DSS: (Deliver, service and support) es un pilar del marco COBIT y consta de la siguiente estructura:
01 | Operaciones administradas |
02 | Gestión de solicitudes de servicio e incidencias |
03 | Problemas gestionados |
04 | continuidad gestionada |
05 | Servicios de seguridad gestionados |
06 | Controles de procesos de negocio gestionados |
DSS01: Operaciones gestionadas:
Coordinar y ejecutar las actividades y procedimientos operativos necesarios para brindar servicios de TI internos y subcontratados. Esto incluye la ejecución de procedimientos operativos estándar predefinidos y la realización de las actividades de seguimiento necesarias. El objetivo es entregar resultados operativos de productos y servicios de TI según lo planificado.
DSS02: Solicitudes de servicio gestionadas e incidentes:
Proporcionar respuesta oportuna y eficaz a las solicitudes de los usuarios y resolución de todo tipo de incidentes. Esto implica restaurar el servicio normal, registrar y atender solicitudes, investigar, diagnosticar, escalar y resolver incidentes. El objetivo es aumentar la productividad y minimizar las interrupciones mediante la rápida resolución de consultas e incidentes.
DSS03: Problemas gestionados:
Identificar y clasificar los problemas y sus causas raíz, brindando una resolución oportuna para prevenir incidentes recurrentes. También implica proporcionar recomendaciones para realizar mejoras. El objetivo es aumentar la disponibilidad, mejorar los niveles de servicio, reducir costos y aumentar la satisfacción del cliente identificando las causas fundamentales de los problemas operativos.
DSS04: Continuidad gestionada:
Establecer y mantener un plan que permita a las organizaciones de TI responder a los incidentes y adaptarse rápidamente a las interrupciones. Esto garantiza la continuidad de las operaciones de los procesos críticos de negocio y de los servicios de TI, manteniendo al mismo tiempo la disponibilidad de los recursos y la información en un nivel aceptable.
DSS05: Servicios de seguridad gestionados:
Proteger la información corporativa para mantener el riesgo de seguridad de la información en un nivel aceptable, de acuerdo con la política de seguridad de la empresa. Esto incluye establecer y mantener funciones de seguridad de la información, privilegios de acceso y monitoreo de seguridad. El objetivo es minimizar el impacto de las vulnerabilidades e incidentes de seguridad de la información operativa.
DSS06: Controles de procesos de negocio gestionados:
Definir y mantener controles de procesos de negocio adecuados para garantizar que la información relacionada y procesada, tanto internamente como por terceros, cumpla con todos los requisitos de control pertinentes. Esto incluye la gestión y operación de controles adecuados sobre la entrada, el procesamiento y la salida de información, garantizando la integridad y la seguridad de los activos de información.
Traducido por Tecnología 4MATT de la Process Symphony original: Entrega, Servicio y Soporte (COBIT 2019)