas clasificados. Cuando sea
técnico al personal de Seguridad de TI para ayudar a la
necesario, deben establecerse los acuerdos pertinentes de
investigación de las incidencias de seguridad y contribuir
no divulgación y confidencialidad.
a la elaboración de informes o recopilar pruebas delictivas
para utilizarlas en acciones disciplinarias o juicios
criminales.
5.13.5 Formación y concienciación
Todo el personal de Operación del Servicio recibirá
También es posible que se requiera asesoramiento y formación y concienciación regular y continua sobre
asistencia técnica en relación con las mejoras potenciales la política y los procedimientos de seguridad de la
de la seguridad (por ejemplo, configurar firewalls organización. Deberían incluir información detallada
adecuados o controles de acceso/por contraseña). de las medidas disciplinarias en vigor. Además, debería
Se puede confiar en el uso de información de la gestión especificarse cualquier requisito de seguridad en el
de eventos, incidencias, problemas y de la configuración contrato de empleo del empleado.
para proporcionar cronologías precisas de las
investigaciones relacionadas con respecto a la seguridad. 5.13.6 Políticas y procedimientos
documentados
5.13.3 Control de la seguridad operativa Los procedimientos de Operación del Servicio
Por razones operativas, a menudo el personal técnico documentados deben incluir toda la información
necesitará contar con privilegios de acceso a áreas pertinente relacionada con los problemas de seguridad,
técnicas clave (por ejemplo, contraseñas del sistema extraídos de los documentos de la política de seguridad
raíz, acceso físico a Centros de Proceso de Datos o general de la organización. Se debe tener en cuenta el uso
salas de comunicaciones, etc.) Por lo tanto, es vital que de manuales que ayuden a comunicar los mensajes de
se mantengan controles y seguimientos de auditoría seguridad al personal correspondiente.
adecuados para todas las actividades que cuenten con
privilegios para evitar y detectar cualquier evento de
seguridad.
Es necesario que existan controles físicos para todas las
áreas seguras, con registros de entrada y salida de todo
Actividades Comunes de Operación del Servicio | 113
Control de
Centro de Servicio Gestión Operaciones de TI Gestión de
al Usuario Técnica Aplicaciones
Gestión de Consolas
Programación del
trabajo
Backup y Restauración Aplicac.
Mainframe Impresión y Salida Financieras
Almacena-
miento
Base de
Datos
Servicios
de
Directorio
Escritorio
Middleware
Internet/Web
Figura 6.1 Funciones de
Operación del Servicio
118 | Organización de la Operación del Servicio
segundo nivel que se muestran en la Figura 6.1 son En algunas organizaciones, esto se corresponde con
ejemplos de grupos típicos de actividades que realiza un departamento centralizado y único, mientras que
Gestión Técnica (vea el Capítulo 5) y no representan una en otras, algunas actividades y personal se centralizan
sugerencia de estructura organizativa. o se suministran a través de departamentos
distribuidos o especializados. Este hecho se ilustra
A continuación se ofrece una descripción general de las
en la Figura 6.1 mediante el solapamiento de las
funciones de Operación del Servicio que se muestran en la
funciones de Gestión Técnica y de Aplicaciones.
Figura 6.1:
Gestión de Operaciones de TI tiene dos funciones
■■ El Centro de Servicio al Usuario es el punto que son únicas y que generalmente son estructuras
principal de contacto para los usuarios cuando se organizativas formales. Éstas son:
produce una interrupción del servicio, para peticiones ●● Control de Operaciones de TI, que generalmente
de servicios, o incluso para algunas categorías de está atendido por turnos de operadores y
Solicitudes de Cambio. El Centro de Servicio al Usuario que garantiza que se lleven a cabo las tareas
proporciona un punto de comunicación para los operativas rutinarias. Control de Operaciones de
usuarios y un punto de coordinación para múltiples TI también proveerá actividades centralizadas de
procesos y grupos de TI. Normalmente, el Centro de monitorización y control, normalmente usando
Servicio al Usuario es una función independiente del un Puente de Operaciones o un Centro de
resto de funciones de Operación del Servicio, para Operaciones de Red.
que pueda realizar sus acciones de forma eficaz. En ●● Gestión de las Instalaciones hace referencia a
algunos casos, por ejemplo cuando se ofrece soporte la gestión del entorno físico de TI, normalmente
técnico a usuarios en la primera llamada, puede ser Centros de Procesamiento de Datos o salas
necesario que haya personal de Gestión Técnica y de de ordenadores. En muchas organizaciones,
Aplicaciones en el Centro de Servicio al Usuario. Esto Gestión de Aplicaciones y Gestión Técnica se
no implica que el Centro de Servicio al Usuario forme ubican junto con Operaciones de TI en grandes
parte de la función de Gestión Técnica. De hecho, Centros de Procesamiento de Datos. En algunas
mientras se encuentren en el Centro de Servicio organizaciones, muchos componentes físicos de
al Usuario, dejarán de pertenecer a las funciones la infraestructura de TI han sido externalizados
de Gestión Técnica o de Gestión de Aplicaciones y Gestión de las Instalaciones puede incluir la
y formarán parte del Centro de Servicio al Usuario, gestión de los contratos de externalización.
incluso si sólo se tratara de una situación temporal.
■■ Gestión de Aplicaciones será responsable de
■■ Gestión Técnica proporciona habilidades técnicas
gestionar Aplicaciones a lo largo de su ciclo de
detalladas y recursos necesarios para apoyar la vida. La función de Gestión de Aplicaciones soporta
operación continua de la Infraestructura de TI. Gestión y mantiene aplicaciones operativas y también
Técnica también desempeña un rol importante en desempeña un rol importante en el diseño, prueba
el diseño, prueba, provisión y mejora de servicios de y mejora de las aplicaciones que forman parte de
TI. En organizaciones pequeñas, es posible que esta los servicios de TI. Gestión de Aplicaciones se divide
experiencia se gestione en un único departamento, normalmente en departamentos que se basan en
pero en organizaciones mayores, normalmente se el portfolio de aplicaciones de la organización (vea
divide entre varios departamentos especializados los ejemplos en la Figura 6.1), por lo que se facilita
técnicamente. En muchas organizaciones, los la especialización y un soporte más enfocado. En
departamentos de Gestión Técnica también son muchas organizaciones, los departamentos de
responsables de la operación diaria de un subconjunto Gestión de Aplicaciones tienen personal que realiza
de la infraestructura de TI. La Figura 6.1 muestra que, operaciones diarias para esas aplicaciones. Al igual
aunque forma parte de un departamento de Gestión que en el caso de Gestión Técnica, este personal se
Técnica, el personal que realiza estas actividades se integrará lógicamente en la función de Gestión de
integran lógicamente en la función de Gestión de Operaciones de TI.
Operaciones.
■■ Gestión de Operaciones de TI es la función que se
responsabiliza de las actividades operativas diarias
necesarias para gestionar la Infraestructura de TI.
Esto se realiza de conformidad con los Estándares de
Rendimiento definidos durante el Diseño del Servicio.
Organización de la Operación del Servicio | 119
Centro de Servicio
al Usuario
Centro de Servicio
al Usuario
Soporte de
Segunda Línea
San Francisco
Centro de Servicio al Usuario
París Rio de
Centro de Servicio Janeiro
al Usuario Centro de Servicio
al Usuario
Centro de Servicio
al Usuario
Virtual
Sidney
Centro de Servicio al Usuario
Beijing
Centro de Servicio al Usuario
Sistema de
Gestión del
Conocimiento
del Servicio
Londres
Centro de Servicio al Usuario
Figura 6.4 Centro de Servicio al Usuario Virtual
124 | Organización de la Operación del Servicio
■■ Una ubicación en la que la función completa pueda Algunas ideas que puedan emplearse con éxito para
situarse con luz natural y espacio general suficientes ayudar a publicitar el número de teléfono y la dirección
que permitan disponer de un buen escritorio y espacio de correo electrónico del Centro de Servicio al Usuario,
adecuado de archivos para cada operador, y lugar y facilitar que estén a disposición de los usuarios que
para moverse con comodidad si fuera necesario. probablemente puedan necesitarlos, son:
■■ Un entorno tranquilo, con control acústico adecuado, ■■ Incluir el número de teléfono del Centro de Servicio
para que una conversación telefónica no moleste a al Usuario en las etiquetas de los CI de hardware,
otra adhiriéndolas a los componentes que puedan suscitar
■■ Entornos agradables y mobiliario confortable para llamadas del cliente
alegrar el ánimo (el Centro de Servicio al Usuario ■■ Imprimir los datos de contacto del Centro de Servicio
puede ser un lugar muy estresante en el que trabajar, al Usuario en los teléfonos
por lo que cada pequeño detalle es de utilidad) ■■ En el caso de los PC y portátiles, utilizar un fondo de
■■ Una sala de descanso independiente y zona de pantalla o de escritorio personalizado con los datos
refrigerios próxima para que el personal pueda realizar de contacto del Centro de Servicio al Usuario, junto
breves descansos cuando sea necesario sin alejarse con la lectura de información sobre el sistema que se
durante demasiado tiempo. precisará al llamar (como la dirección IP, número de
versión del sistema operativo) en una esquina
■■ Imprimir el número del Centro de Servicio al Usuario
en los materiales promocionales de marketing
(bolígrafos, lápices, tazas, alfombrillas de ratón, etc.)
■■ Situar estos datos en un lugar destacado en los sitios
de Internet/intranet del Centro de Servicio al Usuario
Organización de la Operación del Servicio | 125
■■ Incluirlos en cualquier tarjeta de contacto o tarjetas Sería necesario tener en cuenta los siguientes factores al
de encuesta de satisfacción que se entreguen a los tomar decisiones sobre los niveles de personal:
usuarios cuando se necesite visitar un puesto de
■■ Expectativas del cliente con respecto al servicio
trabajo
■■ Requisitos de negocio, como por ejemplo,
■■ Repetir la información de contacto en toda la
presupuesto, tiempos de respuesta a las llamadas, etc.
correspondencia que se envíe a los usuarios (junto con
■■ Tamaño, antigüedad relativa, diseño y complejidad
números de referencia de la llamada)
de la Infraestructura de TI y del Catálogo de Servicios,
■■ Situar la información de contacto en tablones de
por ejemplo, el número y tipo de incidencias, el grado
anuncios o ubicaciones físicas que los usuarios puedan
de personalización con respecto al software comercial
visitar regularmente (entradas, cafeterías, áreas de
estándar desplegado, etc.
refrigerio, etc.).
■■ El número de clientes y usuarios a dar soporte y
factores relacionados, como por ejemplo:
6.2.4 Dotación de personal del Centro de
●● Número de clientes y usuarios que hablan un
Servicio al Usuario
idioma diferente
En esta sección se comentan los problemas y criterios ●● Nivel de habilidades
implicados, para establecer el modelo y los niveles
■■ Tipos de incidencias y de Peticiones de Servicio (y
adecuados de plantilla. El apartado 6.6.1 que se agrega
tipos de RFC, si procede):
más abajo incluye información detallada sobre los roles
●● Tiempo de duración requerido para los tipos de
y responsabilidades habituales del Centro de Servicio al
llamada (por ejemplo, consultas sencillas, consultas
Usuario. Entre ellos se incluye el Gestor, el Supervisor y los
de aplicación especializadas, hardware, etc.)
Analistas del Centro de Servicio al Usuario y, en algunas
organizaciones, estos roles se complementan con usuarios ●● Experiencia local o externa requerida
de negocio (’Super Usuarios’) que proporcionarán soporte ●● Volumen y tipos de incidencias y Peticiones de
de primera línea. Servicio
■■ El periodo de cobertura de soporte requerido, en
6.2.4.1 Niveles de dotación de personal función de:
Una organización debe asegurarse de contar con el ●● Horas cubiertas
número correcto de personal en todo momento para ●● Requisitos de soporte fuera del horario normal
responder a la demanda que el negocio ejercerá sobre ●● Zonas horarias a cubrir
el centro. Las tasas de llamadas pueden ser muy volátiles ●● Ubicaciones a respaldar (particularmente si el
y, con frecuencia, también puede pasar de ser muy alta personal del Centro de Servicio al Usuario también
a muy baja, y volver a ser muy alta de nuevo, durante el realiza soporte en el propio puesto de trabajo del
mismo día. Una organización que planifique un nuevo usuario)
centro de servicio debería intentar predecir la tasa de ●● Tiempo de desplazamiento entre las ubicaciones
entrada de llamadas y el perfil de las mismas, y asignar el ●● Patrón de la carga de trabajo de las peticiones (por
personal correspondiente. Es necesario realizar el análisis ejemplo, diario, al final de mes, etc.)
estadístico de las tasas de entrada de llamadas que
●● Los objetivos de nivel de servicio vigentes (niveles
recogen los acuerdos de soporte actuales, y monitorizarlas
de respuesta, etc.)
y ajustarlas posteriormente si fuera necesario.
■■ El tipo de respuesta requerido
Muchas organizaciones detectarán que las tasas de ●● Telefónica
llamadas presentan picos durante el inicio del horario ●● Correo electrónico/fax/voz/vídeo
de oficina y más tarde descienden rápidamente,
●● Asistencia física
experimentándose posiblemente otro nuevo pico al inicio
●● Acceso/control online
de la tarde. Lógicamente, lo anterior variará en función del
negocio de la organización aunque es un patrón que se ■■ El nivel de formación requerido
detecta con frecuencia en muchas organizaciones. En tales ■■ Las tecnologías de soporte disponibles (por ejemplo,
circunstancias, puede que sea posible utilizar personal a sistemas de telefonía, herramientas de soporte remoto,
tiempo parcial, teletrabajadores, personal de soporte de etc.)
segunda línea o personal externo para dar servicio durante ■■ Los niveles de habilidades existentes en el personal
dichos picos de demanda. ■■ Los procesos y procedimientos vigentes.
126 | Organización de la Operación del Servicio
Es necesario tener en cuenta todos estos elementos antes una base de conocimiento eficaz, scripts de diagnóstico
de tomar cualquier decisión sobre los niveles de dotación y herramientas de soporte integradas (incluyendo un
de personal. Los niveles de documentación necesarios CMS), así como programas continuos de formación y
también deberían reflejar esos elementos. Recuerde que, concienciación, para que las tasas de resolución de la
cuanto mejor sea el servicio, más lo utilizará el negocio. primera línea puedan aumentar gradualmente.
Tiene a su disposición diversas herramientas que ayudan También se puede conseguir lo anterior ubicando personal
a determinar el número adecuado de personal para el de segundo nivel en el Centro de Servicio al Usuario,
Centro de Servicio al Usuario. Este modelado de la carga creando una estructura de dos niveles de forma efectiva.
de trabajo depende del ’conocimiento local’ detallado Esto presenta las ventajas de disponer de personal de
de la organización, como por ejemplo los volúmenes y segundo nivel para ayudar en los periodos con picos de
patrones, servicio y perfiles de usuario, etc. llamadas y formar al personal menos experimentado, y
normalmente incrementará la tasa de resolución en la
6.2.4.2 Nivel de habilidades primera llamada. Sin embargo, el personal de segundo
Una organización debe tomar decisiones sobre el nivel y nivel tendrá responsabilidades fuera del Centro de
rango de habilidades que se requiere para su personal del Servicio al Usuario, lo que obliga a gestionar calendarios
Centro de Servicio al Usuario, y asegurar posteriormente de trabajo o a duplicar puestos de personal de segunda
que esas habilidades estén disponibles en los plazos línea. Además, tratar con llamadas rutinarias puede resultar
adecuados. desmotivador para el personal más experimentado. Una
desventaja potencial adicional es que el Centro de Servicio
Existen diversos niveles de cualificación posibles, al Usuario adquiere capacidades realmente buenas para
comenzando desde un nivel sencillo con sólo ’registro solucionar los problemas de las llamadas, mientras que el
de llamadas’, en el que el personal sólo necesita personal de segundo nivel debería centrarse en eliminar
habilidades técnicas muy básicas, hasta un Centro de la causa raíz en lugar de solucionar los problemas de las
Servicio al Usuario ’técnico’ en el que se emplea personal llamadas.
técnicamente más cualificado. En el primer caso, se
gestionarán muchas llamadas pero la tasa de resolución Otro factor a tener en cuenta al tomar decisiones sobre
será baja, mientras que la situación será opuesta en el los requisitos de habilidades para el personal del Centro
segundo caso. de Servicio al Usuario es el nivel de personalización o
especialización de los servicios soportados. Los servicios
La decisión sobre el nivel de habilidades requerido estará estandarizados requieren menos conocimientos específicos
impulsada frecuentemente por los tiempos de resolución para proporcionar un buen soporte al cliente. Cuanto más
objetivo (acordados con el negocio y reflejados en los especializado sea el servicio, probablemente se requerirá
objetivos de los niveles de servicio), la complejidad de los mayor conocimiento especializado en la primera llamada.
sistemas respaldados y ’lo que el negocio esté dispuesto a
pagar’. Tenga en cuenta que las tasas de resolución en la primera
línea pueden verse reducidas debido a una buena
Existe una fuerte correlación entre los objetivos y los Gestión de Problemas, lo que reducirá el número de las
costes de respuesta y resolución. En general, cuanto más incidencias más sencillas y repetitivas. En tales casos,
breve sean los tiempos objetivo, más elevado será el aunque las tasas de resolución parezcan reducirse, la
coste, debido a que se necesitarán más recursos. calidad de servicio general habrá mejorado al eliminarse
Aunque pueden existir casos en los que la dependencia por completo muchas de las incidencias. Aunque esto es
o criticidad del negocio obligan a contar con un centro positivo, si se tratara de un caso en que el personal del
de servicio altamente especializado a nivel técnico, Centro de Servicio al Usuario recibe incentivos y premios
normalmente, el método óptimo y más económico por la resolución en la primera llamada, podría ser
es tener una primera línea de soporte de ’registro de perjudicial para el estado de ánimo de dicho personal y la
llamadas’, con escalados rápidos y eficaces a grupos de eficacia del proceso, a menos que se revisen los umbrales
resolución de segunda y tercera línea más cualificados de los incentivos y se adecuen a la nueva situación.
en los que el personal puede estar concentrado y ser Las mejoras de los tiempos/tasas de resolución no
utilizado con mayor eficacia (vea Gestión de Incidencias, deberían dejarse al azar, sino que deben formar parte de
sección 4.2, si desea más detalles y referencias sobre un Programa de Mejora Continua del Servicio (consulte
las estructuras de soporte principio a fin). Sin embargo, la publicación Mejora Continua del Servicio si desea
este punto básico de inicio puede mejorar a lo largo del información adicional).
tiempo si se incorpora personal de primera línea con
Organización de la Operación del Servicio | 127
Una vez que se identifiquen los niveles de habilidad al Usuario es vital. Todo el personal recién incorporado
necesarios, existe una tarea continua que debe asegurar debe asistir a un programa de introducción formal, cuyo
que el Centro de Servicio al Usuario permita que el contenido exacto variará en función de los niveles de
personal respectivo obtenga y mantenga las habilidades habilidades y de la experiencia con la que cuente el nuevo
necesarias, y que el personal con un correcto balance de personal; aunque es probable que incluya muchas de las
habilidades esté en servicio en los horarios pertinentes habilidades requeridas indicadas anteriormente.
para mantener la consistencia.
Cuando sea posible, debería impartirse un programa
Lo anterior implicará un programa de formación y de concienciación, que incluya breves periodos de
concienciación continua que debería cubrir: adscripción en comisión de servicio en áreas de negocio
clave, en especial al nuevo personal que aún no cuente
■■ Habilidades en relaciones interpersonales, habilidades
con este nivel de concienciación sobre el negocio.
en atención telefónica, habilidades de comunicación,
escucha activa y formación en la atención al cliente. El nuevo personal del Centro de Servicio al Usuario
■■ Concienciación sobre el negocio: conocimiento debería estar inicialmente ’a la sombra’ del personal
específico de las áreas de negocio, impulsores, experimentado, sentado junto a ellos y escuchando
estructura, prioridades, etc. de la organización las conversaciones, antes de responder ellos mismos
■■ Concienciación sobre la provisión de todos los a llamadas, con un mentor a la escucha que tenga la
servicios de TI clave de la organización para los que se capacidad de intervenir y proporcionar soporte cuando
proporciona soporte sea necesario. El mentor debería revisar inicialmente cada
■■ Concienciación técnica (y una formación técnica más llamada con el empleado en prácticas después de su
profunda hasta el nivel adecuado, en función de la finalización para enseñarle cualquier lección. La frecuencia
tasa de resolución que se pretenda conseguir) de tales revisiones debería reducirse gradualmente a
medida que aumente la experiencia y la seguridad,
■■ En función del nivel de servicio provisto, algunas
aunque el mentor continuará proporcionando soporte
habilidades de diagnóstico (por ejemplo, Kepner y
continuo incluso cuando el empleado en prácticas haya
Tregoe)
alcanzado la etapa en la que puede trabajar de forma
■■ Herramientas y técnicas de soporte
independiente.
■■ Formación y guías de concienciación previos a la
introducción de nuevos sistemas y tecnologías Puede ser necesario formar a los mentores para realizar
■■ Procesos y procedimientos (más particularmente esta actividad. La experiencia y las habilidades técnicas
Gestión de Incidencias, Cambios y de la Configuración, en el Centro de Servicio al Usuario no bastan para ser
pero con una descripción general de todos los un buen orientador. Las habilidades para transferir
procesos y procedimientos de ITSM) conocimiento con eficacia y la capacidad para enseñar
sin ser condescendiente o amenazante son igualmente
■■ Habilidades mecanográficas y de lenguaje para
importantes.
asegurar la entrada rápida y precisa de información
sobre la incidencia o Petición de Servicio. Se necesitará un programa que mantenga actualizado
el conocimiento del personal del Centro de Servicio al
Para que un programa de este tipo sea eficaz, deberían
Usuario y que conciencie al personal sobre los nuevos
evaluarse periódicamente los requisitos y niveles de
desarrollos, servicios y tecnologías. Los plazos en los que
habilidad y mantener registros sobre la formación.
se realicen tales eventos son críticos y no deben afectar a
También debería mantenerse una preparación cuidadosa las obligaciones habituales. Muchos Centros de Servicio al
de las rotaciones y calendarios de dotación de personal Usuario detectan que es mejor organizar breves ’tutoriales’
para conservar un equilibrio uniforme de experiencia y durante los periodos tranquilos cuando será menos
niveles de habilidad adecuados en el personal durante probable que se requiera que el personal atienda a las
los periodos operativos críticos. No basta únicamente con llamadas.
contar con el número adecuado de personal en servicio,
Nota: Debería invertirse en el desarrollo profesional del
también se debería disponer de la combinación correcta
personal del Centro de Servicio al Usuario. La tutoría
de habilidades.
interna y el aprendizaje práctico junto al personal de
segundo y tercer nivel es un buen comienzo, pero
6.2.4.3 Formación
los Centros de Servicio al Usuario de primer nivel se
La formación adecuada del personal del Centro de Servicio benefician de un programa formalizado de desarrollo del
al Usuario antes de incorporarse al Centro de Servicio personal. El compromiso organizativo con el desarrollo
128 | Organización de la Operación del Servicio
profesional contribuye a inculcar un sentido de logro y Esto contribuye a evitar ’avalanchas de incidencias’cuando
oportunidad entre el personal. Esto permite con frecuencia falle un componente que afecte a muchos clientes.
la innovación en la operación del Centro de Servicio al
También pueden servir para hacer llegar información
Usuario (como, por ejemplo, los servicios especializados)
desde el Centro de Servicio al Usuario hasta su comunidad
que a su vez impulsan las eficiencias operativas en todas
de usuarios local, lo que puede ser muy útil para divulgar
las líneas de soporte. Esto contribuye a crear habilidades
con rapidez información detallada del servicio a todos los
que pueden ser útiles en el rol actual y también a medida
usuarios.
que se progresa e inicia la formación para un nuevo
rol. Aunque es importante desarrollar sus competencias Es importante observar que los Super Usuarios deberían
esenciales en su rol actual, también será importante registrar todas las llamadas que traten, y no sólo aquellas
disponer con un recorrido profesional claro y reconocer que pasen a TI. Esto quiere decir que deben tener acceso
los requisitos y necesidades de desarrollo futuros. y formación sobre cómo utilizar las herramientas de
registro de Incidencias. Esto ayudará a medir la actividad
6.2.4.4 Retención del personal del Super Usuario y también a asegurar que no abuse
Es muy importante que todos los Directores de TI de su posición. Además, se garantizará que no se pierda
reconozcan la importancia del Centro de Servicio al un historial valioso sobre las incidencias y la calidad del
Usuario y del personal que trabaja en él, y le concedan servicio.
esta atención especial. Cualquier pérdida de personal También es posible que los Super Usuarios se involucren
importante puede ser perjudicial y provocar una en:
inconsistencia en el servicio, por lo que deberían
■■ Formación técnica para los usuarios de su área
emplearse esfuerzos para conseguir que el Centro de
■■ Proporcionar soporte para las incidencias menores o la
Servicio al Usuario sea un lugar atractivo en el que
gestión de peticiones sencillas
trabajar.
■■ Involucrarse en el despliegue de nuevas versiones
Entre las alternativas para conseguir lo anterior se incluye
el reconocimiento adecuado del rol con paquetes de Los Super Usuarios no facilitan soporte necesariamente
recompensa que lo premien, ejercicios de fortalecimiento para todos los aspectos de TI. En muchos casos, un
de los equipos, rotación del personal en otras actividades Super Usuario únicamente proporcionará soporte para
(proyectos, soporte de segunda línea, etc.). una aplicación, módulo o área de unidad de negocio
específica. Como usuario del negocio, a menudo el Super
El Centro de Servicio al Usuario puede servir en ocasiones Usuario cuenta con un conocimiento profundo sobre
como peldaño o trampolín hacia otros roles más técnicos el funcionamiento de los procesos de negocio clave y
o de supervisión/gestión. Por esa razón, es necesario cómo funcionan los servicios en la práctica. Es muy útil
garantizar que se realicen planificaciones adecuadas compartir este conocimiento con el Centro de Servicio al
de relevo del personal para que el centro de servicio Usuario, para que éste pueda mejorar la calidad de los
no pierda en ningún momento su experiencia clave servicios en el futuro.
en cualquier área. Además, el riesgo puede mitigarse
mediante una buena documentación y formación Es necesario destacar que los Super Usuarios potenciales,
multidisciplinar. y especialmente su dirección, deben mostrar un firme
compromiso para dedicar tiempo e interés en el
6.2.4.5 Super Usuarios desempeño de este rol antes de que se inicie la selección
y la formación.
Muchas organizaciones consideran que es útil nombrar
o designar un número de ’Super Usuarios’ entre toda la Un Super Usuario debe recibir la formación,
comunidad de usuarios para que actúen como puntos responsabilidad y expectativa adecuadas para que se
de contacto con TI en general y el Centro de Servicio al convierta en una interfaz valiosa para el negocio y el
Usuario en particular. Centro de Servicio al Usuario. Los Super Usuarios pueden
ser desaprovechados si no se comunica claramente a los
Los Super Usuarios pueden recibir cierta formación y
usuarios su rol, responsabilidades y el proceso que los
concienciación adicional y servir de canal de comunicación
gobierna. Es imprescindible que un Super Usuario no sea
en ambos sentidos. Es posible que se les solicite filtrar
percibido como un sustituto o un medio para eludir al
peticiones y problemas que plantee la comunidad de
Centro de Servicio al Usuario.
usuarios (en algunos casos hasta el punto de que sea el
Super Usuario quien eleve las incidencias o peticiones).
Organización de la Operación del Servicio | 129
6.2.5 Métricas del Centro de Servicio al y válidas, puede descomponer esta métrica en más
Usuario detalle tal y como se indica a continuación:
●● El porcentaje de llamadas resueltas durante el
Deberían establecerse métricas para poder evaluar
regularmente el rendimiento del Centro de Servicio al primer contacto con el Centro de Servicio al
Usuario. Las métricas son importantes para evaluar la Usuario, por ejemplo, mientras el usuario sigue al
salud, madurez, eficiencia, eficacia y cualquier oportunidad teléfono para informar de la llamada
de mejora de las operaciones del Centro de Servicio al ●● El porcentaje de llamadas resueltas por el propio
■■ El número de llamadas, desglosado por hora y día del Centro de Servicio al Usuario fue cortés y profesional,
de la semana; combinado con la métrica del tiempo si inculcan o no confianza al usuario.
medio de llamada, es crítico para determinar el
Los propios usuarios son la mejor fuente para obtener
número de personal necesario.
estas medidas. Puede obtenerlas a través de una encuesta
En la publicación Mejora Continua del Servicio se ofrece más amplia de satisfacción del cliente/usuario que cubra
información detallada adicional sobre métricas y cómo todo TI o puede buscarlas específicamente en los propios
deberían emplearse para impulsar la calidad del servicio. problemas del Centro de Servicio al Usuario.
6.2.5.1 Encuestas de satisfacción del cliente/ Una forma eficaz para conseguir lo anterior es devolver
la llamada al cliente o usuario para realizar una
usuario
encuesta telefónica, en la que un Operador o Supervisor
Además de realizar el seguimiento de las medidas independiente del Centro de Servicio al Usuario llama a un
tangibles del rendimiento del Centro de Servicio al Usuario pequeño porcentaje de usuarios, poco después de que se
(a través de las métricas descritas más arriba), también es haya resuelto su incidencia, para formularles las preguntas
importante evaluar las mediciones más intangibles, como específicas necesarias.
por ejemplo, cómo perciben los clientes y usuarios que se
ha respondido a sus llamadas, si sienten que el operador El número de preguntas formuladas debería ser muy
reducido (de cinco a seis como máximo) para que los
Tabla 6.1 Herramientas y técnicas de encuestas
Técnica/Herramienta Ventajas Desventajas
Encuesta posterior a la llamada ■■ Alta velocidad de respuesta, ya que el ■■ Las personas podrían sentirse
Se les solicita a los usuarios que que llama se encuentra al teléfono presionadas a la hora de hacer la
permanezcan al teléfono después de la ■■ Se encuesta al usuario inmediatamente encuesta, lo que da como resultado una
llamada y a continuación se les pide que después de la llamada, ya que su experiencia negativa del servicio
evalúen el servicio que se les proporcionó experiencia es reciente ■■ El encuestador se percibe como parte
del Centro de Servicio al Usuario que
está haciendo la encuesta, lo que podría
desmotivar las respuestas abiertas
Encuesta telefónica saliente ■■ La velocidad de respuesta es mayor, ■■ Este método podría verse como
Se contacta en algún momento con ya que se entrevista directamente al intrusivo, si la llamada interrumpiera el
los clientes y usuarios que hayan usado usuario trabajo del usuario o cliente
previamente el Centro de Servicio al ■■ Pueden identificarse categorías ■■ La encuesta se realiza en algún
Usuario después de su experiencia con el específicas de usuarios o clientes momento después de que el usuario
mismo (p. ej., personas que solicitaron un o cliente haya hecho uso del Centro
servicio específico, o personas que de Servicio al Usuario por lo que su
experimentaron la interrupción de un percepción podría haber cambiado
servicio en particular)
Entrevistas personales ■■ El entrevistador es capaz de observar ■■ Las entrevistas consumen tiempo para el
La persona que está haciendo la encuesta señ~ales no verbales además de escuchar entrevistador y el entrevistado
entrevista personalmente a clientes y lo que el usuario o cliente está diciendo ■■ Los usuarios y clientes podrían convertir
usuarios. Este método es especialmente ■■ Los usuarios y clientes sienten un las entrevistas en sesiones de quejas
eficaz para clientes o usuarios que usan alto grado de atención personal y un
el Centro de Servicio al Usuario con sentimiento de que sus respuestas se
cierta frecuencia o que hayan tenido una están tomando en serio
experiencia negativa
Entrevistas de grupo ■■ Puede entrevistarse a un gran número ■■ Puede que las personas no se expresen
Se entrevista a clientes y usuarios en de usuarios y clientes libremente en presencia de sus iguales o
pequeñ~os grupos. Este método es ■■ Las preguntas son más genéricas y responsables
adecuado para recopilar impresiones por lo tanto más consistentes entre ■■ Las opiniones de las personas pueden
generales y para determinar si hay entrevistadores cambiar fácilmente en el grupo durante
necesidad de cambiar ciertos aspectos del la entrevista
Centro de Servicio al Usuario, p. ej., horas
de servicio o ubicación
Organización de la Operación del Servicio | 131
usuarios concedan el tiempo de cooperación necesario. Independientemente de las razones o de la amplitud del
También se diseñarán las preguntas de la encuesta para contrato de externalización, es vital que la organización
que el usuario o cliente conozca sobre qué área o materia mantenga la responsabilidad de las actividades y servicios
se formulan las preguntas y a qué incidencia o servicio se proporcionados por el Centro de Servicio al Usuario. La
refieren. El Centro de Servicio al Usuario debe emprender organización es responsable en última instancia de los
acciones si se detectan niveles de satisfacción bajos y en resultados de la decisión, y por lo tanto debe determinar
relación con cualquier retroalimentación que reciba. el nivel de servicio que proporcionará la empresa externa,
no al revés.
Para poder realizar comparaciones adecuadas, debería
elegirse el mismo porcentaje de llamadas en cada periodo Si se eligiera el camino de la externalización, existirán
y realizar rigurosamente las encuestas a pesar de que algunas salvaguardas que serán necesarias para garantizar
existan otras presiones de tiempo. que el Centro de Servicio al Usuario externalizado
funcione eficaz y eficientemente con los demás equipos y
Las encuestas son un área compleja y especializada, y
departamentos de TI de la organización, y para mantener
requieren un buen entendimiento de las estadísticas y
el control de la Gestión del Servicio de principio a fin
de las técnicas de su realización. Esta publicación no
(esto es particularmente importante para organizaciones
pretende proporcionar una descripción general de todas
que buscan la certificación ISO/IEC 20000 ya que se tendrá
ellas, pero en la Tabla 6.1 se ofrece un resumen de
que demostrar el control general de la gestión). Algunas
algunas de las técnicas y herramientas más empleadas.
de estas salvaguardas se describen a continuación.
6.2.6 Externalización del Centro de Servicio
6.2.6.1 Herramientas y procesos comunes
al Usuario
El Centro de Servicio al Usuario no tendrá la
La decisión de externalizar el Centro de Servicio al Usuario
responsabilidad de todos los procesos y procedimientos
es un aspecto estratégico para los gestores senior, y se
que inicie. Por ejemplo, el Centro de Servicio al Usuario
aborda con detalle en las publicaciones Estrategia del
recibe una Petición de Servicio pero el equipo de
Servicio y Diseño del Servicio. Muchas de las directrices
Operaciones de TI interno satisfará tal petición.
incluidas en esta sección no son únicas para el Centro de
Servicio al Usuario y se pueden aplicar a cualquier función, Si se externalizara el Centro de Servicio al Usuario, se
área de soporte y servicio que se esté externalizando. deberán tomar las precauciones oportunas para que las
herramientas sean consistentes con aquellas que todavía
132 | Organización de la Operación del Servicio
se están usando en la organización del cliente. En muchas podrían indicar que un proveedor potencial usa el Marco
ocasiones la externalización se ve como una oportunidad de Trabajo de ITIL en su entrega de servicios a los clientes,
para sustituir herramientas obsoletas o inadecuadas, y en o que ha logrado la certificación de estándares para
otras ocasiones sólo para detectar que existen problemas sus prácticas internas, pero es igualmente importante
graves de integración entre la nueva herramienta y las disponer de la tecnología que demuestre la capacidad
herramientas y procesos heredados. de un proveedor de servicio para gestionar servicios y
que dispone de una interfaz adecuada para las prácticas
Por esta razón, es importante garantizar que esos aspectos
internas. No existe un estándar de cumplimiento que
se investiguen apropiadamente y que se enfoquen y
asegure esto y por lo tanto los esfuerzos de contratación
especifiquen adecuadamente los requisitos del cliente
deben incluir cuestiones específicas para satisfacer este
antes de firmar el contrato de externalización. Las
requisito. Se puede encontrar más información sobre
herramientas del Centro de Servicio al Usuario no sólo
la captación de proveedores externos en la publicación
apoyan al Centro de Servicio al Usuario externalizado, sino
Diseño del Servicio.
que también deberán apoyar los requisitos de negocio y
los procesos de la organización del cliente.
6.2.6.2 Objetivos de los SLA
Idealmente, el centro de servicio externalizado deberá usar Será necesario que los objetivos de los SLA con respecto
algunas herramientas y procesos (o, como mínimo, hacer a los tiempos totales de gestión de incidencias y de
de interfaz entre herramientas y procesos) para permitir resolución se acuerden con los clientes y entre todos
un flujo de proceso sin impedimentos entre el Centro de los equipos y departamentos, y será necesario coordinar
Servicio al Usuario y los grupos de soporte de segunda y y acordar los objetivos de los OLA/UC con grupos de
tercera línea. soporte individuales para afianzar y apoyar los objetivos
Por otra parte, el Centro de Servicio al Usuario de los SLA.
externalizado deberá tener acceso a: En la sección sobre métricas que se incluye más arriba se
■■ Toda la información y registros de incidencias podrán ver ejemplos de estos objetivos (vea la sección
■■ Información y Registros de Problemas 6.2.5).
■■ Datos de Errores Conocidos
■■ Planificación de Cambios 6.2.6.3 Buenas comunicaciones
■■ Fuentes de conocimiento interno (especialmente Es necesario que las líneas de comunicación entre el
expertos en aplicaciones o técnicos) Centro de Servicio al Usuario externalizado y los otros
■■ SKMS grupos de soporte trabajen de forma muy eficiente. Esto
puede favorecerse mediante los siguientes pasos:
■■ CMS
■■ Alertas procedentes de herramientas de ■■ Ubicación física cercana
monitorización. ■■ Reuniones regulares de revisión/coordinación
■■ Tutoriales de formación cruzada entre los equipos y
En muchas ocasiones supone un reto integrar procesos
y herramientas en una organización menos madura con departamentos
respecto a aquellas que son más maduras. Un supuesto ■■ Mecanismos de ’asociación’ cuando se usa
común pero incorrecto es que la madurez de una conjuntamente personas de ambas organizaciones
organización de algún modo dará como resultado una para dotar de personal al centro de servicio
mayor madurez en las otras. La implicación activa para ■■ Los Planes de Comunicación y objetivos de
garantizar el alineamiento de los procesos y herramientas rendimiento se documentan de manera consistente en
es esencial para lograr una transición suave y una gestión OLAs y UCs.
continua de los servicios entre las organizaciones internas En casos en los que el Centro de Servicio al Usuario se
y externas. De hecho, si esto no se abordara directamente, ubique off-shore, no todas estas medidas serán posibles.
podría dar como resultado un incumplimiento del Sin embargo, todavía será fundamental la necesidad de
contrato. formación y de comunicación del personal del Centro de
Además, también se asume incorrectamente que la prueba Servicio al Usuario, aún más en casos en los que existan
de la calidad y madurez de la Gestión del Servicio en un diferencias idiomáticas y culturales.
socio externo puede garantizarse estableciendo requisitos Esto se tratará con más detalle en publicaciones
en el procedimiento de compras para la ’conformidad con complementarias de ITIL, pero, como regla general, las
ITIL’ y / o ’certificación ISO/IEC 20000’. Estas afirmaciones
Organización de la Operación del Servicio | 133
utilización de recursos es particularmente útil para los estas habilidades se realiza durante la Mejora Continua
equipos de proyecto y para la resolución de problemas. del Servicio.
Un rol adicional, pero muy importante, que desempeña ■■ Documentación de las habilidades que existan en la
Gestión Técnica, es proporcionar una directriz para organización, además de aquellas que sea necesario
Operaciones de TI sobre la mejor forma de realizar la desarrollar. Esto incluirá el desarrollo de Inventarios de
gestión operativa continua de la tecnología. Este rol se Habilidades y la realización de Análisis de Necesidades
lleva a cabo parcialmente durante el proceso de Diseño de Formación.
del Servicio, pero también como parte de la comunicación ■■ Iniciar programas de formación para desarrollar y
diaria con Gestión de Operaciones de TI, ya que se busca perfeccionar las habilidades en los recursos técnicos
lograr una estabilidad y rendimiento óptimos. apropiados y mantener registros de formación para
todos los recursos técnicos.
A continuación se analizan los objetivos, actividades y
■■ Diseño y provisión de formación para usuarios, para
estructuras que permiten a Gestión Técnica realizar estos
el Centro de Servicio al Usuario, y para otros grupos.
roles de forma eficaz.
Aunque los requisitos de formación deben definirse
en Diseño del Servicio, éstos se ejecutan en Operación
6.3.2 Objetivos de Gestión Técnica del Servicio. En el caso de que Gestión Técnica no
Los objetivos de Gestión Técnica son ayudar a planificar, provea formación, será responsable de la identificación
implementar y mantener una infraestructura técnica de organizaciones que puedan proporcionarla.
estable para apoyar los procesos de negocio de la ■■ Contratación de recursos con habilidades que no se
organización a través de: puedan desarrollar internamente, o que no hubiera
■■ Una topología técnica rentable, con alta capacidad de suficientes personas para realizar las actividades
recuperación y bien diseñada requeridas de Gestión Técnica.
■■ El uso de las habilidades técnicas adecuadas para ■■ Obtener habilidades para actividades específicas si las
mantener la infraestructura técnica en condiciones requeridas no estuvieran disponibles internamente o
óptimas en el mercado, o si fuera mucho más rentable hacerlo
■■ Uso rápido de habilidades técnicas para acelerar el de esta manera.
diagnóstico y resolver cualquier fallo técnico que se ■■ Definición de estándares usados en el diseño de
produzca. nuevas arquitecturas y participación en la definición
de arquitecturas tecnológicas durante las fases de
6.3.3 Actividades genéricas de Gestión Estrategia y Diseño del Servicio.
Técnica ■■ Investigación y desarrollo de soluciones que puedan
ayudar a ampliar el Portfolio de Servicios o que
Gestión Técnica está implicada en dos tipos de
se puedan utilizar para simplificar o automatizar
actividades:
Operaciones de TI, reducir costes o incrementar los
■■ En esta sección se analizan las actividades que son niveles de servicio de TI.
genéricas en relación con la función de Gestión ■■ Implicación en el diseño y construcción de nuevos
Técnica en su totalidad ya que hacen posible que servicios. Gestión Técnica contribuirá al diseño de
Gestión Técnica, como función, ejecute su rol. estándares de Rendimiento y Arquitectura Técnica
■■ En el Capítulo 5 se recoge un conjunto de actividades para servicios de TI. Por otra parte, también será
y procesos separados que son realizados por las tres responsable de especificar las actividades operativas
funciones de Gestión de Operaciones de TI, Técnica, y requeridas para gestionar la Infraestructura de TI de
de Aplicaciones. forma continua.
Las actividades genéricas de Gestión Técnica se destacan ■■ Implicación en proyectos, no sólo durante Diseño
de la siguiente forma: del Servicio y Transición del Servicio, sino también
para Mejora Continua del Servicio o para proyectos
■■ Identificar el conocimiento y experiencia requeridos
operativos como por ejemplo actualizaciones de
para gestionar y operar la Infraestructura de TI y para
Sistemas Operativos, proyectos de consolidación de
entregar servicios TI. Este proceso comienza durante
servidores, o movimientos físicos.
la fase de Estrategia del Servicio, se amplía con detalle
■■ Gestión de la Disponibilidad y de Capacidad dependen
en Diseño del Servicio, y se ejecuta en Operación del
de Gestión Técnica para diseñar servicios de TI que
Servicio. La evaluación y actualización continuas de
cumplan los niveles de servicio requeridos por el
Organización de la Operación del Servicio | 135
negocio. Esto significa que el modelado y previsión de la Configuración y sus datos. Esto se realizará en
la carga de trabajo a menudo se realizan con recursos cooperación con Gestión de Aplicaciones para
de Gestión Técnica. garantizar que se creen las relaciones y atributos
■■ Colaboración a la hora de evaluar los riesgos, correctos de los CIs a partir del despliegue de servicios
identificando dependencias críticas del sistema y del y del mantenimiento continuo durante la vida útil de
servicio y definiendo e implementando contramedidas. los CIs.
■■ Diseño y realización de pruebas de la funcionalidad, ■■ Gestión Técnica está involucrada en los procesos
rendimiento y capacidad de gestión de servicios de TI. de Mejora Continua del Servicio, particularmente
■■ Gestión de proveedores. Muchos departamentos a la hora de identificar oportunidades de mejora
o grupos de Gestión Técnica son los únicos que y posteriormente ayudar a evaluar soluciones
conocen exactamente lo que se requiere de un alternativas.
proveedor y cómo medirlos y gestionarlos. Por ■■ Como un custodio de experiencia y conocimiento
esta razón, muchas organizaciones confían en técnicos, Gestión Técnica garantiza que toda la
departamentos de Gestión Técnica para gestionar documentación operativa y del sistema se actualice
contratos con proveedores de CI específicos. Si éste y utilice adecuadamente. Esto incluye garantizar que
fuera el caso, será importante garantizar que estas todos los manuales de gestión, administración y del
relaciones se gestionen como parte del proceso de usuario estén actualizados y completos, y que el
SLM. personal técnico esté familiarizado con sus contenidos.
■■ Definición y gestión de estándares y herramientas ■■ Actualización y mantenimiento de datos usados para
de Gestión de Eventos. Gestión Técnica también informar sobre las capacidades técnicas y del servicio,
monitorizará y responderá ante muchas categorías de p. ej., Gestión del Rendimiento y de Capacidad,
eventos. Gestión de la Disponibilidad, Gestión de Problemas,
■■ Los departamentos y grupos de Gestión Técnica etc.
forman parte del proceso de Gestión de Incidencias. ■■ Ayudar a Gestión Financiera de TI a identificar el coste
Reciben incidencias a través del Escalado Funcional de la tecnología y de los recursos humanos de TI
y proporcionan soporte de segundo nivel y niveles usados para gestionar servicios de TI.
posteriores. También están implicados en el ■■ Implicación en la definición de actividades operativas
mantenimiento de categorías y a la hora de definir realizadas como parte de Gestión de Operaciones
los procedimientos de escalado que se ejecutan en de TI. Muchos departamentos, grupos o equipos de
Gestión de Incidencias. Gestión Técnica, también realizan las actividades
■■ Gestión Técnica como una función, proporciona operativas como parte de la función de Gestión de
los recursos que ejecutan el proceso de Gestión de Operaciones de TI de una organización.
Problemas. Se utilizará su conocimiento y experiencia
técnica para diagnosticar y resolver problemas. 6.3.4 Organización de Gestión Técnica
También se utilizará su relación con los proveedores Normalmente Gestión Técnica no se proporciona
para escalar y hacer el seguimiento de los equipos de por un único departamento o grupo. Será necesario
soporte de proveedores. que uno o más equipos o departamentos de Soporte
■■ Los recursos de Gestión Técnica se implicarán a Técnico proporcionen gestión y soporte técnico para la
la hora de definir sistemas de codificación que se Infraestructura de TI. En todas las organizaciones, excepto
utilizan en Gestión de Problemas e Incidencias (p. ej., las más pequeñas, donde un único departamento o
Categorías de Incidencias). equipo combinado podría ser suficiente, serán necesarios
■■ Los recursos de Gestión Técnica se utilizan para dar equipos o departamentos independientes para cada tipo
soporte a Gestión de Problemas a la hora de validar y de infraestructura que se esté utilizando.
mantener la KEDB. Gestión de Operaciones de TI está formada por varias
■■ Gestión de Cambios se basa en el conocimiento y áreas tecnológicas. Cada una de éstas requiere un
experiencia técnicos para evaluar cambios, y muchos conjunto específico de habilidades para gestionar
de ellos serán realizados por Gestión Técnica. y operarla. Algunos conjuntos de habilidades están
■■ Las versiones normalmente se despliegan usando asociados y pueden realizarlos técnicos con conocimientos
recursos de Gestión Técnica. variados, mientras que otros son específicos a un
■■ Gestión Técnica proporcionará información y componente, sistema o plataforma.
mantendrá operativo el sistema de Gestión de
136 | Organización de la Operación del Servicio
El principal criterio de la estructura organizativa de En esta publicación, se ven como parte de la misma
Gestión Técnica es la especialización o división de tareas. función, pero muchas organizaciones los ven como dos
El principio consiste en que las personas se agrupen de equipos independientes o incluso como departamentos. El
acuerdo con sus conjuntos de habilidades técnicas, y que problema de esta visión es que un buen diseño necesita
estos conjuntos de habilidades estén determinados por la la entrada de las personas necesarias para gestionar la
tecnología que se necesita gestionar. solución, y una buena cooperación requiere la implicación
de las personas que diseñaron la solución.
Las Secciones 6.6 y 6.7 recogen con detalle los
aspectos organizativos de Gestión Técnica, pero esta Los problemas que se necesitan superar son similares a
lista proporciona algunos ejemplos de equipos y aquellos afrontados en la gestión del Ciclo de Vida de
departamentos típicos de Gestión Técnica: la Aplicación (vea la sección 6.5 para disponer de una
análisis más detallado). La solución incluirá los siguientes
■■ Equipo o departamento de mainframe – si la
elementos:
organización todavía estuviera usando uno o más
tipos de mainframes ■■ El personal de soporte debe implicarse durante el
■■ Equipo o departamento de servidores – con frecuencia diseño o arquitectura de una solución. El personal
divididos nuevamente por tipos de tecnologías (p. ej., de diseño deberá implicarse a la hora de establecer
servidor Unix, servidor Wintel) los objetivos de mantenimiento y resolver temas de
■■ Equipo o departamento de almacenamiento, soporte.
responsable de la gestión de todos los dispositivos y ■■ Un cambio es la forma de medir al personal de Diseño
medios de almacenamiento de datos y Soporte. Los diseñadores deberán mantenerse como
■■ Equipo o departamento de Soporte de Red, parcialmente responsables de los defectos de diseño
atendiendo las WAN/LAN internas de la organización y que generen interrupciones operativas. El personal
gestionando cualquier proveedor de red externo de soporte deberá mantenerse como parcialmente
■■ Equipo o departamento de ordenadores de escritorio, responsable de la contribución a la arquitectura
responsable de todos los equipos instalados técnica.
■■ Equipo o departamento de base de datos, responsable
de la creación, mantenimiento y soporte de las bases
6.3.6 Métricas de Gestión Técnica
de datos de la organización Las métricas para Gestión Técnica dependerán en gran
■■ Equipo o departamento de middleware, responsable medida de la tecnología que se esté gestionando, aunque
de la integración, prueba y mantenimiento de todo el algunas métricas genéricas incluirán:
middleware en uso en la organización ■■ Medida de las salidas acordadas. Éstas podrían
■■ Equipo o departamento de Servicio de Directorio, incluir:
responsable del mantenimiento del acceso y de ●● Contribución al logro del nivel de servicios para
los derechos de los elementos del servicio de la el negocio. Aunque muchos de estos equipos de
infraestructura Gestión Técnica no estarán en contacto directo
■■ Equipo o departamento de Internet o Web, con el negocio, la tecnología que gestionan
responsable de la gestión de la disponibilidad y impactará en el mismo. Las métricas deberán
seguridad del acceso a los servidores y al contenido reflejar las contribuciones negativas (incidencias
por parte de clientes externos, usuarios y asociados escaladas a su equipo) y positivas (rendimiento y
■■ Equipo o departamento de Mensajes, responsable de disponibilidad del sistema)
los servicios de correo electrónico ●● Los ratios de transacción y de disponibilidad para
■■ Equipo o departamento de Telefonía sobre IP (p. ej., transacciones críticas del negocio
VoIP). ●● Formación del Centro de Servicio al Usuario
●● Registro de soluciones de problemas en la KEDB
6.3.5 Diseño Técnico y Soporte y ●● Evaluación de usuarios sobre la calidad de las
Mantenimiento Técnico salidas definidas en los SLA
Gestión Técnica está compuesta por diseñadores y ●● Instalación y configuración de componentes bajo
arquitectos técnicos especialistas (que se ven implicados su control.
principalmente durante Diseño del Servicio) y por personal ■■ Métricas de proceso. Los equipos de Gestión Técnica
especialista de soporte y mantenimiento (que se ven ejecutan muchas actividades de procesos de Gestión
implicados principalmente durante Operación del Servicio). del Servicio. Su disponibilidad para hacerlo se medirá
Organización de la Operación del Servicio | 137
como parte de las métricas del proceso si fuera ■■ Formación y desarrollo de habilidades. Estas
pertinente (vea la sección sobre cada proceso para métricas garantizan que el personal tenga las
disponer de más detalles). Algunos ejemplos incluyen: habilidades y formación necesarias para gestionar
●● Tiempo de respuesta para eventos y tasas de la tecnología que se encuentre bajo su control, y
finalización también identificarán áreas en las que aún se requiera
●● Tiempos de resolución de incidencias para soporte formación.
de segunda y tercera línea
●● Estadísticas de resolución de problemas 6.3.7 Documentación de Gestión Técnica
●● Número de escalados y razones de los mismos Gestión Técnica está implicada en la redacción y
●● Número de cambios implementados y rechazados mantenimiento de diversos documentos como parte
de otros procesos (p. ej., Planificación de la Capacidad,
●● Número de cambios sin autorización detectados
Gestión de Cambios, Gestión de Problemas, etc.).
●● Número de versiones desplegadas, totales y
Estos documentos se analizan con más detalle en las
exitosas
descripciones pertinentes del proceso.
●● Problemas de seguridad detectados y resueltos
●● Utilización real del sistema con respecto a Sin embargo, existen algunos documentos que son
previsiones del Plan de Capacidad (si el equipo ha específicos para grupos o equipos de Gestión Técnica
contribuido al desarrollo del plan) que documentarán la gestión y control de documentos
asociados con la tecnología bajo su control. La
●● Seguimiento en relación con los SIP
documentación de Gestión Técnica incluye lo siguiente.
●● Gasto en relación con el presupuesto.
■■ Rendimiento de la tecnología. Estas métricas se
6.3.7.1 Documentación técnica
basan en especificaciones de Diseño del Servicio y en
estándares de rendimiento técnico establecidos por Gestión Técnica será responsable del aprovisionamiento y
proveedores, y que normalmente se encontrarán en mantenimiento de la documentación técnica para todos
OLAs o en Procedimientos de Operación Estándar. los CI. Incluye:
Las métricas reales variarán según la tecnología, pero ■■ Manuales técnicos
probablemente incluirán: ■■ Manuales de gestión y administración
●● Tasas de utilización (p. ej., memoria o procesador ■■ Manuales de usuario para CIs. Éstos típicamente
para servidores, ancho de banda para redes, etc.) excluirán manuales de usuario de aplicaciones que
●● Disponibilidad (de sistemas, red, dispositivos, mantendrá Gestión de Aplicaciones.
etc.), que será útil para medir el rendimiento de
sistemas y equipos, pero no se confundirá con 6.3.7.2 Planificaciones de Mantenimiento
Disponibilidad del Servicio, ya que para esto se Estas planificaciones se definen y acuerdan durante la
requiere la capacidad de medir la disponibilidad fase de Diseño del Servicio asociada a la Gestión de la
general del servicio y podría usar las cifras de Disponibilidad y de la Capacidad, pero principalmente son
disponibilidad para un número de sistemas o de propiedad de los diferentes departamentos, grupos o
componentes individuales equipos de Gestión Técnica. Esto se debe a que tienen la
●● Rendimiento (p. ej., tiempos de respuesta, tasas de experiencia técnica con respecto a tecnologías específicas
colas, etc.). y es más probable que conozcan lo que se requiere para
■■ Tiempo Medio Entre Fallos (MTBF) de equipos mantenerlas en perfecto funcionamiento.
específicos. Esta métrica se utiliza para garantizar que
Para disponer de más detalles sobre la definición de
se tomen buenas decisiones de compra y, cuando
Planificaciones de Mantenimiento y sobre Objetivos del
se compara con planificaciones de mantenimiento,
Mantenimiento de los Servicios, consulte la publicación
analizar si los equipos se están manteniendo
Diseño del Servicio de ITIL.
adecuadamente
■■ Medida de la actividad de mantenimiento,
6.3.7.3 Inventario de Habilidades
incluyendo:
Un Inventario de Habilidades es un sistema o herramienta
●● Mantenimiento realizado según la planificación
que identifica las habilidades requeridas para entregar
●● Número de ventanas de mantenimiento superadas
y apoyar los servicios de TI de soporte, y también a los
●● Objetivos de mantenimiento alcanzados (número y
individuos que poseen esas habilidades. Los Inventarios de
porcentaje).
138 | Organización de la Operación del Servicio
Habilidades son más eficaces si se alinean con procesos, ■■ El valor generado debe superar el coste de la inversión
arquitecturas y estándares de rendimiento. y todos los demás gastos generales organizativos
(como por ejemplo costes de gestión y marketing) si
Por otra parte, los Inventarios de Habilidades deberán
el negocio tuviera éxito.
identificar la formación disponible para desarrollar cada
habilidad si el personal existente dejara la organización. De forma similar, Gestión de Operaciones de TI puede
definirse como la función responsable de la gestión y
Los Inventarios de Habilidades también se pueden usar
mantenimiento continua de la Infraestructura de TI de una
como parte del Portfolio de Servicios si un nuevo servicio
organización para asegurar la entrega del nivel acordado
pudiera entregarse con el personal y los conjuntos
de los servicios de TI para el negocio.
de habilidades existentes, o si se necesitara hacer
una inversión en nuevo personal o formación. Por lo Operaciones de TI se puede definir como el conjunto de
tanto, los Inventarios de Habilidades pueden contribuir actividades implicadas en el funcionamiento diario de la
significativamente a la Planificación de la Capacidad. Infraestructura de TI para el propósito de la provisión de
servicios de TI a los niveles acordados para cumplir los
La definición y mantenimiento de Inventarios de
objetivos de negocio establecidos.
Habilidades requieren una buena interfaz con procesos y
herramientas de Recursos Humanos de la organización.
6.4.1 Rol de Gestión de Operaciones de TI
El rol de Gestión de Operaciones es el de ejecutar las
6.4 Gestión de Operaciones de TI actividades y procedimientos continuos requeridos para
En el negocio, el término ’Gestión de Operaciones’ se gestionar y mantener la Infraestructura de TI para entregar
utiliza para indicar el departamento, grupo o equipo de y dar soporte a Servicios de TI a los niveles acordados.
personas responsables de realizar la organización de las Éstos ya se han descrito en la sección 5, pero se resumen
actividades operativas diarias de la organización, como por aquí para completar la información:
ejemplo poner en funcionamiento la línea de producción ■■ Control de Operaciones, que supervisa la ejecución y
en un entorno de fabricación o gestionar los centros de monitorización de las actividades y eventos operativos
distribución y los movimientos de la flota dentro de una en la Infraestructura de TI. Esto se puede hacer con
organización logística. la ayuda de un Puente de Operaciones o un Centro
Gestión de Operaciones generalmente tiene las siguientes de Operaciones de Red. Además de ejecutar tareas
características: rutinarias desde todas las áreas técnicas, Control de
Operaciones también realiza las siguientes tareas
■■ Existe alguna forma de asegurar que un dispositivo,
específicas:
sistema o proceso está funcionando o trabajando
●● Gestión de Consolas, que hace referencia a
realmente (a diferencia de estrategia o planificación)
la definición de la capacidad de observación y
■■ Aquí es donde los planes se convierten en acciones
monitorización central y al uso de esas consolas
■■ El enfoque se centra en actividades diarias o a corto para realizar actividades de monitorización y
plazo, aunque debe tenerse en cuenta que estas control
actividades generalmente se realizarán y repetirán
●● Planificación de Trabajos, o la gestión de scripts
durante un periodo relativamente amplio (a diferencia
o jobs por lotes rutinarios
de las actividades de proyectos extraordinarios)
●● Backup y Restauración en nombre de todos los
■■ Estas actividades las realiza personal técnico
equipos y departamentos de Gestión Técnica y de
especializado, que con frecuencia tiene que recibir
Aplicaciones y con frecuencia en nombre de los
formación técnica para aprender cómo realizar cada
usuarios
actividad
●● Gestión de la impresión y de la salida para
■■ Existe un enfoque sobre la generación de acciones
el cotejo y distribución de toda la impresión
repetibles y consistentes que, si se repitieran con
centralizada o salida electrónica
suficiente frecuencia al nivel correcto de calidad,
●● Rendimiento de las actividades de
garantizarán el éxito de la operación
mantenimiento en nombre de los equipos
■■ Aquí es donde se provee y se mide el valor real de la
y departamentos de Gestión Técnica o de
organización
Aplicaciones.
■■ Existe una dependencia con respecto a la inversión en
■■ Gestión de las Instalaciones, que hace referencia
equipos o en recursos humanos, o en ambos
a la gestión del entorno físico de TI, típicamente un
Organización de la Operación del Servicio | 139
Centro de Proceso de Datos o salas de ordenadores ■■ Un conjunto claramente diferenciado de métricas para
y emplazamientos de recuperación con todos los informar al negocio sobre el logro de los objetivos del
equipos de alimentación y refrigeración. Gestión de Servicio; y para informar a los directores de TI sobre la
las Instalaciones también incluye la coordinación eficiencia y eficacia de Operaciones de TI
de proyectos de consolidación a gran escala, p. ■■ Todo el personal de Operaciones de TI entiende
ej., consolidación del Centro de Proceso de Datos exactamente cómo el rendimiento de la tecnología
o proyectos de consolidación de servidores. En afecta a la entrega de los servicios de TI
algunos casos, la gestión de un centro de proceso ■■ Una estrategia de costes para equilibrar los requisitos
de datos se externaliza, en cuyo caso Gestión de las de diferentes unidades de negocio con el ahorro
Instalaciones hace referencia a la gestión del contrato de costes disponible a través de la optimización de
de externalización. la tecnología existente o de la inversión en nuevas
Al igual que con muchos procesos y funciones de tecnologías
Gestión del Servicio de TI, Gestión de Operaciones de TI ■■ Un valor, más que el coste, basado en la estrategia del
desempeña un rol doble. Retorno de la Inversión.
■■ Gestión de Operaciones de TI es responsable
6.4.2 Objetivos de Gestión de Operaciones
de ejecutar las actividades y los estándares de
rendimiento definidos durante Diseño del Servicio de TI
y probados durante Transición del Servicio. En Los objetivos de Gestión de Operaciones de TI incluyen:
este sentido, el rol de Operaciones de TI será ■■ Mantenimiento del status quo para lograr estabilidad
principalmente el de mantener el status quo. La de los procesos y actividades diarias de la
estabilidad de la infraestructura de TI y la consistencia organización
de los Servicios de TI es la preocupación principal ■■ Escrutinio regular y mejoras para lograr la mejora
de Operaciones de TI. Aún así, las mejoras operativas
del servicio con costes reducidos, a la vez que se
tienen como meta encontrar formas más simples y
mantiene la estabilidad
más adecuadas de hacer la misma cosa.
■■ La rápida aplicación de capacidades operativas para
■■ Al mismo tiempo, Operaciones de TI forma parte
diagnosticar y resolver fallos operativos de TI que se
del proceso de añadir valor a las diferentes líneas
produzcan.
de negocio y dar soporte a la red de valor (vea
la publicación Estrategia del Servicio de ITIL). La
6.4.3 Organización de Gestión de
capacidad del negocio para cumplir sus objetivos y
para seguir siendo competitivo depende de la salida
Operaciones de TI
y fiabilidad de la operación diaria de TI. Propiamente La Figura 6.1 de la introducción del Capítulo 6 mostró que
dicho, Gestión de Operaciones de TI debe poder Gestión de Operaciones de TI se ve como una función de
adaptarse continuamente a los requisitos y demanda pleno derecho pero que, en muchos casos, el personal de
del negocio. El Negocio no se preocupa de que los grupos de Gestión Técnica y de Aplicaciones forman
Operaciones de TI obedezca un procedimiento parte de esta función.
estándar o que un servidor tenga un rendimiento Esto significa que algunos departamentos y grupos de
óptimo. Como la demanda y los requisitos de negocio Gestión Técnica y de Aplicaciones gestionarán y ejecutarán
son cambiantes, Gestión de Operaciones de TI deberá sus propias actividades operativas. Otros delegarán estas
tener la capacidad de mantener su ritmo de cambio, actividades a un departamento de Operaciones de TI
que a menudo desafía el status quo. dedicado.
Operaciones de TI debe lograr un balance entre estos No hay un único método para asignar actividades,
roles, lo cual requerirá lo siguiente: ya que dependerá de la madurez y estabilidad de la
■■ Entender cómo se utiliza la tecnología para proveer infraestructura que se está gestionando. Por ejemplo, las
servicios de TI áreas de Gestión Técnica y de Aplicaciones que fueran
■■ Entender la importancia relativa y el impacto de esos claramente nuevas e inestables, tienden a gestionar sus
servicios en el negocio propias operaciones. Los grupos donde la tecnología
o aplicación fuera estable, la madurez y el buen
■■ Procedimientos y manuales que contengan el rol de
entendimiento tenderán más a tener estandarizadas sus
Operaciones de TI en la gestión de la tecnología y en
la entrega de servicios de TI
140 | Organización de la Operación del Servicio
operaciones y por lo tanto se sentirán más cómodos a la ●● Costes comparados con presupuesto asociado con
hora de delegar estas actividades. el mantenimiento, construcción, seguridad, envío,
etc.
En la sección 6.7 de esta publicación se analizarán con
detalle algunas opciones para estructurar Operaciones de ●● Incidencias asociadas con el edificio, p. ej.,
TI. reparaciones necesarias en las instalaciones
●● Informes sobre el acceso a las instalaciones
6.4.4 Métricas de Gestión de Operaciones ●● Número de eventos de seguridad e Incidencias y
de TI su resolución
●● Estadísticas de uso, especialmente cuando se
Gestión de Operaciones de TI se mide en términos de
asocian con los cambios en las estrategias de
la ejecución eficaz de sus actividades y procedimientos
configuración y acondicionamiento del entorno
especificados, además de por la ejecución de sus
actividades de proceso. A continuación se muestran los ●● Eventos o incidencias asociadas con el envío y
siguientes ejemplos: distribución.
■■ Se pueden usar para confirmar que un servicio de TI brevemente con una referencia a la sección o página del
se entregó y aceptó SOP.
■■ Pueden usar Gestión de Problemas para buscar la
La mayoría de las Planificaciones de Turnos tienen
causa raíz de incidencias la forma de una lista de comprobación en la que los
■■ Forman la base para informes sobre el rendimiento operadores pueden marcar el elemento cuando éste se
de los equipos y departamentos de Gestión de complete, junto con el tiempo de finalización. Esto facilita
Operaciones de TI. ver el progreso de las actividades y también ayuda a
El formato de estos registros es tan variado como el identificar cualquier problema potencial en caso de que
número de sistemas y equipos o departamentos de los trabajos tarden demasiado.
Gestión de Operaciones. A continuación se incluyen los Los Informes de Turnos son una forma de Registro de
siguientes ejemplos de Registros de Operaciones: Operaciones, pero tienen funciones adicionales como las
■■ Registros del Sistema Operativo almacenados en cada siguientes:
dispositivo ■■ Registrar eventos y acciones importantes que se
■■ Registros de Actividades de Aplicaciones almacenados produzcan durante el turno
en un archivo en el servidor de aplicaciones ■■ Formar parte del traspaso entre responsables del turno
■■ Registros de eventos almacenados en el servidor de ■■ Informar de cualquier excepción con respecto a los
herramientas de monitorización Objetivos de Mantenimiento de Servicios
■■ Registros de utilización para dispositivos clave ■■ Identificar cualquier actividad incompleta que pudiera
■■ Registros de acceso físico que registran cuándo y degradar el rendimiento en algún servicio durante las
quién accedió a edificios seguros horas de servicio posteriores.
■■ Registros escritos a mano de acciones realizadas por
operadores. Esto debe hacerse en una carpeta o libro 6.4.5.4 Planificación de Operaciones
de registro formal, numerado o almacenado en un Las Planificaciones de Operaciones son similares a las
entorno seguro. Las comprobaciones deberán asegurar Planificaciones de Turnos pero cubren todos los aspectos
que no se eliminen las páginas. de Operaciones de TI a un alto nivel. Esta planificación
Se necesitará establecer una política como parte de incluirá una descripción general de todos los cambios,
los SOP para establecer cuánto tiempo se tendrán que mantenimiento, trabajos rutinarios y trabajo adicional
guardar los registros, cómo se archivan y cuándo se planificados, junto con información sobre los próximos
pueden eliminar. Estas políticas tendrán en cuenta los eventos del negocio y del proveedor. La Planificación de
requisitos reglamentarios y de cumplimiento. Las políticas Operaciones se utiliza como la base para la Reunión Diaria
también deberán especificar los parámetros para las de Operaciones y es la referencia principal para todos los
estrategias adecuadas de almacenamiento y backup para responsables de Operaciones de TI a la hora de hacer el
almacenar y recuperar archivos de registro. seguimiento del progreso y detectar excepciones.
de empleados, o se podrá formar a los empleados implicación en el diseño, construcción, prueba, despliegue
existentes para dar soporte a esta aplicación?) y soporte de las aplicaciones. Ejemplos de estos métodos
■■ Requisitos de administración son Método de Análisis y Diseño de Sistemas Estructurados
■■ Requisitos de seguridad. (SSADM), Método de Desarrollo de Sistemas Dinámicos
(DSDM), Desarrollo Rápido de Aplicaciones (RAD), etc.
Si la decisión fuera construir la aplicación, se necesitaría
tomar una decisión posterior sobre si el desarrollo se ITIL está principalmente interesado en la gestión
externalizará o se construirá empleando a los propios global de aplicaciones como parte de Servicios de TI,
empleados. Esto se detalla en las publicaciones Estrategia independientemente de que se hayan desarrollado
del Servicio y Diseño del Servicio, pero existen algunas internamente o hayan sido adquiridas a un tercero. Por
consideraciones importantes que afectan a Operación del esta razón, se ha utilizado el término Ciclo de Vida de
Servicio, por ejemplo: Gestión de Aplicaciones debido a que implica una misión
más integral.
■■ ¿Cómo se especificarán y acordarán los requisitos de
capacidad de gestión (p. ej., aplicación del diseño y Esto no debería sustituir el SDLC, que todavía es
monitorización de la transacción)? Éstos se omiten un método válido que utilizan los desarrolladores,
algunas veces cuando los equipos o departamentos especialmente en empresas de software. Sin embargo,
operativos no están presentes en el proyecto esto no significa que debiera haber un mayor alineamiento
■■ ¿Cuáles son los Criterios de Aceptación para el entre la visión del desarrollo de las aplicaciones y la
rendimiento operativo; cómo y dónde se probará la gestión ’activa’ de esas aplicaciones.
solución y quién realizará las pruebas? Esto es más difícil en aplicaciones compradas a gran
■■ ¿Quién poseerá y gestionará la Biblioteca Definitiva escala, como por ejemplo correo electrónico, ya que los
para esa aplicación? desarrolladores no interactúan normalmente de forma
■■ ¿Quién diseñará y mantendrá la gestión operativa y individual con los usuarios de sus aplicaciones. Sin
los scripts de administración para estas aplicaciones? embargo, el ciclo de vida básico todavía se mantiene
■■ ¿Quién será responsable de la configuración del fielmente en los requisitos, diseño, personalización,
entorno y de la propiedad y mantenimiento de los operación y despliegue de la aplicación. La optimización
diferentes componentes de la infraestructura? se logra a través de una mejor gestión, de las mejoras en
■■ ¿Cómo se instrumentará la solución para que sea la personalización y en las actualizaciones.
capaz de generar los eventos requeridos? El Ciclo de Vida de Gestión de Aplicaciones se ilustra en la
siguiente figura:
6.5.3.2 Modelos Operativos
Un Modelo Operativo es la especificación del entorno
Requisitos
operativo en el que se ejecutará eventualmente la aplicación
cuando pase a estar activa. Esto se usará durante las fases
de prueba y transición para simular y evaluar el entorno
activo. Esta es una forma de asegurar que la aplicación
pueda dimensionarse correctamente y se pueda documentar
y entender perfectamente las condiciones requeridas del Optimizar Diseñar
entorno. El Modelo Operativo deberá definirse y usarse en la
prueba durante las fases de Diseño del Servicio y Transición
del Servicio respectivamente (vea las publicaciones Diseño
del Servicio y Transición del Servicio).
Operar Crear
6.5.4 Ciclo de Vida de Gestión de
Aplicaciones
Se han utilizado muchos nombres para hacer referencia
al ciclo de vida seguido para desarrollar y gestionar las
aplicaciones, incluyendo Ciclo de Vida del Software (SLC), Desplegar
y Ciclo de Vida de Desarrollo del Software (SDLC). Los
equipos de Desarrollo de Aplicaciones y sus Gestores
de Proyectos los utilizan generalmente para definir su Figura 6.5 Ciclo de Vida de Gestión de Aplicaciones
144 | Organización de la Operación del Servicio
La fase Operar no es exclusiva de las aplicaciones y se de una fase podría rebajar el nivel de optimización del
analiza en toda esta publicación, presentándose una lista conjunto.
más detallada de actividades en la sección 6.5.5 más
adelante. 6.5.5 Actividades genéricas de Gestión de
Aplicaciones
6.5.4.6 Optimizar Aunque la mayoría de los equipos y departamentos
En la fase Optimizar, los resultados de las medidas del de Gestión de Aplicaciones se dedican a aplicaciones
rendimiento de Nivel de Servicio se miden, analizan y se o conjuntos de aplicaciones específicas, existe un gran
ponen en práctica. Las posibles mejoras se analizan y se número de actividades que tienen en común. Estas
inician los desarrollos si es necesario. Las dos estrategias incluyen:
principales en esta fase son mantener y/o mejorar los
■■ Identificar el conocimiento y experiencia requeridos
Niveles de Servicio y disminuir los costes. Esto podría
para gestionar y operar aplicaciones en la entrega de
conducir a la reiteración en el ciclo de vida o a la retirada
los servicios de TI. Este proceso comienza durante la
justificada de una aplicación.
fase de Estrategia del Servicio, se amplía con detalle
Un aspecto importante a recordar sobre el Ciclo de en Diseño del Servicio, y se ejecuta en Operación del
Vida de Gestión de Aplicaciones es que, debido a que Servicio. La evaluación y actualización continuas de
es circular, la misma aplicación puede residir al mismo estas habilidades se realiza durante la Mejora Continua
tiempo en diferentes fases del ciclo de vida. Por ejemplo, del Servicio.
cuando se esté diseñando la siguiente versión de una ■■ Iniciar programas de formación para desarrollar y
aplicación y se esté desplegando la versión actual, la perfeccionar las habilidades en los recursos de Gestión
versión previa todavía podría estar en funcionamiento de Aplicaciones apropiados y mantener registros de
en algunas partes de una organización. Esto requiere formación para estos recursos.
obviamente una sólida versión, y control de configuración ■■ Contratación de recursos con habilidades que no se
y versiones. puedan desarrollar internamente, o si no hubieran
Las fases particulares podrían llevar tiempo o verse como suficientes personas para realizar las actividades
más importantes que otras, pero todas son cruciales. Cada requeridas de Gestión de Aplicaciones.
aplicación deberá pasar por todas ellas al menos una vez ■■ Diseño y provisión de formación para el usuario
y, debido a la naturaleza circular del ciclo de vida, pasará final. La formación puede proveerse y desarrollarse
por algunas etapas más de una vez. mediante los grupos de Desarrollo de Aplicaciones y
Gestión de Aplicaciones, o por terceros, pero Gestión
Este método también permite los métodos de desarrollo
de Aplicaciones es responsable de asegurar que la
iterativo, donde el software está continuamente en
formación se dirija como sea apropiado.
desarrollo en pasos incrementales. Cada paso sigue
el ciclo de vida y la aplicación se construye en etapas ■■ Internalizar actividades específicas si las habilidades
incrementales, usando las prioridades del negocio como requeridas no estuvieran disponibles internamente o
una directriz. en el mercado, o si fuera mucho más rentable hacerlo
de esa manera.
Una buena comunicación es clave a medida que una ■■ Definición de estándares usados en el diseño de
aplicación se desplaza a través de las fases del ciclo de
nuevas arquitecturas y participación en la definición
vida. Será fundamental que aquellos que manejen la
de arquitecturas de las aplicaciones durante los
aplicación en una fase de su existencia pasen información
procesos de Estrategia del Servicio.
de alta calidad a aquellos que la manejen en la siguiente
■■ Investigación y Desarrollo de soluciones que puedan
fase. También es importante que una organización
ayudar a ampliar el Portfolio de Servicios o que
monitorice la calidad del Ciclo de Vida de Gestión
se puedan utilizar para simplificar o automatizar
de Aplicaciones. Los cambios en el ciclo de vida, por
Operaciones de TI, reducir costes o incrementar los
ejemplo en la forma en la que una organización pasa
niveles de servicio de TI.
información entre las diferentes fases, afectarán a su
■■ Implicación en el diseño y construcción de nuevos
calidad. El entendimiento de las características de todas
servicios. Todos los equipos o departamentos de
las fases en el Ciclo de Vida de Gestión de Aplicaciones es
Gestión de Aplicaciones contribuirán al diseño de
crucial para mejorar la calidad del conjunto. Los métodos
estándares de Rendimiento y Arquitectura Técnica
y herramientas utilizados en una fase podrían tener un
para servicios de TI. Por otra parte, también serán
impacto en las demás, mientras que la optimización
responsables de especificar las actividades operativas
Organización de la Operación del Servicio | 147
requeridas para gestionar las aplicaciones de forma validar y mantener la KEDB junto con los equipos de
continua. Desarrollo de Aplicaciones.
■■ Implicación en proyectos, no sólo durante el proceso ■■ Gestión de Cambios contará con el conocimiento y
de Diseño del Servicio, sino también para Mejora experiencia técnicos para evaluar cambios, y muchos
Continua del Servicio o para proyectos operativos de ellos serán realizados por los equipos de Gestión
como por ejemplo actualizaciones de Sistemas de Aplicaciones.
Operativos, proyectos de consolidación de servidores, ■■ El éxito de Gestión de la Entrega depende de la
o movimientos físicos. implicación del personal de Gestión de Aplicaciones.
■■ Diseño y realización de pruebas para la funcionalidad, De hecho, en muchas ocasiones son los impulsores
rendimiento y capacidad de gestión de los Servicios del proceso de Gestión de la Entrega para sus
de TI (teniendo en cuenta que las pruebas deberán aplicaciones.
controlarse y realizarse a través de un probador ■■ Gestión de Aplicaciones definirá, gestionará y
independiente – vea la publicación Transición del mantendrá los atributos y las relaciones de los CIs de
Servicio). la aplicación en el CMS.
■■ Gestión de la Disponibilidad y de Capacidad dependen ■■ Gestión de Aplicaciones se implica en los procesos
de Gestión de Aplicaciones a la hora de contribuir al de Mejora Continua del Servicio, particularmente
diseño de las aplicaciones para cumplir los niveles de a la hora de identificar oportunidades de mejora
servicio requeridos por el negocio. Esto significa que y posteriormente para ayudar a evaluar soluciones
el modelado y la previsión de la carga de trabajo a alternativas.
menudo se realizan junto con recursos de Gestión ■■ Gestión de Aplicaciones garantiza que toda la
Técnica y de Aplicaciones. documentación operativa y del sistema se actualice
■■ Colaboración a la hora de evaluar los riesgos, y se utilice adecuadamente. Esto incluye asegurar
identificando dependencias críticas del sistema y del que todos los manuales de diseño, gestión y de
servicio y definiendo e implementando contramedidas. usuarios estén actualizados y completos, y que el
■■ Gestión de proveedores. Muchos departamentos o personal y usuarios de Gestión de Aplicaciones estén
grupos de Gestión de Aplicaciones son los únicos familiarizados con sus contenidos.
que conocen exactamente lo que se requiere de un ■■ Colaboración con Gestión Técnica a la hora de llevar
proveedor y cómo medirlos y gestionarlos. Por esta a cabo el Análisis de Necesidades de Formación y de
razón, muchas organizaciones confían en Gestión de mantener los Inventarios de Habilidades.
Aplicaciones para gestionar contratos con proveedores ■■ Ayudar a Gestión Financiera de TI a identificar los
de aplicaciones específicas. Si éste fuera el caso, costes de la gestión continua de las aplicaciones.
será importante garantizar que estas relaciones se ■■ Implicación en la definición de actividades operativas
gestionen como parte del proceso de SLM. realizadas como parte de Gestión de Operaciones
■■ Implicación en la definición de los estándares de TI. Muchos departamentos, grupos o equipos
de Gestión de Eventos y especialmente en la de Gestión de Aplicaciones, también realizan las
instrumentación de aplicaciones para la generación de actividades operativas como parte de la función de
eventos significativos. Gestión de Operaciones de TI de una organización.
■■ Gestión de Aplicaciones como una función, ■■ Introducción y mantenimiento de las políticas de
proporciona los recursos que ejecutan el proceso de configuración de software.
Gestión de Problemas. Se utilizará su conocimiento ■■ Junto con los equipos de Desarrollo de Software,
y experiencia técnica para diagnosticar y resolver realizar la definición y mantenimiento de la
problemas. También se utilizará su relación con los documentación asociada con las aplicaciones.
proveedores para escalar y hacer el seguimiento Esta documentación incluirá manuales de usuario,
con equipos o departamentos de soporte de los manuales de administración y gestión, además de
proveedores. cualquier SOP requerido para gestionar aspectos
■■ Los recursos de Gestión de Aplicaciones se implicarán operativos de la aplicación.
a la hora de definir los sistemas de codificación a
emplear en Gestión de Problemas e Incidencias (p. ej., Los equipos y departamentos de Gestión de Aplicaciones
Categorías de Incidencias). serán necesarios para todas las aplicaciones clave. La
naturaleza exacta del rol variará dependiendo de las
■■ Los recursos de Gestión de Aplicaciones se utilizan
aplicaciones a las que se esté dando soporte, aunque las
para dar soporte a Gestión de Problemas a la hora de
responsabilidades genéricas probablemente incluirán:
148 | Organización de la Operación del Servicio
■■ Soporte de tercer nivel para incidencias asociadas a las cada uno de ellos afecta a la forma con la que una
aplicaciones cubiertas por ese equipo o departamento aplicación necesita ser gestionada y operada.
■■ Implicación en los planes de pruebas de operación y ■■ El tipo o marca de tecnología usada. Aplicaciones
en los aspectos del despliegue que tienen una funcionalidad similar, pueden operar
■■ Gestión de parches y seguimiento de fallos de de forma diferente en distintas bases de datos o
la aplicación (codificación de los arreglos para el plataformas. Estas diferencias tienen que entenderse
código interno, transportes/parches para el código de para gestionar la aplicación de forma eficaz.
terceros) Incluso si las actividades para gestionar estas aplicaciones
■■ Implicación en las cuestiones de capacidad de soporte fueran genéricas, la planificación específica de las mismas
y operación de la aplicación como por ejemplo diseño y la forma en la que se llevan a cabo serán diferentes.
de códigos, mensajes de error, vínculos de gestión de Por esta razón, los equipos y departamentos de Gestión
eventos de Aplicaciones tienden a organizarse de acuerdo con
■■ Dimensionamiento y rendimiento de la aplicación; las categorías de las aplicaciones a las que dan soporte.
métricas de volumen y pruebas de la carga, etc. Esto Ejemplos típicos de organizaciones de Gestión de
se encuentra en soporte de los procesos de Gestión Aplicaciones incluyen:
de la Disponibilidad y de Capacidad
■■ Aplicaciones financieras. En organizaciones grandes
■■ Implicación en el desarrollo de Políticas de Versiones
donde se utilizan varias aplicaciones diferentes para
■■ Identificación de mejoras en el software existente, los distintos aspectos de Gestión Financiera, podría
desde una perspectiva de funcionalidad y de haber varios departamentos, grupos o equipos que
capacidad de gestión. gestionaran estas aplicaciones, p. ej., Deudores y
Acreedores, Análisis de la Antigüedad de las Cuentas,
6.5.6 Organización de Gestión de Libro Mayor de las Cuentas, etc.
Aplicaciones ■■ Aplicaciones de mensajería y colaboración
Aunque todos los departamentos, grupos o equipos de ■■ Aplicaciones de RR.HH.
Gestión de Aplicaciones realizan actividades similares, ■■ Aplicaciones de soporte de fabricación
cada aplicación o conjunto de aplicaciones tiene un ■■ Automatización de la fuerza de ventas
conjunto diferente de requisitos de gestión y operativos. A
■■ Aplicaciones de procesamiento de órdenes de venta
continuación se muestran ejemplos de estas diferencias:
■■ Aplicaciones de centros de llamadas y de marketing
■■ El propósito de la aplicación. Cada aplicación se ■■ Aplicaciones específicas de negocio (p. ej., atención
ha desarrollado para cumplir un conjunto específico médica, seguros, banca, etc.)
de objetivos, normalmente objetivos de negocio. ■■ Aplicaciones de TI como Centro de Servicio al Usuario,
Para disponer de un soporte y mejora eficaces, el Gestión de Sistemas Empresariales, etc.
grupo que gestiona esa aplicación necesita tener
■■ Portales web
un entendimiento integral del contexto del negocio
■■ Compra online.
y cómo se utiliza la aplicación para cumplir sus
objetivos. Esto normalmente se logra a través de
Analistas de Negocio que están cerca del cliente y
6.5.6.1 Roles organizativos
son responsables de asegurar que los requisitos de Tradicionalmente, los equipos y departamentos de
negocio se traduzcan eficazmente en especificaciones Desarrollo y Gestión de Aplicaciones han sido unidades
de la aplicación. Los Analistas de Negocio deberán autónomas. Cada uno maneja su propio entorno a su
reconocer que los requisitos de negocio deben propio estilo y cada uno tiene una interfaz independiente
traducirse en especificaciones funcionales y de para el negocio. Esto se ilustra en la Tabla 6.2.
capacidad de gestión.
■■ La funcionalidad de la aplicación. Cada aplicación
se diseñó para funcionar de forma diferente y para
realizar diferentes funciones en distintos momentos.
■■ La plataforma en la que se ejecuta la aplicación.
Aunque la plataforma normalmente se gestiona a
través del equipo o departamento de Gestión Técnica,
Organización de la Operación del Servicio | 149
Enfoque principal Crear funcionalidad para su cliente. Lo que la Enfoque en lo que es la funcionalidad además de
aplicación hace es más importante para ellos que cómo entregarla.
cómo se opera Aspectos de la capacidad de gestión de la
aplicación, es decir, cómo garantizar estabilidad y
rendimiento de la aplicación
Modo de gestión La mayor parte del trabajo de desarrollo se realiza La mayor parte del trabajo se realiza como
en proyectos en los que el enfoque se centra parte de procesos continuos y repetibles. En
en la entrega de unidades concretas de trabajo el proyecto trabaja un número relativamente
para las especificaciones, a tiempo y dentro del pequeñ~o de personas.
presupuesto. Esto significa que es muy difícil para el personal
Esto significa que, con frecuencia, es difícil para los de operaciones implicarse en proyectos de
desarrolladores entender y construir las operaciones desarrollo, debido a que les apartan de sus ’tareas
en marcha, especialmente desde que no están reales’
disponibles para dar soporte a la aplicación una vez
que hayan pasado al siguiente proyecto
Medida Se recompensa al personal por la creatividad y por Se recompensa al personal por la consistencia y
completar un proyecto para que puedan pasar al por evitar eventos inesperados y una operación
siguiente proyecto. sin autorización (p. ej., los desarrolladores añaden
’campanas y silbidos’)
Coste Los proyectos de desarrollo son relativamente Los costes de gestión continua normalmente
fáciles de cuantificar debido a que se conocen se mezclan con los costes de otros servicios de
los recursos y es fácil vincular sus gastos a una TI, debido a que los recursos se comparten a
aplicación o Servicio de TI específicos menudo entre múltiples aplicaciones y servicios
de TI
Ciclos de Vida El personal de desarrollo se centra en los Ciclos El personal implicado en la gestión continua
de Vida de Desarrollo de Software, que acentúan normalmente sólo controlará una o dos fases de
las dependencias con respecto a una operación estos ciclos de vida - Operación y Mejora
exitosa, pero que no asignan la responsabilidad de
éstas
Durante los últimos años, estos dos mundos se están ■■ Una interfaz única con el negocio para todas las
uniendo a través de recientes movimientos hacia métodos etapas del ciclo de vida y un proceso de requisitos
Orientados a Objetos y SOA, junto con el aumento de la comunes y de ajuste a la especificación.
presión del Negocio para ser más responsables y facilitar ■■ Un cambio en cómo se mide al personal de Desarrollo
el trabajo con ellos. y Gestión. Los equipos de desarrollo deberán
Esto significa que Desarrollo de Aplicaciones tendrá mayor mantenerse como parcialmente responsables de
responsabilidad con respecto al éxito de la operación de los defectos del diseño que generen interrupciones
las aplicaciones que diseñen, mientras que Gestión de operativas. El personal de gestión debe mantenerse
Aplicaciones tendrá una mayor implicación en el desarrollo como parcialmente responsable de la contribución al
de aplicaciones. diseño de la arquitectura técnica y de la capacidad de
gestión de las aplicaciones.
Esto no modifica el rol fundamental de cada grupo, ■■ Un único proyecto de Gestión de Cambios para ambos
pero requiere un método más integrado para el SLC. grupos, con Control de Cambios en cada grupo que
Esto también significará que la salida de Desarrollo de esté subordinado a la autoridad general de Gestión de
Aplicaciones estará más adaptada al consumo masivo, Cambios (vea la publicación Transición del Servicio).
y que Gestión de Aplicaciones estará más implicada en
■■ Una representación clara de las actividades de
proyectos de Desarrollo.
Desarrollo y Gestión en el ciclo de vida, que se ilustra
Esto requerirá los siguientes cambios: a un alto nivel en la Figura 6.5. Deberán definirse
las actividades exactas y cómo interactúan en cada
150 | Organización de la Operación del Servicio
con los aspectos funcionales y con la capacidad de ●● Utilización real del sistema con respecto a
gestión previsiones del Plan de Capacidad (si el equipo ha
■■ Entrar en el diseño de los datos de configuración contribuido al desarrollo del plan)
requeridos para gestionar y hacer el seguimiento de la ●● Seguimiento en relación con los SIP
aplicación de forma eficaz. ●● Gasto en relación con el presupuesto.
●● Para especificar una Petición de Propuesta (RFP) habitual que el equipo que desarrolla las especificaciones
para una aplicación de Producto de Software funcionales mantenga el Caso de Uso para esa aplicación.
Empaquetado (COTS)
■■ Los Casos de Uso documentan el uso que se
●● Para iniciar el diseño y construcción de una pretende de la aplicación con escenarios en tiempo
aplicación a nivel interno. real que demuestran sus límites y su funcionalidad
Los documentos de requisitos normalmente son total. Los Casos de Uso también se pueden utilizar
propiedad de un responsable de proyecto, incluso de un como escenarios de modelado y dimensionamiento
equipo de proyecto de desarrollo o para un equipo que entre usuarios, Desarrolladores y el personal de
elabore especificaciones para una RFP. Los Documento de Gestión de Aplicaciones.
Requisitos están sujetos al control de documentos para el ■■ Los Casos de Cambio usan escenarios para predecir
proyecto, puesto que forman parte del alcance general del el impacto de cambios potenciales para la utilización,
mismo. arquitectura o funcionalidad, y proyectan el impacto
de escenarios de cambio específicos. Los Casos de
Es necesario definir cuatro tipos diferentes de Requisitos
Cambio se usan para aclarar el alcance y dirección
de Aplicaciones (para disponer de información más
con el patrocinador. En este punto, será necesario
detallada, consulte las publicaciones Diseño del Servicio y
un trabajo de diseño y arquitectura adicional para
Transición del Servicio de ITIL):
asegurar que los Casos de Cambio se puedan cumplir
■■ Los Requisitos Funcionales describen aquello que en el futuro con un coste razonable. El patrocinador
una aplicación pretende hacer, y pueden expresarse deberá estar preparado para pagar un coste extra. Si
como servicios, tareas o funciones que se requiere que no fuera así, los Casos de Cambio deberán reducirse
realice la aplicación. en función de lo que el patrocinador esté dispuesto
■■ Los Requisitos de Capacidad de Gestión se utilizan a pagar. Los Casos de Cambio también se utilizan
para definir aquello que es necesario para gestionar la para evaluar la arquitectura. Influyen en el proceso de
aplicación o para garantizar que realice las funciones desarrollo permitiendo el diseño de las funcionalidades
requeridas consistentemente y al nivel correcto. Los apropiadas de la arquitectura para minimizar el
requisitos de capacidad de gestión también identifican impacto de los futuros cambios.
restricciones en el sistema de TI. Estos requisitos sirven
Para disponer de más información consulte las
como base para el dimensionamiento anticipado del
publicaciones Diseño del Servicio y Mejora Continua del
sistema y para las estimaciones de costes, y pueden
Servicio de ITIL.
dar soporte a la evaluación de la viabilidad del sistema
de TI propuesto. Lo que es más importante, dirigen el
6.5.9.4 Documentación del diseño
diseño de los modelos operativos y de los estándares
de rendimiento usados en Gestión de Operaciones de Este no es un documento específico, sino que hace
TI. referencia a cualquier documento generado por el
personal de Gestión o Desarrollo de Aplicaciones que
■■ Los Requisitos de Usabilidad normalmente son
especifique cómo se construirá una aplicación. Debido a
especificados por los usuarios de la aplicación y
que estos documentos generalmente son de propiedad
hacen referencia a su facilidad de uso. También será
y están gestionados por los equipos de Desarrollo, esta
necesario especificar aquí cualquier requisito especial
publicación no los analizará con detalle. Sin embargo,
para los usuarios discapacitados.
para garantizar el éxito en la operación, Gestión de
■■ Los Requisitos de Prueba especifican lo que se
Aplicaciones deberá garantizar que la documentación del
requiere para asegurar que el entorno de prueba sea
diseño contenga:
representativo del entorno operativo y que la prueba
sea válida (es decir, que realmente pruebe lo que se ■■ Especificaciones de dimensionamiento
pretende). ■■ Perfiles de carga de trabajo y previsiones de utilización
■■ Arquitectura Técnica
6.5.9.3 Casos de Uso y de Cambio ■■ Modelos de datos
Los Casos de Uso y de Cambio se gestionan como parte ■■ Estándares de codificación
de los procesos de Diseño del Servicio y de Mejora ■■ Estándares de rendimiento
Continua del Servicio, pero están mantenidos por Gestión ■■ Definiciones de Gestión de la Configuración de
de Aplicaciones. En el caso del software adquirido, es Software
154 | Organización de la Operación del Servicio
■■ Asumir un rol cliente-servicios más amplio través de la atención de llamadas y del tratamiento de
■■ Informar a los gestores senior sobre cualquier las incidencias resultantes o de las Peticiones de Servicio
problema que pudiera impactar significativamente en usando los procesos Información de Incidencias y
el negocio Gestión de Peticiones, en línea con los objetivos descritos
■■ Asistir a las reuniones del Comité de Cambios anteriormente. El número exacto del personal requerido se
■■ Asumir la responsabilidad general de las incidencias y analiza en el párrafo 6.2.4.1.
del manejo de Peticiones de Servicio en el Centro de
Servicio al Usuario. Esto podría ampliarse a cualquier 6.6.1.4 Super Usuarios
otra actividad asumida por el Centro de Servicio al Los Super Usuarios se analizan con detalle en la sección
Usuario, p. ej., monitorizar ciertas clases de eventos. sobre el personal del Centro de Servicio al Usuario en el
párrafo 6.2.4. En resumen, este rol consistirá en usuarios
Nota: En todos los casos, las descripciones de trabajos
del negocio que actúan como puntos de contacto con
definidos claramente deberán redactarse y acordarse para
TI en general y con el Centro de Servicio al Usuario en
que se conozcan las responsabilidades específicas.
particular. El rol del Super Usuario puede resumirse de la
siguiente forma:
6.6.1.2 Supervisor del Centro de Servicio al
Usuario ■■ Facilitar la comunicación entre TI y el negocio a un
nivel operativo
En centros de servicio muy pequeños es posible que el
■■ Reforzar las expectativas de los usuarios en relación
Analista senior del Centro de Servicio al Usuario también
actúe como el Supervisor, pero en centros de servicio con los Niveles de Servicio que se han acordado
mayores, es probable que se necesite un rol dedicado de ■■ Formación del personal sobre los usuarios en su área
Supervisor del Centro de Servicio al Usuario. Si hay turnos ■■ Proporcionar soporte para las incidencias menores o
definidos, podrían haber dos o más responsables que para la gestión de peticiones sencillas
desempeñaran el rol, normalmente de forma superpuesta. ■■ Implicación con nuevas versiones y despliegues.
Es probable que el rol del Supervisor incluya:
■■ Garantizar que el personal y los niveles de aptitud se
6.6.2 Roles de Gestión Técnica
mantengan en las horas operativas gestionando las Los siguientes roles son necesarios para las áreas de
planificaciones del personal de los turnos, etc. Gestión Técnica
■■ Asumir las actividades de RR.HH. cuando sea necesario
6.6.2.1 Gestores Técnicos/Jefes de Equipo
■■ Actuar como un punto de escalado cuando se reciban
llamadas difíciles o controvertidas Podría ser necesaria la presencia de un Gestor Técnico o
■■ Producción de informes de estadísticas y de gestión Jefe de Equipo (dependiendo del tamaño y/o importancia
del equipo y de la estructura y cultura de la organización)
■■ Representar al Centro de Servicio al Usuario en las
para cada uno de los equipos o departamentos técnicos.
reuniones
El rol:
■■ Organizar la formación del personal y sesiones de
concienciación ■■ Asumirá la responsabilidad general del liderazgo,
■■ Coordinación con la gestión senior control y toma de decisiones del equipo o
■■ Coordinación con Gestión de Cambios departamento técnico
■■ Realizar sesiones informativas con el personal del ■■ Proveerá conocimiento técnico y liderazgo en las
Centro de Servicio al Usuario sobre cambios o áreas técnicas específicas cubiertas por el equipo o
despliegues que pudieran afectar a los volúmenes en departamento
el Centro de Servicio al Usuario ■■ Asegurará que los niveles necesarios de formación
■■ Ayudar a los analistas a la hora de proveer soporte de técnica, concienciación y experiencia se mantengan
primera línea cuando las cargas de trabajo sean altas, dentro del equipo o departamento
o donde se requiera experiencia adicional. ■■ Informará a la dirección senior de todos los problemas
relevantes para su área de responsabilidad
6.6.1.3 Analistas del Centro de Servicio al ■■ Realizará la gestión de línea para todos los miembros
Usuario del equipo o departamento.
El rol primario del Analista del Centro de Servicio al
Usuario es la provisión de soporte de primer nivel a
156 | Organización de la Operación del Servicio
■■ Realizar la gestión de línea para todos los gestores/ ■■ Gestión de dispositivos de impresión, reabastecimiento
supervisores del departamento o equipos de de papel, tóner, etc.
Operaciones de TI. ■■ Asegurar que se lleven a cabo los trabajos por lotes, el
archivado, etc.
6.6.3.2 Responsables de turnos ■■ Realizar trabajos planificados de mantenimiento,
Muchas áreas de Operaciones de TI trabajarán a lo largo como por ejemplo mantenimiento de bases de datos,
del día sobre la base de dos o tres turnos. En tales casos, limpieza de archivos, etc.
será necesario un responsable de turno en cada uno de ■■ Grabación de imágenes para la distribución e
ellos para realizar las siguientes actividades: instalación en nuevos servidores, puestos de trabajo u
■■ Asumir la responsabilidad general del liderazgo, ordenadores portátiles
control y toma de decisiones durante el turno ■■ Instalación física de equipos estándar en el Centro de
■■ Asegurar que todas las actividades operativas se Proceso de Datos.
realicen satisfactoriamente dentro de las escalas de
tiempo acordadas y de conformidad con las políticas y 6.6.4 Roles de Gestión de Aplicaciones
procedimientos de la empresa
6.6.4.1 Jefes de Equipo/Gestores de Aplicaciones
■■ Coordinarse con los demás responsables de
Deberá considerarse tener un Gestor de Aplicaciones
turnos para asegurar el traspaso de información, la
o Jefe de Equipo para cada uno de los equipos o
continuidad y la consistencia entre turnos
departamentos de aplicaciones. Su rol incluye:
■■ Actuar como gestor de línea para todos los Analistas
de Operaciones en su turno ■■ Asumirá la responsabilidad general de liderazgo,
■■ Asumir la responsabilidad general de seguridad y control y toma de decisiones del equipo o
salud durante el turno (a menos que se designe departamento de aplicaciones
específicamente a otros miembros del personal). ■■ Proveerá conocimiento técnico y liderazgo en las
actividades de soporte de las aplicaciones específicas
6.6.3.3 Analistas de Operaciones de TI cubiertas por el equipo o departamento
Los Analistas de Operaciones de TI forman parte del ■■ Asegurará que se mantengan los niveles necesarios
personal senior de Operaciones de TI que son capaces de de formación técnica, concienciación y experiencia
determinar la forma más eficaz y eficiente de dirigir una dentro del equipo o departamento pertinente para las
serie de operaciones, normalmente en entornos diversos aplicaciones a las que se están dando soporte y para
de alto volumen. los procesos que se están utilizando
■■ Implicará la comunicación continua con usuarios
Este rol normalmente se realiza como parte de la Gestión
y clientes en relación con el rendimiento de la
Técnica, pero las organizaciones grandes podrían
aplicación y con los requisitos en evolución del
determinar que el volumen y diversidad de las actividades
negocio
operativas requieran de una planificación y ejecución más
■■ Informará a la dirección senior de todos los asuntos
detallada. Ejemplos de esto incluyen la Planificación de
relevantes para las aplicaciones a las que se esté
Jobs y la definición de una planificación y estrategia de
dando soporte
Backup.
■■ Realizará la gestión de línea para todos los miembros
6.6.3.4 Operadores de TI del equipo o departamento.
los requerimientos dentro del presupuesto y de las Operaciones, a menos que el Centro de Servicio al Usuario
restricciones tecnológicas y el Puente de Operaciones se hayan combinado.
■■ Realizar análisis de coste-beneficio para determinar los La investigación y resolución de eventos que se han
medios más apropiados para cumplir el requerimiento identificado como Incidencias, inicialmente las asumirá el
establecido Centro de Servicio al Usuario y a continuación se escalarán
■■ Desarrollar Modelos Operativos que aseguren el uso a los equipos apropiados de Operación del Servicio.
óptimo de los recursos y el nivel de rendimiento
adecuado El Centro de Servicio al Usuario también será responsable
de comunicar información sobre este tipo de incidencias
■■ Asegurar que las aplicaciones son diseñadas para
al equipo apropiado de Gestión Técnica o de Aplicaciones
ser gestionadas eficazmente dada la arquitectura
y, cuando sea pertinente, al usuario.
tecnológica, las habilidades disponibles y las
herramientas de la organización
6.6.5.2 El rol de Gestión Técnica y de
■■ Desarrollar y mantener estándares para el
dimensionamiento, rendimiento y modelado de la Aplicaciones
aplicación, etc. Gestión Técnica y de Aplicaciones desempeñan varios
■■ Generar un conjunto de requisitos de pruebas de roles importantes de la siguiente forma:
aceptación, junto con los diseñadores, ingenieros ■■ Durante Diseño del Servicio, participarán en la
de pruebas y el usuario, que determinen que se instrumentación del servicio, clasificarán eventos,
han cumplido todos los requerimientos de alto nivel actualizarán motores de correlación y asegurarán que
en relación con los aspectos funcionales y con la se defina cualquier respuesta automática
capacidad de gestión ■■ Durante Transición del Servicio probarán el
■■ Entrar en el diseño de los datos de configuración servicio para asegurar que los eventos se generen
requeridos para gestionar y hacer el seguimiento de la adecuadamente y que las respuestas definidas sean
aplicación de forma eficaz. apropiadas
Será necesario un número de Analistas de Aplicaciones ■■ Durante Operación del Servicio estos equipos
para cada uno de los equipos o departamentos de Gestión normalmente realizarán Gestión de Eventos para
de Aplicaciones a la hora de llevar a cabo las actividades los sistemas bajo su control. No es habitual que
descritas en otro punto de esta publicación. los equipos tengan a una persona dedicada para
Gestión de Eventos, pero cada gestor o jefe de
Las formas en las que se pueden organizar los grupos de
equipo asegurará que se definan los procedimientos
Gestión de Aplicaciones, y las opciones disponibles, se
adecuados y que se ejecuten de acuerdo con los
analizan con algún detalle en la sección 6.7.
requisitos de proceso y de las políticas
■■ Gestión Técnica y de Aplicaciones también se
6.6.5 Roles de Gestión de Eventos
implicarán en el tratamiento de las incidencias y
No es habitual que una organización designe a un problemas asociados con los eventos
’Gestor de Eventos’, debido a que los eventos tienden ■■ Si las actividades de Gestión de Eventos se
a producirse en múltiples contextos y por muchas delegaran al Centro de Servicio al Usuario o a
razones diferentes. Sin embargo, es importante que los Gestión de Operaciones de TI, Gestión Técnica y de
procedimientos de Gestión de Eventos se coordinen para Aplicaciones deberán asegurarse que el personal esté
evitar la duplicidad de esfuerzos y herramientas. Los roles adecuadamente formado y que tenga acceso a las
de las funciones de Operación del Servicio en Gestión de herramientas apropiadas que le permitan realizar estas
Eventos son los siguientes. tareas.
6.6.5.1 El rol del Centro de Servicio al Usuario 6.6.5.3 El rol de Gestión de Operaciones de TI
El Centro de Servicio al Usuario no se implica Si Operaciones de TI está separado de Gestión Técnica
normalmente en Gestión de Eventos como tal, a menos o de Aplicaciones, es habitual delegar en Gestión de
que un evento requiera alguna respuesta que se encuentre Operaciones de TI la Monitorización de Eventos y la
dentro de la actividad definida del Centro de Servicio respuesta de primera línea. A los operadores de cada
al Usuario, por ejemplo, notificar a un usuario que un área se les asignarán las tareas de monitorización de
informe está preparado. Sin embargo, generalmente eventos, respondiendo cuando se requiera, o asegurando
este tipo de actividad se realiza a través del Puente de que las Incidencias se creen cuando sea pertinente. Las
Organización de la Operación del Servicio | 159
instrucciones sobre cómo hacerlo deberán incluirse en los Tal grupo puede manejar mucha de las incidencias
SOP para esos equipos. menos complicadas, dejando que los grupos de soporte
más especializados (tercera línea) se concentren en el
Monitorización de Eventos se delega habitualmente
tratamiento de incidencias más complejas y/o nuevos
al Puente de Operaciones si existiera. El Puente de
desarrollos, etc.
Operaciones puede iniciar y coordinar, o incluso llevar a
cabo, las respuestas requeridas por el servicio, o proveer Si se usara un grupo de segunda línea, normalmente
soporte de primer nivel para aquellos eventos que existirán ventajas al ubicar este grupo cerca del Centro
generen una incidencia. de Servicio al Usuario para mejorar las comunicaciones y
para facilitar el movimiento de personal entre los grupos,
6.6.6 Roles de Gestión de Incidencias lo que podría ser útil para la formación/concienciación y
Los siguientes roles son necesarios para el proceso de durante periodos particularmente activos o de escasez de
Gestión de Incidencias. personal. Normalmente, un gestor de soporte de segunda
línea (o supervisor si sólo fuera un pequeño grupo) se
6.6.6.1 Gestor de Incidencias hará cargo de este grupo.
Un Gestor de Incidencias tiene la responsabilidad de: Se puede contemplar externalizar este grupo, lo que será
más probable y práctico si ya se ha externalizado el propio
■■ Dirigir la eficiencia y eficacia del proceso de Gestión
Centro de Servicio al Usuario.
de Incidencias
■■ Generar información de gestión
6.6.6.4 Tercera línea
■■ Gestionar el trabajo del personal de soporte de
El soporte de tercera línea se creará a través de
incidencias (primera y segunda línea)
varios grupos técnicos internos y/o de proveedores
■■ Monitorizar la eficacia de Gestión de Incidencias y
o suministradores. La lista variará dependiendo de la
hacer recomendaciones de mejora
organización pero es probable que incluya:
■■ Desarrollar y mantener los sistemas de Gestión de
Incidencias ■■ Soporte de Red
■■ Gestionar Incidencias Graves ■■ Soporte de Voz (si fuera independiente)
■■ Desarrollar y mantener los procesos y procedimientos ■■ Soporte de Servidores
de Gestión de Incidencias. ■■ Soporte al Puesto de Trabajo
■■ Gestión de Aplicaciones – probablemente podrá haber
En muchas organizaciones, el rol del Gestor de Incidencias
grupos independientes para diferentes aplicaciones y
se asigna al Supervisor del Centro de Servicio al Usuario
tipos de aplicación, algunos de lo cuales podrían ser
por lo que podría ser necesario asignarlo a un rol
proveedores o mantenedores externos. En muchos
independiente en organizaciones grandes con altos
casos, el mismo equipo será responsable de los
volúmenes de trabajo. En cualquier caso, es importante
Desarrollos de Aplicaciones además del soporte, y por
que al Gestor de Incidencias se le dé la autoridad para
lo tanto será importante que se prioricen los recursos
gestionar las incidencias de forma eficaz a través de la
para que se dé soporte según el nivel de importancia
primera, segunda y tercera línea.
■■ Soporte de Bases de Datos
cuando sea apropiado. En muchas ocasiones, Gestión de Si un problema individual fuera suficientemente serio
Instalaciones, Compras y otras áreas del negocio ayudarán para justificarlo, se establecería un equipo de gestión de
en la gestión de la Petición de Servicio. En la mayoría de problemas dedicado para que trabaje en la resolución de
los casos, no habrá necesidad de crear roles o puestos este problema en particular. El Gestor de Problemas tiene
adicionales. un rol que desempeñar a la hora de garantizar que estén
disponibles el número y nivel correcto de recursos en el
En casos excepcionales en los que se trate con un gran
grupo, y para el escalado y comunicación a través de la
número de Peticiones de Servicio, o cuando los requisitos
cadena de gestión de todas las organizaciones implicadas.
tengan una importancia crítica para la organización,
podría ser apropiado tener uno o más equipos de Gestión
de Incidencias dedicado a tratar y gestionar Peticiones de
6.6.9 Roles de Gestión de Accesos
Servicio. Debido a que Gestión de Accesos es una actividad
ejecutoria de las políticas de Gestión de Seguridad y
6.6.8 Roles de Gestión de Problemas Disponibilidad, estas dos áreas serán responsables de
definir los roles apropiados. No es habitual que una
Los siguientes roles son necesarios para el proceso de
organización designe a un ’Gestor de Accesos’, aunque
Gestión de Problemas.
es importante que haya un único proceso de Gestión
de Accesos y un único conjunto de políticas asociadas
6.6.8.1 Gestor de Problemas
con la gestión de derechos y de accesos. Es probable
Debería haber una persona designada (o, en que este proceso y las políticas asociadas sean definidos
organizaciones grandes, un equipo) responsable de la y mantenidos por la Gestión de la Seguridad de la
Gestión de Problemas. Puede que organizaciones más Información y que los ejecuten las diversas funciones de
pequeñas no puedan justificar un recurso a tiempo Operación del Servicio. Sus actividades pueden resumirse
completo para este rol, y en tales casos, se podría de la siguiente forma.
combinar con otros roles, pero es esencial que esta
responsabilidad no se deje únicamente a cargo de los 6.6.9.1 El rol del Centro de Servicio al Usuario
recursos técnicos. Sería necesario un único punto de
El Centro de Servicio al Usuario se utiliza típicamente
coordinación y un propietario del proceso de Gestión de
como un medio para solicitar acceso a un servicio. Esto
Problemas. Este rol coordinará las actividades de Gestión
se realiza normalmente usando una Petición de Servicio.
de Problemas y tendrá la responsabilidad específica de:
El Centro de Servicio al Usuario validará la petición
■■ Coordinarse con todos los grupos de resolución de comprobando que ésta se haya aprobado al nivel
problemas para asegurar una rápida resolución de apropiado de autoridad, que el usuario sea un empleado,
problemas dentro de los objetivos del SLA contratista o cliente legítimo, y que estén habilitados para
■■ Propiedad y protección de la KEDB el acceso.
■■ Barrera de control para la inclusión de todos los Una vez se hayan realizado estas comprobaciones
Errores Conocidos y para la gestión de los algoritmos (normalmente accediendo a las bases de datos pertinentes
de búsqueda y a los documentos de Gestión del Nivel de Servicio), se
■■ Cierre formal de todos los Registros de Problemas pasará la petición al equipo apropiado para proporcionar
■■ Colaboración con suministradores, contratistas, el acceso. Es bastante habitual delegar al Centro de
etc., para asegurar que cumplan sus obligaciones Servicio al Usuario la responsabilidad de proporcionar
contractuales, especialmente con respecto a acceso para servicios simples durante una llamada.
la resolución de problemas y al suministro de
El Centro de Servicio al Usuario también será el
información y datos asociados con los mismos
responsable de comunicarse con el usuario para asegurar
■■ Actividades de organización, ejecución,
que sepa cuándo se le ha concedido el acceso y para
documentación y seguimiento asociadas con las
asegurar que reciba cualquier otro soporte requerido.
Revisiones de Problemas Graves.
El Centro de Servicio al Usuario también está bien situado
6.6.8.2 Grupos de Resolución de Problemas para detectar e informar de incidencias asociadas con
Es probable que la resolución real de problemas la asuma el acceso. Por ejemplo, usuarios que intenten acceder a
uno o más grupos de soporte técnico y/o suministradores los servicios sin autorización; o usuarios que informen
o contratistas de soporte bajo la coordinación del Gestor de incidencias que indiquen que un sistema o servicio
de Problemas. se ha usado de forma inadecuada, por ejemplo, por un
Organización de la Operación del Servicio | 161
empleado anterior que usó un nombre de usuario antiguo 6.7 Estructuras de la Organización
para obtener acceso y realizar actividades sin autorización. de Operación del Servicio
6.6.9.2 El rol de Gestión Técnica y de Ya se ha dado alguna información general sobre
consideraciones organizativas para cada función (vea
Aplicaciones
los párrafos 6.2.3, 6.3.4 y 6.5.6). Esta sección trata
Gestión Técnica y de Aplicaciones desempeñan diversos algunas estructuras organizativas específicas para todas
roles importantes de la siguiente forma: las funciones. Existen diversas formas de organizar las
■■ Durante Diseño del Servicio, garantizarán que se funciones de Operación del Servicio, y cada organización
creen los mecanismos para simplificar y controlar la tendrá que tomar sus propias decisiones, basándose en su
Gestión de Accesos en cada servicio que se diseñe. escala, geografía, cultura y entorno de negocio. Algunas
También especificarán las formas en las que se pueda opciones se analizan en el resto de esta sección.
detectar y detener el abuso de los derechos
■■ Durante Transición del Servicio probarán el servicio 6.7.1 Organización por especialización
para asegurar que se pueda conceder, controlar y técnica
evitar el acceso según se diseñó En este tipo de organización, los departamentos se
■■ Durante Operación del Servicio estos equipos crean de acuerdo con la tecnología y las habilidades
normalmente realizarán Gestión de Accesos para y actividades necesarias para gestionar esa tecnología.
los sistemas bajo su control. No es habitual que los Operaciones de TI seguirá la estructura de los
equipos tengan a una persona dedicada para llevar departamentos de Gestión Técnica y de Aplicaciones. La
la Gestión de Accesos, pero cada gestor o jefe de implicación de esto es que Operaciones de TI se centrará
equipo asegurará que se definan los procedimientos en las agendas operativas de los departamentos de
adecuados y que se ejecuten de acuerdo con los Gestión Técnica y de Aplicaciones.
requisitos de proceso y de las políticas
Esta estructura puede funcionar bien, siempre que estos
■■ Gestión Técnica y de Aplicaciones también estarán grupos estén bien representados en los procesos de
implicados en el tratamiento de Incidencias y Diseño, Prueba y Mejora del Servicio, lo que garantizará
Problemas asociados con Gestión de Accesos que sus agendas estén alineadas con los requisitos del
■■ Si las actividades de Gestión de Accesos se negocio.
delegaran en el Centro de Servicio al Usuario o en la
Gestión de Operaciones de TI, Gestión Técnica y de Esta estructura también asume que todos los
Aplicaciones deberán asegurarse que el personal esté departamentos de Gestión Técnica y de Aplicaciones
adecuadamente formado y que hayan tenido acceso a han distinguido claramente entre las actividades propias
las herramientas apropiadas que les permitan realizar de Gestión y las actividades propias de operaciones.
las correspondientes tareas. También se requiere que se hayan estandarizado estas
actividades operativas para que el Gestor de Operaciones
6.6.9.3 El rol de Gestión de Operaciones de TI de TI pueda gestionarlas eficientemente sin interferencias
de los equipos y departamentos de Gestión Técnica y de
Si Operaciones de TI se separara de Gestión Técnica o de
Aplicaciones.
Aplicaciones, es habitual delegar que asuman las tareas
operativas de Gestión de Accesos. A los operadores de En la Figura 6.7 se muestra un ejemplo de estructura
cada área se les asignarán las tareas de proporcionar de la organización de Operaciones de TI basada en la
o denegar el acceso a los sistemas y recursos clave. experiencia técnica.
Las circunstancias bajo las que podrán hacerlo, y las
instrucciones sobre cómo hacerlo, deberán incluirse en los
SOP para esos equipos.
El Puente de Operaciones, si existiera, podrá usarse
para monitorizar eventos relacionados con Gestión de
Accesos e incluso puede dar soporte de primera línea y
coordinación para la resolución de esos eventos si fuera
apropiado.
162 | Organización de la Operación del Servicio
Las ventajas de este tipo de estructura organizativa ■■ Los dispositivos, sistemas o plataformas individuales se
incluyen lo siguiente. pueden gestionar de forma más eficaz, ya que están
a cargo de personas con las habilidades apropiadas,
■■ Es más fácil establecer objetivos de rendimiento
que son medidas de acuerdo con su rendimiento
interno ya que todo el personal en un único
■■ Se facilita la gestión de los programas de formación,
departamento tiene un conjunto de tareas similares
sobre una tecnología similar ya que los conjuntos de habilidades están claramente
definidos y separados en grupos específicos.
Gestión de
Operaciones de TI
Operaciones de
Operaciones del
Aplicaciones
Mainframe
Financieras
Operaciones de
Operaciones Aplicaciones
de Servidores de RR.HH.
Operaciones de Operaciones de
Almacenamiento Aplicaciones
de Negocio
Operaciones
de Red
Operaciones
de Escritorio
Operaciones de
la Base de Datos
Operaciones del
Servicio de
Directorio
Operaciones del
Middleware
Operaciones
Internet/Web
Las desventajas de este tipo de estructura organizativa independientemente de la tecnología, deberían agruparse,
incluyen. aunque dentro de cada departamento podría haber
equipos centrados en una tecnología, en una aplicación
■■ Cuando las personas se dividen en departamentos
específica, etc.
independientes, las prioridades de su propio grupo
tienden a estar por encima de las prioridades de otros En este tipo de organización, no hay una diferenciación
departamentos. Por ejemplo, cuando un departamento clara entre las diferentes áreas de Gestión Técnica y de
rechaza aceptar la propiedad de una incidencia, Aplicaciones. Podrán agruparse en un único departamento
culpando a los demás mientras que el negocio actividades similares de muchas áreas diferentes.
continúa afectado.
Entre los ejemplos de departamentos que se han
■■ El conocimiento sobre la infraestructura y las preparado para realizar un conjunto específico de
relaciones entre componentes es difícil de recopilar actividades para múltiples tecnologías se incluyen:
y está fragmentada. Cada grupo tiende a recopilar y
mantener sólo los datos que necesita para dar soporte ■■ Mantenimiento (esto implica que un equipo
a su propia función, y no facilitan a otro grupo el coordinará y realizará todo el mantenimiento de todas
acceso a ellos. las tecnologías)
■■ Cada tecnología gestionada por un grupo se ve como ■■ Gestión de Contratos o Gestión de Terceros
una entidad independiente. Esto supone un problema ■■ Monitorización y Control
en los sistemas que están formados por componentes ■■ Puente de Operaciones
gestionados por diferentes equipos, p. ej., una ■■ Centro de Operaciones de Red
aplicación, gestionada por el equipo de Gestión de ■■ Estrategia y Planificación de Operaciones (que,
Aplicaciones, corre en un servidor gestionado por el como parte de los procesos de Diseño del Servicio,
departamento de Gestión de Servidores, y usa un normalmente define los estándares a utilizar en
segmento de red gestionado por el departamento de Operaciones de TI). Este departamento puede
Redes de Área Local. Si un equipo o departamento establecer la estrategia o estándares para cada tipo de
hiciera un cambio sin coordinarlo con los demás, esto área de Gestión Técnica y de Aplicaciones.
podría ser desastroso para el servicio.
El departamento de Estrategia y Planificación de
■■ Es más difícil entender el impacto del rendimiento
Operaciones se utiliza para ilustrar este tipo de estructura
deficiente de un departamento con respecto al
en la Figura 6.8.
Servicio de TI, ya que existen muchos grupos
diferentes que contribuyen al mismo servicio, cada Las ventajas de este tipo de estructura organizativa
uno con sus propios objetivos de rendimiento. incluyen lo siguiente.
■■ Es muy difícil hacer el seguimiento del rendimiento ■■ Es más fácil gestionar grupos de actividades asociadas,
general del Servicio de TI, ya que cada grupo se está ya que todas las personas implicadas en estas
midiendo de forma individual. actividades informan al mismo gestor
■■ La coordinación de las Evaluaciones y Planificaciones ■■ La evaluación de los equipos o departamentos se basa
de Cambios es más difícil, ya que numerosos más en los resultados que en actividades aisladas.
departamentos tienen que aportar información para Esto contribuye a crear niveles más altos de garantía
cada cambio. en la prestación del servicio.
■■ El trabajo que se requiere de conocimiento de
múltiples tecnologías se hace complejo, ya que la Las desventajas de este tipo de estructura organizativa
mayoría de los recursos están formados para gestionar incluyen lo siguiente.
una única tecnología y sólo se preocupan por ella. Por ■■ Recursos con habilidades similares podrían duplicarse
lo tanto, los proyectos tienen que incluir formación en diferentes funciones, lo que genera mayores costes
cruzada que consume mucho tiempo y además es ■■ Aunque la evaluación se basa más en los resultados,
más cara. todavía se centra en el rendimiento de actividades
internas más que en la experiencia del cliente o del
6.7.2 Organización por actividad usuario final.
Este tipo de estructura organizativa se centra en el hecho
de que tienen que realizarse actividades similares en 6.7.3 Organización para gestionar procesos
todas las tecnologías de la organización. Esto implica No es una buena idea estructurar toda la organización
que las personas que realizan actividades similares, de acuerdo con los procesos. Los procesos se usan
164 | Organización de la Operación del Servicio
Gestor de
Estrategia de TI
y Planificación
Arquitectura Investigación
Planificación Portfolio
y de Nueva
de Capacidad de Servicios
Estándares Tecnología
Aplicaciones Mainframe
Infraestructura Servidores
Almacenamiento
Red
Basado en Web
para superar el ’efecto silo’ de departamentos, no para Operaciones de TI es responsable de definir SLAs y
crear silos. Sin embargo, existen diversos procesos que negociar UCs.
necesitarán una estructura organizativa dedicada para
Además, existen procesos concretos que vinculan las
darles soporte y gestionarlos. Por ejemplo, será muy difícil
actividades de diferentes grupos para lograr un resultado
que Gestión Financiera tenga éxito sin un departamento
específico. El uso de procesos como fundamento para
de Finanzas, incluso si ese departamento estuviera
la creación de departamentos puede anular el propósito
compuesto por un número pequeño de personas.
de darle prioridad a los procesos. Los departamentos
En organizaciones basadas en procesos las personas basados en procesos únicamente son eficaces cuando son
se organizan en grupos o departamentos que realizan capaces de coordinar la ejecución del proceso en toda la
o gestionan un proceso específico. Esto es similar a la organización.
estructura basada en actividades, excepto en que sus
Esto significa que sólo debería considerarse tener
departamentos se centran en conjuntos de actividades de
departamentos basados en procesos si Gestión de
principio a fin, más que en un tipo individual de actividad.
Operaciones de TI desempeña el rol de Propietario del
Debe tenerse en cuenta que este tipo de estructura Proceso para un proceso específico.
organizativa sólo debería usarse si Gestión de Operaciones
Entre los ejemplos de grupos o departamentos basados en
de TI fuera responsable de algo más que sólo Operaciones
procesos se incluyen:
de TI. Por ejemplo, en algunas organizaciones,
Organización de la Operación del Servicio | 165
Gestor de
Operaciones de TI
Operaciones de TI
Operaciones de TI en Operaciones de TI en Operaciones de TI en
en África –
América – Miami Europa – Bruselas Asia Pacífico – Singapur
Johannesburgo
Operaciones
de Servidores
Operaciones de
Almacenamiento
Operaciones de
la Base de Datos
Gestor de
Operaciones de TI
Gestión de
Gestión de Gestión del Aplicaciones
Servidores Mainframe Financieras
Gestión de Operaciones de
Operaciones Operaciones del
Aplicaciones de Aplicaciones
de Servidores Mainframe
RR.HH. Financieras
Operaciones de Gestión de
Gestión Gestión del
Aplicaciones de Aplicaciones
de Red Almacenamiento
RR.HH. de Negocio
Operaciones de Operaciones de
Operaciones
Almacenamiento Aplicaciones
de Red
de Negocio
Gestión de Gestor
la Base de Datos del Escritorio
Operaciones de Operaciones
la Base de Datos del Escritorio
Gestión de
Internet/Web
Operaciones de
Internet/Web
Por ejemplo, en la Gestión de Servidores, el equipo central 6.7.5.4 Estructura combinada de Gestión Técnica
ayudará a crear estándares para la configuración de y de Aplicaciones
servidores, monitorizará y controlará dispositivos remotos,
Algunas organizaciones estructuran sus funciones de
realizará backups, actualizaciones del Sistema Operativo,
Gestión Técnica y de Aplicaciones de acuerdo con
etc. Los equipos locales darán el soporte básico in situ, el
los sistemas. Esto significa que cada departamento
mantenimiento de hardware y la reparación, configuración
estará formado por especialistas en aplicaciones y por
e instalación de los nuevos servidores.
especialistas técnicos de la Infraestructura de TI, centrados
En la Gestión de Aplicaciones, el equipo central podría todos en la gestión de servicios que se basan en ese
participar en el diseño y prueba de la aplicación, conjunto de sistemas. Los componentes que se comparten
en la monitorización y control; realizar backups, entre todos estos sistemas, como la red, estarán
comprobaciones de integridad de los datos, etc. El gestionados por departamentos de Gestión Técnica
equipo local podría facilitar formación y soporte in situ dedicados.
a los usuarios finales y trabajar con el equipo de Gestión
La ventaja de esta estructura organizativa es:
Técnica local para resolver problemas más complejos que
impliquen a equipos locales. ■■ Es más fácil generar resultados de alta calidad para
el usuario final debido a que todos los miembros
Sin embargo, existe un problema potencial que es
del departamento se centran en el éxito del sistema
necesario resolver, y que consiste en saber a quién
en conjunto, más que en el rendimiento de una
informará el equipo local. En algunas organizaciones,
aplicación o componente tecnológico individual.
informan al gestor del equipo centralizado. Esto tiene la
ventaja añadida de la consistencia del rendimiento y de la Las desventajas de esta estructura organizativa son:
gestión a través de toda la empresa. ■■ La duplicación de habilidades y recursos en
En otras organizaciones, los equipos locales informan al varios departamentos incrementará el coste de la
Director de TI más senior del emplazamiento. Esto tiene organización. Por ejemplo, es probable que cada
la ventaja añadida de que los Servicios de TI pueden grupo disponga de un individuo o equipo dedicado
personalizarse para cumplir las condiciones locales, pero para la gestión de servidores. Cada grupo realizará
crea mucha confusión sobre quién tomará el control en tareas muy similares.
los equipos locales. ■■ Se reduce la comunicación entre el personal que está
gestionando tecnologías similares. Esto reduce el nivel
Las ventajas de este tipo de estructura organizativa
de aprendizaje mediante la experiencia y aumenta la
incluyen lo siguiente.
confianza en las herramientas colaborativas de gestión
■■ La estructura organizativa se puede personalizar para del conocimiento.
cumplir las condiciones locales ■■ Cuando personas con habilidades similares pertenecen
■■ Gestión Técnica y de Aplicaciones pueden al mismo departamento, habrá una compensación
personalizarse para cumplir diferentes niveles de de los miembros con menor nivel de habilidad y
servicio de TI dependiendo de la región. de competencia. Cuando sólo haya una persona
Las desventajas de este tipo de estructura organizativa con habilidades de Gestión de Servidores en un
incluyen las siguientes. departamento basado en sistemas, y su competencia
sea mínima, el rendimiento de todo el departamento
■■ Las líneas de información y las estructuras de se verá afectado.
autorización pueden ser confusas
■■ Los estándares son difíciles de imponer, lo que genera
actividades y herramientas inconsistentes y duplicadas,
reduciéndose las economías de escala, lo cual
aumenta a su vez los costes generales de operación
■■ La duplicación de roles, actividades, herramientas e
instalaciones en múltiples ubicaciones podría ser muy
costosa.
Consideraciones sobre
la tecnología 7
| 173
Es necesario que haya un flujo de trabajo o motor de Es muy aconsejable utilizar herramientas que permitan la
control de procesos para permitir la definición previa y el comparación automática de los detalles de las licencias
control de los procesos definidos, como por ejemplo el de software (idealmente en el CMS) y los números de
Ciclo de Vida de la Incidencia, Ciclo de Vida de la Gestión licencias desplegadas realmente, que puedan sacar
de Peticiones, Ciclo de Vida del Problema, Modelo de informes que reflejen cualquier discrepancia.
Cambio, etc.
7.1.5 Control remoto
Esto debería permitir la definición previa y la gestión
posterior automatizada de responsabilidades, plazos de Es ,muy útil para los Analistas del Centro de Servicio al
tiempo, rutas de escalado y alertas. Usuario y para otros grupos de soporte, poder tomar
control remoto del puesto de trabajo del usuario (bajo
7.1.3 CMS integrado condiciones de seguridad controladas adecuadamente)
para realizar investigaciones o corregir ajustes, etc. Para
La herramienta deberá tener un CMS integrado para
permitir este nivel de control remoto será necesario
permitir mantener los activos de la infraestructura de
disponer del software y permisos adecuados.
TI, componentes, servicios y cualquier CI auxiliar de la
174 | Consideraciones sobre la tecnología
■■ Una buena funcionalidad de generación de informes ■■ Facilidades de generación de informes fáciles de usar
para permitir la retroalimentación en las fases de para permitir generar métricas de incidencias y para
diseño y transición además de un ‘panel de control’ facilitar el análisis de incidencias para propósitos de
con información significativa de gestión y de negocio. Gestión de Problemas y Gestión de la Disponibilidad.
■■ Herramientas de diagnóstico (integradas o de interfaz
Tal tecnología deberá permitir una interfaz directa con los
procesos de Gestión de Incidencias de la organización (a con productos independientes), ya mencionadas en la
través de entradas en los Registros de Incidencias), además sección dedicada al Centro de Servicio al Usuario.
de la capacidad de escalado al personal de soporte,
suministradores, ingenieros, etc., a través de correo 7.3.2 Flujo de trabajo y escalado automático
electrónico, mensajería SMS, etc. Los objetivos de tiempo objetivo deberán incluirse en
herramientas de soporte, que deberán utilizarse para
Se requerirán equipos especializados, o quizás
automatizar el control del flujo de trabajo y las rutas de
herramientas especializadas independientes para la
escalado.
monitorización web. Tales equipos deberán ser capaces de
simular el tráfico del cliente sobre el sitio web e informar Si, por ejemplo, un grupo de soporte de segunda línea no
sobre la disponibilidad y rendimiento en relación con la hubiera resuelto una incidencia en el plazo acordado de
‘experiencia del cliente’. 60 minutos, la incidencia se encaminará automáticamente
hasta el grupo de tercera línea apropiado (determinado
por la categorización de incidencias), y deberá asumirse
7.3 Gestión de Incidencias automáticamente cualquier escalado jerárquico necesario
(p. ej., mensaje SMS al Gestor del Centro de Servicio al
7.3.1 Tecnología integrada de ITSM Usuario, Gestor de Incidencias y/o Gestor de Servicios
Se requiere una tecnología integrada de ITSM que tenga de TI e incluso al usuario, si fuera apropiado). Se debe
las siguientes funcionalidades: informar al grupo de soporte de segunda línea de la
■■ Un CMS integral para permitir la creación y acción de escalado como parte del proceso automatizado.
mantenimiento de relaciones entre incidencias,
peticiones de servicio, problemas, Errores Conocidos y 7.4 Gestión de peticiones
todos los demás elementos de configuración de forma
automática. Es necesario disponer de una tecnología integrada de
ITSM para que las Peticiones de Servicio se puedan
■■ El CMS que pueda servir de ayuda para determinar la
vincular con incidencias o eventos que las hayan iniciado
prioridad y colaborar en el diagnóstico e investigación.
(y que se almacenen en el mismo CMS, al que se podrá
■■ Un motor de flujo de proceso que permita generar
interrogar para que informe con respecto a los SLA).
modelos de proceso predefinidos (incluyendo modelos
Algunas organizaciones estarán satisfechas con el uso del
de incidencias predefinidos, vea el párrafo 3.2.1.5) y
elemento de Gestión de Incidencias de tales herramientas
controlarlos automáticamente con encaminamiento
y con el tratamiento de las Peticiones de Servicio como un
interno flexible para todos los grupos de soporte
subconjunto y categoría definidos de incidencias. Cuando
pertinentes y para interfaces externas de correo
una organización decida plantear Peticiones de Servicio
electrónico/SMS.
independientes, requerirá una herramienta que permita
■■ Capacidades de escalado y de alerta automáticos para esta capacidad.
evitar que se pase por alto o se retrase una incidencia.
■■ Interfaz abierta con herramientas de Gestión de Las capacidades de Autoayuda del front-end serán
Eventos para que cualquier fallo pueda plantearse necesarias para que los usuarios puedan enviar peticiones
automáticamente como incidencia. a través de alguna forma de proceso de selección dirigida
por menús basado en web.
■■ Una interfaz web que permita autoayuda y que las
peticiones de servicio entren a través de pantallas de En todos los demás aspectos, las facilidades necesarias
Internet/Intranet. para gestionar Peticiones de Servicio son muy similares
■■ Una KEDB integrada para que los problemas/ a aquellas utilizadas para gestionar incidencias: control
incidencias resueltos o diagnosticados se puedan predefinido del flujo de trabajo de Modelos de Peticiones,
registrar y buscar para acelerar la resolución de futuras niveles de prioridad, escalado automatizado, generación
incidencias. eficaz de informes, etc.
176 | Consideraciones sobre la tecnología
vez elegidas, no permitan al usuario volver al menú Para facilitar esto, es necesaria una funcionalidad que
anterior. categorice y recupere Errores Conocidos previos usando
■■ Programa de interfaz de llamadas (CTI) que permita patrones coincidentes y búsqueda de palabras clave con
identificar a usuario que llama (a través de un ACD respecto a los síntomas. La Gestión de Problemas es
vinculado) y así rellenar de forma automatizada los responsable de la KEDB, aunque el Centro de Servicio al
detalles del usuario en el registro de incidencias desde Usuario ayudará a acelerar el tratamiento de incidencias.
el CMS.
■■ VoIP – el uso de esta tecnología puede reducir 7.7.2.2 Scripts de diagnóstico
significativamente los costes de telefonía sobre Los scripts de diagnóstico multinivel deberían
todo si se gestionan usuarios remotos y llamadas desarrollarse, almacenarse y gestionarse para permitir
internacionales al personal del Centro de Servicio al Usuario precisar
■■ Software de generación de estadísticas para permitir la causa de los fallos. Se deberá solicitar a los grupos y
recopilar estadísticas de telefonía y explotarlas/ suministradores especialistas de soporte que proporcionen
imprimirlas para su análisis. Esto debería permitir detalles de los fallos más probables y se tendrá
obtener la siguiente información para cualquier que responder a las preguntas clave para identificar
periodo seleccionado: exactamente lo que ha ido mal y disponer de detalles de
●● Número de llamadas recibidas, en total y las acciones de resolución a tomar.
abortadas por algún corte, si se hubiera elegido un Estos detalles deberán incluirse en scripts sensibles al
enrutamiento de llamadas mediante una opción de contexto que aparezcan en pantalla, dependiendo de la
teclado o sistema IVR categorización multinivel de la incidencia, y deberán estar
●● Tiempos de respuesta y perfiles de recepción de dirigidos por las respuestas del usuario a las preguntas
llamadas que se le realizan para determinar el diagnóstico.
●● Tasas de abandono de llamadas
7.7.2.3 Interfaz web de Autoayuda
●● Tasas individuales de atención de llamadas por
operador del Centro de Servicio al Usuario En muchas ocasiones será rentable y provechoso
●● Duración media de las llamadas
proporcionar alguna funcionalidad de ‘Autoayuda’
automatizada para que los usuarios puedan buscar y
●● Auriculares manos libres con capacidades
obtener ayuda y que les permita resolver sus propias
de acceso dual (en al menos algunos de los
dificultades. Idealmente, esto se debería hacer a través de
auriculares) para su uso durante la formación de
una interfaz web 24x7 que de uso sencillo mediante la
nuevo personal, etc.
selección de menús y que pudiera incluir, por ejemplo:
7.7.2 Herramientas de soporte ■■ Preguntas más frecuentes (FAQ) y soluciones.
■■ Capacidades de búsqueda de ‘Cómo hacerlo’ – para
Existe una gama de herramientas independientes de
guiar a los usuarios a través de una lista de tareas o
soporte del Centro de Servicio al Usuario disponibles en el
actividades sensibles al contexto.
mercado, y algunas organizaciones podrían decidir producir
sus propios sistemas de gestión/registro de incidencias ■■ Un servicio de tipo boletín que contenga detalles de
simples. Si una organización quiere implementar seriamente aspectos/problemas destacados del servicio junto con
ITSM, entonces se requerirá un conjunto de herramientas tiempos de restauración previstos.
de ITSM totalmente integradas que tenga un CMS como ■■ Capacidades de cambio de contraseña – usando
soporte y que proporcione soporte integrado para todos los software de protección de contraseñas para
procesos definidos por ITIL. comprobar identidades, que permita procesos de
autorización y cambio de las contraseñas sin la
Los elementos específicos de tales herramientas, que serán necesidad de la intervención del Centro de Servicio al
particularmente beneficiosas para el Centro de Servicio al Usuario.
Usuario, incluirán lo siguiente.
■■ Descargas de complementos de software (parches,
paquetes de servicio, corrección de errores, etc.,
7.7.2.1 Base de Datos de Errores Conocidos
si se determina que el usuario tiene la versión
Debería usarse una KEDB integrada para almacenar detalles incorrecta o se necesita un arreglo) – las herramientas
de incidencias/problemas previos y sus resoluciones, de están disponibles para automatizar el proceso de
forma que si se vuelven a producir puedan diagnosticarse y comprobación, para comparar la imagen del puesto
solucionarse con más rapidez. con la versión ‘estándar’ acordada y para permitir
178 | Consideraciones sobre la tecnología
que se ofrezcan y acepten actualizaciones si fuera el control del puesto de trabajo del usuario para poder
necesario. dirigir investigaciones o corregir configuraciones, etc. Será
■■ Reparaciones de software – si se detectara que se necesario disponer de medios para permitir este nivel de
pudiera haber producido una corrupción del software, control remoto.
permitir arreglos, retirada y/o reinstalación del
software. 7.7.3 Planificación de la Continuidad de los
■■ Peticiones de desinstalación de software – Servicios de TI para herramientas de soporte
completadas automáticamente con cualquier licencia de ITSM
que se devolverá al conjunto. Es probable que las organizaciones pasen a ser
■■ Descargas de paquetes de software adicionales – rápidamente dependientes de sus herramientas de
las herramientas están disponibles para comprobar ITSM por lo que el trabajo pasa a ser difícil sin ellas.
políticas de software predefinidas y para descargar Deberá realizarse un Análisis de Impacto en el Negocio
paquetes de software adicionales, si estuvieran y un Análisis de Riesgos, para luego planificar métodos
cubiertos por estas políticas. Esto puede incluir que garanticen los niveles adecuados de capacidad de
comprobaciones automatizadas de licencias de recuperación y de Continuidad del Servicio de TI.
software y aprobaciones financieras, además de la
actualización del CMS.
■■ Advertencia con antelación cualquier parada
planificada o interrupción o degradación de los
servicios.
La solución de autoayuda deberá incluir la capacidad de
que los propios usuarios registren las incidencias, incluso
durante los periodos en los que se cierre el Centro de
Servicio al Usuario (si no estuviera operativo 24x7) Estas
incidencias serán atendidas por el personal del Centro de
Servicio al Usuario al comienzo del siguiente turno.
Tendrán que tomarse algunas precauciones para garantizar
que las actividades de Autoayuda seleccionadas para hacer
partícipes a los usuarios del proceso no sean demasiado
avanzadas para el usuario medio, y que se incluyan
medios para evitar que ‘el conocimiento limitado se
convierte en peligroso’. Se podrían establecer medios
ligeramente más avanzados de Autoayuda para ‘Super
Usuarios’, aquellos que hayan tenido una formación
adicional. También es necesario extremar el cuidado con
respecto al entrenamiento que se le da al personal de un
Centro de Servicio al Usuario en relación con la cantidad
de usuarios que harán uso de la Autoayuda.
Nota: Como ya se recogió en la lista anterior, es posible
combinar algunas actividades simples de Gestión de
Peticiones como parte de un sistema de Autoayuda
general, lo que también puede representar un beneficio
significativo a la hora de reducir llamadas al Centro de
Servicio al Usuario (vea el párrafo 7.1.1 para disponer de
más detalles).
8 Consideraciones de la implementación
Debería tenerse en cuenta que Operación del Servicio ■■ Cambios de gestión o de personal (desde la pérdida
es una fase en un ciclo de vida y no una entidad de o transferencia de individuos hasta adquisiciones o
pleno derecho. Para que un servicio, proceso, estructura absorciones)
organizativa o tecnología esté operando, se tiene que ■■ Cambio de los niveles de servicio o en la provisión del
haber implantado primero. Sin embargo, existen varios servicio – externalización, internalización, asociaciones,
procesos y funciones descritos en esta publicación, que etc
hacen importante recordar las consideraciones de la
implementación que deben haberse abordado en el 8.1.2 Evaluación del cambio
momento en el que el servicio entra en operación. El personal de Operación del Servicio deberá estar
Se han cubierto varias de estos en la sección pertinente. implicado en la evaluación de todos los cambios para
Por ejemplo, en el Capítulo 6 se ofrecen directrices sobre asegurar que se tengan en cuenta completamente
las estructuras organizativas y roles. Esto no se repetirá todos los aspectos operativos. Esta implicación deberá
aquí. Más bien, esta sección se centrará en alguna directriz comenzar lo antes posible (vea el párrafo 4.6.1) no sólo
genérica de implementación para Operación del Servicio en las últimas etapas de cambio, es decir, como miembro
en sentido general. del CAB y ECAB, momento en el cual se habrán tomado
muchas decisiones fundamentales y es probable que la
influencia sea muy limitada. El Gestor de Cambios deberá
8.1 Gestión del cambio en Operación informar a todas las partes afectadas del cambio que
del Servicio se está evaluando, para que la información pueda estar
Operación del Servicio deberá esforzarse para lograr preparada y disponible antes de las reuniones del CAB.
estabilidad, aunque no estancamiento. Existen muchas Sin embargo, es importante que el personal de Operación
razones ventajosas y válidas para afirmar que ‘el cambio del Servicio se implique en estas últimas etapas ya que
es algo bueno’, pero el personal de Operación del Servicio podrían estar implicados en la implementación real
debe garantizar que cualquier cambio se absorba sin y querrán que se garantice una planificación precisa
impactos negativos en la estabilidad de los servicios de TI para evitar discusiones potenciales o momentos
que se están ofreciendo. particularmente delicados.
normalmente por el número y tipo de licencias de usuario suele ser menor, por lo que los costes generales se
que necesite la organización. reducen bastante.
En muchas ocasiones tales herramientas se venden en Tenga en cuenta que algún personal podría requerir
formato modular, por lo que se necesitará entender acceder a múltiples licencias (p. ej., el personal de soporte
perfectamente la funcionalidad exacta de cada modulo podría requerir una licencia dedicada o compartida en la
y deberá realizarse algún dimensionamiento inicial para oficina durante el día, pero podría requerir una licencia
determinar cuántos, y qué tipo de, usuarios necesitarán web para proporcionar soporte desde casa). Asimismo,
acceso a cada módulo. las licencias podrían requerirse para clientes/usuarios/
suministradores que usen la misma herramienta para
Las licencias normalmente estarán disponibles en los
introducir, ver o actualizar registros o informes.
siguientes tipos (la terminología exacta podría variar
dependiendo del suministrador de software). Nota: Algunos acuerdos de licencias (de cualquiera de los
tipos mencionados anteriormente) podrían restringir el uso
8.5.1.1 Licencias dedicadas del software para un dispositivo individual o CPU.
Usadas por el personal que requiere un uso frecuente y
prolongado del módulo (p. ej., el personal del Centro de 8.5.1.4 Servicio bajo demanda
Servicio al Usuario necesitaría una licencia dedicada para Ha habido una tendencia dentro de la industria de TI
usar un módulo de Gestión de Incidencias). de suministradores a ofrecer aplicaciones de TI ‘bajo
demanda’, donde se permite el acceso a la aplicación
8.5.1.2 Licencias compartidas durante un periodo de demanda y a continuación se
Para el personal que hace un uso regular del módulo, pero interrumpe cuando no se necesita por más tiempo– el
con intervalos significativos entre cada uso, se podrán coste se carga según la base del tiempo consumido en el
usar normalmente licencias compartidas (p. ej., el personal uso de la aplicación. Este tipo de oferta la hacen algunos
de soporte de tercera línea podría necesitar un acceso suministradores de herramientas de ITSM lo que podría
regular a un módulo de Gestión de Incidencias, pero ser atractivo para organizaciones más pequeñas o si las
sólo en los momentos en los que están actualizando un herramientas en cuestión fueran muy especializadas o se
registro de incidencias). Es necesario estimar el índice de usaran con relativamente poca frecuencia.
licencias requeridas para los usuarios, para poder comprar Una alternativa sería ofrecer el uso de una herramienta
el número. Esto dependerá del número de usuarios como parte de una asignación de consultoría específica
potenciales, de la duración de los periodos de uso y de la (p. ej., consultoría especializada en Gestión de Capacidad,
frecuencia esperada entre usos para proporcionar un nivel es decir, podría ofrecer un paquete de consultoría de
estimado de concurrencia. Planificación de la Capacidad regular pero relativamente
El coste de una licencia compartida normalmente infrecuente, y proporcionar el uso de las herramientas
es mayor que el de las licencias dedicadas, pero el durante la duración de la asignación). En tales casos, es
coste global es menor cuando los usuarios las están probable que las tarifas de licencias se incluyan como
compartiendo, por lo que se necesitarán menos licencias parte o como un añadido a la tarifa de consultoría.
totales. Mayor variación se produce cuando se licencia y carga el
software por agente/actividad. Un ejemplo de esto es el
8.5.1.3 Licencias web software de consulta/monitorización y/o simulación (p. ej.,
Permitir alguna forma de “interfaz ligera” a través de software de agente que puede simular rutas predefinidas
acceso web para las capacidades de la herramienta, de clientes a través del sitio web de una organización
normalmente será adecuado para el personal que requiera para evaluar e informar en base al rendimiento y
acceso remoto, que sólo acceda ocasionalmente, o que disponibilidad). Este software se carga típicamente sobre la
sólo use un pequeño subconjunto de la funcionalidades base del número de agentes, su ubicación y/o el nivel de
(p. ej., personal de ingeniería que desea registrar los actividad generada.
detalles de acciones tomadas en incidencias o usuarios En todos los casos, deberán investigarse y entenderse
que sólo desean registrar una incidencia directamente). perfectamente todos los informes relacionados con la
Normalmente las licencias web cuestan mucho menos estructura de licencias durante el periodo de consultas de
que otras licencias (incluso podrían ser gratuitas si se compras y antes de que se desplieguen herramientas para
adquirieran con otras licencias), y el índice de uso también que los costes finales no generen ningún tipo de sorpresa.
184 | Consideraciones de la implementación
■■ Mejor uso de los equipos existentes de la ■■ Las dos etapas en el ciclo de vida tienen métricas
infraestructura y aplazamiento de más gastos debido a diferentes que impulsan a Diseño del Servicio a
una mejor capacidad de gestión completar el proyecto a tiempo, conforme a las
■■ Procesos mejor alineados, que permite duplicar menos especificaciones y al presupuesto. En muchos casos,
actividades y mejorar el uso de los recursos existentes. es difícil prever la apariencia del servicio y cuánto
costará después de que se haya desplegado y operado
9.1.3 Desafíos para los Gestores de durante algún tiempo. Si no funcionara como cabría
Operación del Servicio esperar, se considera que Gestión de Operaciones
de TI es la responsable. Aunque este desafío siempre
A continuación se muestra una lista de algunos retos que
será una realidad en Gestión del Servicio, se puede
los Gestores de Operación del Servicio deberían esperar
abordar mediante la implicación activa en la etapa de
afrontar. No existen soluciones fáciles para estos desafíos,
Transición del Servicio del ciclo de vida. El objetivo de
principalmente porque son subproductos de la cultura
Transición del Servicio es garantizar que los servicios
de la organización y de las decisiones tomadas durante
diseñados operen según lo esperado y que el Gestor
el proceso de creación de la estructura organizativa. El
de Operaciones pueda proporcionar el conocimiento
propósito de la inclusión de la lista es garantizar que los
necesario a Transición del Servicio para evaluar y
Gestores de Operación del Servicio sean conscientes de
solucionar problemas antes de que se conviertan en
los desafíos a los que se enfrentan y puedan crear un plan
problemas en el entorno operativo.
para abordarlos.
■■ Transición del Servicio no se utiliza de forma eficaz
Las diferencias entre las actividades de Diseño y las para gestionar la transición entre las fases de Diseño
actividades Operativas continuará planteando desafíos. y Operación. Por ejemplo, puede que algunas
Esto se debe a varias razones, incluyendo las siguientes. organizaciones sólo usen Gestión de Cambios para
■■ Diseño del Servicio podría tender a centrarse en un programar el despliegue de cambios que ya se han
servicio individual cada vez, mientras que Operación realizado, más que probar si el cambio realizará
del Servicio tiende a centrarse en la entrega y soporte satisfactoriamente la transición entre Diseño y
de todos los servicios al mismo tiempo. Los Gestores Operación. Es de gran importancia que se respeten
de Operaciones deberían trabajar estrechamente con las prácticas de Transición del Servicio y las políticas
Diseño del Servicio y Transición del Servicio para de la organización para evitar que las prácticas de
aportar la perspectiva de Operaciones que garantice Cambios se gestionen deficientemente. Los Gestores
que el diseño y transición ofrezcan soporte a todas las de Operación, Cambios y Transición deberán tener la
necesidades operativas. autoridad para denegar cualquier cambio en el entorno
■■ En muchas ocasiones Diseño del Servicio puede
de operación, sin excepción, que no se haya probado
aplicarse en proyectos, mientras que Operación del a conciencia.
Servicio se centra en procesos y actividades de gestión Estos desafíos sólo se podrán abordar si el personal de
repetibles y continuos. El resultado de esto es que Operación del Servicio se implica en Diseño y en Transición
el personal operativo en muchas ocasiones no está del Servicio, y esto requerirá que se les asignen tareas y se
disponible para participar en actividades de proyecto les mida a la hora de realizarlas. Los Roles identificados en
de Diseño del Servicio, lo que a su vez hace que los procesos de Diseño del Servicio deberán incluirse en las
los servicios de TI sean difíciles de operar, o que no descripciones de trabajo del personal de Gestión Técnica
incluyan los elementos de diseño de capacidad de y de Aplicaciones de TI, y deberán dedicar cierto tiempo a
gestión adecuados. Además, una vez que el personal cada proyecto.
del proyecto haya finalizado el diseño de un Servicio Otro grupo de desafíos es el que está asociado a la
de TI, podrían pasar al siguiente proyecto y no estar medición. Cada estructura alternativa introducirá diferentes
disponibles para dar soporte a las dificultades que combinaciones de elementos que serán fáciles o difíciles
se presenten en el entorno operativo. Superar este de medir. Por ejemplo, medir el rendimiento de un
desafío requiere que Operación del Servicio planifique dispositivo o de un equipo podría ser relativamente fácil,
las actividades del personal para que se impliquen pero determinar si ese rendimiento es adecuado o no para
activamente en los proyectos de diseño, doten de el Servicio de TI general, es algo totalmente diferente. Un
recursos a las actividades de transición y participen buen proceso de Gestión del Nivel de Servicio ayudará a
en el Soporte Post-Implementación de los servicios resolver esta cuestión, aunque implicará que los equipos
introducidos en el entorno operativo. de Operación del Servicio deban formar parte integrante
Desafíos, Factores Críticos de Éxito y riesgos | 191
de ese proceso (vea la publicación Mejora Continua del La Gestión Senior deberá proporcionar un soporte visible
Servicio). durante el lanzamiento de nuevas iniciativas de Operación
Un tercer conjunto de desafíos se asocia con el uso de del Servicio (como por ejemplo a través de asistencias
Equipos de Trabajo Virtuales. Las estructuras de gestión a seminarios, firmas en memorandos y anuncios, etc.) y
jerárquica tradicionales se están convirtiendo en estructuras mostrando igualmente un soporte continuo. Se podrían
inadecuadas debido a la complejidad y diversidad de la generar mensajes erróneos si un gestor senior fallara a la
mayoría de organizaciones. Ha surgido un paradigma en la hora de acudir a una reunión de proyecto importante o a
gestión (Gestión por Matriz) donde los empleados tienen un seminario de lanzamiento. Una situación aún peor se
que informar a diferentes fuentes para diferentes tareas. produce cuando los gestores senior respaldan la iniciativa
Esto ha generado una compleja red de responsabilidades verbalmente, pero abusan de su autoridad a la hora de
y un incremento del riesgo de que las actividades no sean motivar para que se eluda la práctica de Operación del
gestionadas adecuadamente. Por otra parte, permite que Servicio.
las habilidades y conocimientos que hay en la organización Los Gestores Senior también deberán facultar a los
estén disponibles cuando se necesiten para dar soporte al Gestores Intermedios que serán responsables directos
negocio. La Gestión del Conocimiento y la representación de Operación del Servicio. Dar apoyo públicamente a la
de las estructuras de autoridad pasan a tener cada vez iniciativa, pero a continuación pasar por alto requisitos
más importancia cuando las organizaciones se expanden y de presupuesto o cambios necesarios, dañará tanto
diversifican. Esto se analiza en la publicación Estrategia del a la implementación como a la iniciativa corriente de
Servicio de ITIL. Operación del Servicio.
Uno de los desafíos más significativos a los que se Los Gestores Intermedios también deberán dar el apoyo
enfrentan los Gestores de Operación del Servicio es el necesario, y demostrarlo, especialmente en la práctica.
equilibrio de muchas relaciones internas y externas. La Si se viera que un gestor intermedio estuviera eludiendo
mayoría de las organizaciones de TI actuales son complejas, o pasando por alto un procedimiento acordado (p. ej.,
y debido a que los servicios se orientan cada vez más al implementar un cambio que no ha pasado a través del
consumo masivo, existe un incremento en el uso de redes proceso Gestión de Cambios), se transmitirá el mensaje
de valor, asociaciones y modelos de servicios compartidos. a los demás de que pueden hacer lo mismo por lo que
Aunque esto representa una ventaja significativa con el procedimiento tiendrá menos valor y se pensará que
respecto a la evolución dinámica de las necesidades del puede ser ignorado por todos. Los Gestores Intermedios
negocio, también se incrementa la complejidad a la hora deberán tomarse muchas molestias para que se conozca
de gestionar los servicios de forma coherente y eficiente, y su apoyo, no sólo verbalmente sino también a través
dificulta la entrega sin fisuras entre cliente y proveedor de de sus acciones y cumplimiento de los procesos y
los servicios. Un Gestor de Operación del Servicio deberá procedimientos de la organización acordados.
invertir en conocimiento y habilidades de gestión de Los Gestores Intermedios también deberán ofrecer todo su
relaciones para ayudar a abordar la complejidad de este respaldo para contratar al personal que dé soporte a los
desafío. procesos, en lugar de aceptar la necesidad de formalizar
Operación del Servicio, y a continuación incrementar la
9.2 Factores Críticos de Éxito carga de trabajo del personal existente para lograr que se
lleve a cabo.
9.2.1 Soporte de gestión
El soporte de la Gestión Intermedia y Senior será 9.2.2 Soporte del negocio
necesario para todas las actividades y procesos de ITSM, Es importante que las Unidades de Negocio también den
particularmente en Operación del Servicio. soporte a Operación del Servicio. Este nivel de soporte
El soporte de la Gestión Senior es crítico para obtener y puede lograrse mucho mejor si el personal de Operación
mantener los fondos y recursos adecuados. En lugar de ver del Servicio implica al negocio en todas sus actividades
a Operación del Servicio como un ‘agujero negro’ para la y están abiertos a la hora de informar sobre sus éxitos y
inversión, la Gestión Senior deberá cuantificar y defender fracasos, y de sus esfuerzos por mejorar.
los beneficios de una buena Operación del Servicio. Será igualmente importante que las Unidades de Negocio
También deberán estar completamente informados de los entiendan, acepten y lleven a cabo el rol que desempeñan
terribles resultados que podrían producirse debido a una en Operación del Servicio. Un buen servicio requiere
Operación del Servicio deficiente. buenos clientes. El cliente tiene la responsabilidad
directa de respaldar y promover dentro del negocio el
192 | Desafíos, Factores Críticos de Éxito y riesgos
Es posible disponer de la práctica y de las herramientas independientes siempre que sea posible. La financiación
más refinadas del mundo de Operación del Servicio, pero de tales entornos de prueba será esencial si se desea
Gestión del Servicio no tendrá éxito a menos que las lograr servicios de alta calidad.
personas también se adapten a los objetivos generales de
Adicionalmente, será necesario disponer del tiempo y
Gestión del Servicio. Por lo tanto, la aceptación y respaldo
esfuerzo suficientes para garantizar que las pruebas se
de todo el personal será muy importante, y no deberá
planifiquen y diseñen adecuadamente, para que se incluya
subestimarse el rol de la formación y concienciación, e
el tiempo adecuado para las pruebas y para volver a
incluso de certificaciones que beneficien al individuo.
realizarlas en caso de fallo. La mejor forma de garantizarlo
La formación requerida para el éxito de Gestión del es seguir la guía que se ofrece en la publicación Transición
Servicio incluye: del Servicio.
■■ Formar al personal de TI sobre los procesos que se
han implementado. Esto incluirá formación genérica
9.2.8 Medida y generación de informes
para que entiendan perfectamente los conceptos, Es necesario disponer de una definición clara sobre cómo
además de formación focalizada en los propios se va a medir y cómo va a informar (como se describe
procesos de la organización en el Apéndice B), para que todo el personal tenga
■■ Formación sobre habilidades “interpersonales” claro los objetivos a cumplir y para que los Gestores del
especialmente para aquel personal que está de cara al Negocio puedan revisar rápida y fácilmente el progreso y
cliente determinar con precisión las áreas que necesitan atención.
■■ Formación para que se entienda el negocio y la
importancia de lograr una cultura del servicio 9.3 Riesgos
■■ Si se hubieran implementado herramientas, formación El fallo a la hora de cumplir los desafíos ya descritos en
sobre el uso y gestión de esas herramientas la sección 9.1 o a la hora de abordar los Factores Críticos
■■ Además, los clientes y usuarios necesitan una de Éxito descritos en la sección 9.2, se debe a riesgos
formación adecuada sobre cómo trabajar con TI, obvios, a continuación se describen otros riesgos menos
es decir, acceder a servicios, pedir cambios, enviar evidentes.
peticiones, usar herramientas, etc.
9.3.1 Pérdida del servicio
9.2.6 Herramientas adecuadas
El riesgo final para el negocio con respecto a la
Muchos procesos y actividades de Operación del Servicio vulnerabilidad en Operación del Servicio es la pérdida
no se pueden realizar eficazmente sin las herramientas de servicios críticos de TI con el consiguiente impacto
de soporte adecuadas (como se describió en el Capítulo negativo sobre sus empleados, clientes y finanzas. En
7). La gestión senior deberá asegurarse de que los fondos casos extremos, podría resultar en pérdida potencial de
para tales herramientas se incluyan en los presupuestos y vida o en perjuicios para la integridad física si se utilizaran
permitan su compra, despliegue y soporte. los servicios de TI afectados para propósitos críticos de
seguridad y salud, como por ejemplo salidas de vehículos
9.2.7 Validez de las pruebas de emergencia, dispositivos de radiación médica, etc.
La calidad de los servicios de TI que pueden
proporcionarse en Operación del Servicio depende de la 9.3.2 Riesgos para el éxito de Operación del
calidad de los sistemas y componentes entregados en el Servicio
entorno productivo.
Los riesgos para lograr el éxito en Operación del Servicio
El nivel de calidad mejorará significativamente si son numerosos, y en muchos casos son opuestos a
se prueban completa y adecuadamente los nuevos los Factores Críticos de Éxito, tal y como se describió
componentes y versiones en el momento oportuno. La anteriormente. A esto hay que añadir:
documentación también deberá ser comprobada con
■■ Financiación y recursos inadecuados: Los fondos
respecto a su contenido y calidad.
deberán justificarse, asignarse y mantenerse en reserva
Esto requiere disponer de un entorno de prueba integral para su propósito original.
y realista para todos los sistemas/componentes, que ■■ Pérdida de la oportunidad: Si el personal viera
refleje el entorno operativo en términos de volumen Gestión del Servicio como la ‘moda del momento’
y características. Se debería contar con probadores más que como una forma de cambio permanente de
194 | Desafíos, Factores Críticos de Éxito y riesgos
la forma en la que trabajarán en el futuro, cualquier servicio mejorado, podría sentirse defraudado. Este
ímpetu se perderá como resultado de ello: debe problema deberá resolverse a través de un SLM claro y
aclararse desde el comienzo que se requiere una a través de una comunicación precisa durante Diseño
nueva forma de trabajar. Además, deberán aplicarse del Servicio. Las quejas de esta naturaleza deberán
mecanismos para garantizar que la iniciativa sobreviva recogerse a través de los procesos de Mejora Continua
a los cambios organizativos. del Servicio y no tendrían que implicar simplemente
■■ Pérdida de personal clave: Algunas veces la que Operación del Servicio mejore el servicio
pérdida de una o dos personas clave podría automáticamente bajo demanda.
tener un impacto grave: para intentar minimizar
este efecto, las organizaciones deberán buscar la
formación multidisciplinar del personal y reducir las
dependencias con respecto a los individuos. Esto
se produce especialmente en organizaciones poco
maduras donde el conocimiento todavía no se ha
formalizado en procesos, documentos y herramientas.
Estas organizaciones tienden a depender de los
esfuerzos ‘heroicos’ de algunas personas expertas, y se
ven muy dañadas cuando éstas se marchan.
■■ Resistencia al cambio: Algunas veces las personas
se oponen a lo nuevo y están poco dispuestas
a asumirlo. Ayudará la educación, formación,
comunicación y resaltar los beneficios del cambio.
■■ Falta de soporte de gestión: Esto normalmente
se produce entre Gestores Intermedios que pueden
experimentar dificultades para percibir la visión
general o los beneficios prácticos que el personal
júnior podría obtener. Vea el párrafo 9.2.1 para
disponer de más información sobre esto, aunque
es necesario que los gestores respalden Gestión
del Servicio y participen en las fases y procesos
apropiados de Diseño, Transición y Operación del
Servicio para proporcionar un soporte tangible.
■■ Si el diseño inicial fuera erróneo, una
implementación con éxito no ofrecerá los resultados
esperados, y en última instancia será necesario su
rediseño.
■■ En algunas organizaciones Gestión del Servicio puede
ser vista con desconfianza por TI y el negocio. El
personal de TI la ve como un intento para controlarlos,
mientras que el negocio lo percibe como un intento
por parte de TI para obtener más fondos sin mejorar
realmente ningún aspecto. Los beneficios de Gestión
del Servicio deberían estar claramente articulados para
todos los interesados.
■■ Diferencias con las expectativas del cliente. Aunque
el personal operativo está motivado para realizar sus
tareas con respecto a los estándares, las expectativas
del cliente y del usuario difieren algunas veces. En
otros casos, un cliente de un área determinada podría
haber pagado más por un servicio superior, por lo
que un usuario de otra área, al conocer ese nivel de
Epílogo
| 197
Epílogo
Una simple realidad deberá guiarnos en Operación
del Servicio. El negocio y la tecnología continuarán
evolucionando en el futuro. Lo que fue innovador el
año pasado ya es algo común este año. Lo que es
mejor práctica al día de hoy será una práctica común
mañana. Lograr la excelencia en Operación del Servicio
requiere flexibilidad, equilibrio y buen juicio en el uso
de las prácticas de ITIL. La guía que se incluye en esta
publicación es una clave para lograr conocimiento,
sabiduría, visión del futuro y la capacidad para equilibrar
las necesidades del negocio de hoy y la demanda del
mañana.
Todas las prácticas comunes, buenas y de futuro
contribuyen al objetivo de la excelencia del servicio.
ITIL las proporciona como base para guiarle hacia este
objetivo.
La estabilidad en un mundo cambiante es la realidad
para los Proveedores de Servicio. Aquellos que destaquen
y sigan siendo los mejores de su clase entienden lo que
aquí se expone y saben que el camino para lograrlo es
adaptarse, aprender, innovar y liderar.
La publicación Operación del Servicio forma parte integral
de una práctica global del Ciclo de Vida de ITSM que,
utilizada junto con la Práctica de ITIL para Gestión del
Servicio, proporciona una poderosa herramienta para
cualquier Proveedor de Servicio.
Apéndice A:
Guía complementaria
de la industria A
| 201
COBIT está dirigido principalmente a auditores, por lo que Se puede disponer de más detalles del estándar a través
pone el énfasis en lo que debería auditarse y cómo, en del itSMF en www.itsmf.com o de ISO en www.iso.org
lugar de incluir una guía detallada para aquellos que estén
202 | Apéndice A: Guía complementaria de la industria
Tabla B.4 Requisitos de los Informes de Rendimiento: Equipo o departamento de Operación del Servicio
Propósito Existen tres propósitos principales de la comunicación del Rendimiento del equipo o departamento de Operación del
Servicio:
■■ Proactivamente, para asegurar que el personal de Operación del Servicio esté ejecutando sus actividades
requeridas para entregar servicios de TI y para dar soporte a la Infraestructura de TI
■■ Detectar problemas potenciales con respecto a niveles de recursos, habilidades y elusión de procedimientos
■■ Garantizar que se haya implementado y acatado correctamente la acción correctiva
Frecuencia No hay una frecuencia establecida para este tipo de comunicación. Aunque algunos Informes de Rendimiento podrían
generarse diaria, semanal o mensualmente, la mayoría de los gestores se implican en la comunicación continua con
sus equipos o departamentos según lo requiera la situación.
Bajo situaciones normales de operación, esta comunicación tenderá a ser menos frecuente que en situaciones en las
que exista un alto grado de cambio o si las organizaciones están experimentando un volumen elevado de incidencia
graves.
Responsables ■■ Gestores de Operación del Servicio
de los roles ■■ Personal de Operación del Servicio
■■ Los problemas de rendimiento podrían escalarse al Gestor del Servicio o al CIO
Contenido ■■ Comparación entre rendimiento real y requerido
■■ Tendencias de rendimiento con el tiempo
■■ Informes específicos de mala conducta o fallo a la hora de realizar una acción requerida
Contexto/ ■■ Informes regulares de rendimiento, p. ej., Registros de Incidencias, registros de mantenimiento, métricas de
fuentes proceso
■■ Comunicación interpersonal y verbal durante las situaciones de trabajo
■■ Reuniones de departamento o de equipo
■■ Asesoramiento por parte de un responsable o gestor
■■ La investigación después de un Informe de Servicio deficiente podría iniciar una serie de comunicaciones en
Operación del Servicio
■■ Evaluaciones de Rendimiento Individual, normalmente usando KPIs documentados en la descripción del puesto de
trabajo de los individuos
B6 Comunicación asociada con las tratará en el contexto de ese proceso o a través de un
excepciones proceso de Aseguramiento de la Calidad); un equipo,
departamento o individuo cuyo rendimiento no alcanza
En este contexto, una excepción hace referencia a el estándar (lo que se tratará a través de procedimientos
cualquier suceso, actividad o rendimiento que se salga disciplinarios de RR.HH.); o una excepción con respecto
fuera de lo normal o esperado. La forma más habitual de al rendimiento contractual de un proveedor. Aunque no
excepción es una Incidencia (que se trata con detalle en la todas se asocian directamente con Gestión del Servicio,
sección 4.2 de esta publicación). Existen otras excepciones añadirán gastos generales al nivel de comunicación
que no pasan necesariamente por Gestión de Incidencias, requerido del personal durante la fase de Operación del
como por ejemplo una excepción del proceso (que se Servicio.
Tabla B.9 Comunicación durante las excepciones
Propósito La comunicación durante o después de las excepciones tiene por objetivo:
■■ Informar de la excepción a las personas adecuadas
■■ Evaluar la relevancia, gravedad e impacto de la excepción
■■ Asegurar que se impliquen recursos con las habilidades y jerarquía apropiadas a la hora de resolver la excepción y
adoptar la acciones pertinentes para evitar una futura recurrencia
■■ Proveer actualizaciones a los interesados que se vean afectados por la excepción
Frecuencia Este tipo de comunicación es reactiva y ad hoc, y no se produce a menos que se haya identificado una excepción o el
riesgo de una excepción. Por lo tanto, la frecuencia es directamente proporcional a la frecuencia de las excepciones.
Una vez se haya detectado una excepción, la frecuencia y contenido de la comunicación estarán determinados por
el impacto, urgencia y gravedad de la excepción.
Responsables Los responsables reales de los roles dependerán del tipo y amplitud de la excepción, aunque podrían incluir:
de los roles ■■ Gestión de Incidencias
■■ El Centro de Servicio al Usuario
■■ Gestión de Problemas
■■ Propietarios del proceso (si la excepción se asociara con el rendimiento del proceso)
■■ Gestores departamentales o jefes de equipo
■■ SLM
■■ Gestión de Recursos Humanos
■■ Expertos y Gestores de Tecnología
■■ Personal de gestión de cuentas de proveedores
■■ Expertos técnicos de proveedores
Contenido ■■ Descripción y evaluación de la excepción
■■ Evaluación del impacto. Esto implicará típicamente la comunicación con los interesados que se vean afectados
por la excepción
■■ Estimación y confirmación del coste de la resolución
■■ Una decisión sobre la acción que se tomará
■■ Comunicación de la decisión tomada. Es probable que esté en varios formatos. Por ejemplo, es probable que
la comunicación con los clientes contenga una disculpa y una descripción general de alto nivel de lo que se
está haciendo para resolver la excepción. Una comunicación con las personas que se espera que resuelvan la
excepción estará más detallada y contendrá acciones y secuencias claras
■■ Confirmación de que la excepción se ha resuelto
Contexto/ ■■ Revisiones del proceso
fuentes ■■ Revisiones del cambio
■■ Revisiones del Nivel de Servicio
■■ Eventos
■■ Análisis de Tendencias de los procesos, dispositivos, rendimiento del equipo, etc.
■■ Incidencia, Problema y Registros de Cambios
■■ Encuestas de satisfacción del cliente
216 | Apéndice B: Comunicación en Operación del Servicio
B7 Comunicación asociada con las excepciones. Las diferencias principales estriban en el nivel
emergencias de urgencia e impacto de la excepción.
Aunque ITIL especifica cómo abordar situaciones Las comunicaciones de emergencias normalmente se
urgentes de gran impacto como desastres (Gestión de inician mediante el Gestor de Incidencias (vea el párrafo
la Continuidad del Servicio de TI) y como Incidencias 4.2.5 para disponer de un análisis sobre Incidencias
Graves (Gestión de Incidencias), los gestores en la fase Graves) o mediante un Director de TI que se haya
de Operación del Servicio se encontrarán tratando varios designado como punto de escalado para todas esas
tipos y escalas de emergencias que no se cubren en estos emergencias.
procesos. Es importante tener en cuenta que este no es En el caso de que se invoque un Plan de Continuidad de
un proceso independiente, sino que es una visión de los Servicios de TI, éste incluirá un Plan de Comunicación
múltiples procesos y situaciones desde la perspectiva de que tendrá que ejecutar la autoridad apropiada.
una comunicación.
El Gestor de Incidencias o el gestor designado
La comunicación durante las emergencias es similar normalmente formará un equipo responsable que iniciará
en propósito y contenido a la comunicación durante y coordinará la comunicación.
B8 Comunicación con usuarios y del Servicio. El enfoque se encuentra en los requisitos
clientes del cliente y usuarios y en lo que TI está haciendo para
satisfacerlos. No se debería incluir descripciones técnicas e
Esta sección aparece la última no porque sea la menos información detallada sobre los procesos internos.
importante, sino porque incorpora varias de las áreas
analizadas anteriormente. Un principio importante en la
comunicación con los clientes es que la comunicación
no deberá centrarse en aspectos internos de Operación
Tecnología Personas
Niveles Inaceptables
de Caídas en la Red
Procesos Entorno
Tecnología Personas
Soporte deficiente del proveedor Fin formación Sin notificación de
Falta de habilidades eventos de marketing
Fallo del hardware
Retención deficiente Tasas de utilización anormales
Mala compra del personal
Roles no definidos Procesamiento durante
El negocio no permitirá una caída
periodos picos
Mantenimiento deficiente Confusión de roles
Además, la mayoría de los Centros de Proceso de Datos Gestión de las Instalaciones será responsable de establecer
también ofrecen las siguientes actividades de alojamiento: fuentes de alimentación auxiliares por si se produjeran
fallos de alimentación, desastres y otras contingencias.
■■ Recepción de nuevos equipos
Esto se hará generalmente en forma de Fuentes de
■■ Desembalaje, configuración e instalación de equipos
Alimentación Ininterrumpida (UPS) para los equipos clave,
estándar
y también en forma de generadores alimentados mediante
■■ Generación y mantenimiento de diagramas de
una fuente de energía alternativa (normalmente diesel).
distribución del Centro de Proceso de Datos Gestión de las Instalaciones no sólo es responsable de
■■ Gestión de la planificación de cualquier actividad de suministrar estas alternativas, sino también de probarlas,
mantenimiento con respecto a los equipos alojados en mantener los suministros de combustible, y mantenerlas.
el Centro de Proceso de Datos
Es necesario indicar que será necesario modelar y probar
■■ Eliminación de equipos retirados.
cualquier fuente de alimentación alternativa para asegurar
A partir de esta lista de actividades, está claro que Gestión que sea capaz de responder a la demanda requerida y
de las Instalaciones no debería verse como una función que se active automáticamente después de un fallo de
independiente, sino como una parte muy importante de la alimentación.
operación global de TI en la organización.
Otra actividad clave de Gestión de las Instalaciones es
gestionar el uso de la energía. Tradicionalmente, el rol de
E3 Gestión de la Energía Gestión de las Instalaciones se limitaba a asegurar que la
Gestión de la Energía hace referencia a la gestión del energía estuviera disponible. Sin embargo, debido a que
suministro y uso de fuentes de alimentación que se los recursos naturales son cada vez más escasos y caros,
utilizan para mantener la instalación en funcionamiento. se debe prestar más atención a las técnicas que permiten
Esta definición de Gestión de la Energía tiene varias gestionar un uso más responsable.
implicaciones que se analizarán más adelante. Uno de estos métodos es la gestión dinámica de la
La primera tarea de Gestión de las Instalaciones a la hora energía en Centros de Proceso de Datos. El principio se
de gestionar la energía, es determinar los requisitos de basa en que, durante los periodos pico de procesamiento,
energía para la instalación. Esto incluye definir: se usarán más ordenadores para hacer el trabajo. Cuando
se reduce la carga de trabajo, el trabajo se centraliza en
■■ La energía que será necesaria para, p. ej., la zona de menos ordenadores, mientras que aquellos que no están
oficinas, los equipos en el Centro de Proceso de Datos, en uso se desconectan o sitúan en modo en espera. Esto
la cafetería, etc. requiere una interacción significativa entre las actividades
■■ Cuándo se necesitará esa energía. Algunas operaciones de Gestión de Operaciones de TI, Gestión Técnica y todos
requieren una fuente continua de electricidad durante los procesos de Diseño del Servicio. Tal interacción se
las 24 horas al día. Otras, como por ejemplo el analiza con más detalle en la sección sobre estrategias del
espacio de oficinas, usarán más electricidad durante el Centro de Proceso de Datos.
día y muy poca por la noche. Otras sólo necesitarán
electricidad en un momento específico
■■ Cuánta energía se necesitará
■■ Qué tipo de energía se utilizará. Aunque la mayoría
de las organizaciones usan electricidad, en muchas
ubicaciones los sistemas de calefacción dependen del
gas natural.
Gestión de las Instalaciones también será responsable de
establecer un contrato con empresas de suministro o, en
muchos casos, con la autoridad local o municipal que
proporciona ese servicio. Esto incluirá una tarifa acordada
y un nivel de disponibilidad. Este aspecto ha pasado a ser
muy importante en ubicaciones en las que el suministro
de electricidad varía debido a la falta de infraestructuras o
debido al exceso de uso de los consumidores en general.
Apéndice E: Descripción detallada de Gestión de las Instalaciones | 231
■■ Averiguar la salida de calor para CIs y su temperatura Los equipos de detección de humos se instalan
de operación óptima. normalmente como parte de la estrategia general de
control de incendios de la instalación y se vinculan con
■■ Identificar el requisito de refrigeración total para todos sistemas automatizados de extinción de incendios. Sin
los equipos en la instalación además de la de los embargo, Gestión de las Instalaciones no debería asumir
elementos específicos. Por ejemplo, un climatizador que una respuesta automatizada contra incendios es
podría mantener un Centro de Proceso de Datos a una adecuada. Las unidades de detección de humos deberán
temperatura constante, pero podría haber equipos que vincularse con el Puente de Operaciones y deberá
deban mantenerse a una temperatura inferior. investigarse cualquier excepción.
■■ Modelar los requisitos generales de calefacción y Deberán instalarse unidades de detección de movimiento
refrigeración, además de asignar áreas específicas en en todas las áreas de operación que no estén
la instalación que pudieran estar más cálidas o frías de vigiladas. Éstas garantizarán que se detecte el acceso
forma natural. Esta información se usa para identificar sin autorización y que se informe a Seguridad de las
dónde se encuentra la mejor ubicación para equipos Instalaciones, y posiblemente al Puente de Operaciones.
específicos. Es importante tener en cuenta que, Esto ayudará a implementar una planificación apropiada
cuando se instalan nuevos equipos en una instalación, de actividades de mantenimiento o instalación.
se cambiará la distribución de las áreas más cálidas
y más refrigeradas, de ahí la necesidad de aplicar La detección de polvo y partículas puede ayudar a
técnicas de modelado y distribución más sofisticadas. mantener la calidad del aire alrededor de sistemas que
También será necesario que estos modelos tengan sean particularmente sensibles. Nuevamente, los monitores
en cuenta variaciones estacionales en la temperatura. deberán encaminarse hasta el Puente de Operaciones para
Por ejemplo, algunas instalaciones podrían necesitar que se puedan investigar y corregir las desviaciones antes
calentarse en invierno y refrigerarse en verano. que se produzcan daños significativos.
similares en instalaciones en las que existe una actividad ■■ Dotación de vigilantes de seguridad
tormentosa con alto nivel de aparato eléctrico. ■■ Instalación y mantenimiento de equipos de vigilancia
A estos sistemas se les denomina colectivamente como ■■ Protección contra la ingeniería social.
Sistemas de Gestión de Edificios (BMS), aunque debido
a que estas herramientas están integradas, el término se E7 ENVÍO Y RECEPCIÓN
está usando para hacer referencia a un único sistema de Las instalaciones grandes requieren áreas especiales en
gestión integrado, en lugar de una recopilación imprecisa las que se puedan recepcionar las entregas de muebles,
de herramientas que realizan funciones similares. Debe equipos informáticos, racks, etc. Este área necesita
pensarse en usar herramientas de monitorización que se asegurarse para que el personal que realiza la entrega no
integren, o al menos sean consistentes, con herramientas pueda acceder al resto de la instalación. También existe la
de monitorización existentes. (Vea el Capítulo 7 para necesidad de que haya un almacén seguro cerca del área
disponer de más detalles sobre las herramientas). de recepción donde los elementos puedan almacenarse
hasta que se puedan trasladar hasta su ubicación final.
E5 Seguridad Es necesario aplicar un proceso para responsabilizarse de
Un aspecto importante de Gestión de las Instalaciones es los elementos que se envíen y que el contratista de la
la seguridad de las personas que trabajan en el edificio. entrega o envío retire sólo esos elementos. Siempre que
Por lo tanto, Gestión de las Instalaciones es responsable sea posible, estos elementos deberán organizarse en un
de entender y cumplir la legislación y los estándares de almacén seguro en el área de envío y recepción antes
seguridad pertinentes. de su envío. Esto evitará el acceso sin autorización a la
instalación.
La seguridad se exige en las siguientes áreas:
La documentación en entrega y envío tiene que estar
■■ Diseño y construcción de edificios
completa, revisada y firmada para cada remesa que se
■■ Distribución de las salas y equipos en la instalación
entregue o envíe. Deberá mantenerse un registro central
■■ Educación de todo el personal con respecto a de todas las remesas para su control.
estándares de seguridad obligatorios en la instalación
■■ Definición de procedimientos y rutas de evacuación y
puntos de reunión en caso de producirse un incendio
E8 Implicación en Gestión de
u otra situación que ponga en peligro la vida de las Contratos
personas. La mayoría de las instalaciones se aprovisionan, gestionan
■■ Envío de notificaciones e información asociadas con y se ponen en servicio a través de varias entidades.
cualquier información de seguridad de la que el Aunque los contratos reales con estas entidades deberán
personal deberá ser consciente. gestionarse típicamente mediante los departamentos
comerciales y legales pertinentes, Gestión de las
Instalaciones desempeñará un rol clave a la hora de
E6 Control de Acceso Físico
especificar y negociar estos contratos. Los contratos típicos
Ésta es una parte muy importante de Gestión de incluyen:
las Instalaciones y se ha desarrollado en un campo
■■ Gestión de alquileres para propiedades alquiladas.
especializado. Como tal, el contenido se resume aquí por
Esto es bastante infrecuente ya que la mayoría de las
conveniencia, pero se analiza con detalle en el Apéndice F.
organizaciones ven su Centro de Proceso de Datos
Los componentes principales de Control de Acceso Físico como un activo clave. Alquilar tales instalaciones se
(se analiza en el Apéndice F) son: vería como un riesgo debido a la posibilidad de que
■■ Ayuda en la definición y mantenimiento de Controles se venda el edificio, de que el arrendador clausure
de Acceso Físico como parte de las Políticas de sus actividades, o que el arrendador no cumpla el
Seguridad de la organización contrato en términos de mantenimiento adecuado.
■■ Mantenimiento de planes de plantas que indican las ■■ Alquiler o mantenimiento de equipos ambientales,
áreas que están restringidas como por ejemplo unidades de aire acondicionado,
■■ Instalación y mantenimiento de dispositivos de control
monitorización y alertas ambientales (equipos de
de acceso físico detección de humos o de supresión o extinción de
incendios).
■■ Monitorización y control del acceso a instalaciones
Apéndice E: Descripción detallada de Gestión de las Instalaciones | 233
E9 Mantenimiento
Gestión de las Instalaciones es responsable de coordinar
todas las actividades de mantenimiento rutinario dentro
del edificio. Esto hace referencia al mantenimiento de
edificios además del mantenimiento de los equipos del
Centro de Proceso de Datos.
La razón de la inclusión del mantenimiento de equipos es
simplemente evitar que el edificio se exponga en exceso
a actividades inusuales en determinados momentos. El
hecho de que múltiples equipos trabajen a la vez en
diferentes lugares en el Centro de Proceso de Datos,
representa un riesgo de protección y seguridad.
Es importante tener en cuenta que el mantenimiento real
de los equipos de TI se realiza a través del personal de
Gestión Técnica, pero bajo la coordinación de Gestión de
Cambios y de Gestión de las Instalaciones.
El Gestor de las Instalaciones deberá mantener
una planificación maestra de todas las actividades
de mantenimiento planificadas para asegurar que
las actividades de mantenimiento se coordinen
adecuadamente. Esta planificación forma parte de la
Planificación de Cambios de Gestión de Cambios y se
utiliza para asegurar que no haya conflictos entre las
Apéndice F:
Control de Acceso Físico F
| 237
Debido a que la mayoría de los mecanismos de control de que se utilicen nuevamente. Esto se hace para
de acceso no son infalibles, es importante garantizar que garantizar que si se descubriera una acción maliciosa,
el acceso se pueda monitorizar y controlar. Esto se hace estas cintas se podrán usar en la investigación. Esto
mediante personal de seguridad especializado y mediante significa que la calidad de las imágenes deberá
equipos de vigilancia electrónica. ser lo suficientemente buena como para facilitar la
identificación de personas, pero también tienen que
Dado que la seguridad hace referencia a todo lo relativo
estar en un formato que facilite almacenar grandes
a la gestión del acceso de personas a una instalación,
cantidades de datos visuales.
se utilizarán personas que implanten las medidas de
■■ Registros de Eventos de Acceso. Éstos registran
seguridad. Las organizaciones más grandes cuentan
algunas veces con su propio personal de seguridad, típicamente cada entrada y salida de personal usando
pero la mayoría tenderá a externalizar el control de mecanismos electrónicos de acceso.
acceso físico a empresas especializadas. Esto se hace ■■ Unidades de detección pasiva para detectar la
normalmente por las siguientes razones: presencia de personal en un área en la que no debería
haber personal.
■■ Los vigilantes de seguridad requieren formación
■■ Alarmas que notificarán al personal de seguridad
especializada y normalmente están sujetos a diferentes
un acceso o salida sin autorización, con frecuencia
códigos disciplinarios (casi siempre militares) con
vinculadas con una alarma sonora.
respecto a la mayoría de los empleados de la
empresa. Esto en muchas ocasiones entra en conflicto Independientemente de cómo se asegure el entorno, la
con el tipo de código disciplinario más comercial y seguridad depende de la concienciación con respecto a la
se gestiona mejor mediante un conjunto de gestores seguridad de los empleados y los contratistas que trabajan
diferente que usan una cultura diferente de gestión. en la instalación. La ingeniería social es todavía una de las
■■ Es menos probable que las empresas externas se vean brechas más habituales de la seguridad física. La ingeniería
influenciadas por situaciones de ingeniería social, social hace referencia a la práctica de obtención de acceso
debido a que cuentan con formación especializada a una instalación usando habilidades interpersonales y de
y es improbable que entiendan algunos matices comunicación para convencer a alguna persona para que
internos de la organización que un ingeniero social le permita el acceso sin autorización a un edificio, área
experimentado pudiera usar. restringida, equipos o datos restringidos; o a armarios que
tengan documentos confidenciales.
Los equipos de vigilancia sirven para ampliar la eficacia de
los mecanismos de control de acceso físico y del personal A continuación se muestran ejemplos de ingeniería social.
de seguridad. Es importante tener en cuenta que ningún ■■ Presentarse como un empleado o contratista legítimo
equipo de vigilancia puede sustituir la presencia de un de la organización. La técnica común es acercarse al
vigilante de seguridad consciente y formado. Simplemente personal de seguridad y declarar que han perdido su
amplía su eficacia. A continuación se muestran ejemplos tarjeta de acceso. Se firma un Registro de Accesos y
de equipos de vigilancia que se usan habitualmente. se proporciona una tarjeta de visitante. Normalmente
■■ Cámaras de vídeo para monitorizar puntos de no hay una comprobación real de si la persona es
acceso clave y también puntos de acceso con menor un empleado legítimo, especialmente en áreas de
uso, lo que permite que un vigilante de seguridad recepción concurridas.
monitorice varias ubicaciones a la vez. Estas cámaras
normalmente graban las imágenes en cintas y los
vídeos se almacenan durante algún tiempo antes
240 | Apéndice F: Control de Acceso Físico
Lista de acrónimos
ACD Distribución Automática de Llamadas eSCM-SP Modelo de Madurez del eSourcing para
Proveedores de Servicio
AM Gestión de la Disponibilidad
FMEA Modos de Fallos y Análisis de los Efectos
AMIS S istema de Información de Gestión de la
Disponibilidad FTA Análisis por Árboles de Fallos
ASP Proveedor de Servicios de Aplicaciones IRR Tasa Interna de Retorno
BCM Gestión de la Capacidad del Negocio ISG Consejo de Dirección de TI
BCM Gestión de la Continuidad del Negocio ISM Gestión de la Seguridad de la Información
BCP Plan de Continuidad del Negocio ISMS Sistema de Gestión de la Seguridad de la
Información
BIA Análisis de Impacto sobre el negocio
ISO Organización Internacional de Normalización
BRM Gestor de las Relaciones con el Negocio
ISP Proveedor de Servicios de Internet
BSI B ritish Standards Institution (Institución Británica
de Estándares) TI Tecnologías de la Información
BSM Gestión del Servicio de Negocio ITSCM Gestión de la Continuidad del Servicio de TI
CAB Comité de Cambios ITSM Gestión de los Servicios de TI
CAB/EC Comité de Cambios / Comité de Emergencia itSMF Foro para la Gestión de los Servicios de TI
(ITSMf)
CAPEX Gasto de Capital
IVR Respuesta Interactiva de Voz
CCM Gestión de la Capacidad del Componente
KEDB Base de Datos de Errores Conocidos
CFIA Análisis de Impacto de Fallos de Componentes
KPI Indicador Clave de Rendimiento
CI Elemento de Configuración
LOS Línea de Servicio
CMDB Base de Datos de Gestión de la Configuración
MoR Gestión del Riesgo
CMIS Sistema de Información de Gestión de la
Capacidad MTBF Tiempo Medio entre Fallos
CMM Modelo de Madurez de la Capacidad MTBSI Tiempo Medio entre Incidencias de Servicio
CMMI Integración de Modelos de Capacidad y MTRS Tiempo Medio de Restauración del Servicio
Madurez
MTTR Tiempo Medio de Reparación
CMS Sistema de Gestión de la Configuración
NPV Valor Neto Actual
COTS Producto Software Empaquetado
OGC Office of Government Commerce (Oficina de
CSF Factor Crítico de Éxito Comercio del Gobierno Británico)
CSI Mejora Continua del Servicio OLA Acuerdo de Nivel Operativo
CSP Paquete de Servicio Esencial OPEX Gasto Operativo
CTI Integración de Telefonía e Informática OPSI Oficina de Información del Sector Público
DIKW Datos-a-Información-a-Conocimiento-a- PBA Modelo de Actividades de Negocio
Sabiduría
PFS Prerrequisitos para el Éxito
eSCM-CL Modelo de Madurez para Organizaciones
PIR Evaluación Post Implementación
Cliente
PSA Disponibilidad de Servicio Propuesta
244 | Glosario
Lista de definiciones
Los nombres de la publicación incluidos entre paréntesis Organizativos, de Proceso, de Conocimiento, Personas,
después del nombre de un término, identifican el lugar Información, Aplicaciones, Infraestructura, y de Capital.
donde el lector podrá encontrar más información sobre
ese término. Esto se debe a que ese término se utiliza Activo del Servicio
fundamentalmente en esa publicación o porque allí se Cualquier Capacidad o Recurso de un Proveedor de
podrá encontrar información adicional de utilidad sobre Servicio. Vea también Activo.
el mismo. Los términos sin un nombre de publicación
asociado son utilizados por varias publicaciones, o Acuerdo
no están definidos con mayor detalle de lo que están
Documento que describe el entendimiento formal entre
en el glosario, es decir, sólo se dan indicaciones a los
dos o más partes. Un Acuerdo no tiene fuerza legal, a
lectores sobre los puntos en los que se puede ampliar el
menos que forme parte de un Contrato. Vea también
conocimiento o ver un contexto más amplio. Los términos
Acuerdo de Nivel de Servicio, Acuerdo de Nivel Operativo.
asociados a varios nombres de publicaciones se amplían
en más de una de ellas.
Acuerdo de Nivel de Servicio (SLA)
Donde la definición de un término incluya otro término, (Diseño del Servicio) (Mejora Continua del Servicio)
los términos asociados se resaltarán con un segundo Consiste en un Acuerdo entre un Proveedor de Servicios
color. Esto se ha considerado así para indicar a los lectores de TI y un Cliente. El SLA describe el Servicio de TI,
definiciones adicionales que forman parte del término documenta los Objetivos de Nivel de Servicio y especifica
original en el que están interesados. La forma ‘Vea también las responsabilidades del Proveedor de Servicios de TI y
Término X, Término Y’ se utiliza al final de una definición del Cliente. Un único SLA puede cubrir varios Servicios
si no se utilizara un término asociado importante con el de TI o varios Clientes. Vea también Acuerdo de Nivel
texto de la propia definición. Operativo.
Capacidad de Respuesta similares. Por ejemplo, los Tipos de Coste se usan para
Medida del tiempo consumido para responder a algo. agrupar tipos similares de Costes. Las Categorías de
Podría ser un Tiempo de Respuesta o una Transacción, Incidencias se usan para agrupar tipos similares de
o la velocidad a la que un Proveedor de Servicios de TI Incidencias, Los Tipos de CI, se usan para agrupar clases
responde a una Incidencia o a una Solicitud de Cambio, similares de Elementos de Configuración.
etc.
Causa Raíz
Carga de Trabajo (Operación del Servicio) La causa original o subyacente de
Los Recursos requeridos para entregar una parte una Incidencia o Problema.
identificable de un Servicio de TI. Las Cargas de Trabajo
pueden Categorizarse por Usuarios, grupos de Usuarios, o Centro de Atención al Usuario
Funciones dentro de un Servicio de TI. Se usa para ayudar (Operación del Servicio) Un punto de contacto para que
en el análisis y gestión de la Capacidad, Rendimiento y los Usuarios puedan registrar Incidencias. Un Centro
Uso de Elementos de Configuración y Servicios de TI. El de Atención al Usuario normalmente tiene un enfoque
término Carga de Trabajo se usa a veces como sinónimo más técnico que un Centro de Servicio al Usuario y no
de Rendimiento. proporciona un Punto Único de Contacto. El término
Centro de Atención al Usuario se utiliza a menudo como
Caso de Cambio sinónimo del Centro de Servicio al Usuario.
(Operación del Servicio) Técnica empleada para predecir
el impacto de Cambios propuestos. Los Escenarios del Centro de Llamadas
Cambio utilizan escenarios específicos para aclarar el (Operación del Servicio) Organización o Unidad de
alcance de los Cambios propuestos y para ayudar con el Negocio que gestiona gran cantidad de llamadas
Análisis Coste-Beneficio. Vea también Caso de Uso. telefónicas entrantes y salientes. Vea también Centro de
Servicio al Usuario.
Caso de Negocio
(Estrategia del Servicio) Justificación para el gasto de Centro de Servicio al Usuario
un elemento relevante. Incluye información de Costes, (Operación del Servicio) Punto Único de Contacto entre
beneficios, opciones, situaciones, Riesgos, y posibles el Proveedor de Servicio y los Usuarios. Un Centro de
problemas. Vea también Análisis Coste-Beneficio. Servicio al Usuario típico gestiona Incidencias, Peticiones
de Servicio, y también la comunicación con los Usuarios.
Caso de Uso
(Diseño del Servicio) Una técnica usada para definir la Cerrado
funcionalidad requerida, los Objetivos y el Diseño de (Operación del Servicio) Estado final en el Ciclo de Vida de
Pruebas. Los Casos de Uso definen escenarios realistas que una Incidencia, Problema, Cambio, etc. Cuando el Estado
describen las interacciones entre Usuarios y un Servicio de es Cerrado, no se ejecuta ninguna acción adicional.
TI u otro Sistema. Vea también Caso de Cambio.
Certificación
Catálogo de servicios Emisión de un certificado que acredita la Conformidad con
(Diseño del Servicio) Una base de datos o un Documento un Estándar. La Certificación incluye una Auditoría formal
estructurado con información sobre todos los Servicios realizada por un organismo independiente y Acreditado.
de TI en activo, incluyendo aquellos disponibles para el El término Certificación también se usa para denotar la
Despliegue. El Catálogo de Servicios es la única parte concesión de un certificado que acredita que una persona
publicada del Portfolio de Servicios para Clientes, y se ha logrado una cualificación determinada.
utiliza para apoyar la venta y entrega de los Servicios de
TI. El Catálogo de Servicios incluye puntos de contacto, Ciclo de Vida
entregables, órdenes de entrega y Procesos de solicitud. Las diversas etapas en la vida de un Servicio de TI,
Elemento de Configuración, Incidencia, Problema, Cambio,
Categoría etc. El Ciclo de Vida define las Categorías de cada Estado y
Denominación de un grupo de cosas que tienen algo en las transiciones de Estado permitidas. Por ejemplo:
común. Las Categorías se usan para agrupar contenidos
250 | Glosario
Contrato Coste
Un Acuerdo de validez legal entre dos o más partes. La cantidad de dinero gastada en una Actividad específica,
Servicio de TI, o Unidad de Negocio. Los Costes consisten
Contrato de Soporte (UC) de un coste real (dinero), o coste subjetivo, tal como el
(Diseño del Servicio) Un Contrato entre un Proveedor de tiempo de la gente y Depreciación.
Servicios de TI y un Tercero. El Tercero proporciona bienes
o Servicios que soportan la entrega de un Servicio de Coste de Capital (CAPEX)
TI a un Cliente. El Contrato de Soporte define objetivos (Estrategia del Servicio) Coste asociado a la compra
y responsabilidades que se requieren para alcanzar los de algo que se convertirá en un Activo financiero,
Objetivos de Nivel de Servicio en un SLA. por ejemplo, equipos informáticos o edificios. El valor
de un Activo se Deprecia durante varios periodos de
Control contabilización.
Un medio de gestión de Riesgo que asegura que se
alcance el Objetivo de Negocio, o que asegura que se Coste Indirecto
sigue un Proceso. Por poner ejemplos, los Controles (Estrategia del Servicio) El Coste de proveer un Servicio de
incluyen Políticas, Procedimientos, Roles, RAID, door- TI que no se puede asignar completamente a un Cliente
locks, etc. Algunas veces al control se le denomina específico. Por ejemplo, el Coste de proveer Servidores
252 | Glosario
Directriz Eficacia
Un Documento que describe las Mejores Prácticas que (Mejora Continua del Servicio) Una medida para saber si
recomiendan lo que se debe hacer. Normalmente no se se han alcanzado los Objetivos de un Proceso, Servicio
obliga a la conformidad con una directriz. Vea también o Actividad. Una actividad o Proceso Eficaz es aquél que
Estándar. alcanza sus Objetivos acordados. Vea también KPI.
Diseño Eficiencia
(Diseño del Servicio) Actividad o Proceso que identifica (Mejora Continua del Servicio) Una medida para
Requisitos y que a continuación define una solución determinar si se ha utilizado la cantidad correcta de
que es capaz de alcanzar dichos Requisitos. Vea también recursos en la provisión de un Proceso, Servicio o
Diseño del Servicio. Actividad. Un Proceso Eficaz alcanza sus Objetivos con el
mínimo de tiempo, dinero, personas u otros recursos. Vea
Diseño del Servicio también KPI.
(Diseño del Servicio) Una fase en el Ciclo de Vida de un
Servicio de TI. Diseño del Servicio incluye varios Procesos Elemento de Configuración (CI)
y Funciones y es el título de una de las publicaciones (Transición del Servicio) Cualquier Componente que
esenciales de ITIL. Vea también Diseño. necesite ser gestionado con el objeto de proveer un
Servicio de TI. La información sobre cada CI se almacena
Disponibilidad en un Registro de Configuración dentro del Sistema de
(Diseño del Servicio) Capacidad de un Elemento de Gestión de la Configuración y se mantiene durante todo
Configuración o de un Servicio de TI para cumplir las su Ciclo de Vida mediante Gestión de la Configuración.
Funciones que se le suponen cuando se requiere. La Los CI están bajo el control de Gestión de Cambios.
Disponibilidad la determinan la Fiabilidad, Capacidad Típicamente, los CI son Servicios de TI, hardware,
de Mantenimiento, Capacidad de Servicio, Rendimiento, software, edificios, personal, y documentación formal
y Seguridad. Normalmente la Disponibilidad se calcula como documentación de Procesos y SLAs.
en porcentajes. Éste cálculo se basa normalmente en el
Tiempo de Servicio Acordado y en el Tiempo de Caída. Empaquetado
Calcular la Disponibilidad usando métricas de resultados Vea también Producto Software Empaquetado.
de Negocio respecto del Servicio de TI se considera como
una Mejor Práctica. Entorno
(Transición del Servicio) Un subconjunto de la
Distribución Automática de Llamada (ACD) Infraestructura de TI que se utiliza para un propósito
(Operación del Servicio) El uso de las Tecnologías de particular. Por ejemplo: Entorno de Producción, Entorno
la Información para redirigir una llamada telefónica de Pruebas, Entorno de Construcción. Para múltiples
254 | Glosario
Entornos existirá la posibilidad de compartir Elementos Proceso defectuoso que impacta en un CI o en un Servicio
de Configuración, por ejemplo, los entornos de Pruebas de TI.
y Producción pueden usar diferentes particiones en
una única máquina mainframe. También se utiliza en el Error Conocido
término de “entorno físico” para definir instalaciones, aire (Operación del Servicio) Problema que tiene una Causa
acondicionado, sistema eléctrico, etc. Raíz documentada y una Solución Provisional. Los Errores
Entorno también se usa como término genérico para Conocidos se crean y gestionan a través de su Ciclo de
definir condiciones externas que influyen o afectan sobre Vida mediante la Gestión de Problemas. Los equipos
algo. de Desarrollo o los Suministradores también podrían
identificar Errores Conocidos.
Entorno de Desarrollo
(Diseño del Servicio) Entorno usado para crear o modificar
Escalabilidad
Servicios de TI o Aplicaciones. Los Entornos de Desarrollo Capacidad de un Servicio de TI, Proceso, Elemento de
normalmente no están sometidos al mismo grado de Configuración, etc., a la hora de realizar su Función
control que el Entorno de Pruebas o de Producción. Vea acordada cuando la Carga de Trabajo o el Ámbito
también Desarrollo. cambian.
La Especificación define el Estándar frente al que una La evaluación también se usa para comparar el Resultado
Organización puede ser Auditada. real con el pretendido, o comparar una alternativa con
otra.
Estado
Nombre de un campo requerido en muchos tipos de Evaluación
Registros. Muestra la situación actual de un Elemento de Inspección y análisis para verificar si se está siguiendo un
Configuración, Incidencia o Problema, etc., en su Ciclo de Estándar o un conjunto de Directrices, si sus Registros son
Vida. precisos, o si las metas de Eficiencia y Eficacia se están
cumpliendo. Vea también Auditoría.
Estándar
Un Requisito obligatorio. Por ejemplo ISO/IEC 20000 Evaluación del Riesgo
(Estándar internacional), la seguridad interna estándar para Los pasos iniciales de la Gestión del Riesgo. Analizar el
una configuración Unix, o un estándar gubernamental valor de los Activos del negocio, identificando Amenazas
acerca de cómo mantener los Registros financieros. El para esos Activos, y evaluando la Vulnerabilidad de cada
término Estándar también se emplea para definir un Activo con respecto a esas Amenazas. La Evaluación del
Código de Prácticas o Especificación publicada por una Riesgo puede ser cuantitativa (basada en datos numéricos)
Organización de Estándares como ISO o BSI. Vea también o cualitativa.
Directriz.
Evento
Estimación (Operación del Servicio) Un cambio de estado significativo
Uso de la experiencia para proporcionar un valor para la gestión de un Elemento de Configuración o un
aproximado para una Métrica o Coste. La Estimación Servicio de TI.
también se usa en Gestión de la Capacidad y de la
El término Evento también se usa como Alerta o
Disponibilidad como un método de modelado más
notificación creada por un Servicio de TI, Elemento de
económico pero menos preciso.
Configuración o herramienta de Monitorización. Los
Eventos requieren normalmente que el personal de
Estrategia Operaciones de TI tome acciones, y a menudo conllevan el
(Estrategia del Servicio) Plan Estratégico diseñado para registro de Incidencias.
alcanzar determinados Objetivos.
Factor Crítico de Éxito (CSF)
Estrategia del Servicio Algo que debe existir si un Proceso, Proyecto, Plan, o
(Estrategia del Servicio) Título de uno de los libros Servicio de TI desea tener éxito. Los KPI se utilizan para
Esenciales de ITIL. La Estrategia del Servicio establece una medir el alcance de cada CSF. Por ejemplo: un CSF de
Estrategia general para los Servicios de TI y para la Gestión “proteger los Servicios de TI cuando se hacen Cambios”
de los Servicios de TI. podría medirse a través de KPIs tales como “reducción
del porcentaje de Cambios fallidos”, o “porcentaje de
Estratégico reducción de Cambios que causan Incidencias”, etc.
(Estrategia del Servicio) El más alto de los tres niveles de
Planificación y entrega (Estratégico, Táctico y Operativo). Fallo
Las Actividades Estratégicas incluyen el establecimiento de (Operación del Servicio) Pérdida de la habilidad de Operar
Objetivos y la Planificación a largo plazo para alcanzar la de acuerdo con las Especificaciones, o de proporcionar el
Visión global. resultado requerido. El término Fallo puede usarse cuando
nos referimos a Servicios de TI, Procesos, Actividades,
Evaluación Elementos de Configuración, etc. Un Fallo a menudo
(Transición del Servicio) Proceso responsable de evaluar un provoca una Incidencia.
Servicio de TI nuevo o modificado para asegurar que los
Riesgos se han gestionado y para ayudar a determinar si se Fallo
debe proceder con el Cambio. Vea Error.
256 | Glosario
mínimos acordados, reduciendo el Riesgo a un nivel de la Configuración forma parte del Proceso de Gestión de
aceptable y Planificando la Recuperación de los Servicios la Configuración y Activos del Servicio.
de TI. ITSCM debería diseñarse de tal manera que soporte
la Gestión de la Continuidad del Negocio. Gestión de la Configuración y Activos del
Servicio (SACM)
Gestión de Eventos (Transición del Servicio) El Proceso responsable de la
(Operación del Servicio) Proceso responsable de la gestión Gestión de la Configuración y Gestión de Activos.
de Eventos a lo largo de su Ciclo de Vida. La Gestión
de Eventos es una de las principales Actividades de Gestión de la Continuidad del Servicio
Operaciones de TI.
Vea Gestión de la Continuidad del Servicio de TI.
Servicios contempla los Servicios en términos del valor de identificar posibles Problemas o tendencias que puedan
que proporcionan al Negocio. causarlos.
Invocación Madurez
(Diseño del Servicio) Inicio de los pasos definidos en un (Mejora Continua del Servicio) Medida de la Fiabilidad,
plan. Por ejemplo, inicio del Plan de Continuidad de los Eficiencia y Eficacia de un Proceso, Función, Organización,
Servicios de TI para uno o más Servicios de TI. etc. Los Procesos y Funciones más maduros están
íntimamente alineados con los Objetivos de Negocio y con
ISO 9000 la Estrategia, y están soportados por un marco de trabajo
Término genérico que se refiere a un conjunto de para la mejora continua.
Estándares y Directrices para los Sistemas de Gestión
de la Calidad. Vea www.iso.org para disponer de más
información. Vea también ISO.
262 | Glosario
trabajo por lotes cuando se complete el trabajo previo, o Objetivos de Control para las Tecnologías de
registro de una Incidencia cuando se produce un Error. la Información (COBIT)
Vea también Monitorización Proactiva.
Vea COBIT.
Negocio
Observación Técnica
(Estrategia del Servicio) El total de una entidad u
(Mejora Continua del Servicio) Una técnica usada en la
Organización compuesta por un número de Unidades de
Mejora del Servicio, investigación de Problemas y Gestión
Negocio. En el contexto de ITSM, en el Negocio se incluye
de la Disponibilidad. El personal de Soporte Técnico se
tanto el sector público como el privado, y organizaciones
reúne para monitorizar el comportamiento y Rendimiento
sin fines de lucro. Un Proveedor de Servicios de TI provee
de un Servicio de TI y realizar recomendaciones de mejora.
Servicios de TI a un Cliente que es parte del Negocio. El
Proveedor de Servicios de TI puede ser parte del mismo
Office of Government Commerce (OGC)
Negocio que el Cliente (Proveedor Interno de Servicios) o
parte de otro Negocio (Proveedor Externo de Servicios). OGC consiguió la marca ITIL (derechos de autor y marca
registrada). OGC es un departamento del Gobierno del
Nivel de Servicio Reino Unido que da soporte a la realización de la agenda
de compras del gobierno gracias a su trabajo en alianzas
Resultados medidos e informados frente a uno o más
de contratación y a sus elevados niveles de aptitudes
Objetivos de Nivel de Servicio. El término Nivel de Servicio
y habilidades de compra con distintos departamentos.
se emplea a veces para referirse a un Objetivo de Nivel de
También proporciona soporte a proyectos complejos para
Servicio.
el sector público.
Objetivo
Off-shore
El propósito o la intención definidos de un Proceso,
(Estrategia del Servicio) Provisión de Servicios desde una
una Actividad o una Organización en su totalidad.
localización externa al país del Cliente y, frecuentemente,
Los Objetivos se expresan generalmente como metas
en diferente continente. Puede tratarse de la provisión de
medibles. El término Objetivo se usa también de manera
un Servicio de TI, o de Funciones de soporte como por
informal para Requisito. Vea también Salida.
ejemplo el Centro de Servicio al Usuario.
Rentabilidad Retroceder
Una medida del equilibrio entre la Eficacia y el Coste de Vea Corrección.
un Servicio, Proceso o actividad. Un Proceso Rentable es
aquel proceso que alcanza su Objetivo al mínimo Coste. Revisión
Vea también KPI, Valor Obtenido por el Dinero.
La evaluación de un Cambio, Problema, Proceso, Proyecto,
etc. Las Revisiones habitualmente se llevan a cabo en
Reparación
puntos predefinidos en el Ciclo de Vida, y especialmente
(Operación del Servicio) La sustitución o corrección de un tras el Cierre. El propósito de una Revisión es asegurarse
Elemento de Configuración fallido.
270 | Glosario
Salida Servicio de TI
Es el resultado de la realización de una Actividad, el Servicio que un Proveedor de Servicios de TI proporciona a
seguimiento de un Proceso, la entrega de un Servicio de uno o más Clientes. Un Servicio de TI se basa en el uso de
TI, etc. El término Salida se emplea para referirse a los las Tecnologías de la Información y soporta los Procesos
resultados esperados, al igual que a los resultados reales. de Negocio del Cliente. Un Servicio de TI se compone de
Vea también Objetivo. una combinación de personas, Procesos y tecnología y
debería estar definido en un Acuerdo de Nivel de Servicio.
Script de Diagnóstico
(Operación del Servicio) Conjunto estructurado de Servidor
preguntas usadas por el personal del Centro de Servio al (Operación del Servicio) PC que está conectado a la red y
Usuario para asegurarse que responden a las preguntas que provee Funciones de software que usan otros PC.
correctas, y para ayudarles a Clasificar, Resolver y asignar
Incidencias. Los Scripts de Diagnóstico también podrían Sistema
estar disponibles para ayudar a lo Usuarios a diagnosticar Número de cosas relacionadas que trabajan juntas para
y resolver sus propias incidencias. conseguir un Objetivo común. Por ejemplo:
Sistema de Gestión de Calidad (QMS) podría revisar los KPI, Niveles de Servicio y Umbrales de
(Mejora Continua del Servicio) Conjunto de Procesos Monitorización, y proporcionar Recursos adicionales para
responsables de asegurar que el trabajo será realizado por Gestión de Incidencias y Problemas.
una Organización con la Calidad necesaria para satisfacer
las necesidades de los Objetivos de Negocio o Niveles de Soporte siguiendo al Sol
Servicio. Vea también ISO 9000. (Operación del Servicio) Una metodología para el uso del
Centro de Servio al Usuario y de los Grupos de Soporte
Sistema de Gestión de la Configuración alrededor del Mundo para proporcionar Servicio 24/7. Las
(CMS) Llamadas, Incidencias, Problemas y Peticiones de Servicio
son pasadas entre grupos en diferentes husos horarios.
(Transición del Servicio) Conjunto de herramientas y bases
de datos usadas para gestionar los datos de Configuración
de un Proveedor de Servicios de TI. El CMS también
Soporte Técnico
incluye información sobre Incidencias, Problemas, Errores Vea Gestión Técnica.
Conocidos, Cambios y Versiones; y puede contener
datos sobre empleados, Proveedores, ubicaciones, Standby
Unidades de Negocio, Clientes y Usuarios. El CMS consta (Diseño del Servicio) Empleado para referirse a Recursos
de herramientas para recopilar, almacenar, gestionar, que no son necesarios para entregar los Servicios de TI
actualizar, y mostrar datos sobre todos los Elementos de reales, pero que están disponibles para soportar los Planes
Configuración y sus Relaciones. El CMS se mantiene a de Continuidad de Servicio de TI. Por ejemplo un Centro
través de Gestión de la Configuración y lo usan todos los de datos de Reserva puede mantenerse para dar soporte a
Procesos de Gestión de los Servicios de TI. Vea también acuerdos de Sobreavisos Calientes, Medios o Fríos.
Base de Datos de Gestión de la Configuración, Sistema de
Gestión del Conocimiento del Servicio. Suministrador
(Estrategia del Servicio) (Diseño del Servicio) Tercero
Sistema de Gestión del Conocimiento del responsable de suministrar bienes o Servicios que son
Servicio (SKMS) necesarios para proporcionar Servicios de TI. Ejemplos de
(Transición del Servicio) Conjunto de herramientas y bases suministradores incluyen los vendedores de hardware y
de datos que se emplean para gestionar el conocimiento software, proveedores de redes y telecomunicaciones y
y la información. El SKMS incluye tanto el Sistema de Organizaciones de Outsourcing. Vea también Contrato de
Gestión de la Configuración como otras herramientas y Soporte, Cadena de Suministro.
bases de datos. El SKMS almacena, gestiona, actualiza
y presenta toda la información que un Proveedor de Super Usuario
Servicios de TI necesita para gestionar todo el Ciclo de (Operación del Servicio) Un Usuario que ayuda a otros
Vida de los Servicios de TI. Usuarios, y ayuda en la comunicación con el Centro
de Servicio al Usuario o con otras partes del Proveedor
Solución Provisional de Servicios de TI. Los Super Usuarios normalmente
(Operación del Servicio) Reducción o eliminación del proporcionan soporte para Incidencias menores y para la
Impacto de una Incidencia o Problema para el que todavía formación.
no está disponible una Resolución completa. Por ejemplo,
reinicio de un Elemento de Configuración fallido. Las Táctico
Soluciones Provisionales para Problemas se documentan El nivel medio de los 3 niveles de la Planificación y
en los Registros de Errores Conocidos. Las Soluciones Entrega (Estratégico, Táctico, Operativo). Las Actividades
Provisionales para Incidencias que no tienen asociados Tácticas incluyen los Planes a medio plazo requeridos para
Registros de Problemas se documentan en el Registro de alcanzar Objetivos específicos, típicamente a lo largo de
Incidencias. un periodo de semanas o meses.
Aplicaciones y otro software. La información puede Tiempo Medio de Restauración del Servicio
incluir datos de Negocio, voz, imágenes, video, etc. Las (MTRS)
Tecnologías de la Información (TI) se utilizan a menudo
Tiempo medio dedicado a restaurar un Elemento de
para apoyar los Procesos de Negocio a través de Servicios
Configuración o Servicio de TI tras un Fallo. MTTS se
de TI.
mide desde que el CI o Servicio de TI falla hasta que está
completamente Restaurado y dando su funcionalidad
Tercera Línea de Soporte normal. Vea también Tiempo Medio de Reparación.
(Operación del Servicio) El tercer nivel en una jerarquía
de los Grupos de Soporte implicados en la resolución Tiempo Medio Entre Fallos (MTBF)
de Incidencias y en la investigación de Problemas. Cada
(Diseño del Servicio) Métrica para medir e informar de la
nivel contiene más habilidades especialistas, o tienen más
Fiabilidad. MTBF es el tiempo medio que un Elemento de
tiempo u otros recursos.
Configuración o Servicio de TI puede realizar su Función
concertada sin interrupción.. Se mide desde que el CI
Tercero(s) o Servicio de TI empieza a funcionar, hasta que falla la
Una persona, grupo, o Negocio que no es parte del siguiente vez.
Acuerdo de Nivel de Servicio para un Servicio de TI, pero
que es necesaria para asegurar el éxito de la entrega de Tiempo Objetivo de Recuperación (RTO)
ese Servicio de TI. Por ejemplo, un Proveedor de software,
(Operación del Servicio) El tiempo máximo permitido
una empresa de mantenimiento de hardware, o el
para la recuperación de un Servicio de TI después de una
departamento de ... Los requisitos para los Terceros están
interrupción. El Nivel de Servicio a proporcionar podría ser
normalmente especificados en Contratos de Soporte o
menor que los Objetivos de Nivel de Servicio. El Tiempo
Acuerdos de Nivel Operativo.
Objetivo de Recuperación para cada Servicio de TI deberá
negociarse, acordarse y documentarse. Vea también
Tiempo de Caída Análisis de Impacto en el Negocio.
(Diseño del Servicio) (Operación del Servicio) El tiempo
en el que un Elemento de Configuración o un Servicio Tipo de Llamada
de TI no está Disponible durante un Tiempo Acordado
(Operación del Servicio) Una categoría que se utiliza para
de Servicio. La Disponibilidad de un Servicio de TI
distinguir peticiones entrantes en un Centro de Servicio
normalmente se calcula a partir del Tiempo Acordado de
al Usuario. Habitualmente, los tipos de llamadas son
Servicio y del Tiempo de Caída.
Incidencia, Petición de Servicio y Reclamación.
Tiempo de Respuesta
Tolerancia a Fallos
Una medida del tiempo para completar una Operación
(Diseño del Servicio) Habilidad de un Servicio de TI
o Transacción. Usado en la Gestión de Capacidad como
ó Elemento de Configuración para continuar con su
medida del Rendimiento de la Infraestructura de TI, y en
Operación correcta tras el Fallo de un Componente. Vea
la Gestión de Incidencias como una medida del tiempo
también Capacidad de Recuperación, Contramedida.
consumido para contestar una llamada, o iniciar el
Diagnóstico.
Tormenta de ideas
Tiempo Medio de Reparación (MTTR) (Operación del Servicio) Una técnica que ayuda a un
equipo a generar ideas. Las ideas no se revisan durante
Tiempo medio dedicado a reparar un Elemento de
la sesión de Tormenta de ideas, pero sí en una etapa
Configuración o Servicio de TI tras un Fallo. MTTR se
posterior. Gestión de Problemas utiliza normalmente
mide desde que el CI o Servicio de TI falla hasta que
Tormenta de ideas para identificar causas posibles.
es reparado. MTTR no incluye el tiempo necesario para
Recuperar o Restaurar. MTTR se emplea algunas veces
Trabajo en Progreso (WIP)
de forma incorrecta para querer decir Tiempo Medio de
Restauración del Servicio. Un Estado que significa que las Actividades se han
iniciado pero que todavía no se han completado. Se
utiliza habitualmente como un Estado para Incidencias,
Problemas, Cambios, etc.
Glosario | 273
Transacción Usabilidad
Una Función discreta realizada por un Servicio de TI. (Diseño del Servicio) La facilidad mediante la cual una
Por ejemplo, transferir dinero de una cuenta bancaria a Aplicación, producto o Servicio de TI puede usarse. Los
otra. Un transacción simple puede involucrar numerosas Requisitos de Usabilidad se incluyen a menudo en una
adiciones, borrados y modificaciones de datos. Ya se Declaración de Requerimientos.
completen todas con éxito o ninguna se lleve a cabo.
Usuario
Transición Una persona que usa el Servicio de TI diariamente. Los
(Transición del Servicio) Un cambio de estado, usuarios son distintos a los Clientes, dado que algunos
correspondiente al movimiento de un Servicio de TI u otro Clientes no usan el Servicio de TI directamente.
Elemento de Configuración de un estado de su Ciclo de
Vida a otro. Utilidad
(Estrategia del Servicio) Funcionalidad ofrecida por
Transición del Servicio un Producto o Servicio para satisfacer una necesidad
(Transición del Servicio) Una fase en el Ciclo de Vida específica. La utilidad a menudo se resume en “lo que
de un Servicio de TI. Transición del Servicio incluye hace”.
varios Procesos y Funciones y es el título de una de las
publicaciones esenciales de ITIL. Vea también Transición. Validación
(Transición del Servicio) Una Actividad que asegura que
Turno un Servicio de TI, Proceso, Plan u otro Entregable nuevo
(Operación del Servicio) Un grupo o equipo de personas o cambiado satisface las necesidades del Negocio. La
que realizan un Rol específico durante un periodo de Validación asegura que se satisfacen los Requisitos de
tiempo fijado. Por ejemplo, podrían haber cuatro turnos Negocio incluso aunque éstos se combinen desde su
del personal de Control de Operaciones de TI para dar diseño original. Vea también Verificación, Aceptación,
soporte a un Servicio de TI que se usa las 24 horas al día. Cualificación.
Visión
Una descripción de lo que la Organización intenta ser en
el futuro. El Equipo Directivo creará una Visión y se usará
para influir en la Cultura y en la Planificación Estratégica.
Vuelta atrás
(Transición del Servicio) Recuperación de un estado
conocido después del fallo de una Versión o Cambio.
Index
Index | 277
Index
Capacidad, 226 identidad, Gestión de la Información, 71-72
Capacidad, 227 problemas de comunicación, 197, 197 (Tab)
CAPEX (Coste de Capital), 227 CMDB (Base de Datos de Gestión de la Configuración), 229
Carga de Trabajo, 250 CMMI (Integración del Modelo de Madurez de la
Caso de Negocio, 225 Capacidad®), 184
Casos de Uso, 139, 249 CMS vea Sistema de Gestión de la Configuración (CMS)
Catálogo de Servicios, 138, 244 COBIT (Objetivos de Control para la Información y
Categorías, 227 Tecnología asociada), 87, 183, 228
Causa Raíz, 243 Comité de Cambios (CAB), 227
Centro de Atención al Usuario, 233 Comité de Cambios de Emergencia (ECAB), 232
Centro de Llamadas, 226 Componente, 228
Centro de Servicio al Usuario Centralizado, 111, 112 (Fig) comunicación, 29-31, 103, 187-197
Centro de Servicio al Usuario Local, 111, 111 (Fig) asociadas con excepciones, 195, 195 (Tab)
Centro de Servicio al Usuario, 15, 77, 87, 109-121 asociado con el cambio, 194, 194 (Tab)
definición, 109-110, 244 asociado con el proyecto, 192, 192 (Tab), 193 (Tab)
dotación de personal, 114-117 con usuarios/clientes, 197, 197 (Tab)
formación, 116 emergencias, 196, 196 (Tab)
niveles de habilidades, 114-115 entre turnos, 188
problemas de retención, 116 Externalización del Centro de Servicio al Usuario,
Super Usuarios, 116-117 120-121
entorno, 113-114 informes de rendimiento, 189-191, 189 (Tab), 190
externalización, 119-121 (Tab), 191 (Tab)
problemas de comunicación, 120-121 logro de equilibrio, 22
funciones, 108, 109-110 operativa rutinaria, 187
métricas, 117-118, 118 (Tab) reuniones, 30-31
objetivos, 110-111 Concurrencia, 229
organización, 111-114 Confidencialidad, 229
roles y responsabilidades, 140-141, 143, 145-146 conflicto de roles, 20
Virtual, 111-113, 112 (Fig) Conformidad, 228
Centro de Servicio Virtual, 111-113, 112 (Fig) conocimiento propietario, 4-5
Cerrado, 228 consideraciones tecnológicas, 14, 157-161
Certificación, 227 cuadros de mando, 158
CFIA (Análisis de Impacto de Fallos de Componentes), 228 Despliegue, 157, 167, 168
CI (Elemento de Configuración), 229 estabilidad y capacidad de respuesta, 23 (Tab)
Ciclo de Vida Gestión de Eventos, 158
definición, 237 Gestión de Incidencias, 159
Gestión de Aplicaciones, 130-133, 130 (Fig) Gestión de Licencias, 157
Gestión del Servicio (vea Gestión del Ciclo de Vida del Gestión de Peticiones, 159
Servicio) Gestión de Problemas, 159-160
Cierre, 53, 64, 228 logro de equilibrio, 22
Clasificación, definición, 228 planificación e implementación, 166-168
Cliente de Negocio, 225 Sistema de Gestión de la Configuración, 157
Cliente Externo, 232 construir, definición, 225
Cliente vea también la definición de clientes/usuarios, 228 Contabilidad de costes, 223
clientes/usuarios vea también interesados Continuidad de los Servicios de TI, 16, 35, 161
definición, 230, 249 Interfaces inter proceso entre entradas y salidas de la
experiencia Gestión de Problemas, 65
enfoque interno y externo, 21 (Tab) Contramedida, 230
reuniones, 31 Contrato de Soporte (UC), 248
278 | Index
ISBN 978-0-11-331150-7