GESTIÓN DE SOLICITUDES
4. ARTEFACTOS RELACIONADOS CON GESTIÓN DE SERVICIOS Existen una gran cantidad de artefactos relacionados con la gestión de servicios que pueden
ayudar a una organización a llevar una correcta gestión de los mismos. Algunos de estos artefactos se pueden agrupar en los procesos en los que está divida la gestión de servicios. Para cada uno de los procesos se podrían tener los siguientes artefactos:
- Política de [nombre del proceso]: documento para proporcionar una visión a alto nivel de las políticas del [nombre del proceso] dentro de la organización.
- Proceso de [nombre del proceso]: documento para proporcionar una visión a alto nivel del proceso [nombre del proceso].
Además existen también una serie de artefactos que sólo aplicarían a procesos concretos, entre los que podemos encontrar:
- Plantilla del plan de capacidad: plan para poner de relieve los componentes /recursos que tienen mayor probabilidad de necesitar capacidades mayores, para asegurar que se establece la capacidad suficiente para cumplir con las necesidades de negocio actuales y futuras al coste apropiado.
- Guía de métricas: documento para proporcionar una descripción de las medidas que se han de usar para comprobar que se están siguiendo los procedimientos y estándares. Este documento se podría hacer por procesos o una guía general de la gestión de servicios.
- Proceso de gestión de acuerdos con proveedores: documento donde se describe el proceso a seguir para expandir las capacidades de entrega del equipo del proyecto mediante la adquisición de servicios de los proveedores adecuados mediante un acuerdo formal.
- Evaluación de proveedores: documento que recoge buenas prácticas y recomendaciones para evaluar y calificar a los proveedores.
- Solicitud de propuesta para proveedores: plantilla para la solicitud de propuesta para la gestión del acuerdo con los proveedores.
- Plan de acuerdo de proveedores: plantilla para elaborar acuerdos con proveedores.
- Plan de gestión de proveedores: plantilla para generar el plan de gestión de proveedores.
- Checklist de gestión de proveedores: lista de comprobación para asegurar que se está siguiendo adecuadamente el proceso definido para la gestión de proveedores. - Cuestionario de satisfacción del cliente: plantilla para realizar un cuestionario de
satisfacción del cliente sobre distintos aspectos de los servicios.
- Informe de satisfacción del cliente: plantilla para generar informes sobre la satisfacción de los clientes.
- Proceso de gestión de la configuración: documento donde se describe el proceso a seguir para identificar y gestionar los elementos de configuración durante la
ejecución del proyecto, así como asegurar que las últimas versiones de los documentos están disponibles en todo momento.
- Proceso de gestión de cambios: documento donde se describe el proceso a seguir para gestionar los cambios de forma efectiva.
- Guía de gestión de la configuración: documento que recoge buenas prácticas y recomendaciones para llevar una buena gestión de la configuración.
- Plan de gestión de la configuración: plantilla para asegurarse de que el plan de gestión de configuración identifica todas las actividades asociadas con la identificación, control, informes de estados y auditorías de la gestión de la configuración.
- Informe de auditoría de gestión de la configuración: plantilla para registrar información de las auditorías que se han llevado a cabo relacionadas con la gestión de la configuración.
- Solicitud de cambio: plantilla para hacer una solicitud de cambio.
- Informe de registro de línea base: plantilla para registrar información acerca de los ítems de configuración.
- Checklist para las auditorías de gestión de la configuración: lista de comprobación para asegurar que se está siguiendo adecuadamente el proceso definido para llevar a cabo auditorías de gestión de la configuración.
- Plantilla de plan de liberación de versiones: plantilla para crear el plan de liberación de versiones de la organización.
- Plantilla de modelo de incidencias: plantilla para crear modelos de incidencias estándares para que cuando ocurran se puedan aplicar los pasos preestablecidos. - Plantilla de registro de problemas: plantilla para registrar toda la información
relacionada con los problemas que ocurran.
Algunos ejemplos de estos artefactos y herramientas pueden encontrarse en los servicios online de ‘Directorio de herramientas’ y ‘Repositorio documental de procesos’ disponibles de forma gratuita en el portal de INTECO (www.inteco.es), en su sección de ‘Calidad de software’.
5. GLOSARIO
- Aceptación: acuerdo formal que indica que un servicio IT, un proceso, un plan o cualquier otro entregable se ha completado, es preciso, fiable y cumple con los requisitos especificados. A la aceptación le precede normalmente una evaluación o pruebas, y se requiere normalmente antes de continuar con una fase posterior del proyecto o proceso.
- Actividad: conjunto de acciones diseñadas para conseguir un resultado particular. Las actividades se definen normalmente como parte de los procesos o planes y se documentan en procedimientos.
- Activo: cualquier recurso o capacidad. Los activos de un proveedor de servicios incluyen todo lo que puede contribuir a entregar un servicio. Los activos pueden ser de los siguientes tipos: gestión, organización, proceso, conocimiento, personas, información, aplicaciones, infraestructura y capital financiero.
- Acuerdo: documento que describe un entendimiento formal entre dos o más partes. Un acuerdo no es legalmente vinculante, a no ser que forme parte de un contrato. - Acuerdo de nivel operacional (OLA – Operational Level Agreement): acuerdo
entre un proveedor de servicios IT y otra parte de la misma organización que ayuda en la provisión de servicios.
- Acuerdo de nivel de servicio (SLA – Service Level Agreement): acuerdo entre un proveedor de servicio y un cliente. El SLA describe el servicio IT, documenta los objetivos de nivel de servicio, y especifica las responsabilidades del proveedor de servicios y del cliente.
- Aplicación: software que proporciona funciones que son requeridas por un servicio IT. Cada aplicación puede formar parte de más de un servicio IT. Una aplicación corre en uno o más servidores o clientes.
- Arquitectura: la estructura de un sistema o servicio IT, incluyendo las relaciones de componentes y el entorno. La arquitectura también incluye los estándares y guías que guían el diseño y evolución del sistema.
- Atributo: información sobre un ítem de configuración. Por ejemplo, nombre, localización, versión y coste. Los atributos de los ítems de configuración se registran en la base de datos de gestión de la configuración (CMDB).
- Auditoría: inspección y verificación formal para comprobar si se sigue un estándar o un conjunto de guías, que los registros son precisos o que se están cumpliendo los objetivos de eficiencia y eficacia. Una auditoría puede llevarse a cabo por grupos internos o externos a la organización.
- Base de datos de conocimiento: base de datos lógica que contiene información utilizada por el sistema de gestión de conocimiento de servicios.
- Base de datos de errores conocidos (KEDB – Known Error Data Base): base de datos que contiene todos los registros de errores conocidos. Esta base de datos es creada por la gestión de problemas y usada tanto por la gestión de problemas como por la gestión de incidencias. La base de datos de errores conocidos es parte del sistema de gestión de conocimiento de servicios.
- Base de datos de gestión de la configuración (CMDB): base de datos usada para almacenar registros de configuración durante su ciclo de vida. El sistema de gestión de la configuración (CMS) mantiene uno o más CMDBs y cada uno de ellos almacena atributos de los elementos/Ítems de configuración (CI) y relaciones con otros CIs.
- Calidad: capacidad de un producto, servicio o proceso de proporcionar el valor pretendido.
- Cambio: la adición, modificación o borrado de cualquier cosa que pueda afectar a los servicios IT.
- Catálogo de servicios: una base de datos o documento estructurado con información sobre todos los servicios IT, incluyendo aquellos disponibles para el despliegue.
- Causa raíz: la causa subyacente u original de una incidencia o problema.
- Ciclo de vida de gestión de servicios: enfoque de la gestión de servicios IT que enfatiza la importancia de la coordinación y control de las funciones, procesos y sistemas necesarios para gestionar el ciclo de vida de los servicios IT.
- CobIT® (Control Objetives for Information and related Technology): proporciona guías y mejores prácticas para la gestión de procesos IT. Está publicado por el IT Governance Institute.
- Código de práctica: guía publicada por un cuerpo público o una organización de estándares, tales como ISO o BSI. Muchos estándares consisten en un código de práctica y una especificación. El código de práctica describe mejores prácticas recomendadas.
- Comité de cambios (CAB- Change Advisory Board): conjunto de personas que aconsejan al gestor del cambio en la evaluación, priorización y planificación de los cambios.
- Comité de cambios de emergencia (ECAB- Emergency CAB): subconjunto del comité de cambios que toma decisiones sobre cambios de emergencia de alto impacto. Los miembros del ECAB dependen de la naturaleza de los cambios de emergencia.
- Confidencialidad: principio de seguridad que requiere que sólo accedan a la información las personas autorizadas.
- Configuración: término genérico usado para describir un grupo de ítems de configuración que funcionan de forma conjunta para entregar un servicio IT, o una parte reconocible de un servicio IT. La configuración se usa también para describir el establecimiento de parámetros de uno o más CI.
- Contrato de soporte (Underpinning contract UC): acuerdo entre un proveedor de servicios IT y una organización de soporte externa que ayuda con la provisión de servicios.
- Despliegue: la actividad responsable de mover el hardware, software, documentación, procesos… nuevos o modificados al entorno de producción.
- Disponibilidad: capacidad de un ítem de configuración o un servicio IT de realizar las funciones acordadas cuando se requiere. La disponibilidad se determina por la fiabilidad, mantenibilidad, capacidad de dar servicio, rendimiento y seguridad. La disponibilidad se calcula normalmente como un porcentaje. Este cálculo se basa con frecuencia en el tiempo de servicio acordado y el tiempo de inactividad.
- Efectividad: medida de si los objetivos de un proceso, servicio o actividad se han conseguido. Un proceso o actividad efectivo es aquel que consigue los objetivos acordados.
- Eficiencia: medida de si se están usando la cantidad adecuada de recursos para entregar un proceso, servicio o actividad. Un proceso eficiente consigue sus objetivos con la mínima cantidad de tiempo, dinero, personas y otros recursos.
- Error: un problema del que se conoce la causa raíz.
- Error conocido (KE – Known Error): un problema del que se conoce la causa raíz y para el que existe una solución. Los errores conocidos se crean y mantienen durante su ciclo de vida por la gestión de problemas. La base de datos de errores conocidos es parte del sistema de gestión de conocimiento de servicios.
- Escalabilidad: la capacidad de un servicio IT, proceso, ítem de configuración, etc. de realizar su función asignada cuando cambia la carga de trabajo o el alcance.
- Evaluación: inspección y análisis para comprobar si se sigue un estándar o un conjunto de guías, que los registros son precisos o que se están cumpliendo los objetivos de eficiencia y eficacia.
- Función: equipo o grupo de personas y las herramientas que usan para llevar a cabo uno o más procesos o actividades. Por ejemplo: Service Desk. El término función tiene también otros significados: propósito previsto de un ítem de configuración, persona, equipo. Proceso o servicio IT. Realizar el propósito previsto de forma correcta.
- Gestión de aplicaciones: función responsable de gestionar las aplicaciones a través de su ciclo de vida.
- Gestión de cambios: proceso responsable de controlar el ciclo de vida de todos los cambios. El objetivo principal de la gestión de cambios es permitir que se hagan todos los cambios beneficiosos, con la interrupción mínima de los servicios IT.
- Gestión de eventos: proceso responsable de gestionar los eventos durante todo su ciclo de vida.
- Gestión del acceso: el proceso responsable de permitir a los usuarios hacer uso de los servicios IT, de datos u otros activos. La gestión del acceso ayuda a proteger la confidencialidad, la integridad y la disponibilidad de los activos, asegurando que sólo los usuarios autorizados acceden o modifican los activos.
- Gestión de la configuración: proceso responsable de mantener la información sobre los ítems de configuración necesarios para entregar un servicio IT, incluyendo sus relaciones. Esta información se gestiona a través del ciclo de vida de los CI. - Gestión de la disponibilidad: proceso responsable de definir, analizar, planificar,
medir y mejorar todos los aspectos de la disponibilidad de los servicios IT. La gestión de la disponibilidad es responsable de asegurar que toda la infraestructura, procesos, herramientas, roles… de IT son apropiados para los objetivos de nivel de servicio acordados para la disponibilidad.
- Gestión de servicios: conjunto de capacidades organizacionales para proveer valor a los clientes en forma de servicios.
- Incidencia: cualquier evento que no es parte de la operación estándar de un servicio y que causa o puede causar una interrupción o una reducción en la calidad del servicio. Fallo de un ítem de configuración que no ha impactado todavía en un servicio.
- Ítem de configuración (CI): cualquier componente que necesita ser gestionado para entregar un servicio IT. La información de cada CI se registra en un registro de configuración dentro del sistema de gestión de la configuración (CMS). CI típicamente incluyen: servicios IT, hardware, software, inmuebles y documentación formal.
- Librería de hardware definitiva (DHL – Definitive Hardware Library): lugar donde se almacena el hardware aprobado.
- Librería de software definitiva (DSL – Definitive Software Library): lugar donde se almacena el software aprobado.
- Mejores prácticas: actividades o procesos probados que se han usado de forma satisfactoria por múltiples organizaciones.
- Nivel de servicio: logro objetivo y medido contra uno o más objetivos de nivel de servicio. Este término se usa a veces de forma informal para referirse a objetivo de nivel de servicio.
- Objetivo de nivel de servicio: compromiso que se documenta en un acuerdo de nivel de servicio. Los objetivos de nivel de servicio se basan en los requisitos de nivel de servicio, y son necesarios para asegurar que el diseño del servicio IT cumple su propósito.
- Plan de disponibilidad: plan para asegurar que los requisitos de disponibilidad existentes y futuros de los servicio IT se pueden proporcionar de forma efectiva en cuanto a coste.
- Petición de cambio (RFC – Request for change): propuesta formal para que se haga un cambio. Una petición de cambio incluye detalles del cambio propuesto. - Petición de servicio: una petición de un cliente pidiendo información o consejo, un
cambio estándar o acceso a un servicio IT. No requieren una petición de cambio. - Práctica: una forma de trabajar o una forma en la que el trabajo se debe hacer. Las
prácticas pueden incluir actividades, procesos, funciones, estándares y guías.
- Prioridad: categoría usada para identificar la importancia relativa de una incidencia, problema o cambio. La prioridad se basa en el impacto y urgencia y se usa para identificar el tiempo requerido en el que se van a realizar las acciones.
- Problema: la causa de una o más incidencias. La causa normalmente no se conoce en el momento en el que se crea un registro de problema y el proceso de gestión de problemas es el responsable de una investigación mayor.
- Proceso: conjunto estructurado de actividades diseñadas para llevar a cabo un objetivo específico. Un proceso toma uno o más entradas definidas y las convierte en salidas definidas. Un proceso puede incluir cualquiera de los roles, responsabilidades, herramientas y controles de gestión necesarios para entregar las salidas. Un proceso puede definir políticas, estándares, guías, actividades e instrucciones de trabajo en caso de ser necesarias.
- Proceso de negocio: proceso llevado a cabo por el negocio y del que es propietario. Un proceso de negocio contribuye a la entrega de un producto o servicio a un cliente. - Proveedor de servicios: organización que suministra servicios a uno o más clientes
internos o externos.
- Registro de cambios: registro que contiene los detalles de un cambio. Cada registro de cambio documenta el ciclo de vida de un cambio individual. Se crea un registro de cambio para cada petición de cambio que se recibe, incluso de las que son posteriormente rechazadas. Los registros de cambios suelen hacer referencia a los ítems de configuración que se ven afectados por el cambio. Los registros de cambios se almacenen en el sistema de gestión de la configuración (CMS).
- Registro de configuración: registro que contiene los detalles de un ítem de configuración. Cada registro de configuración documenta el ciclo de vida de un CI
individual. Los registros de configuración se almacenan en una base de datos de gestión de la configuración.
- Registro de errores conocidos: registro que contiene los detalles de un error conocido. Cada registro de error conocido documenta el ciclo de vida de un error conocido, incluyendo el estado, causa raíz y solución temporal.
- Registro de incidencias: registro que contiene los detalles de una incidencia. Cada registro de incidencia documenta el ciclo de vida de una incidencia individual.
- Registro de problema: registro que contiene los detalles de un problema. Cada registro de problema documenta el ciclo de vida de un problema individual.
- Rol: conjunto de responsabilidades, actividades y autoridades otorgadas a una persona o equipo. Un rol se define en un proceso. Una persona o equipo puede tener múltiples roles.
- Service desk: punto de contacto entre el proveedor de servicios y los usuarios. Un service desk típico gestiona incidencias y peticiones de servicio, y también maneja comunicación con los usuarios.
- Servicio: un medio de entregar valor a los clientes facilitándoles los resultados que quieren conseguir sin que tengan la propiedad de costes y riesgos específicos.
- Sistema de gestión de la configuración (CMS – Configuration Management
System): conjunto de herramientas y bases de datos que se usan para gestionar los
datos de configuración de un proveedor de servicios. El CMS incluye también información sobre incidencias, problemas, errores conocidos, cambios y versiones; y puede contener información sobre empleados, proveedores, localizaciones, unidades de negocio, clientes y usuarios. El CMS incluye herramientas para recoger, almacenar, gestionar, actualizar y presentar información sobre los ítems de configuración y sus relaciones.
- Sistema de gestión de conocimiento de servicios (SKMS – Service Knowledge
Management System): conjunto de herramientas y bases de datos que se usan
para gestionar conocimiento e información. El SKMS incluye el sistema de gestión de la configuración, así como otras herramientas y bases de datos. El SKMS almacena, gestiona, actualiza y presenta toda la información que un proveedor de servicios necesita para gestionar el ciclo de vida completo de los servicios IT.
- Solución temporal (workaround): reducir o eliminar el impacto de una incidencia o problema para los que no está disponible todavía una resolución final. Las soluciones temporales para problemas se documentan en registros de errores conocidos. Las soluciones temporales para incidencias que no tienen asociados registros de problemas se documentan en el registro de incidencia.
- Soporte de primera línea: primer nivel en una jerarquía de grupos de soporte implicados en la resolución de incidencias. Cada nivel contiene más aptitudes especialistas o tiene más tiempo u otros recursos.
- Soporte de segunda línea: segundo nivel en la jerarquía de grupos de soporte implicados en la resolución de incidencias e investigación de problemas. Cada nivel contiene más aptitudes especialistas o tiene más tiempo u otros recursos.
- Tiempo de inactividad: tiempo durante el que un ítem de configuración o un servicio IT no está disponible durante el tiempo de servicio acordado. La disponibilidad de un servicio IT se calcula con frecuencia mediante el tiempo de servicio acordado y el tiempo de inactividad.
- Versión: colección de hardware, software, documentación, procesos y otros componentes necesarios para implementar uno o más cambios aprobados de un servicio IT. Los contenidos de cada versión se gestionan, prueban y liberan como una entidad individual.