domingo, 30 de noviembre de 2014

Mejores Prácticas


Los estándares para administración de TI y seguridad son creados por Consenso de las mejores practicas, que han sido discutidas por un grupo de individuos de varias organizaciones 
  • Ahorro de recursos
  • Utilización de las mejores prácticas de otros en nuestro beneficio
  • Estándares de Facto se refieren al mejor camino para actuar(internacionales y nacionales)


Ejemplo de Estándares Utilizados en TI



Ventajas:
  1.  Utilización de mejores prácticas basadas en experiencias de otras organizaciones.
  2. Ahorro, ya que al desarrollar propias políticas es costoso y poco exitoso.
  3. En caso de outsourcing los niveles de servicio entre la organización y el tercero tendrán mejor entendimiento y serán menos costosos.
  4. Los auditores no tienen que crear sus propios estándares para auditar.
Desventajas: 
  1.  Los estándares no cubren todos los temas en detalle.
  2. No existe un estándar que abarque todos los temas (gestión, seguridad, calidad, desarrollo, continuidad, etc.).
  3.  Se requiere de un esfuerzo de la organización, para adoptar los estándares.

Tendencias en la Gestión de TI

 Diez tendencias que marcarán la evolución de las Tecnologías de la Información entre este año y el que viene, la movilidad, las nubes híbridas y la alineación de los objetivos de TI con los del negocio, se imponen como los factores más significativos al momento de optimizar la gestion de negocios.
La movilidad ya es parte de lo cotidiano, del día a día. Por lo mismo, es una tendencia que a diario incorpora nuevos desafíos y las tecnologías, ya sean de hardware o software, deben estar a la altura y en sincronía con las necesidades de movilidad y ubicuidad de las personas, tanto en lo profesional como en lo personal.







En esa misma línea, la consolidación del Cloud Computing y su tendencia a lo que se ha denominado nube híbrida -que combina características de la nube pública, gestionada por terceros no vinculados a la organización, con aspectos de la nube privada, la cual sí es administrada por la propia compañía- es otro desafío que los proveedores de TI debemos saber afrontar. En la nube híbrida, la empresa cuando es cliente es la que controla y gestiona parte de la infraestructura; no obstante, también comparte otras. Por esto, la seguridad, integración y flexibilidad en este aspecto son variables que no pueden quedar al azar.
Otras tecnologías que están marcando pauta en optimización de negocios son la web a escala, máquinas inteligentes, impresión 3D, cloud personal, software definido, dispositivos móviles, aplicaciones móviles, Internet de las cosas y arquitectura coud/client. Con todo, está claro que las Tecnologias de Ia Información se han transformado en una pieza fundamental para conseguir llevar adelante los objetivos de negocios en las empresas. Y no se trata de un tema menor, ya que al ser cada vez más dependientes de la tecnología, más complejos se tornan los sistemas. Es clave, entonces, que quienes estén a cargo de la difusión e implementación de las TI tengan una comunicación expedita con los tomadores de decisiones.

Buenas Prácticas de Gestión de Servicios de TI en la Organización


Para la gestión de servicios de TI, las mejores prácticas más populares son: ITIL, basada en un ciclo de vida de cinco etapas (estrategia/requerimiento, diseño, operación, transición y mejora continua) y la norma ISO/IEC 20000.
Para la gestión de seguridad de la información, el estándar más utilizado es ISO/IEC 270005, que enseña cómo proteger la información contra eventos que puedan afectar la confidencialidad, integridad y accesibilidad de la información corporativa sensible.



En la compañía “consiste en el liderazgo, las estructura de la organización  y los procesos que aseguran que las TI soportan y extienden las estrategias y los objetivos de la empresa”, podemos implementar las que destacan como mejores prácticas ISO/IEC 38500 estándar internacional que proporciona un marco de referencia para los directores, cuando evalúan, dirigen y monitorean el uso de las TI en la empresa y COBIT 5.

Importancia de la Alineación Estratégica de los procesos de negocios y los servicios de TI en la organización



Las organizaciones actuales hacen inversiones importantes en recursos de tecnología de información para apoyar  los procesos de negocios. El valor significativo y relevante que el uso de la información tiene para las organizaciones, determina que todos los procesos relativos a la producción, administración y uso de servicios de Tecnologías de la información (TI) deben ser optimamente gestionados y controlados para asegurar la calidad de la información, soporte del cumplimiento de los objetivos del negocio. 

Los procesos de datos e información producto de las operaciones y procesos del negocio, requieren la aplicación de técnicas y medidas de control ene el marco de un sistema de gestión que garantice la prestación de los servicios y la reducción de vulnerabilidad a amenazas generadoras de riesgo que pongan en peligro la estabilidad del sistema operacional, organizacional y del sistema macro del negocio.