Resumen de ISO 20000

Descargar como pdf o txt
Descargar como pdf o txt
Está en la página 1de 6

CERTIFICACIÓN ISO 20000

El alcance de la certificación en ISO 20000 es:

El sistema de gestión de servicios de SEGURITECH PRIVADA S.A. DE C.V. que soporta la prestación de servicios de:

Atención de Solicitudes
Incidentes
Eventos y Problemas

Relativos al sistema de transporte de datos considerando los siguientes servicios

Operación continua de la infraestructura de fibra óptica (tramos de conexión)


Operación continua de la infraestructura de enlaces inalámbricos de
telecomunicaciones
Operación continua de la infraestructura de Sistema de Redes de Datos
Servicio a Sitios de Repetición de Redes de datos
Operación continúa de la infraestructura de Seguridad Lógica
Documento que Descripción del documento Cuando realizarlo
Concepto
lo cumple

*Área / Tecnología
*Dependencia / Proveedor
*Nombre del Solicitante
*Nombre del RFC
*Responsable de la Supervisión C5i
*Nombre de quien realiza el cambio/mejora
Planificación *Nombre de quien realiza el cambio/mejora
y control RFC *Ubicación del cambio Por razón necesaria
operacional *Fecha del cambio

*Tipo de cambio solicitado


*Cambio o instalación de equipo / versión / firmware
*Impacto
*Plan de contingencia
*Cronograma de actividades

*Continuidad de la información (NOC)


*Mesa de Servicios de T.I
Portafolio de Portafolio de
*Red de Transporte de Datos. Leerlo como conocimiento
servicios servicios
*Sitios de Repetición
*Seguridad Lógica
*Diseño de Monitoreo de Redes NOC
*Implementación de Monitoreo de Redes NOC
*Monitoreo de Redes NOC
*Mesa de Servicios de T.I
Catálogo de Catálogo de *Diseño de red de transporte de datos
Leerlo como conocimiento
servicios servicios *Implementación de red de transporte de datos
*Servidor
*Diseño de red de transporte de datos (Red de Fibra Óptica)
*Implementación de red de transporte de datos (Red de Fibra Óptica)
*Diseño de red de transporte de datos (Red Inalámbrica)
*Implementación de red de transporte de datos (Red Inalámbrica )
*Telemetría
*Diseño de Respaldo y Fuerza (arreglos de Bancos de Baterías)
*Implementación de Respaldo y Fuerza (arreglos de Bancos de Baterías)
*Diseño de Respaldo y Fuerza (planta de emergencia)
*Implementación de Respaldo y Fuerza (planta de emergencia)
*Diseño de Respaldo y Fuerza (Aires Acondicionados)
*Implementación de Respaldo y Fuerza (Aires Acondicionados)
*Seguridad Lógica (firewall)
*Internet
*Capacitación
*Soporte técnico
Gestión de Con los movimientos de inventario de forma correcta, se puede demostrar los activos
Citronella Diario
activos que tenemos tanto en almacén como los colocados en citronella.

“Cualquier componente que se requiera gestionar para poder entregar un servicio de TI.”

*ID componente de configuración


*ÁREA (TECNOLOGÍA)
*NOMBRE DEL DISPOSITIVO
*DESCRIPCIÓN DEL ARTÍCULO DEl CI
*MARCA
*N° DE MODELO
Gestión de la *CANTIDAD
CI's
configuración *VERSIÓN
*UBICACIÓN
*CONDICIÓN
*ESTADO DEL CI
*FICHA TÉCNICA
*GRUPOS DE DEPENDENCIAS
*NIVEL DE CRITICIDAD
*Control de cambios
*¿Qué ID/CI afecta en los puntos? Por razón necesaria
Gestión de Acuerdos de
niveles de niveles de Tabla de tiempos acordados con el cliente de cada servicio Diaro
servicio servicio
Tabla de tiempos
de solución
Gestión de Formulario de
Este se realiza cada 6 meses por el coordinador del área el cual tiene contacto con el
proveedores proveedores Cada 6 meses
servicio prestado
Externos externos
Formulario de
Este se debe de realizar cada vez que haya un servicio por proveedores internos.
proveedores Diario
internos
Respuestas de
formulario de
Para analizar el servicio proporcionado y retroalimentar Mejora Continua
proveedores
internos
Acuerdo de nivel operacional “ este son acuerdos entre las áreas internas para trabajar
en conjunto para ofrecer un valor al cliente. el documento debe de llevar

Gestión de Introducción
proveedores Alcance
internos
Objetivo General
Objetivos Específicos
OLA's Diario
Responsabilidades
Descripción del Servicio.
Solicitud de Servicios al (Proceso) y Formatos a utilizar
Indicadores y Niveles de Servicio
Estándares y Reportes
Matriz de Escalamiento
Continuidad del Servicio
Glosario de términos.
Anexos

Planeación Se debe de llevar una planeación para ver la ocupación del recurso del proyecto actual
Leerlo como conocimiento
Gestión de la Operaciones que se trabaja
demanda Recursos para
actual y futura Se debe de llevar una planeación para ver la ocupación del recurso de nuevos
Proyectos Leerlo como conocimiento
proyectos
nuevos
Plan de
Gestión de la Se realizó un mapeo de actividades en los que se revisaron los tiempos para determinar
capacidad Leerlo como conocimiento
capacidad si el recurso humano era suficiente.
instalada
Gestión de PCP de cambios
Se define como realizar un cambio desde el tickets hasta la validación del servicio Leerlo como conocimiento
cambios del SGN
Gestión de
IT y Diagramas Se generaron diagramas de flujo de cada servicio del alcance Diario
incidentes
Gestión de
peticiones de Citronella En citronella podemos evidencias los servicios que nos pide el cliente Diario
servicio
Gestión de PCP de
Por razón necesaria
problemas problemas
Business Continuity Plan
Gestión de la
continuidad BCP es un plan logístico para la práctica de cómo una organización debe recuperar y Por razón necesaria
del servicio restaurar sus funciones críticas parcial o totalmente interrumpidas dentro de un tiempo
predeterminado después de una interrupción planificada del servicio
Gestión de la
Gest. Seguridad Es un plan, en el que se analizan las vulnerabilidades, riesgos, y el impacto para poder
seguridad de Leerlo como conocimiento
de la información reducirlos.
la información
Política de Manual de Tenemos un manual de seguridad de la información donde tenemos políticas para
seguridad de políticas de resguardar la información, esto es para todos a nivel nacional y debemos cumplirlo, es Leerlo como conocimiento
la información seguridad por ello que se realizaron cambios de RED.
Auditoria Planeación de Cada 6 meses se realizan auditorías internas para revisar los procesos de toda la
interna auditorías empresa.
Plan de
Plan de gestión Se concentran y se mencionan todos los documentos a utilizar Leerlo como conocimiento
gestión

CMDB Concentrado de manuales para incidentes y problemas Diario

Leerlo como conocimiento

Riesgos de STD

FODA,
Riesgos,
Partes
interesadas

También podría gustarte