5 razones para implantar la iso 20000 · 5 razones para implantar la norma iso20000 speaker bio...

23
5 Razones para Implantar la ISO 20000 <Titulo Summit> Sara Blanco Sánchez Internet Security Auditors

Upload: others

Post on 02-Oct-2020

2 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: 5 Razones para Implantar la ISO 20000 · 5 Razones para Implantar la Norma ISO20000 Speaker Bio & Company Information Consultora de Seguridad Informática desde el año 2007, desarrollando

5 Razones para Implantar la ISO 20000

<Titulo Summit>

Sara Blanco SánchezInternet Security Auditors

Page 2: 5 Razones para Implantar la ISO 20000 · 5 Razones para Implantar la Norma ISO20000 Speaker Bio & Company Information Consultora de Seguridad Informática desde el año 2007, desarrollando

5 Razones para Implantar la Norma

ISO20000

Speaker Bio & Company Information

Consultora de Seguridad Informática desde el año 2007, desarrollando dicha labor desde 2011 en Internet Security Auditors.

ITIL Foundation v3 en 2008 y especialista en implantación de normativas (PCI-DSS, ISO-20000, ISO-270001, BS-25999, ENS, LOPD, LSSI) y en Gestión y Gobierno de TI.

He desarrollado mi carrera profesional en el ámbito de las tecnologías de la información en los sectores de la Consultoría, Telecomunicaciones, Sanitario y Publicidad desde el año 1999.

Actualmente compagino mi trabajo como consultora de seguridad en Internet Security Auditors con mis pasiones mi tienda de venta de especias on-line, mi blog y mi hijo.

Sara Blanco

2

Page 3: 5 Razones para Implantar la ISO 20000 · 5 Razones para Implantar la Norma ISO20000 Speaker Bio & Company Information Consultora de Seguridad Informática desde el año 2007, desarrollando

5 Razones para Implantar la Norma

ISO20000

5 Razones para Implantar la ISO20000

¿Cuál es nuestro objetivo?

¿Cuales son los argumentos habituales en contra de la Certificación?

5 Razones para implantar:

Mejora de la Estrategia Empresarial

Mejora de los Servicios de TI

Mejora de los Procesos de Negocio y Operacionales

Permite tener otras certificaciones a “tiro de piedra”

Conclusiones

3

Sara Blanco

Page 4: 5 Razones para Implantar la ISO 20000 · 5 Razones para Implantar la Norma ISO20000 Speaker Bio & Company Information Consultora de Seguridad Informática desde el año 2007, desarrollando

5 Razones para Implantar la Norma

ISO20000

¿Cuál es Nuestro Objetivo?

Implantar la Norma ISO 20000

4

Sara BlancoSara Blanco

Page 5: 5 Razones para Implantar la ISO 20000 · 5 Razones para Implantar la Norma ISO20000 Speaker Bio & Company Information Consultora de Seguridad Informática desde el año 2007, desarrollando

5 Razones para Implantar la Norma

ISO20000

¿Cuál es Nuestro Objetivo?

Implantar la Norma ISO 20000

5

Sara BlancoSara Blanco

Page 6: 5 Razones para Implantar la ISO 20000 · 5 Razones para Implantar la Norma ISO20000 Speaker Bio & Company Information Consultora de Seguridad Informática desde el año 2007, desarrollando

5 Razones para Implantar la Norma

ISO20000

Argumentos Habituales en contra de la Certificación

Implantar es Caro

Es solo para Grandes Empresas

Requiere un Nivel de Madurez Alto

Requiere Personal Interno Experto en la Norma

Requiere tiempo y recursos a un Proyecto Interno

6

Sara Blanco

Page 7: 5 Razones para Implantar la ISO 20000 · 5 Razones para Implantar la Norma ISO20000 Speaker Bio & Company Information Consultora de Seguridad Informática desde el año 2007, desarrollando

5 Razones para Implantar la Norma

ISO20000

Nuestras 5 Razones

Mejora la Estrategia Empresarial

Mejora los Servicios de TI

Mejora los Procesos de Negocio y Operacionales

Mejora la Optimización de Recursos de TI

Permite tener otras Certificaciones a “tiro de piedra”

7

Sara Blanco

Page 8: 5 Razones para Implantar la ISO 20000 · 5 Razones para Implantar la Norma ISO20000 Speaker Bio & Company Information Consultora de Seguridad Informática desde el año 2007, desarrollando

5 Razones para Implantar la Norma

ISO20000

1ª Razón: Mejora la Estrategia Empresarial

Permite un aumento de la Ventaja Competitiva Evidencia de cara al cliente de la Calidad de los

Servicios Ofrecidos

8

Sara Blanco

El Catálogo de Servicios se convierte en nuestra Carta de Presentación

Permite acceder a Nuevas Oportunidades de Negocio

Mejora la Imagen de la Organización

Page 9: 5 Razones para Implantar la ISO 20000 · 5 Razones para Implantar la Norma ISO20000 Speaker Bio & Company Information Consultora de Seguridad Informática desde el año 2007, desarrollando

5 Razones para Implantar la Norma

ISO20000

2ª Razón: Mejora de los Servicios de TI (I)

Establecimiento del Plan de Mejora Continua de los Procesos (PDCA):

9

Sara Blanco

Aumentan la calidad de los Servicios

Mejoran la integración entre usuarios y Procesos

Minimiza los riesgos reduciendo los costes

Permiten una reacción rápida ante los cambios

Page 10: 5 Razones para Implantar la ISO 20000 · 5 Razones para Implantar la Norma ISO20000 Speaker Bio & Company Information Consultora de Seguridad Informática desde el año 2007, desarrollando

5 Razones para Implantar la Norma

ISO20000

2ª Razón: Mejora de los Servicios de TI (II)

Definición de los Niveles de Servicio Reales Específicos Medibles Alcanzables Relevantes A Tiempo

10

Sara Blanco

Page 11: 5 Razones para Implantar la ISO 20000 · 5 Razones para Implantar la Norma ISO20000 Speaker Bio & Company Information Consultora de Seguridad Informática desde el año 2007, desarrollando

5 Razones para Implantar la Norma

ISO20000

2ª Razón: Mejora de los Servicios de TI (III)

Monitorización de los Niveles de Servicio: Reduce los riesgos Reduce los costes Aseguran el rendimiento de los Servicios Aumentan la satisfacción del cliente

11

Sara Blanco

Page 12: 5 Razones para Implantar la ISO 20000 · 5 Razones para Implantar la Norma ISO20000 Speaker Bio & Company Information Consultora de Seguridad Informática desde el año 2007, desarrollando

5 Razones para Implantar la Norma

ISO20000

2ª Razón: Mejora de los Servicios de TI (IV)

El Dimensionamiento y Adecuación de los Servicios a las Necesidades de Negocio Reduce los costes Aumenta las Oportunidades de Negocio

12

Sara Blanco

Page 13: 5 Razones para Implantar la ISO 20000 · 5 Razones para Implantar la Norma ISO20000 Speaker Bio & Company Information Consultora de Seguridad Informática desde el año 2007, desarrollando

5 Razones para Implantar la Norma

ISO20000

3ª Razón: Mejora de los Procesos de Negocio y Operativos (I)

Definiendo los Procesos y sus interrelaciones

13

Sara Blanco

Se facilita la Gestión de los Departamentos

Y mejora el SGSI de la Organización en general

Page 14: 5 Razones para Implantar la ISO 20000 · 5 Razones para Implantar la Norma ISO20000 Speaker Bio & Company Information Consultora de Seguridad Informática desde el año 2007, desarrollando

5 Razones para Implantar la Norma

ISO20000

3ª Razón: Mejora de los Procesos de Negocio y Operativos (II)

Estableciendo los Procedimientos necesarios para esos Procesos

14

Sara Blanco

Se reduce el riesgo derivado de las Operaciones

Aumenta la fiabilidad de las operaciones internas

Page 15: 5 Razones para Implantar la ISO 20000 · 5 Razones para Implantar la Norma ISO20000 Speaker Bio & Company Information Consultora de Seguridad Informática desde el año 2007, desarrollando

5 Razones para Implantar la Norma

ISO20000

4ª Razón: Optimización de los Recursos de TI (I)

Permite el dimensionamiento y la escalabilidad de los Departamentos y Recursos:

15

Sara Blanco

Asegurando y mejorando la fiabilidad de los Sistemas (Infraestructuras)

Permitiendo prever “picos” y “descensos” en el Negocio

Y reduciendo costes y gestión

Page 16: 5 Razones para Implantar la ISO 20000 · 5 Razones para Implantar la Norma ISO20000 Speaker Bio & Company Information Consultora de Seguridad Informática desde el año 2007, desarrollando

5 Razones para Implantar la Norma

ISO20000

4ª Razón: Optimización de los Recursos de TI (II)

Mejora el grado de implicación y motivación de los Equipos de TIReconociendo el trabajo realizadoEstableciendo objetivos claros y mediblesHaciéndoles participes de las Decisiones

16

Sara Blanco

Page 17: 5 Razones para Implantar la ISO 20000 · 5 Razones para Implantar la Norma ISO20000 Speaker Bio & Company Information Consultora de Seguridad Informática desde el año 2007, desarrollando

5 Razones para Implantar la Norma

ISO20000

4ª Razón: Optimización de los Recursos de TI (III)

Mejorando la ProductividadNormalizando los puestosProcedimentando las

tareasDimensionamiento y

Escalabilidad de la Tecnología

Midiendo los resultadosE Innovando (Ciclo de

Mejora Continua)

17

Sara Blanco

Page 18: 5 Razones para Implantar la ISO 20000 · 5 Razones para Implantar la Norma ISO20000 Speaker Bio & Company Information Consultora de Seguridad Informática desde el año 2007, desarrollando

5 Razones para Implantar la Norma

ISO20000

4ª Razón: Optimización de los Recursos de TI (VI)

Reduciendo las curvas de aprendizajeSeleccionando al personal más apropiadoEstableciendo planes de formación adaptadosEspecializando a los equipos

18

Sara Blanco

Page 19: 5 Razones para Implantar la ISO 20000 · 5 Razones para Implantar la Norma ISO20000 Speaker Bio & Company Information Consultora de Seguridad Informática desde el año 2007, desarrollando

5 Razones para Implantar la Norma

ISO20000

5ª Razón: Otras Certificaciones a “Tiro de Piedra”

ISO 27001: define los requisitos para un sistema de gestión de la seguridad de la información (SGSI).

ISO 22301: proporciona el marco formal de continuidad de negocio y para el desarrollo del Plan de Continuidad de Negocio (BCP).

ISO 9001: es una serie de normas para certificar Sistemas de Gestión de la Calidad (SGC), adecuando los procesos de entrega de productos y prestación de servicios a los clientes.

19

Sara Blanco

Page 20: 5 Razones para Implantar la ISO 20000 · 5 Razones para Implantar la Norma ISO20000 Speaker Bio & Company Information Consultora de Seguridad Informática desde el año 2007, desarrollando

5 Razones para Implantar la Norma

ISO20000

5ª Razón: Otras Certificaciones a “Tiro de Piedra”

ISO 14001: establece cómo implantar un sistema de gestión medioambiental (SGM) eficaz.

PAS 99: es una especificación de requisitos para Sistemas de Gestión de forma que se puedan integrar varios sistemas de gestión en uno solo .

20

Sara Blanco

Page 21: 5 Razones para Implantar la ISO 20000 · 5 Razones para Implantar la Norma ISO20000 Speaker Bio & Company Information Consultora de Seguridad Informática desde el año 2007, desarrollando

5 Razones para Implantar la Norma

ISO20000

Conclusiones

21

Sara Blanco

Disminución de los Gastos y Costes asociados a los Servicios

Aumento de la Satisfacción, Clientes y Empleados Aumento de la Ventaja Competitiva y las Oportunidades de

Negocio Mejora la Gestión Global de

la Organización

Y una pregunta final: ¿Y si no es ahora, cuándo?

Page 22: 5 Razones para Implantar la ISO 20000 · 5 Razones para Implantar la Norma ISO20000 Speaker Bio & Company Information Consultora de Seguridad Informática desde el año 2007, desarrollando

¡¡ Muchas gracias !!

Sara Blanco Sánchez

[email protected]

sarablancos

www.linkedin.com/in/sarablanco2007

Page 23: 5 Razones para Implantar la ISO 20000 · 5 Razones para Implantar la Norma ISO20000 Speaker Bio & Company Information Consultora de Seguridad Informática desde el año 2007, desarrollando