lunes, 12 de mayo de 2014

1.7 Proceso de Implantación del gobierno de TI


El proceso de implantación de gobierno de TI asiste a los diferentes niveles de la organización con una detallada hoja de ruta que le ayuda en la implementación de sus necesidades de Gobierno TI usando CobiT. Identifica qué componentes de CobiT deben ser mejorados desde las necesidades iniciales hasta la implantación de la solución. La hoja de ruta presenta un proyecto que puede ser largo y que requiere prácticas estrictas de gestión de proyectos.

Dicha hoja de ruta es un primer paso para implantar los requerimientos de gobierno de TI.

Fases del proceso de implantación de gobierno de TI en una organización

1. Identificar necesidades Los siguientes cuatro pasos son necesarios en la fase inicial de un proyecto de implantación de Gobierno de TI:

Ø Entender en entorno en el que se va a desarrollar el proceso de implantación de gobierno de TI y establecer un proyecto adecuado.

Ø Entender los objetivos de negocio y cómo trasladarlos a objetivos de TI.

Ø Entender los riesgos potenciales y la forma en la que estos pueden afectar a los objetivos de TI.

Ø Definir el alcance del proyecto y qué procesos deben ser implantados o mejorados.

2. Análisis de la solución. Esta fase prevé la solución y está compuesta de tres pasos. Se debe fijar el estado de madurez actual de los procesos de TI seleccionados y el estado de madurez objetivo en el que se desea que estén tras implantar la solución. El análisis de la distancia entre la situación actual y la situación en la que se desea estar se convierte en oportunidades de mejora.

3. Planificación de la solución. En esta fase se identifican iniciativas de mejora factibles y las traslada a proyectos justificados. Tras su aprobación, dichos proyectos deben ser integrados en la estrategia de mejora con un plan detallado para alcanzar la solución.

4. Implementar la solución. Conforme los proyectos van avanzando, el resultado del mismo debe ser monitorizado y dichos resultados deben servir para tomar decisiones acerca de las siguientes iteraciones sobre cada uno de los procesos que se han implantado.

Gobierno de TI es una metodología, no es la solución en sí.

Herramientas para la implantación del gobierno TI

Existe gran número de herramientas que dan soporte a la administración o gestión de las TI en una organización pero solo unas pocas tienen por funcionalidad principal el servir de apoyo a la implantación de un sistema de gobierno de las TI integral.


Solo las herramientas de la primera fila son específicas para la implantación de un modelo de gobierno de las TI, las otras son útiles en otras áreas (seguridad, gestión de proyectos, gestión de servicios, etc.).

UNIDAD 2 MARCOS DE REFERENCIA EN LA GESTION DE SERICIOS DE TI (COBIT E ITIL)

ITIL vs COBIT


Muchos hablan sobre las semejanzas entre ambos marcos de referencia, otros dicen que no se parecen y que son cosas distintas. Al menos en Tecnologías de información vemos constantemente que marcos de referencia se van pareciendo unos a otros, esas semejanzas hacen que sean compatibles o alineados, esto muestra que cada vez más las organizaciones de TI se preocupan por mostrar el valor de sus actividades e integrar a las áreas de TI como parte de las estrategias del negocio.

COBIT

Los Objetivos de Control para la Información y la Tecnología relacionada (COBIT®) brindan buenas prácticas  a través de un marco de trabajo de dominios y procesos, y presenta las actividades en una estructura manejable y lógica. Las buenas prácticas de COBIT representan el consenso de los expertos. Están enfocadas fuertemente en el control y menos en la ejecución. Estas prácticas ayudarán a optimizar las inversiones facilitadas por la TI, asegurarán la entrega del servicio y brindarán una medida contra la cual juzgar cuando las cosas  no vayan bien.
Para que la TI tenga éxito en satisfacer los requerimientos del negocio, la dirección debe implantar un sistema de control interno o un marco de trabajo. El marco de trabajo de control COBIT contribuye a estas necesidades de la siguiente manera:
− Estableciendo un vínculo con los requerimientos del negocio 
− Organizando las actividades de TI en un modelo de procesos generalmente aceptado 
− Identificando los principales recursos de TI a ser utilizados 
− Definiendo los objetivos de control gerenciales a ser considerados
ITIL
El marco de referencia de ITIL establece al menos hasta ahora 5 fases por las cuales todos los servicios deben de pasar
Pensemos en un ciclo de vida estándar en donde se suele comenzar por un nacimiento, también lo hacen así los servicios en donde un nuevo servicio se piensa, se diseña, se construye y se opera para medir constantemente como cumple los objetivos establecidos en el inicio.
Este ciclo de vida sigue los procesos definidos en cada etapa, por ejemplo para gestionar el portafolio de servicios (service strategy) o gestionar los incidentes y problemas (service operation).
Estos procesos están alineados al COBIT de una manera significativa, por ejemplo cuando en el dominio de COBIT Delivery & Support, en el control DS8 Assist and Advise Customers, y el subcontrol DS 8.1 Help Desk, se requiere un punto de contacto, el cual en ITILse refiere  a “la funcion de service desk“, que está en la fase de “Service Operations” en donde menciona que características se requieren para habilitar esta función y recomendaciones para que funcione como punto único de contacto.

Estos marcos de referencia no están peleados, sino que se complementan, ya que hablan de la mejora de las áreas de TI, COBIT desde el punto de vista del gobierno corporativo e ITIL desde el punto de vista de los servicios mapeados a los procesos de negocio y sus habilitadores de infraestructura correspondientes.

ITIL


La Biblioteca de Infraestructura de Tecnologías de la Información (ITIL) se ha convertido en el estándar mundial en la Gestión de Servicios Informáticos.
Fue desarrollada al reconocer que las organizaciones dependen cada vez más de la Informática para alcanzar sus objetivos corporativos.
ITIL marca una clara distinción entre funciones y procesos.
Una función es una unidad especializada en la realización de una cierta actividad y es la responsable de su resultado.
Incorporan todos los recursos y capacidades necesarias para el correcto desarrollo de dicha actividad.
Las funciones tienen como principal objetivo dotar a las organizaciones de una estructura acorde con el principio de especialización.
Sin embargo la falta de coordinación entre funciones puede resultar en la creación de nichos contraproducentes para el rendimiento de la organización como un todo.
Un proceso es un conjunto de actividades interrelacionadas orientadas a cumplir un objetivo específico.
El Centro de Servicios y la Gestión del Cambio son dos claros ejemplos de función y proceso respectivamente.
Los procesos comparten las siguientes características
Son cuantificables y se basan en el rendimiento
Tienen resultados específicos.
Tienen un cliente final que es el receptor de dicho resultado.
Se inician como respuesta a un evento.
Otro concepto ampliamente utilizado es el de rol.

Un rol es un conjunto de actividades y responsabilidades asignada a una persona o un grupo. Una persona o grupo puede desempeñar simultáneamente más de un rol.
Hay cuatro roles genéricos que juegan un papel especialmente importante en la gestión de servicios TI:
  • Gestor del Servicio: es el responsable de la gestión de un servicio durante todo su ciclo de vida: desarrollo, implementación, mantenimiento, monitorización y evaluación.
  • Propietario del Servicio: es el último responsable cara al cliente y a la organización TI de la prestación de un servicio específico.
  • Gestor del Proceso: es el responsable de la gestión de toda la operativa asociada a un proceso en particular: planificación, organización, monitorización y generación de informes.
  • Propietario del Proceso: es el último responsable frente a la organización TI de que el proceso cumple sus objetivos. Debe estar involucrado en su fase de diseño, implementación y cambio asegurando en todo momento que se dispone de las métricas necesarias para su correcta monitorización, evaluación y eventual mejora.
  •  

Implementación de ITIL

Paso 1: Preparación del proyecto ITIL
Los actores clave dentro de la organización de TI deben de conocer los principios de ITIL, las maneras de aplicarlos, y los beneficios que ofrecen.

Pasó 2: Definición de la estructura de servicios
Cualquier iniciativa ITIL debe comenzar determinando los servicios.

Paso 3: Selección de roles ITIL y Propietarios de roles
Se debe determinar qué roles ITIL son necesarios y de quién van a ser.

Pasó 4: Análisis de procesos existentes (Evaluación de ITIL)
Este análisis  permite decidir qué procesos actuales se pueden dejar sin cambios y dónde hay que actuar urgentemente.

Pasó 5: Definición de la Estructura de Procesos ITIL
En este paso ya se puede decidir con más detalles cuál será el enfoque del proyecto ITIL.

Pasó 6: Definición de interfaces de procesos ITIL
Este  paso determina qué entradas (inputs) debe recibir cada proceso de los otros, y qué salidas (outputs) debe producir cada uno para que los subsiguientes puedan funcionar.

Pasó 7: Estableciendo controles de procesos ITIL
Una vez que están claras la estructura de procesos y sus interfaces, se debe definir un enfoque para asegurar que estos procesos fluyan según las expectativas.

Pasó 8: Diseñando los procesos ITIL en detalle
Las actividades detalladas dentro de cada proceso se deben discutir con todas las partes relevantes, para poder incluir en su diseño toda la experiencia y los conocimientos posibles.

Pasó 9: Selección e implementación de sistemas de aplicaciones
a) Definir los requisitos de sistemas
b) Seleccionar sistema(s) de apoyo para los procesos por hacer
c) Implementar los sistemas

Pasó 10: Implementación de procesos ITIL y adiestramiento
Adiestrar empleados participando en los nuevos procesos en el uso de sistemas de aplicación nuevos o cambiados


FASES DE ITIL

Estrategia del servicio (Service Strategy)
Promueve la visión de la gestión del servicio  como un activo estratégico, y no sólo como una capacidad de la organización.

ž  Gestión financiera
ž  Gestión del portfolio de servicios
ž  Gestión de la demanda

Diseño del Servicio
Métodos necesarios para convertir los objetivos de negocio estratégicos en un catálogo de servicios.

Transición del Servicio
Implantación de los Servicios nuevos o modificados con el mínimo impacto para el negocio dentro de los parámetros:
ž  Coste
ž  Tiempo y
ž  Calidad

Operación del Servicio
Los servicios aportan valor al negocio y donde los planes, diseños y mejoras del Ciclo de Vida del Servicio son ejecutados y evaluados.

Mejora Continua del Servicio
Realinear los servicios con las necesidades cambiantes de negocio identificando e implementando mejoras.

VENTAJAS Y DESVENTAJAS ITIL

Las ventajas de ITIL para los clientes y usuarios
• Mejora la comunicación con los clientes y usuarios finales a través de los diversos puntos de contacto acordados.
• Los servicios se detallan en lenguaje del cliente y con más detalles.
• Se maneja mejor la calidad y los costos de los servicios.
• La entrega de servicios se enfoca mas al cliente, mejorando con ello la calidad de los mismos y relación entre el cliente y el departamento de IT.
• Una mayor flexibilidad y adaptabilidad de los servicios.

Ventajas de ITIL para TI
• La organización TI desarrolla una estructura más clara, se vuelve más eficaz, y se centra más en los objetivos de la organización.
• La administración tiene un mayor control, se estandarizan e identifican los procedimientos, y los cambios resultan más fáciles de manejar.
• La estructura de procesos en IT proporciona un marco para concretar de manera más adecuada los servicios de outsourcing.
• A través de las mejores prácticas de ITIL se apoya al cambio en la cultura de TI y su orientación hacia el servicio, y se facilita la introducción de un sistema de administración de calidad.
• ITIL proporciona un marco de referencia uniforme para la comunicación interna y con proveedores.

Desventajas
• Tiempo y esfuerzo necesario para su implementación.
• Que no se dé el cambio en la cultura del área involucrada.
• Que no se vea reflejada una mejora, por falta de entendimiento sobre procesos, indicadores y como pueden ser controlados.
• Que el personal no se involucre y se comprometa.
• La mejora del servicio y la reducción de costos puede no ser visible.

• Que la inversión en herramientas de soporte sea escasa. Los procesos podrán parecer inútiles y no se alcancen las mejoras en los servicios.

COBIT


PROCESOS DE NEGOCIO A LOS QUE APOYA COBIT

COBIT es un marco de trabajo y un conjunto de herramientas de Gobierno de Tecnología de Información (TI) que permite a la Gerencia cerrar la brecha entre los requerimientos de control, aspectos técnicos y riesgos de negocios.

REQUERIMIENTOS DE NEGOCIO
        La efectividad tiene que ver con que la información sea relevante y pertinente a los procesos del negocio, y se proporcione de una manera oportuna, correcta, consistente y utilizable.
        La eficiencia consiste en que la información sea generada con el óptimo (más productivo y económico) uso de los recursos.
        La confidencialidad se refiere a la protección de información sensitiva contra revelación no autorizada.
        La integridad está relacionada con la precisión y completitud de la información, así como con su validez de acuerdo a los valores y expectativas del negocio.
        La disponibilidad se refiere a que la información esté disponible cuando sea requerida por los procesos del negocio en cualquier momento. También concierne a la protección de los recursos y las capacidades necesarias asociadas.
        El cumplimiento tiene que ver con acatar aquellas leyes, reglamentos y acuerdos contractuales a los cuales está sujeto el proceso de negocios, es decir, criterios de negocios impuestos externamente, así como políticas internas.
        La confiabilidad se refiere a proporcionar la información apropiada para que la gerencia administre la entidad y ejerza sus responsabilidades fiduciarias y de gobierno.

RECURSOS TI

u  Las aplicaciones incluyen tanto sistemas de usuario automatizados como procedimientos manuales que procesan información.
u  La información son los datos en todas sus formas, de entrada, procesados y generados por los sistemas de información, en cualquier forma en que sean utilizados por el negocio.
u  La infraestructura es la tecnología y las instalaciones (hardware, sistemas operativos, sistemas de administración de base de datos, redes, multimedia, etc., así como el sitio donde se encuentran y el ambiente que los soporta) que permiten el procesamiento de las aplicaciones.
u  Las personas son el personal requerido para planear, organizar, adquirir, implementar, entregar, soportar, monitorear y evaluar los sistemas y los servicios de información. Estas pueden ser internas, por outsourcing o contratadas, de acuerdo a como se requieran.

Modelo de Procesos Genéricos Agrupado en 4 Dominios de COBIT:

  •  Planear y Organizar (PO) à Estrategias y tácticas. Identificar la manera en que TI pueda contribuir de la mejor manera al logro de los objetivos del negocio. Proporciona dirección para la entrega de soluciones (AI) y la entrega de servicio (DS).
  • Adquirir e Implementar (AI) à Identificación de soluciones, desarrollo o adquisición, cambios y/o mantenimiento de sistemas existentes. Proporciona las soluciones y las pasa para convertirlas en servicios.
  • Entregar y Dar Soporte (DS) à Cubre la entrega de los servicios requeridos. Incluye la prestación del servicio, la administración de la seguridad y de la continuidad, el soporte del servicio a los usuarios, la administración de los datos y de las instalaciones operacionales. Recibe las soluciones y las hace utilizables por los usuarios finales.
  • Monitorear y Evaluar (ME) à Todos los procesos de TI deben evaluarse de forma regular en el tiempo en cuanto a su calidad y cumplimiento de los requerimientos de control. Este dominio abarca la administración del desempeño, el monitoreo del control interno, el cumplimiento regulatorio y la aplicación del gobierno. Monitorear todos los procesos para asegurar que se sigue la dirección provista.
  •  


 FASES DE COBIT

 FASE 1: INICIA EL PROGRAMA

 La empresa debe identificar lo que debe ser manejado y controlado para asegurar  resultados  exitosos.
 Debe conocer su capacidad actual y las deficiencias que puada tener.         
   
    ¿Cuáles son los controladores? 
  
    Establecer deseo de cambio
   
    Reconocer la necesidad de actuar
 
   FASE 2. DEFINIR LOS PROBLEMAS Y LAS OPORTUNIDADES

Esta nos sirve para encontrar problemas y ver que oportunidades tenemos para mejorarlos con un buen análisis.
¿Donde estamos ahora?
Equipo de implementación
Evaluar el estado actual

FASE 3. DEFINIR HOJA DE RUTA

Nos sirve para saber cómo funciona y como es la evaluación de la capacidad en relación con los controles seleccionados, seguido por un análisis de las deficiencias.
¿Hacia dónde quieres estar?
Comunicar los resultados
Definir el estado del destino

FASE 4. PROGRAMA DEL PLAN

Es una organización de los diferentes roles que se jugaran en un plan.
¿Qué hay que hacer?
Identificar los jugadores de rol
Construir mejoras

FASE 5. EJECUTAR EL PLAN

A medida del plan de mejora se lanza, se rige por el proyecto establecido y la metodología de gestión  del cambio,  la sostenibilidad de la entrega de los resultados de negocio deseados.
¿Cómo podemos llegar allí?
Operar utilizar
Implementar mejoras

FASE 6. BENEFICIOS OBTENIDOS

 Alcances logrados  e implementar nuevas mejoras.
¿Llegamos?
Integrar nuevos objetivos
Operar y medir

FASE 7. REVISAR LA EFICACIA

Hacer las pruebas pertinentes antes de citar la fecha de entrega y darle un adiestramiento al usuario que lo requerirá.
¿Cómo podemos mantener el impulso?
Sostener
Monitorear y evaluar

Beneficios
COBIT  ayuda a empresas de todos los tamaños a:
  • Optimizar los servicios el coste de las TI y la tecnología
  • Apoyar el cumplimiento de las leyes, reglamentos, acuerdos contractuales y las políticas
  • Gestión de nuevas tecnologías de información

VENTAJAS Y DESVENTAJAS DE COBIT

Ventajas

     La toma de decisiones para niveles gerenciales es más eficaz, porque COBIT ayuda la dirección en la definición de un plan de TI estratégico, la definición de la arquitectura de la información, la adquisición del hardware necesario TI y el software para ejecutar una estrategia TI, la aseguración del servicio continuo, y la supervisión del funcionamiento del sistema TI.
     Los usuarios se benefician de COBIT debido al aseguramiento proporcionado a ellos si los usos que ayudan en la reunión, el tratamiento, y el reportaje de información cumplen con COBIT ya que esto implica mandos y la seguridad es en el lugar para gobernar los procesos.
     A interventores porque esto les ayuda a identificar cuestiones de control de TI dentro de la infraestructura TI de una empresa. Esto también les ayuda a corroborar sus conclusiones de auditoria.

Desventajas

Las buenas prácticas de COBIT están enfocadas fuertemente en el control y de menor forma en la ejecución. El marco de referencia mejora las áreas de TI desde el punto de vista solamente del gobierno corporativo. COBIT es un modelo ambicioso que requiere de un profundo estudio para realizar la implementación dentro de la organización.
Los estándares no cubren todos los temas en detalle
  • No existe un estándar que abarque todos los temas (gestión, seguridad, calidad, desarrollo, continuidad, etc.).
  • Se requiere de un esfuerzo de la organización, para adoptar los estándares
  • Evolución Gestión aceptado internacionalmente que se adopta por las empresas y se Contemple en el día a día por los gerentes de negocio.
  • Enfatiza el cumplimiento regulatorio, ayuda a las organizaciones a incrementar su valor a través de las tecnologías, y permite su alineamiento con los objetivos del negocio
  • Los dominios son Planear y Organizar, Adquirir e Implementar, Entregar y Dar Soporte y Monitorear y Evaluar
  • A veces proporciona un modelo de procesos de referencia y un lenguaje común para todos los implicados en los trabajos de la organización.
  • Se pueden tomar decisiones de TI e inversión de las infraestructuras de TI.

3.1 Funciones, Roles y Procesos en la Gestión de Servicios de T.I: RACI


Funciones, procesos y roles

ITIL® marca una clara distinción entre funciones y procesos. Una función es una unidad especializada en la realización de una cierta actividad y es la responsable de su resultado. Las funciones incorporan todos los recursos y capacidades necesarias para el correcto desarrollo de dicha actividad.
Las funciones tienen como principal objetivo dotar a las organizaciones de una estructura acorde con el principio de especialización. Sin embargo la falta de coordinación entre funciones puede resultar en la creación de nichos contraproducentes para el rendimiento de la organización como un todo. En este último caso un modelo organizativo basado en procesos puede ayudar a mejorar la productividad de la organización en su conjunto.
Un proceso es un conjunto de actividades interrelacionadas orientadas a cumplir un objetivo específico.
Los procesos comparten las siguientes características:
Los procesos son cuantificables y se basan en el rendimiento.
Tienen resultados específicos.
Los procesos tienen un cliente final que es el receptor de dicho resultado.
Se inician como respuesta a un evento.
El Centro de Servicios y la Gestión del Cambio son dos claros ejemplos de función y proceso respectivamente.
Sin embargo, en la vida real la dicotomía entre funciones y procesos no siempre es tan evidente pues puede depender de la estructura organizativa de la empresa u organismo en cuestión.
Otro concepto ampliamente utilizado es el de rol.
Un rol es un conjunto de actividades y responsabilidades asignada a una persona o un grupo. Una persona o grupo puede desempeñar simultáneamente más de un rol.
Hay cuatro roles genéricos que juegan un papel especialmente importante en la gestión de servicios TI:

Gestor del Servicio: es el responsable de la gestión de un servicio durante todo su ciclo de vida: desarrollo, implementación, mantenimiento, monitorización y evaluación.

Propietario del Servicio: es el último responsable cara al cliente y a la organización TI de la prestación de un servicio específico.

Gestor del Proceso: es el responsable de la gestión de toda la operativa asociada a un proceso en particular: planificación, organización, monitorización y generación de informes.


Propietario del Proceso: es el último responsable frente a la organización TI de que el proceso cumple sus objetivos. Debe estar involucrado en su fase de diseño, implementación y cambio asegurando en todo momento que se dispone de las métricas necesarias para su correcta monitorización, evaluación y eventual mejora.

3.2 Metas y Objetivos de la Ubicación de Métricas en la Gestión de Servicios de T.I.


Estrategia de servicio ITIL

Metas y Objetivos: 


Proveer orientación, desarrollar e implementar la Gestión de Servicios de TI. Su meta primordial es que la organización piense y actúe estratégicamente.
Busca conseguir el alineamiento entre el negocio y TI. 
Proporciona las herramientas para una planeación de la gestión de servicio de TI.
SS busca mejorar el impacto estratégico (utilidad del servicio y percepción del cliente) a través del diseño, desarrollo, implementación y práctica de la Gestión del Servicio (ITSM). 
Transformar la gestión del servicio en un activo estratégico: Pensar cómo puedo mejorar el servicio. 
Proveer principios de soporte (solo principios) para asistir en el desarrollo de: políticas, guías y procesos.
El fijar objetivos y expectativas de desempeño hacia el servicio de clientes y los espacios de mercado.

El identificar, seleccionar y priorizar oportunidades.

El asegurar que las organizaciones están en posición de manejar los costes y los riesgos asociados con las Carteras de Servicios.

El establecerse para la efectividad operacional y un desempeño distintivo. 
Las actividades a realizar en esta fase son: 
1. Definir el mercado. Relacionada con el proceso Gestión de la Demanda. ¿Quién es mi cliente? ¿Competencia? Procesos, etc.
2. Desarrollar las ofertas. Relacionada con el proceso Gestión de la cartera de servicios.
3. Desarrollar activos estratégicos.


Relacionada con el proceso Gestión financiera.
4. Preparar la ejecución. Recopilamos información de los 3 procesos y ordenamos.


ACTIVIDAD 1: Definición del mercado
* Define la estrategia para los servicios y servicios para la estrategia: la estrategia del servicio es entregar un servicio rápido, que tenga los mismos usuarios que ya cuenta la empresa y pueda ser accedido desde cualquier parte del mundo y los servicios para la estrategia es contactar con un ISP que nos brinde una IP pública.
* La definición del mercado se puede resumir en una frase: ENTENDER AL CLIENTE, es decir entender que necesita y que es lo mejor que se le puede brindar, obviamente eso depende de otras cosas como por ejemplo cuál es el rubro de la organización.


ACTIVIDAD 2: Desarrollo de ofertas
* Basado en Market Space: Todas las oportunidades que el proveedor de servicios de TI puede explotar para satisfacer las necesidades del negocio de los clientes.
* Es la lista de servicios que vamos a entregar y soportar. Es aquí donde aparece un nuevo término: Portafolio de Servicios.


ACTIVIDAD 3: Desarrollo de Activos Estratégicos
Para desarrollar un Activo Estratégico debemos responder a la siguiente pregunta: ¿Qué es de vital importancia para el cliente? Cuando sepamos eso sabremos que es un “Activo Estratégico” y podremos desarrollarlo, monitorearlo y analizarlo de la manera correcta. Quizás para una organización el servicio de correo electrónico es un activo estratégico debido a la importancia que tiene este en negocio, entonces podremos desarrollar manuales de contingencia ante una posible caída del servicio para que este siga funcionando (por ejemplo una imagen del servidor), además de un análisis de la demanda de este y mejoramiento continuo del servicio.


ACTIVIDAD 4: Preparación para la Ejecución
En esta actividad se hace una evaluación estratégica de la situación actual y de CÓMO VAMOS A DAR EL SERVICIO. Aquí se definen métricas de éxito, objetivos, definición de los factores críticos de éxito (CSF: Critical Success Factor), análisis potencial del negocio (Análisis FODA) y un análisis competitivo (una anticipación a futuros cambios). 

La estrategia del servicio se basa en los siguientes principios: 
1. Creación del valor
2. Activos del servicio
3. Tipos de proveedores de servicio
4. Estructuras de servicio 
5. Fundamentos de la estrategia del servicio. 
La estrategia está basada en las 4Ps:
Perspectiva: La visión de la situación ¿Qué se necesita? 
Posición: ¿Dónde estoy? ¿Funcionaría? 
Plan: ¿Cómo lo hago? 
Patrón: Así lo voy hacer.
La estrategia de servicio busca dar valor a través de RECURSOS (dinero, hardware, software) y HABILIDADES (gestión, organización, procesos, conocimiento y LAS PERSONAS). Desde el punto de vista del cliente el valor significa: UTILIDAD (¿me sirve o no me sirve?) y garantía (¿Es confiable?).