<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ITIL-es &#187; Sin categoría</title>
	<atom:link href="http://itil-es.es/category/sin-categoria/feed/" rel="self" type="application/rss+xml" />
	<link>http://itil-es.es</link>
	<description>ITIL a la Española, tecnología, servicios IT, seguridad, y cualquier cosa que me llame la atención</description>
	<lastBuildDate>Wed, 28 Apr 2010 15:15:43 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>La detección de problemas es asunto de todos</title>
		<link>http://itil-es.es/2010/04/28/la-deteccion-de-problemas-es-asunto-de-todos/</link>
		<comments>http://itil-es.es/2010/04/28/la-deteccion-de-problemas-es-asunto-de-todos/#comments</comments>
		<pubDate>Wed, 28 Apr 2010 15:15:43 +0000</pubDate>
		<dc:creator>jbanez</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[gestion de problemas]]></category>
		<category><![CDATA[idealismo]]></category>
		<category><![CDATA[itil]]></category>

		<guid isPermaLink="false">http://itil-es.es/?p=199</guid>
		<description><![CDATA[Hace unas semanas preparaba la presentación del proyecto de adopción de la Gestión de Problemas para nuestro cliente; una de las diapositivas hacía referencia a quién podía registrar un problema y cuándo debía hacerse; inicialmente, pensaba incluir los típicos actores, los técnicos del SAU, los de Sistemas, los técnicos de cualquier equipo, desarrolladores&#8230; luego pensé [...]]]></description>
			<content:encoded><![CDATA[<p>Hace unas semanas preparaba la presentación del proyecto de adopción de la Gestión de Problemas para nuestro cliente; una de las diapositivas hacía referencia a quién podía registrar un problema y cuándo debía hacerse; inicialmente, pensaba incluir los típicos actores, los técnicos del SAU, los de Sistemas, los técnicos de cualquier equipo, desarrolladores&#8230; luego pensé que era más conveniente ampliar la lista e incluir a los usuarios. Hasta que al final pensé que no era adecuado hacer una lista de autorizados para la detección de problemas, sino transmitir la necesidad de que cada persona relacionada con la organización debe implicarse en la detección de problemas. </p>
<p>Un departamento de sistemas puede tener un equipo dedicado a la investigación y resolución de problemas (¡bienaventurados aquellos con el presupuesto para tenerlo!), y no es exigible al resto de empleados la resolución de los problemas. Pero la detección sí: cabe esperar de cualquier técnico o usuario que vea un posible problema, un agujero, un fallo, lo que sea, que de inmediato aviso de tal fallo.</p>
<p>Un &#8220;no es mi trabajo&#8221; no es aceptable: los que saben arreglar cosas, deben arreglarlas; los que no saben, deben avisar a alguien que sepa. Y después hacer un seguimiento formal mediante Gestión de Problemas de cada uno de estos problemas para que ninguno se pierda.</p>
<p>Finalmente, concluí la diapositiva con un sucinto &#8220;Todos los implicados con los servicios TI deben involucrarse en la detección de problemas proactivamente y debe premiarse el esfuerzo en la detección y la resolución de problemas&#8221;.</p>
<p>Sobre el cuándo debe abrirse un problema, fui incluso más sucinto, y sólo incluí: &#8220;siempre que sea necesario, útil y que aporte valor&#8221;.</p>
<p>El caso es que aún no sé si la presentación fue del gusto del cliente o no. Quizás debería ser menos idealista y ceñirme al estándar español de generar problemas sólo cuando ITIL dice que es imprescindible&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://itil-es.es/2010/04/28/la-deteccion-de-problemas-es-asunto-de-todos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>España y Barbados, al mismo nivel de implantación TIC</title>
		<link>http://itil-es.es/2010/03/30/espana-suspende-implantacion-tic/</link>
		<comments>http://itil-es.es/2010/03/30/espana-suspende-implantacion-tic/#comments</comments>
		<pubDate>Tue, 30 Mar 2010 08:29:11 +0000</pubDate>
		<dc:creator>jbanez</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[españa]]></category>
		<category><![CDATA[tic]]></category>

		<guid isPermaLink="false">http://itil-es.es/?p=194</guid>
		<description><![CDATA[En Blogcafé se hacen eco del rànking mundial que publica el Fondo Monetario Internacional y de la posición que ocupa España en el apartado &#8220;Implantación TIC&#8221;: la 34.
Compartimos peldaño con Barbados, por ejemplo. Y nos adelanta Chipre. ¿Qué hacemos mal?
En el artículo original de Blogcafé dan algunas explicaciones muy consistentes&#8230;
España vuelve a suspender en implantación [...]]]></description>
			<content:encoded><![CDATA[<p>En <a href="http://www.blogcafe.es" target="_blank">Blogcafé</a> se hacen eco del rànking mundial que publica el <a href="http://es.wikipedia.org/wiki/Satan%C3%A1s" target="_blank">Fondo Monetario Internacional</a> y de la posición que ocupa España en el apartado &#8220;Implantación TIC&#8221;: la 34.</p>
<p>Compartimos peldaño con Barbados, por ejemplo. Y nos adelanta Chipre. ¿Qué hacemos mal?</p>
<p>En el artículo original de <a href="http://www.blogcafe.es/2010/03/26/espana-vuelve-a-suspender-en-implantacion-de-nuevas-tecnologias/" target="_blank">Blogcafé</a> dan algunas explicaciones muy consistentes&#8230;</p>
<h3><a title="Permalink España vuelve a suspender en implantación de nuevas tecnologías" href="http://www.blogcafe.es/2010/03/26/espana-vuelve-a-suspender-en-implantacion-de-nuevas-tecnologias/">España vuelve a suspender en implantación de nuevas tecnologías</a></h3>
]]></content:encoded>
			<wfw:commentRss>http://itil-es.es/2010/03/30/espana-suspende-implantacion-tic/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Gestión de problemas: hila fino en los detonadores y descubre a tu mayor enemigo</title>
		<link>http://itil-es.es/2010/03/15/gestion-de-problemas-detonadores/</link>
		<comments>http://itil-es.es/2010/03/15/gestion-de-problemas-detonadores/#comments</comments>
		<pubDate>Mon, 15 Mar 2010 07:00:16 +0000</pubDate>
		<dc:creator>jbanez</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[analisis de causa raiz]]></category>
		<category><![CDATA[detonadores]]></category>
		<category><![CDATA[gestion de problemas]]></category>
		<category><![CDATA[mejora continua]]></category>
		<category><![CDATA[rca]]></category>
		<category><![CDATA[root cause analysis]]></category>

		<guid isPermaLink="false">http://itil-es.es/?p=182</guid>
		<description><![CDATA[A la hora de establecer el proceso de Gestión de Problemas en una organización merece la pena dedicar cierto esfuerzo a definir los detonadores que se considerarán para la creación de registros de problemas.
El detonador es aquello que ha provocado que se desencadene el problema, lo que hace que aflore; tener una colección de detonadores [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://itil-es.es/wp-content/uploads/2010/03/usb-bomb.jpg"><img class="alignleft size-medium wp-image-191" title="usb-bomb" src="http://itil-es.es/wp-content/uploads/2010/03/usb-bomb-300x230.jpg" alt="" width="300" height="230" /></a>A la hora de establecer el proceso de Gestión de Problemas en una organización merece la pena dedicar cierto esfuerzo a definir los detonadores que se considerarán para la creación de registros de problemas.</p>
<p>El detonador es aquello que ha provocado que se desencadene el problema, lo que hace que aflore; tener una colección de detonadores bien tipificados y que elegir un detonador sea obligatorio en cada registro de problema gestionado, ayuda a:</p>
<ul>
<li>Identificar cuál es el factor que más frecuentemente desencadena problemas</li>
<li>Tener una visión numérica de los factores de riesgo que amenazan nuestros servicios</li>
<li>Detectar las malas prácticas que pueden ocasionar problemas</li>
<li>Y hacer algo útil con todo esa información después&#8230;</li>
</ul>
<p><span id="more-182"></span></p>
<p>&#8220;Detonador&#8221; no tiene nada que ver con causa raíz; el detonador va a hacer explotar un problema , va a hacer que se manifieste y que aflore; la causa raíz es el error o circunstancia que hace que, al darse ese detonador, el problema se dispare. Es decir, al final, la meta ha de ser erradicar la causa raíz: es lo que realmente evitará la recurrencia del problema; pero el control de los detonadores es importante y como parte del plan de acción que se diseña para solucionar un problema se deben incluir acciones encaminadas al control de los detonadores.</p>
<p>Ejemplos de detonadores que se me ocurren: uso válido. Es el más frecuente y, en realidad, el que más nos debe preocupar si aparece demasiado a menudo. Un ejemplo: que se te llene el disco de sistema porque una aplicación ha agotado el espacio disponible con los logs generados no es un fallo de aplicación, sino que es su comportamiento normal.</p>
<p>El problema que te ha generado es que se ha agotado el espacio en disco; posiblemente esa aplicación se ha detenido, y tambien es probable que todo el sistema que aloja dicha aplicación se detenga. Te has quedado sin servicio.</p>
<p>La causa raíz no es &#8220;los logs de la aplicación han agotado todo el espacio en disco&#8221;; la aplicación genera logs cuando funciona normalmente. Fue diseñada así. Es correcto. Y ese funcionamiento correcto según la norma ha sido el detonador. ¿Cuál sería la causa raíz? Que ese funcionamiento normal no se tuvo en cuenta en la fase de diseño; no se consideraron adecuadamente los requerimientos del servicio, en este caso de espacio en disco para logs, o no se aplicó una política de rotación de logs correcta o la que se aplicó se dimensionó incorrectamente. La raíz de causapodría caer en una categoría como  &#8221;Diseño / fallo de capacidad&#8221;, si el problema fue que el volumen de datos de registros fue inesperado, o en el caso de que la política de rotación de logs fuera inadecuada o no se aplicara, algo como &#8220;Política inadecuada&#8221;, en el sentido de que las políticas para la adopción de servicios quizás no estén correctamente definidas para entregar al negocio servicios resistentes a los detonadores (pero esto,  las clasificaciones de causa raíz, lo hablamos otro día).</p>
<p>Otros posibles detonadores que podrían incluirse:</p>
<ul>
<li>Fallo de un componente: fácil, el servidor se rompió, el switch se quedó lelo&#8230; un componente del servicio, simplemente, falló.</li>
<li>Fallo de infrastructura: como podrían ser problemas de alimentación eléctrica en el CPD (o que se te inunde, o que se incendie&#8230;)</li>
<li>Error humano: este es otro que aparece frecuentemente; un error de operación te la puede liar, y gorda.</li>
<li>Terceros (y aquí cabrían muchas subclasificaciones): bugs de software desarrollado por otros, fallos en comunicaciones, tu ISP&#8230;</li>
<li>Acto deliberado: que un <a href="http://www.youtube.com/watch?v=bSEc-HHTgJg">empleado cabreado te rompa algo</a> es algo que puede pasar&#8230; y un atentado terrorista tambien</li>
</ul>
<p><strong>Cuando ya los tengo clasificados&#8230; ¿qué hago?</strong></p>
<p>Cuando tras un periodo gestionando problemas tienes una muestra significativa de problemas analizados y resueltos, estudia la distribución porcentual de detonadores y elabora planes de acción para acotar su impacto actual y futuro; la gestión de problemas no sólo sirve para reducir el número de incidencias sino también el número de fallos de la plataforma tecnológica, y aquí incluyo todo lo que tenga que ver con el departamento TI: hardware, software y gente. A saber:</p>
<ul>
<li>Si tu detonador principal es &#8220;Uso válido&#8221;: revisa a fondo tus procesos de diseño y cambio, porque se están entregando al negocio servicios poco fiables, mal diseñados, mal dimensionados&#8230;</li>
<li>Si es fallo de componente: revisa la disponibilidad de tus servicios y la capacidad de tu plataforma;  si tus componentes críticos no están redundados, sientate con la dirección y analiza si el negocio lo necesita; puedes <a href="http://itil-es.es/2010/01/20/cfia-o-de-como-meter-el-pie-en-gestion-del-a-disponibilidad-y-la-continuidad-sin-despeinarse/">usar esto</a> para empezar el análisis</li>
<li>Si el error humano encabeza la lista: forma al personal, mejora tus procedimientos  e instrucciones de trabajo, introduce el uso de checklists para las tareas rutinarias, e idealmente, automatizalas.</li>
</ul>
<p>Y así con todos; y tambien sería importante delegar en los procesos de Mejora Contínua el perfilar esta lista de detonadores hasta ajustarla a las necesidades del servicio prestado. Cada organización va a necesitar considerar una colección de detonadores que represente de forma fidedigna qué hace estallar un problema en su negocio; por ejemplo, para un proveedor ISP móvil puede ser interesante incluir &#8220;Meteorología&#8221; como detonador mientras que a un proveedor web no le sirve de nada incluir tal categoría.</p>
<p>Pero así es todo; al fin y al cabo, ITIL no es un modelo pret-a-porter, sino una guía de estilo; no te vende el traje hecho, pero sí te deja bien claro que no combines nunca negro con azul.</p>
]]></content:encoded>
			<wfw:commentRss>http://itil-es.es/2010/03/15/gestion-de-problemas-detonadores/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>¿Tu jefe tampoco toma decisiones?</title>
		<link>http://itil-es.es/2010/02/26/tu-jefe-tampoco/</link>
		<comments>http://itil-es.es/2010/02/26/tu-jefe-tampoco/#comments</comments>
		<pubDate>Fri, 26 Feb 2010 16:28:58 +0000</pubDate>
		<dc:creator>jbanez</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[empresa]]></category>
		<category><![CDATA[management]]></category>
		<category><![CDATA[relaciones laborales]]></category>

		<guid isPermaLink="false">http://metodico.wordpress.com/?p=61</guid>
		<description><![CDATA[Hasta noviembre de 2009, pasé unos meses trabajando para un Departament de la Generalitat; durante los 3 primeros meses allí, puse sobre la mesa de mi jefe unos dos mil asuntos que requieren de su atención y de su actuación; banalidades como las fechas de mis vacaciones de verano y grandes proyectos como rediseñar toda [...]]]></description>
			<content:encoded><![CDATA[<p>Hasta noviembre de 2009, pasé unos meses trabajando para un Departament de la Generalitat; durante los 3 primeros meses allí, puse sobre la mesa de mi jefe unos dos mil asuntos que requieren de su atención y de su actuación; banalidades como <a href="http://www.regione.toscana.it/">las fechas de mis vacaciones de verano</a> y grandes proyectos como rediseñar toda la plataforma de servidores de aplicaciones J2EE; entre ambos extremos, infinidad de pequeñas cuestiones que requerían que mi jefe tomara decisiones y emprendiera acciones, sin las que estaba condenado al ostracismo, a la inactividad y a la desesperación, puesto que no podía avanzar y todo quedaba en borradores, en análisis de proyectos que quedarían perdidos entre las montañas de papeles de su mesa, en haber perdido mi tiempo redactando informes y documentos para respaldar un proyecto que jamás nadie autorizaba&#8230;ni rechazaba. Y efectivamente, así ocurrió durante mi permanencia en aquella oficina (que fueron apenas 7 meses).</p>
<p>Pero, ¿por qué no soy el único en mi grupo de amigos que tiene un jefe incapaz de decidir algo? ¿por qué abundan? <a href="http://eneagramaygestalt.blogspot.com/2006/04/descripcin-general-de-cada-eneatipo.html">No todos somos rápidos y determinados</a><a href="http://www.filmaffinity.com/es/film630803.html"></a> a la hora de tomar decisiones, y ni siquiera hay que serlo siempre para ser un buen jefe; pero cuando alguien es incapaz de tomar decisiones, ¿por qué se mete a jefe?</p>
<p>Todo el mundo da por sentado que el camino natural es aceptar los ascensos laborales según se presenten, pero tener talento para desempeñar tu trabajo no implica que lo tengas tambien para hacer el de tu jefe, y mucho menos que te atraiga su puesto.  Estas dos consideraciones deberían tenerse muy en cuenta a la hora de elegir quién ocupará un puesto de responsabilidad, tanto por el candidato como por la persona que lo designará.</p>
<p>Si el criterio para asignar el cargo es, como era en aquel Departament, el orden en la línea de sucesión, es decir, el subalterno inmediato a la plaza vacante, el fracaso está garantizado; ese tipo de elecciones no funciona y suele ser el más frecuente en las empresas. La persona que accede al puesto o bien opta por el continuismo más acomodado o por la ruptura brusca con la gestión anterior, y ambas suelen ser opciones equivocadas, porque no siempre están enfocadas a mejorar el funcionamiento del equipo, sino que es por disfrutar de las comodidades de una actitud conservadora, la primera, o por ánimo revanchista contra la opresión vivida en el peldaño inferior que hasta ahora ocupaban la segunda.</p>
<p>Por otro lado, la conclusión más clara que extraigo de estos jefes es que en realidad no quieren serlo; quieren el ascenso y el aumento de sueldo (y eso que no siempre van juntos), pero nada de actuar como jefes y trabajar como jefes; si uno sufre esa minusvalía que le impide asumir la responsabilidad de un posible error al tomar una decisión (pese a que no decidir suele demostrarse más perjudicial que elegir mal) , ¿por qué acepta el puesto? ¿Qué va a aportar desde su nuevo cargo?</p>
<p>No peco de ingenuo al reivindicar la honestidad como principal virtud en el mundo laboral: creo que facilita el funcionamiento de un equipo y de una organización, y ningún cambio que se haga para optimizar el rendimiento, ya sea en el organigrama o implantando ITIL o cualquier metodología, servirá de nada si no se basa en la honestidad de la organización y de los individuos que la integran.</p>
]]></content:encoded>
			<wfw:commentRss>http://itil-es.es/2010/02/26/tu-jefe-tampoco/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El miedo que tengo</title>
		<link>http://itil-es.es/2010/01/29/el-miedo-que-tengo/</link>
		<comments>http://itil-es.es/2010/01/29/el-miedo-que-tengo/#comments</comments>
		<pubDate>Fri, 29 Jan 2010 10:52:42 +0000</pubDate>
		<dc:creator>jbanez</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[seguridad de la información]]></category>

		<guid isPermaLink="false">http://itil-es.es/?p=156</guid>
		<description><![CDATA[Desde hace tiempo, guardo mi vida en Google; empecé usando Gmail en 2004 y por la capacidad de almacenamiento ofrecida, porque organizaba el correo en conversaciones y sobretodo por la búsqueda en el correo, empecé a guardarlo todo ahí: toda la información que puedo necesitar tener a mano en cualquier momento, desde números de cuentas [...]]]></description>
			<content:encoded><![CDATA[<p><a rel="attachment wp-att-160" href="http://itil-es.es/2010/01/29/el-miedo-que-tengo/ende-computer-science-undergraduate-student-university-of-campinas-brazi-lower-case-g-brand-colors-blue-red-yellow-green-url-web-graphic-design-image/"><img class="alignright size-medium wp-image-160" title="g" src="http://itil-es.es/wp-content/uploads/2010/01/ende-computer-science-undergraduate-student-university-of-campinas-brazi-lower-case-g-brand-colors-blue-red-yellow-green-url-web-graphic-design-image-300x300.jpg" alt="" width="200" height="200" /></a>Desde hace tiempo, guardo mi vida en Google; empecé usando Gmail en 2004 y por la capacidad de almacenamiento ofrecida, porque organizaba el correo en conversaciones y sobretodo por la búsqueda en el correo, empecé a guardarlo todo ahí: toda la información que puedo necesitar tener a mano en cualquier momento, desde números de cuentas bancarias y tarjetas de crédito, números secretos, contraseñas, copias escaneadas de documentos, contratos, recibos. Y nunca borro ningún mensaje, ni los de publicidad.</p>
<div>Después lanzaron Google Docs y ahora no uso ningún otro software para edición de documentos; ahí está desde mi currículum a las hojas de cálculo que comparto con amigos para planear las vacaciones. Eso incluye también la edición de las entradas de este blog&#8230;</div>
<p><span id="more-156"></span></p>
<div>Hace un par de días recibí un correo de alguien a quien no conocía solicitando acceso a uno de mis documentos guardados en Google Docs. El susto fue tremendo. No entendía cómo podía alguien ver algún detalle de mis documentos, aunque sólo fuera el nombre: me sentía violado. Exagero, ya, pero es que el susto es tremendo. Que guardo todo lo de mi vida ahí, oiga. Al final no fue nada: me llegó ese mail porque soy un gañán y a veces, con la prisa de editar una entrada, me cuelo con los enlaces: en <a href="http://itil-es.es/2010/01/20/cfia-o-de-como-meter-el-pie-en-gestion-del-a-disponibilidad-y-la-continuidad-sin-despeinarse/" target="_blank"><span style="color: #800080;">esta entrada</span></a> puse un enlace a <a target="_blank"><span style="color: #800080;">Google Docs</span></a>, pero en vez de enlazar a la página de inicio de Google Docs&#8230; enlacé a ese documento concreto al que me pidieron acceso después.</div>
<div> </div>
<div>El solicitante desconocido me descubrió (amablemente, se lo agradezco) cómo había pasado y me dediqué a investigar sobre qué nivel de seguridad me ofrece Google, y encontré cosas <a href="http://blog.dataresolve.com/archives/72/comment-page-1#comment-395" target="_blank">inquietantes</a> y <a href="http://www.wonderhowto.com/how-to/video/how-to-hack-google-102284/" target="_blank">cosas mucho más inquietantes</a>. Pero no es algo exclusivo de Google.</div>
<div> </div>
<div>El segundo susto: estoy suscrito a varios sitios de venta privada; todos me envían, casi a diario, avisos del inicio de ventas. De una de ellas, <a href="http://www.vente-privee.com/">Vente-Privee.com</a>, recibí una oferta que me interesaba; como pensé que a una amiga también le iba a interesar, le reenvié el correo. Mi amigo entró a la web desde el link del correo. Compró, y cuando iba a formalizar el pago&#8230; le salieron mis datos personales. Mi nombre completo, mi dirección, mi teléfono&#8230; Todo. Un robo de sesión en toda regla.</div>
<div> </div>
<div>No soy un experto en seguridad; en realidad, no sé casi nada de seguridad informática, pero uso la tecnología de forma cotidiana y expongo mi privacidad y la confidencialidad de mis datos confiando en los medios que estos proveedores ofrecen para salvaguardarlos, y creo que este es el mayor error: aunque creo necesario que todo servicio online como tiendas, pasarelas de pago, proveedores de correo electrónico, todos, implementen métodos para garantizar la seguridad, al final, al valorar las soluciones posibles, la mejor va a ser siempre ser cauto y tener precaución al usar sus servicios.</div>
<div> </div>
<div>A menudo comento con amigos que nuestra vida, a día de hoy, está en &#8220;la nube&#8221;; ninguno de nosotros conoce del todo qué es &#8220;la nube&#8221;, pero la estamos usando, y resulta hasta divertido pensar que ponemos cosas valiosas en manos de desconocidos (y nos parece también tan moderno y cool&#8230;). Gmail, Google Docs, <a id="z1fu" title="Dropbox" href="http://dropbox.com/">Dropbox</a>&#8230; así vivimos, manteniendo todo en la nube, y confiando en que ellos se encargarán de proteger una información que, después de todo, es nuestra.</div>
<div> </div>
<div>Quizá hay que recordarlo a menudo: la información es nuestra y nosotros sabremos dónde la guardamos y a quién se la entregamos. La responsabilidad, en último término, es nuestra. </div>
]]></content:encoded>
			<wfw:commentRss>http://itil-es.es/2010/01/29/el-miedo-que-tengo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CFIA o de cómo meter el pie en Gestión del a Disponibilidad y la Continuidad sin despeinarse</title>
		<link>http://itil-es.es/2010/01/20/cfia-o-de-como-meter-el-pie-en-gestion-del-a-disponibilidad-y-la-continuidad-sin-despeinarse/</link>
		<comments>http://itil-es.es/2010/01/20/cfia-o-de-como-meter-el-pie-en-gestion-del-a-disponibilidad-y-la-continuidad-sin-despeinarse/#comments</comments>
		<pubDate>Wed, 20 Jan 2010 08:41:52 +0000</pubDate>
		<dc:creator>jbanez</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[CFIA]]></category>
		<category><![CDATA[gestion de incidencias]]></category>
		<category><![CDATA[gestión de la continuidad]]></category>
		<category><![CDATA[gestion de la disponibilidad]]></category>
		<category><![CDATA[gestion de problemas]]></category>
		<category><![CDATA[herramientas]]></category>
		<category><![CDATA[itil]]></category>
		<category><![CDATA[utilidades]]></category>

		<guid isPermaLink="false">http://metodico.wordpress.com/?p=77</guid>
		<description><![CDATA[A primera vista, es fácil ver que el Análisis de Impacto de Fallo de Componente (sus siglas en inglés son CFIA: Component Failure Impact Analysis) está relacionada de algún modo con los procesos de Gestión de Problemas y de Disponibilidad, pero sigue siendo un concepto algo difuso para la mayoría. Aunque CFIA suena guay y [...]]]></description>
			<content:encoded><![CDATA[<div><a href="http://itil-es.es/wp-content/uploads/2010/01/Asteroid-impact-on-Earth.jpg"><img class="alignleft size-medium wp-image-148" title="Asteroid-impact-on-Earth" src="http://itil-es.es/wp-content/uploads/2010/01/Asteroid-impact-on-Earth-300x203.jpg" alt="" width="300" height="203" /></a>A primera vista, es fácil ver que el Análisis de Impacto de Fallo de Componente (sus siglas en inglés son CFIA: Component Failure Impact Analysis) está relacionada de algún modo con los procesos de Gestión de Problemas y de Disponibilidad, pero sigue siendo un concepto algo difuso para la mayoría. Aunque CFIA suena guay y suena grande, es simplemente una forma de evaluar (y predecir) el impacto de fallos y caídas, y tambien ayuda a la localización de puntos únicos de fallo. Y todo lo que hace falta para hacer ese análisis es una hoja de Excel (<a id="wox2" title="o algo aún mejor..." href="http://docs.google.com/" target="_blank">o algo aún mejor&#8230;</a>). Nada de <a id="cx93" title="sumar" href="http://itil-es.es/2009/12/21/implantar-itil-va-de-implantar-procesos-no-de-implantar-mas-herramientas-de-gestion/">sumar</a> al pack de <a id="sl93" title="herramientas de gestión" href="http://itil-es.es/2010/01/12/hay-que-elegir-una-herramienta-de-gestion-para-implantar-itil/">herramientas de gestión</a> otra aplicación carísima.</div>
<div>
<p>El CFIA permite:</p>
</div>
<ul>
<li>Identificar items de configuración (CI) que pueden provocar un corte de servicio</li>
<li>Localizar CIs que no están redundados o que por lo menos no tienen un backup</li>
<li>Evaluar el riesgo de fallo de cada CI</li>
<li>Justificar la demanda de inversiones</li>
<li>Colabora en la creación y <strong>mantenimiento de la CMDB</strong>.</li>
</ul>
<p><span id="more-77"></span></p>
<p>Los 3 pasos clave para realizar el CFIA con éxito serían:</p>
<div>1. Seleccionar un servicio TI, obtener la lista de CIs que lo conforman; si tenemos la suerte de tener Gestión de la Configuración, lo obtendremos de ahí, si no&#8230; toca recopilar la documentación que tenga el departamento de sistemas y sonsacarle lo que podamos a los administradores: tirar de inventarios, de documentos, de manuales de explotación y de lo que se tenga a mano. O sea, lo de siempre.</div>
<div>
<div>2. En una hoja de Excel (o en un folio, o en cualquier papel), listar en la primera fila los servicios que estemos considerando y en una columna los CI que los componen; después, para cada CI bajo cada servicio:</div>
<div>
<ul>
<li>Marca una &#8220;X&#8221; si un fallo del CI provoca una parada de servicio</li>
<li>Marca una &#8220;A&#8221; si el CI tiene backup inmediato (el backup entra en acción inmediatamente tras un fallo del CI)</li>
<li>Marca una &#8220;B&#8221; si el CI tiene backup intermedio (requiere una intervención para activar el backup y supone un corte en el servicio, aunque sea breve).</li>
</ul>
</div>
<div>
<p>    Con esto, se consigue una matriz básica de CFIA. Cada &#8220;X&#8221; y cada &#8220;B&#8221; representa una vulnerabilidad potencial, y el último paso, será generar una petición de cambio (RfC) para erradicarlas:</p>
</div>
<div>3. Evaluamos las &#8220;X&#8221; y las &#8220;B&#8221; de la matriz; las podemos analizar con preguntas del tipo</div>
</div>
<ul>
<li>Es este CI un punto único de fallo?</li>
<li>Qué impacto tiene para el cliente/para el negocio el fallo de este CI? A cuántos usuarios afectará? Cuál será el coste para el negocio?</li>
<li>Cuál es la probabilidad de fallo? Qué puede cambiarse para evitar ese impacto?</li>
<li>Podría prevenirse ese impacto realizando algún cambio de diseño? Sería conveniente dotar ese CI de redundancia o hacerlo más robusto? Y en tal caso, cuánto costaría?</li>
</ul>
<p>Realmente, es un método sencillo y muy resultón para empujar al departamento de TI a meter el pie en Gestión de la Disponibilidad, que no es uno de los procesos más populares ahora mismo; de paso, lo que me pregunto es si podría expandirse la matriz para incluir los procedimientos o instrucciones de trabajo de recuperación de fallo de esos CI, quizás añadiendolo como una fila en la parte inferior de la matriz CFIA, aunque esto requiere primero que el departamento de TI sea lo suficientemente maduro como para tener todo eso por escrito (voy a dar por hecho que sí; en caso contrario, no tiene ningún sentido plantearse ni CFIA ni disponibilidades sin tener lo más básico listo: algo de documentación).</p>
<p>Añadir la documentación a la matriz CFIA podría usarse para evaluar tanto la organización como la infrastructura, analizandolo con preguntas tipo:</p>
<ul>
<li>Cómo se responde cuando ese CI falla?</li>
<li>Qué procedimientos se siguen? ¿Están documentados esos procedimientos?</li>
<li>¿Se pueden mejorar esos procedimientos? ¿Se pueden automatizar?</li>
<li>¿Se podrían mejorar los procedimientos formando al personal o usando nuevas técnicas o herramientas?</li>
<li>¿Se podría haber evitado el problema efectuando mantenimientos preventivos?</li>
</ul>
<p>Si se logara la ejecución metódica y exhaustiva de análisis de impacto de fallo de componentes a todos los niveles (a nivel de infrastructura y de la organización), se generarán RfCs que aporten mejoras reales al negocio pero sin requerir un elevado nivel de madurez en los procesos ni derrochar en software de soporte. Tambien aporta beneficios al departamento TI, porque además de poner un primer pie en Gestión de la Disponibilidad tambien significa meter la cabeza en Gestión de la Continuidad; los datos obtenidos en la preparación de la matriz CFIA sirve como input para Gestión de la Configuración, sobretodo si se añade la documentación de recuperación, que puede aprovechar ese conocimiento para la CMDB. Y por supuesto, Gestión de Incidencias, que usará esos procedimientos de recuperación, y Gestión de Problemas, que recibirá como input el resultado de los análisis efectuados.</p>
]]></content:encoded>
			<wfw:commentRss>http://itil-es.es/2010/01/20/cfia-o-de-como-meter-el-pie-en-gestion-del-a-disponibilidad-y-la-continuidad-sin-despeinarse/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Hay que elegir una herramienta de gestión para implantar ITIL.</title>
		<link>http://itil-es.es/2010/01/12/hay-que-elegir-una-herramienta-de-gestion-para-implantar-itil/</link>
		<comments>http://itil-es.es/2010/01/12/hay-que-elegir-una-herramienta-de-gestion-para-implantar-itil/#comments</comments>
		<pubDate>Tue, 12 Jan 2010 14:47:45 +0000</pubDate>
		<dc:creator>jbanez</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[itil]]></category>
		<category><![CDATA[gestión de servicios]]></category>
		<category><![CDATA[herramientas]]></category>
		<category><![CDATA[soporte]]></category>

		<guid isPermaLink="false">http://itil-es.es/?p=142</guid>
		<description><![CDATA[Pese a que puede parecerlo, nunca he dicho que no sea conveniente usar una herramienta de gestión a la hora de implantar ITIL. Es conveniente, útil y contribuye a la gestión del servicio, de la mejora contínua, agiliza las tareas de todos los agentes implicados en la prestación de servicios y tambien de los usuarios. [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright" src="http://www.pinkelephant.com/images/PinkVerify1.jpg" alt="" width="302" height="134" />Pese a que <a href="http://itil-es.es/2009/12/21/implantar-itil-va-de-implantar-procesos-no-de-implantar-mas-herramientas-de-gestion/">puede parecerlo</a>, nunca he dicho que no sea conveniente usar una herramienta de gestión a la hora de implantar ITIL. Es conveniente, útil y contribuye a la gestión del servicio, de la mejora contínua, agiliza las tareas de todos los agentes implicados en la prestación de servicios y tambien de los usuarios. Permite obtener información consistente y útil sobre desempeño, uso, disponibilidad, etc. Muchas cosas. Mola.</p>
<p>Pero para que todo esto sea verdad, es necesario que esa herramienta sea realmente adecuada para apoyar la gestión de servicios basada en ITIL&#8230;<br />
<span id="more-142"></span><br />
Para comprobarlo, <a href="http://www.pinkelephant.com">Pink Elephant</a>, auténticos apóstoles de ITIL y sin duda de las empresas más reconocidas por su conocimiento y experiencia en ITIL, creó el sistema <a href="http://www.pinkelephant.com/PinkVERIFY/">Pink VERIFY</a>. Recoge una serie de requisitos de cumplimiento obligatorio y otros de integración que ha de cumplir una herramienta software para considerarla apta para apoyar la gestión por procesos ITIL. Y está disponible de forma gratuita.</p>
<p>Si teneis que valorar alguna herramienta de soporte, es <span style="text-decoration: line-through;">recomendable</span> imprescindible contar con estos formularios.</p>
<p>Y si teneis que elegir una, Pink VERIFY cuenta con una <a href="http://www.pinkelephant.com/PinkVERIFY/PinkVERIFY3-0Toolsets.htm">lista extensa de herramientas ya validadas</a> y aptas.</p>
<p>Por cierto: una herramienta sólo es válida si cumple el 100 % de los criterios obligatorios. No vale menos.</p>
]]></content:encoded>
			<wfw:commentRss>http://itil-es.es/2010/01/12/hay-que-elegir-una-herramienta-de-gestion-para-implantar-itil/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
