ISO 20000 para proveedores Cloud

Preview:

Citation preview

No

Organizaciones invitadas: Con la colaboración de:

1ª Serie de WEBINARS EXIN en Castellano Gestión de servicio de TI - Seguridad de la información – Cloud Computing#EXINWebinarsEnCastellano

Importancia de la certificación ISO 20000 para proveedores Cloud

30/11/2012

Con la colaboración de ...MATEOS CONSULTORESBucareli 171 -18, Col. Juárez, CP 06600, México D.F.m. +5215539008281w. www.mateosconsultores.come. info@mateosconsultores.comLinkedIn: linkedin.com/company/mateos-consultores

Luis D. MateosDirector de Portafolio de Proyectos en Mateos Consultores. Ha tenido participación en múltiples empresas trasnacionales de diferentes industrias gestionando proyectos desde el frente tecnológico hasta la implantación inherente de marcos de buenas prácticas y calidad; haciendo un especial énfasis en los beneficios financieros de todo proyecto bajo su supervisión

Agenda

• Antecedentes

• Valor agregado de la certificación en escenarios locales

• Beneficios

• Conclusiones y recomendaciones generales

Antecedentes

Antecedentes – Línea de tiempo

2012 2011 2010 2005 2000 1995 1990 1985BS15000 released 2000

ITIL 2007released

ITIL 1991released1986-1993

ITIL 2000released1999-2002

BS15000 revised 2002-2003

ISO/IEC 20000-1,2Released 2005

ISO/IEC 20000-1Released 2011

ITIL refresh released 2011

ISO/IEC 20000-5Released 2010

ISO/IEC 20000-3Released 2009

ISO/IEC 20000-2Released 2012

Antecedentes - 2005

Antecedentes - 2011

ISO 20000 – Mantener funcionando el SGS• Cada proceso debe estar definido en el marco PHVA

(Deming)–De manera implícita se instaura un marco de calidad

mandatorio

• Auditorías internas

• Auditorías de mantenimiento

• Auditoría de renovación

Obligatoriedad

• En algunos países el estándar ISO 20000 es exigido para competir en licitaciones, principalmente en sector gobierno, e.g. USA, UK, Japón… en un futuro México

Distribución por continente*

50%

32%

10%

4%

3%1%

AsiaEuropaNorte AméricaOceaníaSudaméricaÁfrica

Distribución por país*

Japón

China

Corea

del Su

r

Taiwan

Hong K

ongEsp

aña

Brazil

Portug

al

Tailan

dia

Bulga

riaFra

ncia

Macedon

ia

Eslova

quia

Hungrí

a

Indon

esia

Paises

Bajos

Grecia

Suecia

Arabia

Saud

itaKu

wait

Luxem

burgo

Sri La

nka

Argent

ina

Bang

ladesh

Croaci

a

Eslove

nia

Finlan

diaMaca

uMéx

icoRu

sia

Sudáfr

ica0

10

20

30

40

50

60

70

80

90

100

Demográfica*

• Cantidad de países con empresas certificadas: 61• Cantidad de empresas certificadas: 706• Top 5 de países:

1. Japón2. USA3. China4. India5. Corea del Sur6. Reino Unido

*En el análisis sólo se consideran datos de empresas registradas ante APM Group

Valor agregado

Ciclo comercial del cómputo en la nube

Top 10 Tendencias TI*

1. Batalla de dispositivos móviles2. Aplicaciones móviles y HTML53. Cloud personal4. Internet de las cosas5. TI Híbridas y Cómputo Cloud6. Big Data7. Análitica accionable8. Cómputo en-memoria al público9. Ecosistemas integrados10.Tiendas de aplicaciones empresariales

*Fuente: Gartner

Evolución Cloud

Fuente: Orange Labs

Escenarios locales (PyMEs)

Fuente: UKfast

Valor agregado de ISO 20000 - local

La ISO 20000 brinda la certeza al cliente que el proveedor de servicios:

1. Está comprometido con la calidad2. Su logística interna está definida de manera

estándar3. Controla cuestiones críticas del servicio

(continuidad, seguridad, etc.)4. Es “compatible” a nivel gestión con otros

proveedores certificados5. Es auditada periódicamente

ISA v3.1 19

Escenario

Organization 8 - End User Organization (EUO)

Beneficios

Beneficios reales

• Posibilidad de comparativa con la industria (benchmarking)

• La estandarización siempre es el primer paso hacia la automatización. Apuntala la eficiencia (streamlining, lean)

• Le brinda ‘carácter’ a la Gestión de Servicios de TI por medio de la formalización del compromiso con las revisiones constantes

• Promueve una cultura de transversalidad en la forma de administrar y operar un área de TI. Esto se traduce en cooperación inter-grupal

Beneficios reales

• Compromiso formal con el mejoramiento continuo, agilidad y confiablilidad que los clientes necesitan

• Mejor claridad en la rendición de cuentas, marco de gobierno tecnológico robustecido y ámbito fiduciario impactado positivamente

• Diferenciador estrátegico con respecto a la competencia; posicionamiento y visibilidad a nivel internacional

• El verdadero valor de la certificación se materializa a través de la mejora en la provisión de servicios, es decir del mantenimiento del sistema de gestión

Conclusiones

Conclusiones & Recomendaciones

• Anticiparse al requerimiento mandatorio–time-to-market

• En desarrollo la parte 7 de la norma, orientación para proveedores Cloud–El escenario de esperar la publicación implica el

riesgo del incremento de requerimientos

• Muy pocas empresas certificadas en paises hispanohablantes–Esto es igual a la diferenciación inmediata

• Inmune al cambio de liderazgo–El mantenimiento de la certificación ser vuelve

prioridad

Futuro

Fuente: Orange Labs

Con la colaboración de ...

Luis D. Mateose. luis@mateosconsultores.com

¡Gracias por su atención!

MATEOS CONSULTORESBucareli 171 -18, Col. Juárez, CP 06600, México D.F.m. +5215539008281w. www.mateosconsultores.come. info@mateosconsultores.comLinkedIn: linkedin.com/company/mateos-consultores

Organizaciones invitadas: Con la colaboración de:

1ª Serie de WEBINARS EXIN en Castellano Gestión de servicio de TI - Seguridad de la información – Cloud Computing

#EXINWebinarsEnCastellano

Obtén este y otros Webinars en nuestro canal Youtube Coporativo http://www.youtube.com/user/ExinCorperate