SlideShare una empresa de Scribd logo
1 de 25
WWW.DESIGNDISCTRICTJA.COM 2121 ORANGE LANE, MIAMI 1234, FLORIDA
Novedades de las normas ISO 20000 e ISO
27001.
Evento organizado por Applus, DOITsmart
e IRON MOUNTAIN
Novedades de las normas ISO 20000 e ISO
27001.
Evento organizado por Applus, DOITsmart
e IRON MOUNTAIN BARCELONA, 12 DE
JUNIO DE 2013
Convergencia de la calidad tic
DOITSMART.es
Mario Arauzo Sánchez
Socio, Auditor, Formador en DOITsmart
Junio 2013
WWW.DESIGNDISCTRICTJA.COM 2121 ORANGE LANE, MIAMI 1234, FLORIDA
INDICE
MARCO NORMATIVO
ANEXO SL
RIESGO CORPORATIVO
ISO 20000 & ISO 27001
WWW.DESIGNDISCTRICTJA.COM 2121 ORANGE LANE, MIAMI 1234, FLORIDA
Marco normativo
WWW.DESIGNDISCTRICTJA.COM 2121 ORANGE LANE, MIAMI 1234, FLORIDA
 Gestión y satisfacción del cliente,
calidad en procesos, ISO 9001
 Protección activos, Seguridad de la
información ISO 27001
 Prestación servicios, basados en IT,
ISO 20000
 Desarrollo de software: SCRUM,
SPICE ISO 15504, CMMI
 I+D+I ISO 166001
 Excelencia de calidad, enfoque a
resultados, EFQM
CONVERGENCI
A: Anexo SL
WWW.DESIGNDISCTRICTJA.COM 2121 ORANGE LANE, MIAMI 1234, FLORIDA
WWW.DESIGNDISCTRICTJA.COM 2121 ORANGE LANE, MIAMI 1234, FLORIDA
Anexo SL:
Estructura
WWW.DESIGNDISCTRICTJA.COM 2121 ORANGE LANE, MIAMI 1234, FLORIDA
Anexo SL:
Estructura
Requerimientos
WWW.DESIGNDISCTRICTJA.COM 2121 ORANGE LANE, MIAMI 1234, FLORIDA
Anexo SL:
Estructura
Requerimientos
WWW.DESIGNDISCTRICTJA.COM 2121 ORANGE LANE, MIAMI 1234, FLORIDA
Convergencia
Gestión del Riesgo
WWW.DESIGNDISCTRICTJA.COM 2121 ORANGE LANE, MIAMI 1234, FLORIDA
GESTIÓN DE RIESGOS
WWW.DESIGNDISCTRICTJA.COM 2121 ORANGE LANE, MIAMI 1234, FLORIDA
GESTIÓN DE RIESGOS
Gestión del Riesgo Corporativo
Guia ISO 73
Un efecto puede ser positivo,
negativo o una desviación
sobre lo esperado
El riesgo es frecuentemente
descrito como un evento, un
cambio, una circunstancia o
una consecuencia
Definición del Riesgo
ISO 31000El efecto de la incertidumbre en
los objetivos
WWW.DESIGNDISCTRICTJA.COM 2121 ORANGE LANE, MIAMI 1234, FLORIDA
GESTIÓN DE RIESGOS
Gestión del Riesgo Corporativo ISO 31000
WWW.DESIGNDISCTRICTJA.COM 2121 ORANGE LANE, MIAMI 1234, FLORIDA
ISO 20000 & ISO
27001La nueva estructura de ISO 27001:2013 DIS, contempla los siguientes controles en su anexo A
• 113 Controles
• 14 Dominios de Control
WWW.DESIGNDISCTRICTJA.COM 2121 ORANGE LANE, MIAMI 1234, FLORIDA
ISO 20000 & ISO
27001Mapa Servicios ISO 20000:2011
Diseño y transición de servicios nuevos o modificados
Procesos de provisión del servicioProcesos de provisión del servicio
Procesos de resolución
Gestión de Incidencias y peticiones de
servicio
Gestión de problemas
Procesos de resolución
Gestión de Incidencias y peticiones de
servicio
Gestión de problemas
Procesos de relación
Gestión de relaciones con el negocio
Gestión de suministradores
Procesos de relación
Gestión de relaciones con el negocio
Gestión de suministradores
Gestión de la Capacidad Gestión del nivel de
servicio
Gestión de seguridad de la
información
Gestión de la continuidad y
disponibilidad
Gestión de
informes
Elaboración del presupuesto y
contabilidad de los servicios
Responsabilidad de la Dirección Gobierno de los procesos operados por
terceros
Establecer SGS Gestión de la documentación
Gestión de Recursos
Procesos de Control
Gestión de la configuración Gestión de Cambios
Gestión de la Entrega y Despliegues
Sistema de Gestión del Servicio SGS
WWW.DESIGNDISCTRICTJA.COM 2121 ORANGE LANE, MIAMI 1234, FLORIDA
ISO 20000 & ISO
27001Puntos de encuentro entre ISO 20000:2011 e ISO 27001:2013 DIS
WWW.DESIGNDISCTRICTJA.COM 2121 ORANGE LANE, MIAMI 1234, FLORIDA
ISO 20000 & ISO
27001
WWW.DESIGNDISCTRICTJA.COM 2121 ORANGE LANE, MIAMI 1234, FLORIDA
ISO 20000 & ISO
27001
WWW.DESIGNDISCTRICTJA.COM 2121 ORANGE LANE, MIAMI 1234, FLORIDA
ISO 20000 & ISO
27001
WWW.DESIGNDISCTRICTJA.COM 2121 ORANGE LANE, MIAMI 1234, FLORIDA
ISO 20000 & ISO
27001
WWW.DESIGNDISCTRICTJA.COM 2121 ORANGE LANE, MIAMI 1234, FLORIDA
ISO 20000 & ISO
27001
WWW.DESIGNDISCTRICTJA.COM 2121 ORANGE LANE, MIAMI 1234, FLORIDA
ALGUNOS DATOS
SOBRE
DOITSMART
WWW.DESIGNDISCTRICTJA.COM 2121 ORANGE LANE, MIAMI 1234, FLORIDA
SERVICES &
PRODUCT CORE
innovación
herramientas
Aplicaciones a medida en soluciones
OpenSource propias, ISOCRUNCH o
de terceros, OTRS, TRACK, Mantis,
Integración de
sistemasConvertimos las ISO 27001 e
ISO 20000 en mecanismos
naturales encaminados a
generar innovación de procesos
RASMS
RISK ANALYSIS
SMSMetodología de análisis de riesgos
para ISO 27001, ISO 22301 e ISO
2000 basado en ITIL, válido para
integrar sistemas
Niveles madurez
Evaluación de procesos, sistemas
de gestión, por NIVELES DE
MADUREZ, válido para auditoría
SGSI-ITSM
WWW.DESIGNDISCTRICTJA.COM 2121 ORANGE LANE, MIAMI 1234, FLORIDA
GRACIAS
POR TU TIEMPO
Mario Arauzo Sánchez
mario.arauzo@doitsmart.es
www.doitsmart.es
Telf: +34 666 627 942

Más contenido relacionado

La actualidad más candente

Controles de ISO 27001
Controles de ISO 27001Controles de ISO 27001
Controles de ISO 27001itService ®
 
Rafael Vidal de Setival
Rafael Vidal de SetivalRafael Vidal de Setival
Rafael Vidal de Setivalaecta
 
Telefonica experience in itsm sep 2010
Telefonica experience in itsm sep 2010Telefonica experience in itsm sep 2010
Telefonica experience in itsm sep 2010Luis Moran Abad
 
Presentacion corporativa Orión Dic 2016
Presentacion corporativa Orión Dic 2016Presentacion corporativa Orión Dic 2016
Presentacion corporativa Orión Dic 2016Marcela Roncancio
 
Presentacion_corporativa_Cibernos
Presentacion_corporativa_CibernosPresentacion_corporativa_Cibernos
Presentacion_corporativa_CibernosCibernos SA
 
Portafolio de Servicios en Seguridad de Información y Gestión de Servicios d...
Portafolio de Servicios en Seguridad de Información y Gestión de Servicios d...Portafolio de Servicios en Seguridad de Información y Gestión de Servicios d...
Portafolio de Servicios en Seguridad de Información y Gestión de Servicios d...Enrique Vicente
 
Procesos normativos en calidad tic
Procesos normativos en calidad ticProcesos normativos en calidad tic
Procesos normativos en calidad ticITsencial
 
Portafolio de servicios y productos de Tecnologías de Información y Comunicac...
Portafolio de servicios y productos de Tecnologías de Información y Comunicac...Portafolio de servicios y productos de Tecnologías de Información y Comunicac...
Portafolio de servicios y productos de Tecnologías de Información y Comunicac...Enrique Vicente
 
Tabla comparativa cobit vs itil
Tabla comparativa cobit vs itilTabla comparativa cobit vs itil
Tabla comparativa cobit vs itilfundamentosTI
 
Porfolio servicios
Porfolio serviciosPorfolio servicios
Porfolio serviciosITsencial
 
Webinar1 - ISO's para gestión de TI
Webinar1 - ISO's para gestión de TIWebinar1 - ISO's para gestión de TI
Webinar1 - ISO's para gestión de TIMateos Consultores
 
Introducción a ITIL
Introducción a ITILIntroducción a ITIL
Introducción a ITILJulio Santizo
 
Tabla Comparativa ITIL Y COBIT
Tabla Comparativa ITIL Y COBITTabla Comparativa ITIL Y COBIT
Tabla Comparativa ITIL Y COBITGeorge Aguilar
 

La actualidad más candente (20)

Controles de ISO 27001
Controles de ISO 27001Controles de ISO 27001
Controles de ISO 27001
 
Rafael Vidal de Setival
Rafael Vidal de SetivalRafael Vidal de Setival
Rafael Vidal de Setival
 
Telefonica experience in itsm sep 2010
Telefonica experience in itsm sep 2010Telefonica experience in itsm sep 2010
Telefonica experience in itsm sep 2010
 
Trabajo cuadro comparativo
Trabajo cuadro comparativoTrabajo cuadro comparativo
Trabajo cuadro comparativo
 
Mejoras de procesos con Open Source (ITIL)
Mejoras de procesos con Open Source (ITIL)Mejoras de procesos con Open Source (ITIL)
Mejoras de procesos con Open Source (ITIL)
 
ISO 20000
ISO 20000ISO 20000
ISO 20000
 
Presentacion corporativa Orión Dic 2016
Presentacion corporativa Orión Dic 2016Presentacion corporativa Orión Dic 2016
Presentacion corporativa Orión Dic 2016
 
Presentacion_corporativa_Cibernos
Presentacion_corporativa_CibernosPresentacion_corporativa_Cibernos
Presentacion_corporativa_Cibernos
 
Grupo Acconte (Acotelsa) portfolio de servicios y soluciones 2014
Grupo Acconte (Acotelsa)   portfolio de servicios y soluciones 2014Grupo Acconte (Acotelsa)   portfolio de servicios y soluciones 2014
Grupo Acconte (Acotelsa) portfolio de servicios y soluciones 2014
 
Portafolio de Servicios en Seguridad de Información y Gestión de Servicios d...
Portafolio de Servicios en Seguridad de Información y Gestión de Servicios d...Portafolio de Servicios en Seguridad de Información y Gestión de Servicios d...
Portafolio de Servicios en Seguridad de Información y Gestión de Servicios d...
 
Procesos normativos en calidad tic
Procesos normativos en calidad ticProcesos normativos en calidad tic
Procesos normativos en calidad tic
 
Portafolio de servicios y productos de Tecnologías de Información y Comunicac...
Portafolio de servicios y productos de Tecnologías de Información y Comunicac...Portafolio de servicios y productos de Tecnologías de Información y Comunicac...
Portafolio de servicios y productos de Tecnologías de Información y Comunicac...
 
Tabla comparativa cobit vs itil
Tabla comparativa cobit vs itilTabla comparativa cobit vs itil
Tabla comparativa cobit vs itil
 
Porfolio servicios
Porfolio serviciosPorfolio servicios
Porfolio servicios
 
Gestion de las TI
Gestion de las TIGestion de las TI
Gestion de las TI
 
Webinar1 - ISO's para gestión de TI
Webinar1 - ISO's para gestión de TIWebinar1 - ISO's para gestión de TI
Webinar1 - ISO's para gestión de TI
 
CUADRO COMPARATIVO DE BUENAS PRACTICAS DE GOBIERNO DE TI
CUADRO COMPARATIVO DE BUENAS PRACTICAS DE GOBIERNO DE TICUADRO COMPARATIVO DE BUENAS PRACTICAS DE GOBIERNO DE TI
CUADRO COMPARATIVO DE BUENAS PRACTICAS DE GOBIERNO DE TI
 
Introducción a ITIL
Introducción a ITILIntroducción a ITIL
Introducción a ITIL
 
Tabla Comparativa ITIL Y COBIT
Tabla Comparativa ITIL Y COBITTabla Comparativa ITIL Y COBIT
Tabla Comparativa ITIL Y COBIT
 
Itil
ItilItil
Itil
 

Destacado

Preguntas seguridad informática
Preguntas seguridad informáticaPreguntas seguridad informática
Preguntas seguridad informáticamorfouz
 
Formación Universitaria en Seguridad en TIC
Formación Universitaria en Seguridad en TICFormación Universitaria en Seguridad en TIC
Formación Universitaria en Seguridad en TICInternetNG DIT UPM
 
Ejercicios de test - seguridad y auditoria
Ejercicios de test -  seguridad y auditoriaEjercicios de test -  seguridad y auditoria
Ejercicios de test - seguridad y auditoriaoposicionestic
 
Auditoria curso tic
Auditoria curso ticAuditoria curso tic
Auditoria curso ticsusana2011
 
Tics planeaciones
Tics planeacionesTics planeaciones
Tics planeacioneshonter123
 
PETI - Planejamento Estratégico de TI
PETI - Planejamento Estratégico de TI PETI - Planejamento Estratégico de TI
PETI - Planejamento Estratégico de TI CompanyWeb
 
05 legislacion informatica legislacion y normatividad relativa al software
05 legislacion informatica   legislacion y normatividad relativa al software05 legislacion informatica   legislacion y normatividad relativa al software
05 legislacion informatica legislacion y normatividad relativa al softwareViky Jeronimo
 
Presentación bitcoin slideshare
Presentación bitcoin slidesharePresentación bitcoin slideshare
Presentación bitcoin slideshareDavid Sánchez
 
Auditoría y certificación de conformidad con el ENS
Auditoría y certificación de conformidad con el ENSAuditoría y certificación de conformidad con el ENS
Auditoría y certificación de conformidad con el ENSMiguel A. Amutio
 
Impacto de las leyes 39/2015 y 40/2015 en las tecnologías de la información. ...
Impacto de las leyes 39/2015 y 40/2015 en las tecnologías de la información. ...Impacto de las leyes 39/2015 y 40/2015 en las tecnologías de la información. ...
Impacto de las leyes 39/2015 y 40/2015 en las tecnologías de la información. ...Miguel A. Amutio
 
AirBit Club - Spanish Presentation
AirBit Club - Spanish PresentationAirBit Club - Spanish Presentation
AirBit Club - Spanish PresentationAirbitclub Brasil
 
Legislación del software México
Legislación del software MéxicoLegislación del software México
Legislación del software MéxicoDavid Abisai Gomez
 

Destacado (20)

Preguntas seguridad informática
Preguntas seguridad informáticaPreguntas seguridad informática
Preguntas seguridad informática
 
Formación Universitaria en Seguridad en TIC
Formación Universitaria en Seguridad en TICFormación Universitaria en Seguridad en TIC
Formación Universitaria en Seguridad en TIC
 
Ejercicios de test - seguridad y auditoria
Ejercicios de test -  seguridad y auditoriaEjercicios de test -  seguridad y auditoria
Ejercicios de test - seguridad y auditoria
 
Planeacion estrategica con tic
Planeacion estrategica con ticPlaneacion estrategica con tic
Planeacion estrategica con tic
 
Peti Metodologia
Peti MetodologiaPeti Metodologia
Peti Metodologia
 
Auditoria curso tic
Auditoria curso ticAuditoria curso tic
Auditoria curso tic
 
Tics planeaciones
Tics planeacionesTics planeaciones
Tics planeaciones
 
PETI - Planejamento Estratégico de TI
PETI - Planejamento Estratégico de TI PETI - Planejamento Estratégico de TI
PETI - Planejamento Estratégico de TI
 
02 controliterno
02 controliterno02 controliterno
02 controliterno
 
05 legislacion informatica legislacion y normatividad relativa al software
05 legislacion informatica   legislacion y normatividad relativa al software05 legislacion informatica   legislacion y normatividad relativa al software
05 legislacion informatica legislacion y normatividad relativa al software
 
Presentación bitcoin slideshare
Presentación bitcoin slidesharePresentación bitcoin slideshare
Presentación bitcoin slideshare
 
Practica 9
Practica 9Practica 9
Practica 9
 
Legisl inf u5
Legisl inf u5Legisl inf u5
Legisl inf u5
 
Bitcoin: La moneda del Futuro
Bitcoin: La moneda del FuturoBitcoin: La moneda del Futuro
Bitcoin: La moneda del Futuro
 
Auditoría y certificación de conformidad con el ENS
Auditoría y certificación de conformidad con el ENSAuditoría y certificación de conformidad con el ENS
Auditoría y certificación de conformidad con el ENS
 
Plan Estrategico de TI
Plan Estrategico de TIPlan Estrategico de TI
Plan Estrategico de TI
 
Impacto de las leyes 39/2015 y 40/2015 en las tecnologías de la información. ...
Impacto de las leyes 39/2015 y 40/2015 en las tecnologías de la información. ...Impacto de las leyes 39/2015 y 40/2015 en las tecnologías de la información. ...
Impacto de las leyes 39/2015 y 40/2015 en las tecnologías de la información. ...
 
AirBit Club - Spanish Presentation
AirBit Club - Spanish PresentationAirBit Club - Spanish Presentation
AirBit Club - Spanish Presentation
 
Legislación del software México
Legislación del software MéxicoLegislación del software México
Legislación del software México
 
Crueticub
CrueticubCrueticub
Crueticub
 

Similar a DOITsmart.es - Convergencia CALIDAD TIC

ISO 20000 Procesos de Resolución
ISO 20000 Procesos de ResoluciónISO 20000 Procesos de Resolución
ISO 20000 Procesos de ResoluciónitService ®
 
Adoptando ITIL desde cero (Las tribulaciones de un CIO) - Ponencia VISION14
Adoptando ITIL desde cero (Las tribulaciones de un CIO) - Ponencia VISION14Adoptando ITIL desde cero (Las tribulaciones de un CIO) - Ponencia VISION14
Adoptando ITIL desde cero (Las tribulaciones de un CIO) - Ponencia VISION14Javier García Bolao
 
Norma ISO 28000:2007 - Enfoque de gestion de riesgos para la cadena de sumini...
Norma ISO 28000:2007 - Enfoque de gestion de riesgos para la cadena de sumini...Norma ISO 28000:2007 - Enfoque de gestion de riesgos para la cadena de sumini...
Norma ISO 28000:2007 - Enfoque de gestion de riesgos para la cadena de sumini...PECB
 
ISO 27001, ISO 20000 e ISO 15504, tres certificaciones imprescindibles en el ...
ISO 27001, ISO 20000 e ISO 15504, tres certificaciones imprescindibles en el ...ISO 27001, ISO 20000 e ISO 15504, tres certificaciones imprescindibles en el ...
ISO 27001, ISO 20000 e ISO 15504, tres certificaciones imprescindibles en el ...AGESTIC - Asociación Gallega Empresas TIC
 
01 aenor-cy13-semana cm-mi-nov2013_vfinal_logo
01 aenor-cy13-semana cm-mi-nov2013_vfinal_logo01 aenor-cy13-semana cm-mi-nov2013_vfinal_logo
01 aenor-cy13-semana cm-mi-nov2013_vfinal_logoCAELUM-CMMI
 
Presentacion manuel collazos_-_1
Presentacion manuel collazos_-_1Presentacion manuel collazos_-_1
Presentacion manuel collazos_-_1jonnyceballos
 
Process Performance by Steelmood
Process Performance by Steelmood Process Performance by Steelmood
Process Performance by Steelmood Manuel Galan
 
Process performance
Process performanceProcess performance
Process performanceManuel Galan
 
19º Webinar EXIN en Castellano: Beneficios de ISO 20000 para la persona y par...
19º Webinar EXIN en Castellano: Beneficios de ISO 20000 para la persona y par...19º Webinar EXIN en Castellano: Beneficios de ISO 20000 para la persona y par...
19º Webinar EXIN en Castellano: Beneficios de ISO 20000 para la persona y par...EXIN
 
Webinar ISO 20000 Gestion de Servicios de TI
Webinar ISO 20000 Gestion de Servicios de TIWebinar ISO 20000 Gestion de Servicios de TI
Webinar ISO 20000 Gestion de Servicios de TIitService ®
 
El modelo de estándares abiertos e internacionales en TICs
El modelo de estándares abiertos e internacionales en TICsEl modelo de estándares abiertos e internacionales en TICs
El modelo de estándares abiertos e internacionales en TICsLibreCon
 
Fabian Descalzo - Taller ISO 27001 y negocio
Fabian Descalzo - Taller ISO 27001 y negocioFabian Descalzo - Taller ISO 27001 y negocio
Fabian Descalzo - Taller ISO 27001 y negocioFabián Descalzo
 
"Continuidad de Negocio, valor para sus clientes"
"Continuidad de Negocio, valor para sus clientes""Continuidad de Negocio, valor para sus clientes"
"Continuidad de Negocio, valor para sus clientes"Mxtel
 
Estrategias Tic En Epocas De Crisis
Estrategias Tic En Epocas De CrisisEstrategias Tic En Epocas De Crisis
Estrategias Tic En Epocas De CrisisCarmenNavarro
 
Presentación DintedraPARK
Presentación DintedraPARKPresentación DintedraPARK
Presentación DintedraPARKdintedrapark
 

Similar a DOITsmart.es - Convergencia CALIDAD TIC (20)

Tribulaciones de un CIO - Adoptar ITIL desde cero
Tribulaciones de un CIO - Adoptar ITIL desde ceroTribulaciones de un CIO - Adoptar ITIL desde cero
Tribulaciones de un CIO - Adoptar ITIL desde cero
 
IT Compliance & Security
IT Compliance & SecurityIT Compliance & Security
IT Compliance & Security
 
ISO 20000 Procesos de Resolución
ISO 20000 Procesos de ResoluciónISO 20000 Procesos de Resolución
ISO 20000 Procesos de Resolución
 
Presentacion Lg
Presentacion LgPresentacion Lg
Presentacion Lg
 
Adoptando ITIL desde cero (Las tribulaciones de un CIO) - Ponencia VISION14
Adoptando ITIL desde cero (Las tribulaciones de un CIO) - Ponencia VISION14Adoptando ITIL desde cero (Las tribulaciones de un CIO) - Ponencia VISION14
Adoptando ITIL desde cero (Las tribulaciones de un CIO) - Ponencia VISION14
 
Norma ISO 28000:2007 - Enfoque de gestion de riesgos para la cadena de sumini...
Norma ISO 28000:2007 - Enfoque de gestion de riesgos para la cadena de sumini...Norma ISO 28000:2007 - Enfoque de gestion de riesgos para la cadena de sumini...
Norma ISO 28000:2007 - Enfoque de gestion de riesgos para la cadena de sumini...
 
ISO 27001, ISO 20000 e ISO 15504, tres certificaciones imprescindibles en el ...
ISO 27001, ISO 20000 e ISO 15504, tres certificaciones imprescindibles en el ...ISO 27001, ISO 20000 e ISO 15504, tres certificaciones imprescindibles en el ...
ISO 27001, ISO 20000 e ISO 15504, tres certificaciones imprescindibles en el ...
 
Gop rp01 conceptos introductorios
Gop rp01 conceptos introductoriosGop rp01 conceptos introductorios
Gop rp01 conceptos introductorios
 
01 aenor-cy13-semana cm-mi-nov2013_vfinal_logo
01 aenor-cy13-semana cm-mi-nov2013_vfinal_logo01 aenor-cy13-semana cm-mi-nov2013_vfinal_logo
01 aenor-cy13-semana cm-mi-nov2013_vfinal_logo
 
Presentacion manuel collazos_-_1
Presentacion manuel collazos_-_1Presentacion manuel collazos_-_1
Presentacion manuel collazos_-_1
 
Iso 20000
Iso 20000Iso 20000
Iso 20000
 
Process Performance by Steelmood
Process Performance by Steelmood Process Performance by Steelmood
Process Performance by Steelmood
 
Process performance
Process performanceProcess performance
Process performance
 
19º Webinar EXIN en Castellano: Beneficios de ISO 20000 para la persona y par...
19º Webinar EXIN en Castellano: Beneficios de ISO 20000 para la persona y par...19º Webinar EXIN en Castellano: Beneficios de ISO 20000 para la persona y par...
19º Webinar EXIN en Castellano: Beneficios de ISO 20000 para la persona y par...
 
Webinar ISO 20000 Gestion de Servicios de TI
Webinar ISO 20000 Gestion de Servicios de TIWebinar ISO 20000 Gestion de Servicios de TI
Webinar ISO 20000 Gestion de Servicios de TI
 
El modelo de estándares abiertos e internacionales en TICs
El modelo de estándares abiertos e internacionales en TICsEl modelo de estándares abiertos e internacionales en TICs
El modelo de estándares abiertos e internacionales en TICs
 
Fabian Descalzo - Taller ISO 27001 y negocio
Fabian Descalzo - Taller ISO 27001 y negocioFabian Descalzo - Taller ISO 27001 y negocio
Fabian Descalzo - Taller ISO 27001 y negocio
 
"Continuidad de Negocio, valor para sus clientes"
"Continuidad de Negocio, valor para sus clientes""Continuidad de Negocio, valor para sus clientes"
"Continuidad de Negocio, valor para sus clientes"
 
Estrategias Tic En Epocas De Crisis
Estrategias Tic En Epocas De CrisisEstrategias Tic En Epocas De Crisis
Estrategias Tic En Epocas De Crisis
 
Presentación DintedraPARK
Presentación DintedraPARKPresentación DintedraPARK
Presentación DintedraPARK
 

Más de ITsencial

Bridge de Fundamentos de Gestión del Servicio TI + Certificación Oficial ITIL...
Bridge de Fundamentos de Gestión del Servicio TI + Certificación Oficial ITIL...Bridge de Fundamentos de Gestión del Servicio TI + Certificación Oficial ITIL...
Bridge de Fundamentos de Gestión del Servicio TI + Certificación Oficial ITIL...ITsencial
 
Curso formacion_iso20000
Curso formacion_iso20000Curso formacion_iso20000
Curso formacion_iso20000ITsencial
 
Curso formacion_iso27002
Curso formacion_iso27002Curso formacion_iso27002
Curso formacion_iso27002ITsencial
 
Curso formacion Gestion del Servicio TI, Certificación ITILv3
Curso formacion Gestion del Servicio TI, Certificación ITILv3Curso formacion Gestion del Servicio TI, Certificación ITILv3
Curso formacion Gestion del Servicio TI, Certificación ITILv3ITsencial
 
Implantacion sgsi iso27001
Implantacion sgsi iso27001Implantacion sgsi iso27001
Implantacion sgsi iso27001ITsencial
 
ITIL en pleno auge
ITIL en pleno augeITIL en pleno auge
ITIL en pleno augeITsencial
 
Plan Avanza 2011 ISO 27001 - ISO20000
Plan Avanza 2011 ISO 27001 - ISO20000 Plan Avanza 2011 ISO 27001 - ISO20000
Plan Avanza 2011 ISO 27001 - ISO20000 ITsencial
 
Plan avanza 2011 iso 20000
Plan avanza 2011 iso 20000Plan avanza 2011 iso 20000
Plan avanza 2011 iso 20000ITsencial
 
Resumen cursos
Resumen cursosResumen cursos
Resumen cursosITsencial
 

Más de ITsencial (11)

Bridge de Fundamentos de Gestión del Servicio TI + Certificación Oficial ITIL...
Bridge de Fundamentos de Gestión del Servicio TI + Certificación Oficial ITIL...Bridge de Fundamentos de Gestión del Servicio TI + Certificación Oficial ITIL...
Bridge de Fundamentos de Gestión del Servicio TI + Certificación Oficial ITIL...
 
Curso formacion_iso20000
Curso formacion_iso20000Curso formacion_iso20000
Curso formacion_iso20000
 
Curso formacion_iso27002
Curso formacion_iso27002Curso formacion_iso27002
Curso formacion_iso27002
 
Curso formacion Gestion del Servicio TI, Certificación ITILv3
Curso formacion Gestion del Servicio TI, Certificación ITILv3Curso formacion Gestion del Servicio TI, Certificación ITILv3
Curso formacion Gestion del Servicio TI, Certificación ITILv3
 
Implantacion sgsi iso27001
Implantacion sgsi iso27001Implantacion sgsi iso27001
Implantacion sgsi iso27001
 
ITIL en pleno auge
ITIL en pleno augeITIL en pleno auge
ITIL en pleno auge
 
Plan Avanza 2011 ISO 27001 - ISO20000
Plan Avanza 2011 ISO 27001 - ISO20000 Plan Avanza 2011 ISO 27001 - ISO20000
Plan Avanza 2011 ISO 27001 - ISO20000
 
Plan avanza 2011 iso 20000
Plan avanza 2011 iso 20000Plan avanza 2011 iso 20000
Plan avanza 2011 iso 20000
 
Resumen cursos
Resumen cursosResumen cursos
Resumen cursos
 
Iso 27001
Iso 27001Iso 27001
Iso 27001
 
Iso20000
Iso20000Iso20000
Iso20000
 

DOITsmart.es - Convergencia CALIDAD TIC

  • 1. WWW.DESIGNDISCTRICTJA.COM 2121 ORANGE LANE, MIAMI 1234, FLORIDA Novedades de las normas ISO 20000 e ISO 27001. Evento organizado por Applus, DOITsmart e IRON MOUNTAIN Novedades de las normas ISO 20000 e ISO 27001. Evento organizado por Applus, DOITsmart e IRON MOUNTAIN BARCELONA, 12 DE JUNIO DE 2013
  • 2. Convergencia de la calidad tic DOITSMART.es Mario Arauzo Sánchez Socio, Auditor, Formador en DOITsmart Junio 2013 WWW.DESIGNDISCTRICTJA.COM 2121 ORANGE LANE, MIAMI 1234, FLORIDA
  • 3. INDICE MARCO NORMATIVO ANEXO SL RIESGO CORPORATIVO ISO 20000 & ISO 27001 WWW.DESIGNDISCTRICTJA.COM 2121 ORANGE LANE, MIAMI 1234, FLORIDA
  • 4. Marco normativo WWW.DESIGNDISCTRICTJA.COM 2121 ORANGE LANE, MIAMI 1234, FLORIDA  Gestión y satisfacción del cliente, calidad en procesos, ISO 9001  Protección activos, Seguridad de la información ISO 27001  Prestación servicios, basados en IT, ISO 20000  Desarrollo de software: SCRUM, SPICE ISO 15504, CMMI  I+D+I ISO 166001  Excelencia de calidad, enfoque a resultados, EFQM
  • 5. CONVERGENCI A: Anexo SL WWW.DESIGNDISCTRICTJA.COM 2121 ORANGE LANE, MIAMI 1234, FLORIDA
  • 6. WWW.DESIGNDISCTRICTJA.COM 2121 ORANGE LANE, MIAMI 1234, FLORIDA Anexo SL: Estructura
  • 7. WWW.DESIGNDISCTRICTJA.COM 2121 ORANGE LANE, MIAMI 1234, FLORIDA Anexo SL: Estructura Requerimientos
  • 8. WWW.DESIGNDISCTRICTJA.COM 2121 ORANGE LANE, MIAMI 1234, FLORIDA Anexo SL: Estructura Requerimientos
  • 9. WWW.DESIGNDISCTRICTJA.COM 2121 ORANGE LANE, MIAMI 1234, FLORIDA Convergencia Gestión del Riesgo
  • 10. WWW.DESIGNDISCTRICTJA.COM 2121 ORANGE LANE, MIAMI 1234, FLORIDA GESTIÓN DE RIESGOS
  • 11. WWW.DESIGNDISCTRICTJA.COM 2121 ORANGE LANE, MIAMI 1234, FLORIDA GESTIÓN DE RIESGOS Gestión del Riesgo Corporativo Guia ISO 73 Un efecto puede ser positivo, negativo o una desviación sobre lo esperado El riesgo es frecuentemente descrito como un evento, un cambio, una circunstancia o una consecuencia Definición del Riesgo ISO 31000El efecto de la incertidumbre en los objetivos
  • 12. WWW.DESIGNDISCTRICTJA.COM 2121 ORANGE LANE, MIAMI 1234, FLORIDA GESTIÓN DE RIESGOS Gestión del Riesgo Corporativo ISO 31000
  • 13. WWW.DESIGNDISCTRICTJA.COM 2121 ORANGE LANE, MIAMI 1234, FLORIDA ISO 20000 & ISO 27001La nueva estructura de ISO 27001:2013 DIS, contempla los siguientes controles en su anexo A • 113 Controles • 14 Dominios de Control
  • 14. WWW.DESIGNDISCTRICTJA.COM 2121 ORANGE LANE, MIAMI 1234, FLORIDA ISO 20000 & ISO 27001Mapa Servicios ISO 20000:2011 Diseño y transición de servicios nuevos o modificados Procesos de provisión del servicioProcesos de provisión del servicio Procesos de resolución Gestión de Incidencias y peticiones de servicio Gestión de problemas Procesos de resolución Gestión de Incidencias y peticiones de servicio Gestión de problemas Procesos de relación Gestión de relaciones con el negocio Gestión de suministradores Procesos de relación Gestión de relaciones con el negocio Gestión de suministradores Gestión de la Capacidad Gestión del nivel de servicio Gestión de seguridad de la información Gestión de la continuidad y disponibilidad Gestión de informes Elaboración del presupuesto y contabilidad de los servicios Responsabilidad de la Dirección Gobierno de los procesos operados por terceros Establecer SGS Gestión de la documentación Gestión de Recursos Procesos de Control Gestión de la configuración Gestión de Cambios Gestión de la Entrega y Despliegues Sistema de Gestión del Servicio SGS
  • 15. WWW.DESIGNDISCTRICTJA.COM 2121 ORANGE LANE, MIAMI 1234, FLORIDA ISO 20000 & ISO 27001Puntos de encuentro entre ISO 20000:2011 e ISO 27001:2013 DIS
  • 16. WWW.DESIGNDISCTRICTJA.COM 2121 ORANGE LANE, MIAMI 1234, FLORIDA ISO 20000 & ISO 27001
  • 17. WWW.DESIGNDISCTRICTJA.COM 2121 ORANGE LANE, MIAMI 1234, FLORIDA ISO 20000 & ISO 27001
  • 18. WWW.DESIGNDISCTRICTJA.COM 2121 ORANGE LANE, MIAMI 1234, FLORIDA ISO 20000 & ISO 27001
  • 19. WWW.DESIGNDISCTRICTJA.COM 2121 ORANGE LANE, MIAMI 1234, FLORIDA ISO 20000 & ISO 27001
  • 20. WWW.DESIGNDISCTRICTJA.COM 2121 ORANGE LANE, MIAMI 1234, FLORIDA ISO 20000 & ISO 27001
  • 21. WWW.DESIGNDISCTRICTJA.COM 2121 ORANGE LANE, MIAMI 1234, FLORIDA ALGUNOS DATOS SOBRE DOITSMART
  • 22. WWW.DESIGNDISCTRICTJA.COM 2121 ORANGE LANE, MIAMI 1234, FLORIDA SERVICES & PRODUCT CORE
  • 23. innovación herramientas Aplicaciones a medida en soluciones OpenSource propias, ISOCRUNCH o de terceros, OTRS, TRACK, Mantis, Integración de sistemasConvertimos las ISO 27001 e ISO 20000 en mecanismos naturales encaminados a generar innovación de procesos
  • 24. RASMS RISK ANALYSIS SMSMetodología de análisis de riesgos para ISO 27001, ISO 22301 e ISO 2000 basado en ITIL, válido para integrar sistemas Niveles madurez Evaluación de procesos, sistemas de gestión, por NIVELES DE MADUREZ, válido para auditoría SGSI-ITSM
  • 25. WWW.DESIGNDISCTRICTJA.COM 2121 ORANGE LANE, MIAMI 1234, FLORIDA GRACIAS POR TU TIEMPO Mario Arauzo Sánchez mario.arauzo@doitsmart.es www.doitsmart.es Telf: +34 666 627 942