DSS (Entregar, Dar Servicio y Soporte)
Entregar, Dar Servicio y Soporte (DSS):
Involucra la entrega
en sí de los serviciosrequeridos, incluyendo la prestación del servicio, la
administración de la seguridad y de lacontinuidad, el soporte a los usuarios
del servicio, la administración de los datos y de lasinstalaciones operativas.
El objetivo:
Lograr que los servicios de TI se entreguen de acuerdo
con las prioridades delnegocio, la optimización de costos, asegurar que la
fuerza de trabajo utilice los sistemas demodo productivo y seguro, implantar de
forma correcta la confidencialidad, la integridad yla disponibilidad.
Este dominio cubre la entrega en sí de los servicios requeridos, lo que incluye la prestacióndel servicio, la administración de la seguridad y de la continuidad, el soporte del servicio alos usuarios, la administración de los datos y de las instalaciones operativos. Por lo generalcubre las siguientes preguntas de la gerencia:
- ¿Se están entregando los servicios de TI de acuerdo con las prioridades del negocio?
- ¿Están optimizados los costos de TI?
- ¿Es capaz la fuerza de trabajo de utilizar los sistemas de TI de manera productiva ysegura?
- ¿Están implantadas de forma adecuada la confidencialidad, la integridad y ladisponibilidad?
Procesos:
- DSS01. Gestionar Operaciones: Coordinar y ejecutar las actividades y los procedimientosoperativos requeridos para entregar servicios de TI tanto internos como externalizados,incluyendo la ejecución de procedimientos operativos estándar predefinidos y las actividadesde monitorización requeridas.
Propósito del Proceso: Entregar los resultados del servicio operativo de TI, según lo planificado.
- DSS02. Gestionar Peticiones e Incidentes de Servicio: Proveer una respuesta oportuna yefectiva a las peticiones de usuario y la resolución de todo tipo de incidentes. Recuperar elservicio normal; registrar y completar las peticiones de usuario; y registrar, investigar,diagnosticar, escalar y resolver incidentes.
Propósito del Proceso: Lograr una mayor productividad y minimizar las interrupcionesmediante la rápida resolución de consultas de usuario e incidentes.
- DSS03. Gestionar Problemas: Identificar y clasificar problemas y sus causas raíz y proporcionar resolución en tiempo para prevenir incidentes recurrentes. Proporcionarrecomendaciones de mejora.
Propósito del Proceso: Incrementar la disponibilidad, mejorar los niveles de servicio,reducir costes, y mejorar la comodidad y satisfacción del cliente reduciendo el número de problemas operativos.
- DSS04. Gestionar la Continuidad: Establecer y mantener un plan para permitir al negocio y a TI responder a incidentes e interrupciones de servicio para la operación continua de los procesos críticos para el negocio y los servicios TI requeridos y mantener la disponibilidad de la información a un nivel aceptable para la empresa.
Propósito del Proceso: Continuar las operaciones críticas para el negocio y mantener ladisponibilidad de la información a un nivel aceptable para la empresa ante el evento de unainterrupción significativa.
- DSS05. Gestionar Servicios de Seguridad: Proteger la información de la empresa paramantener aceptable el nivel de riesgo de seguridad de la información de acuerdo con la política de seguridad. Establecer y mantener los roles de seguridad y privilegios de acceso dela información y realizar la supervisión de la seguridad.
Propósito del Proceso: Minimizar el impacto en el negocio de las vulnerabilidades e incidentes operativos de seguridad en la información.
- DSS06. Gestionar Controles de Proceso de Negocio: Definir y mantener controles apropiados de proceso de negocio para asegurar que la información relacionada y procesada dentro de la organización o de forma externa satisface todos los requerimientos relevantes para el control de la información.
Propósito del proceso: Mantener la integridad de la información y la seguridad de los activos de información manejados en los procesos de negocio dentro de la empresa o externalizados.
Conclusión:
El objetivo de Entregar, Dar Servicio y Soporte (DSS) es asegurarse de que los servicios de TI funcionen bien y sean seguros. Esto significa mantener los sistemas en marcha, ayudar a los usuarios cuando tengan problemas, solucionar fallas rápidamente, proteger la información y evitar interrupciones.
Lo más importante es que todo esto ayude a la empresa a trabajar sin problemas, reduciendo costos y asegurando que la tecnología se use de forma eficiente y segura.
Referencias Bibliográficas:
- Cruz, A. (s.f.). Cobitt 5 Entregar, Dar Servicio y Soporte (DSS). Obtenido de SCRIBD: https://es.scribd.com/document/406770609/Cobitt-5-Entregar-Dar-Servicio-y-Soporte-DSS
Comentarios
Publicar un comentario