Fundamentos de la gestión TI

      Gestión de incidentes
Gestión de incidentes
• Cualquier evento que no forma parte de la operación
  estándar de un servicio y que causa, o puede causar, una
  interrupción o una reducción de calidad del mismo”
• La Gestión de Incidentes tiene como objetivo resolver
  cualquier incidente que cause una interrupción en el
  servicio de la manera más rápida y eficaz posible.
• La Gestión de Incidentes no debe confundirse con
  la Gestión de Problemas, pues a diferencia de esta
  última, no se preocupa de encontrar y analizar las causas
  subyacentes a un determinado incidente sino
  exclusivamente a restaurar el servicio. Sin embargo, es
  obvio, que existe una fuerte interrelación entre ambas.
Propiedades y Funciones
Introducción y Objetivos

          Detectar
                            Registrar y
         cualquiera
                          clasificar estas
     alteración en los
                           alteraciones.
        servicios TI.




    Asignar el personal
       encargado de
        restaurar el
     servicio según se
      define en el SLA
     correspondiente.
Proceso de Gestión de Incidentes
Beneficios de la gestión de incidentes
• Mejorar la productividad de los usuarios.
• Cumplimiento de los niveles de servicio acordados en
  el SLA.
• Mayor control de los procesos y monitorización del
  servicio.
• Optimización de los recursos disponibles.
• Una CMDB más precisa pues se registran los incidentes
  en relación con los elementos de configuración.
• Y principalmente: mejora la satisfacción general de
  clientes y usuarios.
Incorrecta gestión de incidentes
• Reducción de los niveles de servicio.
• Se dilapidan valiosos recursos: demasiada gente o
  gente del nivel inadecuado trabajando
  concurrentemente en la resolución del incidente.
• Se pierde valiosa información sobre las causas y
  efectos de los incidentes para futuras
  reestructuraciones y evoluciones.
• Se crean clientes y usuarios insatisfechos por la
  mala y/o lenta gestión de sus incidentes.
Dificultades a la hora de
                implementarlo
• No se siguen los procedimientos previstos y se
  resuelven las incidencias sin registrarlas o se escalan
  innecesariamente y/o omitiendo los protocolos
  preestablecidos.
• No existe un margen operativo que permita gestionar
  los “picos” de incidencias por lo que éstas no se
  registran adecuadamente e impiden la correcta
  operación de los protocolos de clasificación y escalado.
• No están bien definidos los niveles de calidad de
  servicio ni los productos soportados. Lo que puede
  provocar que se procesen peticiones que no se incluían
  en los servicios previamente acordados con el cliente.
Clasificación del incidente
Impacto: determina la importancia del incidente dependiendo de cómo
éste afecta a los procesos de negocio y/o del número de usuarios afectados.
Urgencia: depende del tiempo máximo de demora que acepte el cliente
para la resolución del incidente y/o el nivel de servicio acordado en el SLA.
Escalado y soporte
• Es frecuente que el Centro de Servicios no se vea capaz de
  resolver en primera instancia un incidente y para ello deba
  recurrir a un especialista o a algún superior que pueda
  tomar decisiones que se escapan de su responsabilidad. A
  este proceso se le denomina escalado.
• Básicamente hay dos tipos diferentes de escalado:
   – Escalado funcional: Se requiere el apoyo de un especialista de
     más alto nivel para resolver el problema.
   – Escalado jerárquico: Debemos acudir a un responsable de
     mayor autoridad para tomar decisiones que se escapen de las
     atribuciones asignadas a ese nivel, como, por ejemplo, asignar
     más recursos para la resolución de un incidente específico.
Escalado y Soporte
Correcta Gestión de un Incidente
Registro y Clasificación de Incidentes
•   Registro
     – La admisión y registro del incidente es el primer y necesario paso para una correcta gestión
       del mismo.
     – Las incidencias pueden provenir de diversas fuentes tales como usuarios, gestión de
       aplicaciones, el mismo Centro de Servicios o el soporte técnico, entre otros.
     – El proceso de registro debe realizarse inmediatamente pues resulta mucho más costoso
       hacerlo posteriormente y se corre el riesgo de que la aparición de nuevas incidencias demore
       indefinidamente el proceso.
          •    La admisión a tramite del incidente: el Centro de Servicios debe de ser capaz de evaluar en primera
               instancia si el servicio requerido se incluye en el SLA del cliente y en caso contrario reenviarlo a una
               autoridad competente.
          •    Comprobación de que ese incidente aún no ha sido registrado: es moneda corriente que más de un
               usuario notifique la misma incidencia y por lo tanto han de evitarse duplicaciones innecesarias.
          •    Asignación de referencia: al incidente se le asignará una referencia que le identificará unívocamente
               tanto en los procesos internos como en las comunicaciones con el cliente.
          •    Registro inicial: se han de introducir en la base de datos asociada la información básica necesaria para
               el procesamiento del incidente (hora, descripción del incidente, sistemas afectados...).
          •    Información de apoyo: se incluirá cualquier información relevante para la resolución del incidente que
               puede ser solicitada al cliente a través de un formulario específico, o que pueda ser obtenida de la
               propia CMDB (hardware interrelacionado), etc.
          •    Notificación del incidente: en los casos en que el incidente pueda afectar a otros usuarios estos deben
               ser notificados para que conozcan como esta incidencia puede afectar su flujo habitual de trabajo.
Registro y clasificación de incidentes
• Clasificación
    – La clasificación de un incidente tiene como objetivo principal el recopilar toda
      la información que pueda ser de utilizada para la resolución del mismo.
    – El proceso de clasificación debe implementar, al menos, los siguientes pasos:
         • Categorización: se asigna una categoría (que puede estar a su vez subdividida en más
           niveles) dependiendo del tipo de incidente o del grupo de trabajo responsable de su
           resolución. Se identifican los servicios afectados por el incidente.
         • Establecimiento del nivel de prioridad: dependiendo del impacto y la urgencia se
           determina, según criterios preestablecidos, un nivel de prioridad.
         • Asignación de recursos: si el Centro de Servicios no puede resolver el incidente en
           primera instancia designara al personal de soporte técnico responsable de su resolución
           (segundo nivel).
         • Monitorización del estado y tiempo de respuesta esperado: se asocia un estado al
           incidente (por ejemplo: registrado, activo, suspendido, resuelto, cerrado) y se estima el
           tiempo de resolución del incidente en base al SLA correspondiente y la prioridad.
Análisis, Resolución , y Cierres
• En primera instancia se examina el incidente con ayuda de la KB para
  determinar si se puede identificar con alguna incidencia ya resuelta y
  aplicar el procedimiento asignado.
• Si la resolución del incidente se escapa de las posibilidades del Centro
  de Servicios éste redirecciona el mismo a un nivel superior para su
  investigación por los expertos asignados. Si estos expertos no son
  capaces de resolver el incidente se seguirán los protocolos de escalado
  predeterminados.
• Durante todo el ciclo de vida del incidente se debe actualizar la
  información almacenada en las correspondientes bases de datos para
  que los agentes implicados dispongan de cumplida información sobre el
  estado del mismo.
• Si fuera necesario se puede emitir una Petición de Cambio (RFC). Si la
  incidencia fuera recurrente y no se encuentra una solución definitiva al
  mismo se deberá informar igualmente a la Gestión de Problemas para
  el estudio detallado de las causas subyacentes.
Análisis , Resolución y Cierres: Flujo



                                                                                        Actualiza la información en
Confirma con los usuarios la                                                                la CMDB sobre los
                               Incorpora el proceso de   Reclasifica el incidente si
 solución satisfactoria del                                                                    elementos de           Cierra el incidente.
                                  resolución a la KB.        fuera necesario.
          mismo.                                                                       configuración (CI)implicados
                                                                                              en el incidente.
Control del proceso
     Los Informes deben aportar información esencial para :
• La Gestión de Niveles de Servicio: es esencial que los clientes dispongan
  de información puntual sobre los niveles de cumplimiento de los SLAs y
  que se adopten medidas correctivas en caso de incumplimiento.
• Monitorizar el rendimiento del Centro de Servicios: conocer el grado de
  satisfacción del cliente por el servicio prestado y supervisar el correcto
  funcionamiento de la primera línea de soporte y atención al cliente.
• Optimizar la asignación de recursos: los gestores deben conocer si el
  proceso de escalado ha sido fiel a los protocolos preestablecidos y si se
  han evitado duplicidades en el proceso de gestión.
• Identificar errores: puede ocurrir que los protocolos especificados no se
  adecuen a la estructura de la organización o las necesidades del cliente
  por lo que se deban tomar medidas correctivas.
• Disponer de Información Estadística: que puede ser utilizada para hacer
  proyecciones futuras sobre asignación de recursos, costes asociados al
  servicio, etc.
Control del proceso (indicadores)
      Número de incidentes clasificados temporalmente y por prioridades.


         Tiempos de resolución clasificados en función del impacto y la
                          urgencia de los incidentes.


                         Nivel de cumplimiento del SLA.


                                Costes asociados.


           Uso de los recursos disponibles en el Centro de Servicios.


       Porcentaje de incidentes, clasificados por prioridades, resueltos en
                  primera instancia por el Centro de Servicios.


                       Grado de satisfacción del cliente.

Gestión de incidentes

  • 1.
    Fundamentos de lagestión TI Gestión de incidentes
  • 2.
    Gestión de incidentes •Cualquier evento que no forma parte de la operación estándar de un servicio y que causa, o puede causar, una interrupción o una reducción de calidad del mismo” • La Gestión de Incidentes tiene como objetivo resolver cualquier incidente que cause una interrupción en el servicio de la manera más rápida y eficaz posible. • La Gestión de Incidentes no debe confundirse con la Gestión de Problemas, pues a diferencia de esta última, no se preocupa de encontrar y analizar las causas subyacentes a un determinado incidente sino exclusivamente a restaurar el servicio. Sin embargo, es obvio, que existe una fuerte interrelación entre ambas.
  • 3.
  • 4.
    Introducción y Objetivos Detectar Registrar y cualquiera clasificar estas alteración en los alteraciones. servicios TI. Asignar el personal encargado de restaurar el servicio según se define en el SLA correspondiente.
  • 5.
    Proceso de Gestiónde Incidentes
  • 6.
    Beneficios de lagestión de incidentes • Mejorar la productividad de los usuarios. • Cumplimiento de los niveles de servicio acordados en el SLA. • Mayor control de los procesos y monitorización del servicio. • Optimización de los recursos disponibles. • Una CMDB más precisa pues se registran los incidentes en relación con los elementos de configuración. • Y principalmente: mejora la satisfacción general de clientes y usuarios.
  • 7.
    Incorrecta gestión deincidentes • Reducción de los niveles de servicio. • Se dilapidan valiosos recursos: demasiada gente o gente del nivel inadecuado trabajando concurrentemente en la resolución del incidente. • Se pierde valiosa información sobre las causas y efectos de los incidentes para futuras reestructuraciones y evoluciones. • Se crean clientes y usuarios insatisfechos por la mala y/o lenta gestión de sus incidentes.
  • 8.
    Dificultades a lahora de implementarlo • No se siguen los procedimientos previstos y se resuelven las incidencias sin registrarlas o se escalan innecesariamente y/o omitiendo los protocolos preestablecidos. • No existe un margen operativo que permita gestionar los “picos” de incidencias por lo que éstas no se registran adecuadamente e impiden la correcta operación de los protocolos de clasificación y escalado. • No están bien definidos los niveles de calidad de servicio ni los productos soportados. Lo que puede provocar que se procesen peticiones que no se incluían en los servicios previamente acordados con el cliente.
  • 9.
    Clasificación del incidente Impacto:determina la importancia del incidente dependiendo de cómo éste afecta a los procesos de negocio y/o del número de usuarios afectados. Urgencia: depende del tiempo máximo de demora que acepte el cliente para la resolución del incidente y/o el nivel de servicio acordado en el SLA.
  • 10.
    Escalado y soporte •Es frecuente que el Centro de Servicios no se vea capaz de resolver en primera instancia un incidente y para ello deba recurrir a un especialista o a algún superior que pueda tomar decisiones que se escapan de su responsabilidad. A este proceso se le denomina escalado. • Básicamente hay dos tipos diferentes de escalado: – Escalado funcional: Se requiere el apoyo de un especialista de más alto nivel para resolver el problema. – Escalado jerárquico: Debemos acudir a un responsable de mayor autoridad para tomar decisiones que se escapen de las atribuciones asignadas a ese nivel, como, por ejemplo, asignar más recursos para la resolución de un incidente específico.
  • 11.
  • 12.
  • 13.
    Registro y Clasificaciónde Incidentes • Registro – La admisión y registro del incidente es el primer y necesario paso para una correcta gestión del mismo. – Las incidencias pueden provenir de diversas fuentes tales como usuarios, gestión de aplicaciones, el mismo Centro de Servicios o el soporte técnico, entre otros. – El proceso de registro debe realizarse inmediatamente pues resulta mucho más costoso hacerlo posteriormente y se corre el riesgo de que la aparición de nuevas incidencias demore indefinidamente el proceso. • La admisión a tramite del incidente: el Centro de Servicios debe de ser capaz de evaluar en primera instancia si el servicio requerido se incluye en el SLA del cliente y en caso contrario reenviarlo a una autoridad competente. • Comprobación de que ese incidente aún no ha sido registrado: es moneda corriente que más de un usuario notifique la misma incidencia y por lo tanto han de evitarse duplicaciones innecesarias. • Asignación de referencia: al incidente se le asignará una referencia que le identificará unívocamente tanto en los procesos internos como en las comunicaciones con el cliente. • Registro inicial: se han de introducir en la base de datos asociada la información básica necesaria para el procesamiento del incidente (hora, descripción del incidente, sistemas afectados...). • Información de apoyo: se incluirá cualquier información relevante para la resolución del incidente que puede ser solicitada al cliente a través de un formulario específico, o que pueda ser obtenida de la propia CMDB (hardware interrelacionado), etc. • Notificación del incidente: en los casos en que el incidente pueda afectar a otros usuarios estos deben ser notificados para que conozcan como esta incidencia puede afectar su flujo habitual de trabajo.
  • 14.
    Registro y clasificaciónde incidentes • Clasificación – La clasificación de un incidente tiene como objetivo principal el recopilar toda la información que pueda ser de utilizada para la resolución del mismo. – El proceso de clasificación debe implementar, al menos, los siguientes pasos: • Categorización: se asigna una categoría (que puede estar a su vez subdividida en más niveles) dependiendo del tipo de incidente o del grupo de trabajo responsable de su resolución. Se identifican los servicios afectados por el incidente. • Establecimiento del nivel de prioridad: dependiendo del impacto y la urgencia se determina, según criterios preestablecidos, un nivel de prioridad. • Asignación de recursos: si el Centro de Servicios no puede resolver el incidente en primera instancia designara al personal de soporte técnico responsable de su resolución (segundo nivel). • Monitorización del estado y tiempo de respuesta esperado: se asocia un estado al incidente (por ejemplo: registrado, activo, suspendido, resuelto, cerrado) y se estima el tiempo de resolución del incidente en base al SLA correspondiente y la prioridad.
  • 15.
    Análisis, Resolución ,y Cierres • En primera instancia se examina el incidente con ayuda de la KB para determinar si se puede identificar con alguna incidencia ya resuelta y aplicar el procedimiento asignado. • Si la resolución del incidente se escapa de las posibilidades del Centro de Servicios éste redirecciona el mismo a un nivel superior para su investigación por los expertos asignados. Si estos expertos no son capaces de resolver el incidente se seguirán los protocolos de escalado predeterminados. • Durante todo el ciclo de vida del incidente se debe actualizar la información almacenada en las correspondientes bases de datos para que los agentes implicados dispongan de cumplida información sobre el estado del mismo. • Si fuera necesario se puede emitir una Petición de Cambio (RFC). Si la incidencia fuera recurrente y no se encuentra una solución definitiva al mismo se deberá informar igualmente a la Gestión de Problemas para el estudio detallado de las causas subyacentes.
  • 16.
    Análisis , Resolucióny Cierres: Flujo Actualiza la información en Confirma con los usuarios la la CMDB sobre los Incorpora el proceso de Reclasifica el incidente si solución satisfactoria del elementos de Cierra el incidente. resolución a la KB. fuera necesario. mismo. configuración (CI)implicados en el incidente.
  • 17.
    Control del proceso Los Informes deben aportar información esencial para : • La Gestión de Niveles de Servicio: es esencial que los clientes dispongan de información puntual sobre los niveles de cumplimiento de los SLAs y que se adopten medidas correctivas en caso de incumplimiento. • Monitorizar el rendimiento del Centro de Servicios: conocer el grado de satisfacción del cliente por el servicio prestado y supervisar el correcto funcionamiento de la primera línea de soporte y atención al cliente. • Optimizar la asignación de recursos: los gestores deben conocer si el proceso de escalado ha sido fiel a los protocolos preestablecidos y si se han evitado duplicidades en el proceso de gestión. • Identificar errores: puede ocurrir que los protocolos especificados no se adecuen a la estructura de la organización o las necesidades del cliente por lo que se deban tomar medidas correctivas. • Disponer de Información Estadística: que puede ser utilizada para hacer proyecciones futuras sobre asignación de recursos, costes asociados al servicio, etc.
  • 18.
    Control del proceso(indicadores) Número de incidentes clasificados temporalmente y por prioridades. Tiempos de resolución clasificados en función del impacto y la urgencia de los incidentes. Nivel de cumplimiento del SLA. Costes asociados. Uso de los recursos disponibles en el Centro de Servicios. Porcentaje de incidentes, clasificados por prioridades, resueltos en primera instancia por el Centro de Servicios. Grado de satisfacción del cliente.