Documente Academic
Documente Profesional
Documente Cultură
Se evitan interrupciones del servicio causadas por virus, ataques informticos, etctera.
Falta de coordinacin entre los diferentes procesos lo que impide una correcta evaluacin de
los riesgos.
1.3Gestin de la Seguridad Aplicacin de las Medidas de Seguridad:
En primer lugar la Gestin de la Seguridad debe verificar que:
1.4
Evaluacin
No es posible mejorar aquello que no se conoce, es por la tanto indispensable evaluar el
cumplimiento de las medidas de seguridad, sus resultados y el cumplimiento de los SLAs.
Aunque no es imprescindible, es recomendable que estas evaluaciones se complementen con
auditoras de seguridad externas y/o internas realizadas por personal independiente de laGestin
de la Seguridad.
Estas evaluaciones/auditorias deben valorar el rendimiento del proceso y proponer mejoras que se
plasmaran en RFCs que habrn de ser evaluados por la Gestin de Cambios.
Independientemente de estas evaluaciones de carcter peridico se debern generar informes
independientes cada vez que ocurra algn incidente grave relacionado con la seguridad. De nuevo,
si la Gestin de la Seguridad lo considera oportuno, estos informes se acompaaran de las RFCs
correspondientes.
Mantenimiento
La Gestin de la Seguridad es un proceso continuo y se han de mantener al da el Plan de
Seguridad y las secciones de seguridad de los SLAs.
Los cambios en el Plan de Seguridad y los SLAs pueden ser resultado de la evaluacin arriba
citada o de cambios implementados en la infraestructura o servicios TI.
No hay nada ms peligroso que la falsa sensacin de seguridad que ofrecen medidas de seguridad
obsoletas.
Es asimismo importante que la Gestin de la Seguridad est al da en lo que respecta a nuevos
riesgos y vulnerabilidades frente a virus, spyware, ataques de denegacin de servicio, etctera, y
que adopte las medidas necesarias de actualizacin de equipos de hardware y software, sin olvidar
el apartado de formacin: el factor humano es normalmente el eslabn ms dbil de la cadena.
Mejorar la eficiencia de TI
Reducir costos
2.2 Cuales son los Factores claves
Recursos Humanos
de mdulos autocontenidos.
Acoplamiento flexible entre recursos y usuarios, mediante, por
Propone una solucin temporal al cliente: indica una zona reservada de la web desde la
que se pueden realizar pedidos "urgentes" va email.
Contacta con el departamento de sistemas previendo que el incidente pueda repetirse a lo
largo de la maana.
Consulta, mediante la aplicacin que monitoriza las existencias de almacn, la
disponibilidad de los helados solicitados.
Realiza una serie de pruebas y comprueba que, de manera general, el sistema funciona
correctamente.
Evaluar, prorrateando entre los diferentes servicios si esto fuera necesario, cuales son los
costes asociados al uso de los mismos: amortizacin, mantenimiento, fungibles, etc.
Estimar los costes de difcil asignacin u ocultos asociados a los servicios TI.
Notificacin del incidente: en los casos en que el incidente pueda afectar a otros usuarios
estos deben ser notificados para que conozcan como esta incidencia puede afectar su flujo
habitual de trabajo.
4.- Segn le caso Planificacin para la Implementacin explicar
4.1 Anlisis de resultados
Una encuesta para que el Service Desk sondee la opinin de los clientes respecto a los
posibles cambios.
4.2 Identificacin procesos a implementar
Evaluar, en colaboracin con la Gestin Financiera, los costes reales de cada servicio.
Particulares.
Pequeas empresas.
Determinar los Planes de Mejora del Servicio que solucionen las deficiencias en la calidad
de los servicios prestados y/o adapten estos servicios a las nuevas necesidades de los
clientes y a los ltimos avances tecnolgicos.
Interactuar con los otros procesos TI para asegurar que todos ellos reciben y aportan la
informacin necesaria para el ptimo funcionamiento de la organizacin.
5.3 Niveles de servicio
Tiempos de respuesta.