Auditoria

Auditoria

jueves, 10 de noviembre de 2011

20 Consideraciones

Introducción

ITIL, Biblioteca de Infraestructura de Tecnologías de la Información (Information Technology Infrastructure Library), es un conjunto de buenas prácticas destinadas a mejorar la gestión y provisión de servicios TI. Su objetivo último es mejorar la calidad de los servicios TI ofrecidos, evitar los problemas asociados a los mismos y en caso de que estos ocurran ofrecer un marco de actuación para que estos sean solucionados con el menor impacto y a la mayor brevedad posible.
Sus orígenes se remontan a la década de los 80 cuando el gobierno británico, preocupado por la calidad de los servicios TI de los que dependía la administración, solicito a una de sus agencias, la CCTA acrónimo de Central Computer and Telecommunications Agency, para que desarrollara un estándar para la provisión eficiente de servicios TI.
En la actualidad es la OGC (Office of Government Commerce) el organismo encargado de velar por este estándar y la responsable de la última versión de ITIL (v3) que data del año 2007.

Justificación

Este documento tiene la finalidad de realizar 20 supuestos problemas que se podrían dar en una organización, sugerir una solución, un proceso de la librería ITIL asociado y una tecnología emergente que solucione dichos problemas.










Consideraciones



No.
Problema
Proceso ITIL
Solución
T.E.
1
Un gran problema que se presenta en todas las compañías es el consumo excesivo de energía, ya que se manejan una gran variedad de aparatos consumidores de ésta.
Libro 3, Transición del servicio, proceso Gestión de entregas y despliegues.
Porque este proceso se encarga de la implementación y control de calidad de todo el hardware y software de la empresa. Además de que este proceso se encuentra ligado a Gestión de cambios y Configuración de Activos de TI.
Existe el consumo inteligente de energía, que consiste en poner una barra de metal de colores en las PC y estas mandan un informe a las computadoras de cuanta energía se está utilizando y aparte ahorra energía.
Electricity-saving box Ahorrador de energía

El ahorrador de electricidad (Saving Box) es un producto desarrollado para el ahorro de energía en el hogar u oficina.

2
Hoy en día las empresas buscan un mayor desempeño en sus actividades, muchas veces cuantas no han tenido problemas porque toda la información que tienen está en su computadora de escritorio y tienen que regresar a buscarla, es por eso que la movilidad se volvió una necesidad.
Libro 2, Diseño del servicio, proceso Gestión de niveles de servicio.
Porque este proceso se encarga de poner la tecnología al servicio del cliente, y porque la tecnología es un medio para aportar valor a los clientes y usuarios.
Para esto surgen desde los ipod’s, los smartphones que permiten guardar bastante información y a la vez estar conectado.
Actualmente se cuenta con ipad’s y por parte de blackberry el “playbook”.
BlackBerry Bold 9900.
Conectividad: GPS/aGPS – WIFI, a/b/g/n (en 2.4 y 5Ghz)
Procesador: 1.2Ghz
Memoria: 728MB RAM – Memoria Interna: 8Gb – soporte para tarjetas de hasta 32Gb

3
En la actualidad muchas personas y empresas utilizan ipad’s. Estas ocupan tecnología diferente a la mayoría de las PC’s, por lo tanto no son muchas las aplicaciones existentes para ipad’s.
Libro 2, Diseño del servicio, proceso Gestión de niveles de servicio.
Porque este proceso se encarga de poner la tecnología al servicio del cliente, y porque la tecnología es un medio para aportar valor a los clientes y usuarios.
Utilizar el entorno de desarrollo de Apple Xcode 4 para realizar nuevas aplicaciones exclusivas para las ipad’s.
Apple Xcode 4

Xcode es el conjunto completo de herramientas para la construcción de Mac OS X y las aplicaciones IOS - y con Xcode 4, las herramientas se han rediseñado para ser más rápido, más fácil de usar, y más útil que nunca.


4
Otro problema que puede presentarse es el manejar las computadoras con cable de red, ya que es más inversión en cuanto al cableado estructurado y aparte los cables sufren daños constantes teniendo que ser suplantados.
Libro 3, Transición del servicio, proceso Gestión de cambios.
Porque este proceso se encarga de que el proceso de cambio se haga de la forma más eficiente posible, siguiendo procedimientos establecidos y asegurando en todo momento la calidad del servicio de T. I.
Para esto surge la tecnología Wifi. La cual está conformada por una tarjeta de red, un  Access Point, y un router wireless. Para evitar así en su mayoría los cables y brindar casi el mismo resultado. Ganando movilidad de los equipo y eliminando demasiados cables por PC.


Tecnología wifi

Elementos necesarios para proveerse de una red wifi son:

Router wireless que llevará incorporado una antena wifi.

5
Uno de los principales problemas en la empresa es que los empleados no cuentas con los conocimientos necesarios para el respaldo de la información y si surgiera un desastre natural la empresa perdería todo.

Libro 2, Diseño del servicio, proceso Gestión de la Continuidad del Servicio. Se preocupa de impedir que una imprevista y grave interrupción de los servicios TI, debido a desastres naturales u otras fuerzas de causa mayor, tenga consecuencias catastróficas para el negocio.
Para este tipo de problemas han surgido diferentes tipos de software para la recuperación de información como el Recovery o el Backup.

Esta herramienta permite la recuperación de desastres y protección de datos en entornos físicos, virtuales y en el Cloud. Se puede utilizar por separado o en combinación con otros productos: todos gestionados desde la misma consola, con los mismos planes de seguridad, informes y almacenamiento.
6
Las versiones del software que la empresa utiliza no son en muchos casos los adecuados para el desempeño de las labores de los empleados.
Libro 1, Estrategia del servicio, proceso Gestión de la Demanda.
Las adquisiciones se hacen en base a las necesidades que  se requieren cubrir, cuanto mejor funciona un servicio, mayor demanda genera.
Es indispensable para la empresa proveer del software necesario para el desempeño del trabajo de los empleados.
Actualizar el software que la empresa requiere de acuerdo a sus necesidades para así poder llevar un máximo desempeño en sus actividades. Permitiendo tener la versión del software más reciente.
Una excelente utilidad para hacer recordatorios. MiniReminder es una aplicación rápida y fácil de utilizar, que te ayudará a recordar fechas importantes sin esfuerzo (fechas). Su interfaz es ajustable a tu gusto. El programa puede mantenerse oculto y alerta solo en el día en que haya avisos.


7
Hasta el momento este sistema no ha sido completado, solo están funcionando algunos módulos lo que acarrea descontento a los empleados y  a los mismos directivo.

Libro 4, Operación del servicio, proceso, Petición de Servicios TI.
Responsable de gestionar las peticiones de usuarios y clientes que habitualmente requieren pequeños cambios en la prestación del servicio.
Terminar los módulos de la manera más rápida posible para así tener un máximo rendimiento.
Utilizar el Leguaje de programación Java para completar las faces que faltan.

Java es un lenguaje orientado a objetos, y permite que sus aplicaciones sean usadas en diferentes plataformas.
8
Uno de los problemas en la
Empresa es que no se cuenta con un plano de la red, es decir no está  clara la trayectoria del cableado.

Libro 2, Diseño del servicio: proceso, Gestión de la Seguridad de la Información.
Proporciona un marco necesario para la creación e  implementación de la red de acuerdo a los requisitos  necesarios para  salvaguardar los activos de  la organización.
Realizar el plano de la red para la empresa para así poder saber la trayectoria del cableado. Utilizando la herramienta de Visio, para facilitar la creación del plano.



Herramienta de Visio.

Facilita la visualización, el análisis y la comunicación de información compleja.
Permite hacer diagramas y estructuras sobre las TI, como estructuras de una red, de un centro de cómputo etc.
9
El área de soporte técnico no cuenta con la herramienta apropiada para dar mantenimiento y no brinda un buen servicio.

Libro 4, Operación del servicio, proceso Gestión de eventos.
Monitoriza los eventos que acontezcan en la infraestructura de T.I., para asegurar su correcto funcionamiento y ayudar a prever incidencias futuras.
Adquirir nueva herramienta que cubra los parámetros necesarios para que el departamento cumpla satisfactoriamente sus actividades.
Comprar herramienta truper, la cual tiene un buen nivel de calidad.
10
No están vigentes las licencias con las que se cuenta.

Libro 4, Operación del servicio, proceso, Gestión de problemas.
Responsable de analizar y ofrecer soluciones a aquellos incidentes que por su frecuencia e impacto degradan la calidad del servicio.
Adquirir una nueva versión de licencia que saldrá en poco tiempo.

Esperar a que salga la nueva versión del software y así adquirir las licencias apropiadas.
11
No se gestiona la documentación necesaria para cada sistema (manuales, diseños físicos y lógicos, metodologías).

Libro 2, Diseño del servicio, proceso, Gestión de la seguridad de la información.
Responsable de establecer las políticas de integridad, confidencialidad y disponibilidad de la información.

SW de administración de  gestiones y los procesos.

Antamedia hotspot
Es un programa de Entrada a PCs Windows que permite controlar usuarios.  Este programa es adecuado para todos los propósitos donde los clientes deben tener acceso rápido al sistema sin ninguna instalación de programas en sus computadores
12
No existe un registro de eventos de los usuarios que acceden a la red.

Libro 4, Operación del servicio, proceso Gestión de acceso a los servicios T.I.
Responsable de garantizar que solo las personas con los permisos adecuados puedan acceder a la información de carácter restringido.

SW de Crear un nuevo módulo al sistema donde se registre el número de usuarios con permisos para acezar al sistema.

Es una interesante solución para mejorar la organización de tus cuentas de usuario sin poner en riesgo la privacidad de la información registrada.

13
Que se caiga la red.

Libro 4, Operación del servicio, proceso Gestión de eventos.
Monitoriza los eventos que acontezcan en la infraestructura de T.I., para asegurar su correcto funcionamiento y ayudar a prever incidencias futuras.

Para solucionar este problema
Es conveniente cambiar el cableado. Existen diferentes tipos de conexiones de una red. Como conexión por medio de fibra de vidrio o redes sensoriales.




Las Redes de Sensores Inalámbricas (WSN)

Permite una gran adquisición y el tratamiento de datos de forma rápida, flexible y autónoma.
se comunican gracias a la tecnología ZigBee



14
Que se valla la energía eléctrica en el área de T.I.

Libro 4,  Operación del servicio, proceso Gestión de problemas.
Responsable de analizar y ofrecer soluciones a aquellos incidentes que por su frecuencia e impacto degradan la calidad del servicio.


Para solucionar este problema existen dispositivos llamados SAI que permite mantener la energía eléctrica de un sitio por minutos u horas después de a verse cortado la energía eléctrica.

Ventajas de usar un DAI:

Mantiene energía eléctrica de respaldo en caso de interrupciones eléctricas o eventualidades en la línea o acometida.
Mejora la calidad de la energía eléctrica que llega a las cargas.


15
Que haya falla de errores en los sistemas.

Libro 4, Operación del servicio, proceso Gestión de problemas.
Responsable de analizar y ofrecer soluciones a aquellos incidentes que por su frecuencia e impacto degradan la calidad del servicio.



Corregir los módulos o crear un nuevo sistema.




Utilizar el lenguaje java para hacer la corrección de los módulos que fallan en el sistema.

Java es un lenguaje orientado a objetos, y permite que sus aplicaciones sean usadas en diferentes plataformas.
16
Instalación de SW ajeno a la organización.

Libro 4, Operación del servicio, proceso Gestión de eventos.
Monitoriza los eventos que acontezcan en la infraestructura de T.I., para asegurar su correcto funcionamiento y ayudar a prever incidencias futuras.
Poner firmware que detecte la instalación de programas ajenos a la organización.
Firmware

El firmware, le indica a la unidad todo lo que tiene que hacer.
17
No todos los cables que salen de las PC’s se encuentran atados y ordenados, esto provoca confusión al conectar los cables, también puede provocar accidentes al mantener los cables sueltos.

Libro 4, Operación del servicio, proceso Gestión de Eventos.
Responsable de monitorizar todos los eventos que acontezcan en la infraestructura TI con el objetivo de asegurar su correcto funcionamiento y ayudar a prever incidencias futuras.
Utilizar abrazaderas  u organizadores de plástico para mantener los cables fuera de orden.


Tubo espiral
Características:
Fabricado con polietileno y nailon.
Protege contra deterioros, es muy elástico.
Se aplica con la ayuda de un instrumento especial.
18
Los equipos no cuentan con la capacidad de almacenar ni procesar toda la información que se tiene en la empresa.

Libro 4, Operación del servicio, proceso Gestión de Peticiones.
Como su nombre indica, es la encargada de atender las peticiones de los usuarios proporcionándoles información y acceso rápido a los servicios estándar de la organización TI.
Adquirir nuevos procesadores y discos duros  para tener un mejor rendimiento y mejor capacidad.


Procesador Pentium4

El procesador Intel Pentium ofrece un excelente desempeño en equipos de desktop, consume menos energía y permite ejecutar multitareas en las actividades informáticas cotidianas.

19
Los equipos no cuentan con un regulador para evitar daños debido a descargas eléctricas.

Libro 4, Operación del servicio, proceso Gestión de Peticiones.
Recibe las siguientes entradas para poder iniciar su labor:

Para evitar daños a los equipos, de descargar eléctricas existen los llamados reguladores, que protegen las PC’s de descargas eléctricas.


Regulador Electrónico De Voltaje Sola Basic.
Ventajas de utilizar un regulador:
Cuentan con una protección contra picos de voltaje del orden de 4000 Volts.
En caso de falla, el equipo puede seguir alimentando la carga.
20
No se lleva un control, ni documentación acerca de los usuarios creados para acceder al sistema.

Libro 4, Operación del servicio, proceso Gestión de Acceso a los Servicios TI.
 En la fase de operación hay un proceso llamado “gestión de acción a los servicios” el cual se relaciona con esta problemática.
Instalar un lector de huella digital.


Control de accesos biométrico autónomo formato empotrable ARX One.






No hay comentarios:

Publicar un comentario