English | Sobre nós | Eventos | Downloads

 

Comunidade Portuguesa de Segurança da Informação
Information Security Community Portugal




Gestão de Serviço de SI/TI



Referêncial:



Organismos internacionais:

Site da BSI sobre a ISO 20000



Organismos nacionais:

Site Português

Labels: ,

Data 20.11.06





O que é o ISO 20000? - Parte I


Desenvolvida a partir da BS 15000-1, norma britância preparada pela BSI (British Standards Institution), que descreve um conjunto integrado de processos de gestão que possibilitam a entrega eficaz de serviços de SI/TI quer à organização, quer aos seus clientes, estando alinhada com a abordagem por processos definida no ITIL (IT Infrastructure Library), a recentemente publicada BS ISO/IEC 20000-1:2005 tem por objectivo a promoção da adopção de uma abordagem por processos para a gestão integrada e efectiva dos serviços de SI/TI das organizações, no sentido de ir de encontro aos requisitos e objectivos quer do negócio, quer dos seus clientes a este nível.



A integração e implementação dos diferentes processos de gestão de serviços de SI/TI potenciam o alcance de um incremento da eficiência dos mesmos, o seu controlo e monitorização permanentes, bem como a capacidade de melhoria destes processos, por parte da organização. A garantia de que são levadas a cabo, de forma eficaz e eficiente, as actividades e processos relacionados com o desenvolvimento, entrega, operação, manutenção e suporte de serviços de SI/TI, requer por conseguinte, a organização e coordenação de recursos de ordens distintas, tais como recursos informáticos, infra-estruturas e como não poderia deixar de ser, das pessoas afectas às referidas actividades e processos, entre outros.



Atendendo à relevância destes aspectos, a BS ISO/IEC 20000-1:2005, apresenta as especificações e requisitos para o estabelecimento de um sistema de gestão de serviços de SI/TI, alicerçado em processos de gestão de serviços intimamente relacionados entre si e que incidem, nomeadamente: no planeamento e implementação do processo de gestão de serviços na organização, com especial atenção no que concerne ao planeamento e implementação de novos serviços ou de alterações a serviços já existentes e em utilização; nos requistos para o processo de entrega de serviço, incluindo a gestão de níveis de serviço, a gestão da continuidade e da disponibilidade de serviços, a gestão da capacidade de serviços e a gestão da segurança da informação; na clarificação de aspectos relacionados com processos de relação com terceiros, como é o caso de fornecedores; na definição de processos de resolução e gestão de incidentes e/ou problemas associados aos diferentes recursos alocados a serviços de SI/TI; na identificação de especificações no que diz respeito a processos de controlo (gestão da mudança e de configurações); e por fim, no processo de disponibilização do serviço, novo ou alterado, para o mercado.



Importa referir que a implantação da BS ISO/IEC 20000-1:2005 numa organização pressupõe a adopção de algumas das práticas estabelecidas pela BS ISO/IEC 20000-2:2005 – ‘Código de práticas para a gestão de serviços de SI/TI’, e possibilita às organizações a obtenção de uma certificação reconhecida internacionalmente no que diz respeito à gestão dos serviços de SI/TI que detém e/ou que disponibiliza a outrém. É ainda interessante constatar as relações e paralelismos existentes entre algumas das especificações supra mencionadas e as especificações da BS ISO/IEC 27001:2005, referencial de excelência ao nível de sistemas de gestão da segurança da informação.






Texto de Maria Manuela Gaivéo, Consultora na
SINFIC.

Labels: ,

Data 20.11.06





O que é a ISO 20000-2?

Tendo por base, à semelhança do que acontece com a BS ISO/IEC 20000-1, o referencial britânico BS 15000-2, desenvolvido pela BSI (British Standards Institution), a BS ISO/IEC 20000-2:2005 apresenta um conjunto de práticas de referencia para as organizações, no que concerne à Gestão de Serviços de SI/TI internos ou a disponibilizar a terceiros, mediante contrato de hosting, suporte ou manutenção, por exemplo, encontrando-se alinhada com o estipulado não só na BS ISO/IEC 20000-1:2005, mas também com a abordagem orientada a processos consubstanciada na framework ITIL (IT Infrastructure Library).



A BS ISO/IEC 20000-2:2005, estabelece pois o código de boas práticas, apresentando e descrevendo as diferentes práticas e processos reconhecidos pela indústria ao nível da qualidade dos processos de Gestão de Serviços de SI/TI, atendendo ao âmbito previamente definido à luz da BS ISO/IEC 20000-1:2005, sendo de especial utilidade para as organizações que pretendam a certificação atendendo aos requisitos desta ou que se encontrem em processo de revisão e/ou de melhoria de serviços e processos a estes associados.



Atendendo a que a definição, desenvolvimento, implementação, operação e manutenção adequadas de serviços de SI/TI, possibilitam a maximização da eficiência e eficácia destes mesmos serviços, com vista a ir de encontro quer aos requisitos de negócio organizacionais, quer aos requisitos e necessidades estabelecidos pelos seus clientes, a implementação das boas práticas estipuladas na BS ISO/IEC 20000-2 torna-se um aspecto de crucial relevância para a garantia da qualidade dos seus serviços de SI/TI, e por conseguinte, do cumprimento dos requisitos internos e externos a que a organização deve responder.


Neste sentido, a BS ISO/IEC 20000-2:2005 estabelece, num conjunto de oito capítulos, práticas de referência no que diz respeito à gestão de Serviços de SI/TI, nomeadamente ao nível de:


Tendo em consideração o apresentado, será de inegável utilidade para as organizações que pretendem o alcance de uma certificação internacional à luz da BS ISO/IEC 27001:2005, a análise do estipulado em ambos referenciais BS ISO/IEC 20000:2005 e posterior implementação, atendendo a que esta estabelece as boas práticas ao nível da gestão de serviços de SI/TI muitas das vezes sujeitos ao impacto e consequências decorrentes de quebras de segurança, apresentando ainda o benefício de ambas se encontrarem alinhadas e obedecerem a um conjunto de princípios comuns.


Texto de Maria Manuela Gaivéo, Consultora na SINFIC.

Labels: ,

Data 20.11.06