Implementando Gestión de Cambios en TI

Jue, Feb 17, 2011

ARTICULOS, ITIL

<font size=4><center><b>Implementando Gestión de Cambios en TI</b></center></font>

Imagine por un momento que Ud. desea realizar una actualización  de seguridad sobre uno ó varios de los servidores del sistema de Gestión Empresarial de su Organización. Decide hacerlo en horas de mediodía y durante el almuerzo  de los usuarios… (repitiéndose a Ud. mismo la famosa frase…”Esto es algo fácil; si acaso tomará 5 Minutos y listo”).  Ud. asume que nada va a suceder, y después de reiniciar los servidores, durante el regreso de los usuarios a la oficina, le notifican que el Service desk comienza a inundarse de llamadas  reportando una falla en la aplicación de negocios. Pasados unos 45 minutos (aun con el servicio caído), y sin estar convencido que este su iniciativa haya sido el origen del incidente, Ud. decide desinstalar las actualizaciones para “dejar todo como estaba”, pero la desinstalación, para sorpresa suya arroja un error…

Aquí es donde comienza el estrés y el reclamo deliberado y justificado de los usuarios por no poder acccesar a su sistema de Gestión Empresarial. Al final de la tarde, pasadas 4 horas, Ud restablece los servicios utilizando una cinta de backup que al menos logro realizar el fin de semana anterior, y le permitió restablecer el servicio, aunque perdiendo los datos de los últimos dias, y con una prolongada interrupción que hizo perder a la empresa una importante cantidad de ingresos debido a no contar con su valiosa herramienta tecnológica.

Gestión de Cambios es el proceso de ITIL, que se encarga de evitar que lo anterior suceda. Dicho de otra forma; se encarga de controlar el ciclo de vida de los cambios que se realizan en la infraestructura de TI, y de asegurarse que dichos cambios se realicen de forma controlada, segura, y con el mínimo de interrupción posible sobre los servicios prestados.

Su OBJETIVO primordial es asegurase que todos los cambios en TI sean notificados, registrados, evaluados, autorizados, priorizados, planificados, probados, implementados, documentados, y revisados de manera CONTROLADA con el fin de reducir incidentes, interrupciones severas, y re-trabajo.

El proceso de Gestión de Cambios (Change Management) basado en ITIL, es uno de los procesos donde se manifiesta mayor nivel de resistencia si no es debidamente manejado a nivel comunicacional. El simple nombre que involucra en sí la palabra CAMBIO, inmediatamente enciende las alertas y genera incertidumbre en los Departamentos de TI.

Revisemos entonces,  las CONSIDERACIONES que debemos tener  en cuenta para su implementación exitosa.

  • Desarrolle y defina políticas de cambio en la organización. Esto ayuda entre otras cosas a:
    • Establecer y Clarificar el alcance y la importancia de la palabra CAMBIO en toda la Organización y establecer un lenguaje común.
    • Crear una Cultura de TOLERANCIA CERO sobre cambios no autorizados.
    • Alinear las políticas de cambio en la empresa (si existieran) con las políticas de cambios en TI.
    • Establecer responsables en cada una de las actividades de los cambios.
    • Crear un punto único de contacto para los cambios que reduzca la posibilidad de conflictos entre ellos.
    • Prevenir a personas no autorizadas a realizar cambios “en caliente” sobre el ambiente de producción.
  • Asegúrese de tener ó crear los ambientes necesarios que protejan al de producción.
    • Desarrollo
    • Aceptación (también llamado TEST, PRUEBA ó Calidad)
    • Pre-producción (opcional y recomendado)
  • Planifique e implemente una minuciosa restricción de accesos sobre los ambientes. Se debe controlar quién accesa y en qué momento a los diferentes ambientes. Comience por el de Producción y vaya expandiéndolo el resto de los ambientes. Esta actividad debe venir impulsada y definida en conjunto con el área de Seguridad de Información en TI para definir los niveles mínimos que le permitan a cada usuario realizar sus actividades de forma óptima. De igual forma las cuentas privilegiadas deberán ser resguardadas, controladas y solo estarán disponibles para actividades asociadas a cambios planificados o de emergencia. Asegúrese de tener un proceso que maneje emergencias sin caer en burocracia.
  • Defina Indicadores claves de Desempeño (KPIs) sobre el proceso de Gestión de Cambios para medir la eficiencia del mismo de forma periódica (recomendado mensualmente). Mida, Mida, Mida. Recuerde que: En Dios todos creemos, lo demás son números y resultados. Algunos de esos indicadores pueden ser:
    • Número total de cambios registrados.
    • Cambios realizados de forma exitosa ó según lo programado.
    • Cambios que crearon interrupción ó afectaron los servicios.
    • Cambios que se cerraron excedidos de la ventana de tiempo acordada, entre otros.
  • Establezca Roles y Responsabilidades en el proceso. Es vital que cada quien sepa el papel que cumple y las actividades que va a realizar. Realice una prueba del proceso ó corrida en frío antes de implementarlo y asegúrese al menos de definir quiénes serán: Los Iniciadores de los cambios, El Administrador de Cambios, los dueños de los servicios, el dueño del proceso de control de cambios, y los miembros del equipo independiente de pruebas.
  • Cree un Comité de Cambios con suficiente Autoridad. El comité de Cambios debe tener el apoyo de la alta gerencia y apoyarse en la política corporativa  de cambios.  Se debe reunir con frecuencia periódica para discutir la agenda de cambios semanales para revisar, evaluar, aprobar o rechazar los cambios sometidos. Asegúrese que todos los miembros del comité, estén debidamente entrenados en el proceso, en el uso de la herramienta, y que cumplan con el nivel de compromiso necesario.
  • Maneje un Efectivo plan de Comunicaciones. Todos los involucrados DEBEN estar al tanto de los cambios planificados, pendientes de aprobación, y pendientes de revisión Pre y Post. Previo a esto, realice una efectiva Campaña de Publicidad y Mercadeo en toda la organización antes de Implementar el Proceso.
  • Considere los Costos Asociados.  Antes de implementar el proceso de Gestión de Cambios, evalúe los costos de personal (consultores externos para el diseño del proceso, personal interno de soporte a la implementación, etc) , ubicación física y áreas de trabajo para el personal, hardware (equipos, PCs, Servidores), software (herramientas tecnológicas certificadas en ITIL  para Gestión de Cambios), capacitación a todos los involucrados, etc.

Si te gusto el artículo ó quieres realizar algún aporte, no dudes en dejarnos tus comentarios en la zona de aquí abajo

, , , , , , ,

10 Responses to “
Implementando Gestión de Cambios en TI

  1. David Tun Dice:

    Muy buen aporte. Solo que, a mi punto de vista, se hace una incorrecta referencia al término “burocracia”.
    En cualquier proceso/servicio al que se le aplique un proceso de adiministración formal está implicada la burocracia.
    Sin duda alguna mientras más compleja sea la esctructura burocrática, más pesado se hace el trabajo en ella.
    Lo que quiero decir es que la burocracia no es mala si se sabe aplicar correctamente.
    Saludos

  2. Francisco Dice:

    Felicidades Elio por el contenido de esta publicación, para tu servidor es muy útil.

    Gracias.

  3. Elio Percesepe Dice:

    Todos los reinicios debe ser realizados de forma controlada y sin afectar los servicios. En tal sentido todos los reinicios son considerados cambios y deben ser aprobados por el comite aunque sean de bajo riesgo y rutinarios. Un detalle importante: Esto solo aplica a servidores que tengan servicios bajo el alcance del proceso de Cambios. Por ejemplo: si reinicias un servidor de un ambiente productivo que afecte un servicio deberias tener un RFC aprobado, pero si reinicias un servidor de un ambiente no productivo y no controlado entonces no requieres un RFC. Importante: Esto no quiere decir que los ambientes no productivos no son controlados, porque si deberian estarlo, pero eso tiene una implicacion de costo que debe ser evaluada. Saludos.

  4. Zeitzler Medina Dice:

    muy buena información.

  5. Huber Salazar Dice:

    Gracias por la publicación aclare muchas dudas.

  6. Jairo Dice:

    Buena base de inicio, gracias

  7. Jhon salas Dice:

    Todos los reinicios de un servidor deben ser cansiderados un cambio?

  8. Manuel Camposano Dice:

    Gracias Elio, una gran ayuda para establecer los lineamientos y pautas previos a la generación de cambios

  9. Elio Percesepe Dice:

    Gracias Angeli. Suscribete al boletin de noticias y enterate apenas publique nuevos articulos sobre mejores practicas en TI.

  10. Angeli Rodriguez Dice:

    Excelente su publicación!!


Dejar un Comentario

*

Gracias