100% encontró este documento útil (1 voto)
224 vistas8 páginas

ProactivaNET - ISO 19770 - SAM3 PDF

Derechos de autor
© © All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
100% encontró este documento útil (1 voto)
224 vistas8 páginas

ProactivaNET - ISO 19770 - SAM3 PDF

Derechos de autor
© © All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

ISO 19770 (SAM)…,

¿por dónde empezamos?


¿Qué es ISO/IEC 19770-1?
La ISO 19770 se ha desarrollado a fin de permitir a una organización demostrar
que está efectuando la gestión de activos de software, comúnmente denominado
SAM – Software Asset Management.

¿Qué pretende?
SAM, y su correspondiente ISO 19770, pretende alinearse y dar soporte a la
Norma ISO/IEC 20000, basada en mejores prácticas ITIL®.

ISO/IEC ISO/IEC
SAM ITIL®
19770 20000

[Link]
¿Por qué hace falta gestionar los activos software?
Realizar una correcta gestión de activos software (SAM), permitirá, entre otras
ventajas, contestar a las siguientes preguntas básicas:

 ¿Qué es lo que realmente tenemos?


 ¿Coinciden las licencias compradas con las instaladas?
 ¿Coinciden las licencias instaladas con las utilizadas?
 ¿Cómo puedo justificarme ante los fabricantes de software?
 ¿Qué es lo que realmente necesito comprar?
 ¿Cómo puedo mejorar el uso de mis recursos?
 …

¡¡¡ Si no puedes contestar a estas preguntas de


manera inmediata, necesitas implantar SAM !!!
[Link]
Pero, ¿cuáles son los objetivos de SAM e ISO 19770?
1. Garantizar el correcto uso y licenciamiento de todos los activos software
instalados y disponibles en la compañía, utilizando sólo software autorizado y
controlado.
2. Alinearse y dar soporte a implantaciones de ITIL® e ISO 20000.

Y con todo esto, ¿cuáles son sus beneficios?


 Mejorar la Gestión de Riesgos.
 Mejorar la Seguridad de la Información.
 Mejorar la Productividad y ahorro de tiempo.
 Optimizar la implantación de nuevas licencias.
 ¡¡ Ahorrar costes !!
 Evitando la adquisición de licencias innecesarias y redundantes
 Mejorando la calidad de la toma de decisiones
 Conociendo qué es lo que realmente se usa y hace falta
Procesos ISO 19770

Procesos
SAM
Centrales

Procesos Procesos
Procesos
de de
de Gestión
Inventario Verificación

Gestión de
Identificación Control de
inventario de
de activos de activos de
activos de
software software
software

[Link]
SAM, mucho más que un inventario de software…
Una correcta implantación de SAM no sólo consiste en realizar un
inventario de sw, es necesario implementar muchos más procesos:

 Procesos de Inventario – ProactivaNET® Inventario / CMDB


 Software - Inventario de activos software licenciados e instalados, con sus
correspondientes pruebas de licenciamiento

 Hardware – PCs, Servidores, dispositivos móviles,…

 Otros activos – Usuarios con concesión de licencias o responsables de las mismas,…

 Procesos de Gestión de Incidencias – ProactivaNET® Service Desk


 Monitorizar y responder a incidencias que guarden relación con el software y sus
activos relacionados

 Procesos de Gestión de Problemas – ProactivaNET® Service Desk


 Identificación proactiva y análisis de las causas de los incidentes, abordando los
problemas subyacentes.

[Link]
¿En qué nos ayuda ProactivaNET®?

[Link]
Trazabilidad normas y estándares
ISO/IEC 20000 ITIL® V2 ITIL® V3 COBIT ISO/IEC 27002
Gestión de la configuración Gestión de la configuración A.12.4.1 Control del
software en explotación
Activos:
Gestión configuración y activos DS9 Administrar la
A.7.1.1 Inventario
del servicio configuración
A.7.1.2 Propiedad
A.8.3.2 Devolución
A.9.2.6 Retirada segura

Gestión del cambio Gestión del cambio

Soporte Servicio
Gestión de cambios AI6 Administrar cambios A.10.1.2 Gestión de cambios

ITIL® v2
Gestión de la entrega Gestión de la entrega Gestión de entregas y A.10.1.4 Separación de los
despliegues recursos de desarrollo,
AI7 Instalar y acreditar
Validación y pruebas del prueba y operación
soluciones y cambios
servicio A.12 Adquisición, desarrollo
Evaluación y mantenimiento de los SI

Gestión del incidente Gestión del incidente A.13 Gestión de incidentes


Gestión de incidencias OS8 Administrar la mesa y
de seguridad de la
Gestión de peticiones de servicio y los incidentes
información

Gestión del problema Gestión del problema A.13.2.2 Aprendizaje de los


DS10 Administración de
Gestión de problemas incidentes de seguridad de la
problemas
información

Gestión de la capacidad Gestión de la capacidad Gestión de la capacidad DS3 Administrar el A.10.3.1 Gestión de
Gestión de la demanda desempeño y la capacidad capacidades

Gestión de la continuidad de Gestión de la continuidad DS3 Administrar el


servicio de TI y gestión de la Gestión de la Gestión de la disponibilidad
desempeño y la capacidad A.14 Gestión de la
disponibilidad disponibilidad Gestión de la continuidad del
DS4 Garantizar la continuidad del negocio
Provisión Servicio

servicio de TI
continuidad del servicio
ITIL® v2

Gestión de nivel de servicio Gestión de nivel de A.10.2.1 Provisión de


Gestión de relaciones con el servicio Gestión del nivel de servicio DS1 Definir y administrar los
servicios
negocio Gestión del catálogo de niveles de servicio
A.10.2.2 Supervisión y
Gestión de suministradores servicios DS2 Administrar los servicios
revisión de los servicios
Gestión de suministradores de terceros
prestados por terceros

Elaboración de presupuesto y Gestión financiera


[Link]
PO5 Identificar y asignar

También podría gustarte