Búsqueda


7 de diciembre de 2006

Las 15 grandes carencias de ITIL

ITIL v.2 es una virguería. Es una gozada trabajar, pensar, entender y relacionarse con este mundillo, pero muchas veces se puede caer en el equívoco de pensar que "con esto ya tengo suficiente". Además, últimamente se está creando una fuerte corriente de pensamiento crítico al respecto de ITIL, y me ha apetecido hacer una lista de las cosas que creo que le faltan, no con el ánimo de "destruir", sino con el ánimo de construir: con el ánimo de tener esa lista de otras referencias necesarias para darle una visión holística y completa a la profesión. Seguro que me dejo algunas, ya que es una lista subjetiva... es la lista de "lo que yo echo en falta de ITIL v.2" y que posiblemente se vea significativamente reducida con la aparición durante el año que viene de ITIL v.3

A ITIL V.2 LE FALTA:

1.- Un modelo de madurez. ITIL V.2 no tiene modelo de madurez. El itSMF ha propuesto a través de sus herramientas de assessment un modelo de madurez bastante extraño, pero no acaba de convencer. Sería bueno disponer de un modelo de madurez similar al de la Carnegie Mellon, como el de CMMI y COBIT, y en ello se está trabajando desde CMMI para la creación de un nuevo modelo de madurez en la provisión de servicios.

2.- Un buen paquete de métricas. Las que se proponen desde el "Planning to Implement" son bastante pobres y obsoletas. Se han hecho trabajos importantes desde el itSMF publicando el libro de métricas y desde el itSMF España se está trabajando en modelos interesantísimos de métricas e indicadores. Así mismo, COBIT es una buena fuente de datos.

3.- La gestión de los requerimientos. Sobre este tema casi no se habla en los libros de la versión 2, y podemos encontrar una amplia documentación y foco sobre este aspecto en TOGAF.

4.- Operaciones. Como dijo Jan Van Bon en su presentación: "Si no hay cambios, incidencias, problemas, nuevas versiones... ¿qué hace tu gente, se toca las narices? ¡No! Están garantizando el "business as usual", hacen que todo funcione bien" y sin embargo el proceso de operaciones no está contemplado en las Best Practices.

5.- Seguridad. Todo lo relativo a la gestión de la seguridad es ultra-pobre en ITIL, y el libro de seguridad es, además de arcaico, infumable. Cientos de referencias en la ISO 27000, el NIST y demás.

6.- Ciclo de Vida del Servicio. ITIL habla siempre de explotación de servicios ya existentes, pero el antes y el después no están contemplados. Lo veremos en ITIL V.3

7.- Gestion de Proveedores. No hay nada al respecto de la gestión de la relación con proveedores, evaluación de proveedores, compras, contratos de mantenimiento, etc... Algo veremos en la ISO 20000, pero hay otros modelos como el eSCM-CL

8.- Desarrollo. En todas las organizaciones donde he tenido el gusto de trabajar, siempre existe "la gran rivalidad", como un Las Palmas - Tenerife o un Barça - Madrid, el partido estrella es "Sistemas VS. Desarrollo" en un paso a producción. Sería bueno tener un modelo que favorezca el desarrollo no ya de apliaciones sino de Sistemas de Información (con la primera pata en Sistemas y la segunda en Desarrollo). ¡Qué bonito sería que pudieramos convivir juntos en beneficio de nuestro cliente! Aquí hay un modelo interesantísimo que es el ASL.

9.- Paso a producción Idem que el punto anterior, y posiblemente incluidos los dos en el mismo lote.

10.- Gestión de Proyectos A lo largo de todos los libros te "apuntan" hacia metodologías externas de gestión de proyectos, haciendo referencia a PRINCE2 (al fin y al cabo es "la de ellos", no?)

11.- Gestión de Personal A pesar de que el Personal es una de las 3 famosas "P"s de ITIL (aquello del People Process Products), no hay grandes aproximaciones a la gestión del personal, de los costes, de las motivaciones, del cambio cultural, de la formación, etc.. A estudiar fuera del mundo TIC y más en el mundo de los RRHH.

12.- Estrategia Poco, muy poco o nada se habla en los libros oficiales de ITIL al respecto de planes estratégicos del Departamento de Informática, de Planes de Sistemas o cosas similares. Podemos encontrar cosillas en COBIT y en eSCM.

13.- Gestión de Riesgos. ¿Mande? Eso está totalmente fuera del foco o del mundo ITIL y sin embargo poco a poco se está convirtiendo en algo central en las organizaciones. A consultar en las normas y modelos de seguridad.

14.- Finalización del Servicio. No hay (creo) ni una sola palabra al respecto de la finalización de un servicio, de la transferencia de personal, conocimiento, recursos o información hacia servicios sustitutorios o externalizados. Para más información, sólo he visto información sobre esto en los pliegos de la Generalitat y en el eSCM-SP

15.- Guías y Ejemplos de Implantación. Todo el mundo va loco detrás de este tipo de información, pero los que vivimos de este negocio no tenemos demasiadas ganas de compartirla, así que la solución ideal sería que desde la propia OGC se proporcionaran estas guías. Mientras tanto, o las compras, o trabajas de cerca en los grupos de trabajo del itSMF, o inventas o miras lo que hace el gobierno británico

Bueno, esto es todo. Voy a hacer como el amigo Jorge, así que no me dejes ningún comentario en este post con tus ideas o con lo que tu creas que le falta a ITIL, vale?

4 de diciembre de 2006

Factores Diferenciales

El itSMF publica periódicamente una revista llamada Service Talk. Esta revista, además de estar plagada de publicidad (como casi todas las revistas del sector), siempre tiene alguna joya: en cada uno de los números publicados hay al menos un artículo que justifica toda la revista (a diferencia de muchas de las revistas del sector).

En la edición de Octubre de 2006 la joyita es especialmente interesante: un artículo de Gene Kim, de TripWire, llamado "Hit and Hope approach?" que nos cuenta los resultados de un estudio estadístico realizado con el objetivo de encontrar cuáles son los factores que diferencian una organización TIC pobre de una buena, mejor o excelente. ¿Qué hacen los buenos que los hace diferentes?

La aproximación del estudio fue conseguir un conjunto de 21 controles fundamentales de un paquete inicial de unos 150, repartidos en las áreas principales de la BS15000 y posteriormente analizar cómo implementan las diferentes organizaciones cada uno de estos controles.

Las conclusiones del estudio son asombrosas: existe un conjunto de puntos de control que diferencia claramente las organizaciones TIC de alto, medio y bajo rendimiento y más concretamente: la diferencia entre una organización de medio y de alto rendimiento viene directamente relacionada con la existencia y aplicación de dos controles:

  1. Existe una política para evitar la realización de cambios no autorizados
  2. Se han definido y comunicado claramente las consecuencias para aquellos que realicen cambios no autorizados de forma voluntaria.

¡Caramba! ¿Así que esta es la clave? Lógicamente, haciendo esto sólamente no conseguiremos transformar nuestra organización TIC en una de alto rendimiento. Lo que viene a decir este estudio es que si no lo tienes, no lo conseguirás (son condición necesaria pero no suficiente, como decíamos cuando estudiábamos lógica)

Pero a mí lo que me ha llamado poderosamente la atención es el factor CONSECUENCIA. Recuerdo una comida hace años en el Castell de Mediona, en una reunión de hermanos, donde mi hermano Ricardo nos explicaba las bases del sistema educativo que él utilizaba para controlar a sus tres fierecillas:

Ellas saben que cada uno de sus actos desencadena una serie de consecuencias, y así funciona la cosa: ACTO --> CONSECUENCIA

¿Pasa esto en las organizaciones? ¿En tu organización TIC?

¿ACTO --> CONSECUENCIA?

El incumplimiento de las formas establecidas de trabajar (seguimiento de las pautas, de las actividades, de los procesos) es la parte más difícil de cambiar cuando implementamos un proceso cualquiera y yo siempre he dicho que esto sólo se consigue con disciplina, pero... ¿La disciplina siempre sale de dentro? ¿es voluntaria?

Este artículo del Service Talk me ha abierto los ojos: algunas personas, por su carácter, forma de ser, educación o por lo que sea son de por sí mismas ordenadas y disciplinadas, pero la mayoría tendemos a la comodidad, y la comodidad en estos casos es hacer las cosas "como siempre las he hecho y me ha funcionado" y no "como me estás diciendo que las haga ahora".

Así que las consecuencias del incumplimiento deben estar claramente definidas y comunicadas y deben ejecutarse cuando sea preciso.

¡Qué duro es ser padre!

25 de noviembre de 2006

ITIL en l'avantguarda de l'innovació

Después de varias vueltas para buscar aparcamiento, llegamos a La Salle para presenciar el acto de presentación del capítulo regional de Catalunya del itSMF.

Fue una muy grata sorpresa ver la cantidad de asistentes que vinieron, habiéndose realizado la convocatoria y la coordinación del evento con tan poco tiempo: allí había unas 150 personas y muchas caras conocidas, porque en este mundillo más o menos nos vamos conociendo todos.

La primera ponencia, a cargo de Mark Gemmell (coordinador del comité de Marketing y Eventos) y Carlos Gutiérrez (Coordinador del Comité Catalunya) fue una introducción al itSMF, una explicación de los logros (¡muchos y muy valiosos!) conseguidos durante el primer año de rodaje del itSMF España y los logros conseguidos durante los 6 primeros meses de existencia del itSMF CAT.

Luego subió al estrado Tomás Roy (director de Calidad y Seguridad del CTTI, Generalitat de Catalunya), quien con su habitual frescura y sentido del humor nos expuso su ponencia “Desestructurado de ITIL a la española, con aroma de cebolla y espuma de patatas”, en la que hizo una revisión o vuelta a los orígenes (con una clara referencia a From the Craddle, de Eric Clapton), buscando las raices del gran proyecto de transformación que se está llevando en la Generalitat de Catalunya y nos mostró un resumen de las cosas que debemos tener en nuestra organización antes de acometer una reorganización por procesos basada en ITIL. Creo que sobre todo, el mensaje más importante fue el hecho de que en un proyecto tan grande es fácil perder de vista los objetivos iniciales, los que nos movieron a iniciarlo y es importante que no los dejemos de tener en cuenta.

Para poder digerir todos los mensajes que nos transmitió Tomás, una pausa para tomar café, hacer un poco de networking y saludar a los viejos amigos que hacía tiempo que no veía.

A continuación nos dimos el gustazo de contar con Jan van Bon, persona que creo que no necesita más presentaciones porque casi todos tenemos en la mesa alguno de los libros que ha producido en cooperación con el itSMF-NL y el IPESC.

Su presentación me gustó especialmente por estar alineada con muchos de los artículos publicados en este blog, y entre otros, vino a dar los siguientes mensajes:

  1. ITSM es mucho más que ITIL. ITIL se queda corta en muchos aspectos y esa es la razón por la que se publican muchos libros “satélite” desde el itSMF y el IPESC.
  2. Hay muchos otros frameworks que nos pueden ayudar en la praxis de la Gestión de Servicios TIC como pueden ser MOF, ASL, COBIT, Esch, ISM, etc…
  3. Hay herramientas “de síntesis” (o sea, que sirven para sintetizar o construir) como ITIL, MOF, etc.. y hay herramientas analíticas (o sea, que sirven para analizar o evaluar lo que se ha construido) como el COBIT. (Ojo con esto, que parece simple, pero tiene mucho contenido detrás)
  4. Hay mucha indefinición en el mundo del IT Governance. En Holanda se ha creado el IT Governance Association (ITGA) para tratar de aportar definición en este mundillo.
  5. Recomienda mantener la atención sobre un estándar emergente en Australia llamado AS 8015 que está ahora mismo en fast track hacia una ISO.
  6. IT Governance está relacionado con la toma de decisiones y con la definición de políticas, mientras que ITSM tiene que ver con hacer lo que se ha decidido.

Seguidamente, y después de la ronda de preguntas, pasaron a presentar Josep Fernández (jefe del Departamento de Producción) y Carmen Duque (jefa del área de Operaciones) del Institut Municipal d’Informatica (IMI), quienes nos explicaron cuáles habían sido las motivaciones para desarrollar un Catálogo de Servicios, cuál había sido la oportunidad aprovechada dentro del Plan Estratégico de Sistemas, las fases en las que se ha ejecutado el proyecto y los resultados obtenidos:

  1. definición de servicios
  2. listado de atributos para caracterizar cada servicio
  3. el catálogo de servicios en sí mismo
  4. catálogo de métricas
  5. reestructuración de los ANS en base al catálogo

Y los futuros pasos que se deben dar:

  1. definición y creación del Sistema de Información que debe sorpotar todo el conjunto de métricas
  2. los diferentes proyectos de medida que deben generar las métricas
  3. el cuadro de mando operativo para el área de Explotación del IMI.

Finalmente hubo un acto de clausura del evento por parte de Diego Jodar (Director del MGTI y co-director del MPM de La Salle), en que se explicó la aproximación educativa de La Salle y su compromiso con la creación de excelentes profesionales, para dar paso a un cóctel de despedida en el que se aprovechó para el tradicional intercambio de tarjetas entre los asistentes, aproximación de opiniones y en el que me dio la sensación de que se produjeron dos o tres contactos entre miembros de diferentes “organizaciones usuarias” que generarán futuros casos de estudio.

El buen sabor de boca que me dejó el evento todavía me dura: un gran nivel en las ponencias, me parece que muchas dudas resueltas, una duración adecuada y un éxito de asistencia. ¡Y eso que es el primero de los eventos, no me quiero imaginar el del año que viene!

Por lo pronto, las presentaciones estarán colgadas en breve en el website del itSMF y ya se está trabajando para las próximas actividades del itSMF CAT.

¡Nos vemos!

21 de noviembre de 2006

Convergencia de pensamientos

Siempre me llama la atención cuando se producen coincidencias de esas curiosas. No hace una semana discutía (dialogaba, mejor) con un cliente al respecto de la necesidad de contar con un perfil especial llamado "Responsable del Servicio", que fuera la persona que se encarga de asegurar que un determinado servicio se genera, produce, provisiona, mantiene, mide, gestiona correctamente de extremo a extremo. Es la persona que ve el servicio en su totalidad y piensa en las necesidades que tiene el servicio para evolucionar correctamente y discute con el (los) clientes sobre las necesidades que tiene el negocio para adaptar el servicio a éstas.

Vamos, igual que un proceso como la Gestión de Incidencias tiene un "process manager" que se encarga de asegurar la buena salud del proceso, cada uno de los servicios debe tener su "service manager" que asegure la buena salud (operativa y estratégicamente hablando) del servicio.

Y hoy va Troy DuMoulin y publica este artículo en su blog.

¿Coincidencia?

No!, convergencia de pensamientos :-)

Integrando las TIC en el proceso de negocio

Normalmente no soy muy amigo de las cadenas de fast-food, pero a mi hija le encantan esos regalitos incomprensibles que dan con los menús infantiles y, de vez en cuando, cedemos a sus peticiones y le damos el gusto de comerse unos palitos de goma aromatizados al pollo.

La semana pasada fue uno de esos días, así que partimos hacia el centro comercial esposa, niña grande, carrito, niña bebé, bolsas de las compras y marido rumbo a la consabida cola de un sábado por la tarde en el "restaurante" de turno. La cola era especialmente grande, supongo que porque coincidía con la hora de entrar al cine, así que después de pelear por una mesa, dejo a la familia sentada y me voy a la cola armado de paciencia recitando el pedido para que no se me olvide.

Mientras estaba esperando, se me acerca una chica vestida con el uniforme de la cadena correspondiente y me pregunta qué voy a querer. La miro, miro a las cajas y veo que me separan por lo menos 10 metros de cola, me la vuelvo a mirar y le digo

-- ¿cómo?

-- Que qué va a pedir, me dice mientras sujeta una extraña PDA envuelta en una protección de goma.

Le canté el pedido y ella lo fue entrando muy agilmente en la PDA dando golpecillos en la pantalla con el lápiz de plástico y cuando terminó me dio ¡un post-it! con un número apuntado a boli y el precio total de mi pedido.

Cuando me llegó el turno en la caja, le di el post-it al chico, que puso todo mi pedido en una bandeja, me cobró y me fui pensando... "esto tengo que escribirlo en el blog".

Si ya las cadenas de comida rápida suelen ser un ejemplo de agilidad en la entrada de pedidos, siempre se les acumula más gente de la que quisieran frente a la caja mirando esas grandes fotografías de hamburguesas y tratando de decidir entre tantas y tantas posiblidades. Cuando el cliente ya está decidido, van y te preguntan "las patatas las quiere con salsa barbacoa o grandes?" y ya te dejan unos segundos más pensando para decidir.

Con la anticipación del pedido, aprovechan el tiempo que estás en la cola para que te lo vayas pensando y luego frente a la caja no piensas: pagas y te vas, que al fin y al cabo esto es un sitio de comida rápida, ¿no?

Han agilizado, mejorado y rentabilizado un proceso de negocio claro como es el de la recepción de pedidos utilizando las TIC de una forma ingeniosa.

¿Ha sido el negocio quien lo ha pedido, o ha sido IT quien lo ha propuesto? Sea como sea, esto no es sólo alineación de las TIC con el negocio, sino que es un ejemplo de esto que tan de moda está ahora mismo: integración de las TIC en el proceso de negocio.

19 de noviembre de 2006

Resultados de las encuestas

El tiempo de 1 mes para la primera encuesta GobTic se acabó hace unos días, y tenía pendiente escribir un post con los resultados y algunas valoraciones al respecto.

La primera y rápida conclusión es que Jakob NIelsen tenía razón: transcurrió un mes y pasaron por esta página exactamente (según los datos de Google Analytics) 1036 visitas. De estas 1036 visitas, ha habido entre 14 y 16 votos, y 2 comentarios.

Otra de las cosas que me ha llamado la atención, es que haya encuestas con diferente número de votos... pero bueno, supongo que puede pasar.

Ahora vamos a ver los resultados uno por uno:

Encuesta número 1: ¿En qué orden comienzas la implantación de procesos?


Create polls and vote for free. dPolls.com

Aquí ha ganado con un 40% de los votos el orden de procesos CMDB, Incidencias, Problemas, Cambios. Este es el orden más habitual y que viene (en mi humilde opinion) dado por las implantaciones de herramientas, en las que el formulario de datos para rellenar una ServiceCall pide datos sobre el CI. No es descabellado en absoluto, ya que los resultados son visibles a corto plazo, pero desde mi punto de vista refleja un interés "helpdeskero" en la implementación en lugar de una focalización directa en el concepto Servicio. Muy cerca, en segunda posicion y con un 33% de los votos, está la posibilidad de empezar por el Catálogo de Servicios, que también nos de muestra ese interés por el concepto Servicio que comentabamos anteriormente.

Me llama poderosamente la atención el 20% de "Todos a la vez"... empresas pequeñas con gran capacidad de maniobra, quizás?

Es una lástima que haya habido votos con la opción "Ninguna de las Anteriores" y no nos hayan dejado comentarios al respecto de cuál era su opción, ya que seguro que son opciones imaginativas.

Encuesta número 2: ¿Todos los procesos para un servicio o todos los servicios para un proceso?


Create polls and vote for free. dPolls.com

Aquí tenemos con un 56% de los votos, la opción "horizontal", de un proceso para todos los servicios. La distancia que separa al ganador del segundo (con un 26%) es grande. Algunos (muy pocos, un 12%) contestó que lo está haciendo como una matriz dispersa, con servicios y procesos por separado... no se por qué, pero me parece que sé quiénes son :-) un saludo desde aquí!

¡¡ Magia !! Ha aparecido un 6% que dice que ni por filas, ni por columnas, ni dispersos... marca un "ninguna de las anteriores" y no nos deja comentarios de cómo lo ha hecho... ¡Me puede la curiosidad! Por favor, si sigues leyendo este blog ¡explicanos cómo lo has hecho!

Encuesta número 3: Al definir la Gestión de Configuraciones, ¿En qué momento creas el CI en la CMDB?


Create polls and vote for free. dPolls.com

Por último, tenemos la pregunta de cuándo se crea el CI en la CMDB. Es curioso ver cómo aqui la teoría y la práctica se han alejado totalmente. Gana con un 43% de los votos la opción de crear el CI en el momento de la instalación (osea, que la peticion de cambio para la instalación actualiza el "inventario" con información sobre el CI que se ha instalado), dejando todo el ciclo de vida anterior a la instalación "colgado". ¿Cómo harán estas organizaciones para mantener información sobre los almacenes, o sobre las recepciones de material?

Un 7% lo hace en el momento de la compra y un 29% lo hace antes de la compra, en la petición. Aquí sí que se está contemplando el ciclo de vida completo del CI.

Por último, tengo la sensación de que por quedar oculto y no hacer uso de la barra de scroll dentro de las encuestas, nadie contestó que da de alta el CI en la CMDB cuando lo descubre la herramienta de inventario y me consta que hay decenas de organizaciones que lo hacen de esta forma.

Te han sorprendido los resultados?

Quieres comentar algo al respecto?