No
Organizaciones invitadas: Con la colaboración de:
1ª Serie de WEBINARS EXIN en Castellano Gestión de servicio de TI - Seguridad de la información – Cloud Computing #EXINWebinarsEnCastellano
Importancia de la certificación ISO 20000 para proveedores Cloud
30/11/2012
Con la colaboración de ... FoxIT México Insurgentes Sur 393-3 · Hipódromo Condesa · 06170 · México D.F t. +52 55 55844954 w. www.foxit.com.mx @. [email protected] tw. @FoxIT_LATAM
Luis D. Mateos Ingeniero en Telemática por parte del Instituto Politécnico Nacional (México) y candidato a Licenciado en Finanzas por la EBC (México). Ha participado en múltiples proyectos de TI, técnicos y de gestión. Fundó su propia oficina de Gestión de Proyectos para PyMEs en 2010, y se integró como Service Delivery Manager para FoxIT México en 2011. Está certificado como ITIL Expert y Service Manager, CAPM, MCSE, ISO 20000 Manager, COBIT y Cloud Foundations
Agenda
• Antecedentes
• Valor agregado de la certificación en escenarios locales
• Beneficios
• Conclusiones y recomendaciones generales
Antecedentes
Antecedentes – Línea de tiempo
2012
2011
2010
2005
2000
1995
1990
1985
BS15000 released 2000
ITIL 2007 released
ITIL 1991 released 1986-1993
ITIL 2000 released 1999-2002
BS15000 revised 2002-2003
ISO/IEC 20000-1,2 Released 2005
ISO/IEC 20000-1 Released 2011
ITIL refresh released 2011
ISO/IEC 20000-5 Released 2010
ISO/IEC 20000-3 Released 2009
ISO/IEC 20000-2 Released 2012
Antecedentes - 2005
Antecedentes - 2011
ISO 20000 – Mantener funcionando el SGS
• Cada proceso debe estar definido en el marco PHVA (Deming) – De manera implícita se instaura un marco de calidad
mandatorio
• Auditorías internas
• Auditorías de mantenimiento
• Auditoría de renovación
Obligatoriedad
• En algunos países el estándar ISO 20000 es exigido para competir en licitaciones, principalmente en sector gobierno, e.g. USA, UK, Japón… en un futuro México
Distribución por continente*
50%
32%
10%
4% 3% 1%
Asia Europa Norte América Oceanía Sudamérica África
Distribución por país*
0
10
20
30
40
50
60
70
80
90
100
Demográfica*
• Cantidad de países con empresas certificadas: 61 • Cantidad de empresas certificadas: 706 • Top 5 de países:
1. Japón 2. USA 3. China 4. India 5. Corea del Sur 6. Reino Unido
*En el análisis sólo se consideran datos de empresas registradas ante APM Group
Valor agregado
Ciclo comercial del cómputo en la nube
Top 10 Tendencias TI*
1. Batalla de dispositivos móviles 2. Aplicaciones móviles y HTML5 3. Cloud personal 4. Internet de las cosas 5. TI Híbridas y Cómputo Cloud 6. Big Data 7. Análitica accionable 8. Cómputo en-memoria al público 9. Ecosistemas integrados 10. Tiendas de aplicaciones empresariales
*Fuente: Gartner
Evolución Cloud
Fuente: Orange Labs
Escenarios locales (PyMEs)
Fuente: UKfast
Valor agregado de ISO 20000 - local
La ISO 20000 brinda la certeza al cliente que el proveedor de servicios:
1. Está comprometido con la calidad 2. Su logística interna está definida de manera estándar 3. Controla cuestiones críticas del servicio (continuidad,
seguridad, etc.) 4. Es “compatible” a nivel gestión con otros proveedores
certificados 5. Es auditada periódicamente
ISA v3.1 19
Escenario
Organization 8 - End User Organization (EUO)
Beneficios
Beneficios reales
• Posibilidad de comparativa con la industria (benchmarking)
• La estandarización siempre es el primer paso hacia la automatización. Apuntala la eficiencia (streamlining, lean)
• Le brinda ‘carácter’ a la Gestión de Servicios de TI por medio de la formalización del compromiso con las revisiones constantes
• Promueve una cultura de transversalidad en la forma de administrar y operar un área de TI. Esto se traduce en cooperación inter-grupal
Beneficios reales
• Compromiso formal con el mejoramiento continuo, agilidad y confiablilidad que los clientes necesitan
• Mejor claridad en la rendición de cuentas, marco de gobierno tecnológico robustecido y ámbito fiduciario impactado positivamente
• Diferenciador estrátegico con respecto a la competencia; posicionamiento y visibilidad a nivel internacional
• El verdadero valor de la certificación se materializa a través de la mejora en la provisión de servicios, es decir del mantenimiento del sistema de gestión
Conclusiones
Conclusiones & Recomendaciones
• Anticiparse al requerimiento mandatorio – time-to-market
• En desarrollo la parte 7 de la norma, orientación para proveedores Cloud
– El escenario de esperar la publicación implica el riesgo del incremento de requerimientos
• Muy pocas empresas certificadas en paises hispanohablantes – Esto es igual a la diferenciación inmediata
• Inmune al cambio de liderazgo – El mantenimiento de la certificación ser vuelve prioridad
Futuro
Fuente: Orange Labs
Con la colaboración de ... m. +52 55 1 39008281 @. [email protected] LI. http://mx.linkedin.com/in/luisdanielmateos/
Luis D. Mateos
¡Muchas gracias!
No
Organizaciones invitadas: Con la colaboración de:
1ª Serie de WEBINARS EXIN en Castellano Gestión de servicio de TI - Seguridad de la información – Cloud Computing
#EXINWebinarsEnCastellano
Obtén este y otros Webinars en nuestro canal Youtube Coporativo
http://www.youtube.com/user/ExinCorperate