Mostrando entradas con la etiqueta ITIL. Mostrar todas las entradas
Mostrando entradas con la etiqueta ITIL. Mostrar todas las entradas

lunes, 17 de diciembre de 2012

ITIL: Herramientas open source y comerciales

Si estamos pensando en la implantación de procesos siguiendo las recomendaciones de ITIL en nuestra organización una de las primeras preguntas que nos haremos es ¿existen en el mercado herramientas que me ayuden? La respuesta es sí, por supuesto... ¿open source o comerciales?  
Ambas, cada una con sus pros y sus contras...

Fuente: /www.areatic.net/

viernes, 4 de junio de 2010

Muestra Libro ISO/IEC 20000. Guía completa de aplicación para la gestión de los servicios de tecnologías de la información


El fichero pdf contiene 63 págnias de muestra, e incluye el Capítulo 1 íntegramente del Libro: "ISO/IEC 20000. Guía completa de aplicación para la gestión de los servicios de tecnologías de la información", una muestra de los contenidos de los capítulos de los procesos y además tiene comentarios que explican el motivo de cada tipo de contenido.

Cómo transformar la gestión del servicio de TI utilizando ISO20000 e ITIL. Un tratado que realiza un análisis detallado de la Norma ISO/IEC 20000 y que aúna la experiencia de su implantación en importantes empresas utilizando las mejores prácticas ITIL®
este libro explica claramente cómo mejorar los servicios de tecnologías de la información (TI) que se prestan al negocio. Se centra en explicar y facilitar la comprensión de las Normas ISO/IEC 20000 con un enfoque práctico, para que su implantación resulte efectiva en cualquier tipo de organización que provea servicios de tecnología, tanto internamente a su organización como externamente al mercado, tanto en grandes organizaciones como en pequeñas o medianas empresas (pymes).

Este libro va dirigido a todos los profesionales del ámbito de las tecnologías de la información y las comunicaciones que estén involucrados en la provisión de servicios. Resultará imprescindible tanto a los responsables de su gestión, como a cualquier otro profesional de TI: dirección, gestores, responsables de procesos, consultores, técnicos, personal de soporte, formadores, profesorado universitario, investigadores, certificadores, auditores, etc.
Persiguiendo este fin último de utilidad, los contenidos de cada apartado, además de incluir íntegramente los textos de la Parte 1 y Parte 2 de la Norma, se han enriquecido con otras buenas prácticas ITIL, con los estándares internos de gestión de Telefónica y con la amplia experiencia profesional de los autores. Esta fusión de conocimiento convierte a este libro en un tratado de valor único para el Sector.
Para facilitar la comprensión de los conceptos, contiene más de 300 ésquemas e ilustraciones.

CONTENIDO: se estructura siguiendo el índice original de la Norma.
- El camino a la excelencia ya existe
- Entender las Normas ISO/IEC 20000
- El Sistema de Gestión del Servicio de TI (SGSTI)
- Planificación e implementación de la gestión del servicio
- Planificación e implementación de nuevos servicios o de servicios modificados
- Procesos de provisión de servicio
- Procesos de relaciones
- Procesos de resolución
- Procesos de control
- Procesos de entrega
- La certificación conforma a ISO/IEC 20000 de la gestión del servicio de TI

Descarga de capitulo muestra



• ISBN 978-84-8143-662-4
• Edita AENOR. Tapa dura. 775 páginas
• Autores: Luis Morán Abad, Alejandro Pérez Sánchez, Juan Trujillo Gaona, Miguel José González-Simancas Sanz, David Bathiel y Fernández. También han colaborado: AENOR y otros destacados profesionales de Telefónica y del Sector.
Cómo transformar la gestión del servicio de TI utilizando ISO20000 e ITIL. Un tratado que realiza un análisis detallado de la Norma ISO/IEC 20000 y que aúna la experiencia de su implantación en importantes empresas utilizando las mejores prácticas ITIL®
El Libro se puede comprar en Venta de Libros de itSMF.es

viernes, 14 de agosto de 2009

ISO27001, ISO20000 y BS 25999 son los estándares más buscados por la industria de IT en México

Los tres estándares más usados por la industria

La gestión de la seguridad de la información, la continuidad del negocio y la gestión de servicios de IT son, hoy en día, los tres estándares principales que implementa la industria tecnológica mexicana. Muchos de estos provienen de BSI, British Standards Institution, una organización inglesa que desde su fundación en 1901 se dedica a su creación, definición e implementación.

Somos los encargados de generar estándares para Reino Unido; muchos de estos -ya tenemos más de 30,000 publicados y vigentes - son de carácter internacional y se han convertido en los ISO”, explicó en entrevista con InformationWeek México, Eduardo Muñoz, presidente de BSI México.

Desde el punto de vista de Muñoz, la razón por la que la industria de IT en México y también las empresas quieran obtener estas certificaciones es que el departamento de tecnología deje de ser un laboratorio y cause un impacto real en el negocio. “Hoy empiezan a surgir mejores prácticas para que esto suceda. Una de las más conocidas es ITIL y la manera de que las implementaciones de ITIL sean correctas, válidas y tengan reconocimiento internacional, es a través del ISO 20000″.


La implementación del ISO 27001, sobre la gestión de la seguridad de la información; y del ISO 20000, de gestión de servicios de IT se explican por sí solos. Pero también el estándar británico BS 25999 está ganando popularidad en la industria y no se basa en procedimientos de tecnología.


Esta última norma consiste en la continuidad de las actividades de una empresa en caso de interrupción por cualquier incidente natural. “No importa lo que pase en términos de tecnología, la operación básica tiene que seguir funcionando: resistir el momento, levantarse y seguir”, puntualizó el Presidente. Además, se espera que pronto se convierta en ISO.

El nuevo papel del departamento de IT dentro de la empresa deriva en la búsqueda de las mejores prácticas reconocidas. “Estos estándares de calidad son sistemas de gestión que ayudan a ver que los procesos, procedimientos, políticas que se utilizan sean medibles y mejorables”, concluyó Muñoz.

viernes, 5 de diciembre de 2008

Los sinsabores de ITIL v3

El escepticismo del mercado español hacia la nueva versión es muy alto a pesar de los esfuerzos realizados en su comunicación.

La llegada de ITIL v3 en junio de 2007 significó una buena noticia para las empresas, entre otras cosas, porque se reducía el número de libros a cinco, organizados de acuerdo al ciclo de vida del servicio, frente a los diez que tenía la versión anterior. Pero, una vez transcurrido algo más de un año desde su aparición, ¿ha sido capaz el mercado español de experimentar su utilidad?

“Compartiendo experiencias” fue el lema del tercer congreso anual que itSMF, entidad que ayuda a impulsar la adopción de ITIL, celebrado en Madrid el pasado 5 de noviembre. Como es obvio, la versión 3 de este conjunto de buenas prácticas, presentada hace algo más de un año, tuvo un papel destacado en la agenda del evento. Pero, ¿cuáles han sido las experiencias que las empresas españolas han tenido con esta nueva versión durante su primer año de vida? Mark Gemmell, vicepresidente de itSMF España, destaca el interés mostrado por las compañías por ITIL v3, principalmente, porque contiene casi todo lo de las versiones anteriores y, además, “está mejor presentada, es más completa y su aplicación al mundo real es muy alta”. Sin embargo, desvía cualquier comentario sobre su utilización. Lo cierto es que durante su primer año de vida, ITIL v3 generó unas expectativas muy altas, pero luego “ha aparecido un cierto escepticismo entre las empresas debido a su cuestionable retorno de la inversión ya que exigía un gran esfuerzo en formación”, apunta Manuel López, socio de Accenture. En su opinión, “en este último año se ha diseñado un esquema de formación y certificación amplio, extenso y muy lucrativo para las empresas de formación, pero que asusta a las compañías que tienen que poner en marcha planes de formación personalizados”. El socio de Accenture reconoce que la nueva versión todavía necesita de algunos años para que madure lo suficiente “a través de frameworks y personalizaciones adicionales, que le permitan ser realmente productiva y aprovechable por las organizaciones”.

us grandezas o vaguedades
Uno de los aspectos que más llama la atención de la nueva versión son los cinco libros organizados de acuerdo al ciclo; de vida del servicio, lo que supone, según Jesús Gómez, consultor senior de Quint, “que ahora tenemos el control, la gestión o el gobierno del servicio de TI desde que nace hasta su fin”. Sin embargo, esto no quiere decir que ITIL v3 no tenga muchos puntos de mejora. Mark Gemmel, de itSMF, apunta a una cuestión de marketing como la principal deficiencia de la nueva versión. “El principal error ha sido pensar que ITIL v3 hacía obsoletas las versiones anteriores”.
Para el director adjunto de Sopra Profit, Bonifacio Villalobos, la principal deficiencia de la nueva versión “es que está muy orientada hacia empresas de servicios, por lo que para su utilización en clientes es necesario realizar una adecuación importante”. Además, añade que “con la versión 3 se pierde nivel de detalle respecto a la anterior, siendo necesario recurrir a esta última para centrar temas”. Pero ésto no es todo. Manuel López, de Accenture, asegura que “las buenas prácticas presentadas por ITIL v3 requieren un esquema claro de formación y de certificación, que hasta ahora no existe”, lo que supone uno de los principales problemas para su adopción. Y añade que ITIL v3 “no profundiza lo suficiente en los aspectos organizativos y de gestión del cambio”.

El gestor del ciclo de vida del servicio
Otra de las principales novedades de la versión 3 es la aparición de un nuevo rol, denominado gestor del ciclo de vida del servicio, quien, según Jesús Gómez, de Quint, “dirige a los diferentes gestores de procesos hacia una causa común”. Una figura interesante a simple vista pero de difícil ubicación dentro de la empresa, ya que “resulta complicado dilucidar cómo se repartirán las responsabilidades entre el gestor del ciclo de vida del servicio, el gestor del nivel de servicio, el propietario del servicio y el service manager”, apunta Gómez. Aunque Mark Gemmell, de itSMF, asegura que la figura del gestor de ciclo de vida del servicio no solapa al resto de funciones, “sino que más bien les ayuda a auto coordinarse entre ellas”, para Raúl Álvarez, director técnico de BMC Software, este nuevo reparto de roles en la empresa supone uno de los conceptos más complicados de entender en la versión 3. “Realmente tiene mucho sentido y es perfectamente compatible la figura del gestor del ciclo de vida del servicio con el resto, pero sólo cuando tienes los procesos muy maduros”, asegura. Robert Stroud, vicepresidente de service management de CA, apunta que la incorporación del gestor del ciclo de vida del servicio será mucho más fácil para aquellas empresas que dispongan previamente de un responsable de nivel de servicio.

Frente ITILv3 por ISO 20000
“Para que ITIL v3 funcione realmente en España y dé el consabido cambio cultural vamos a necesitar muchas generaciones”. Al menos así de rotundo se muestra Jesús Gómez, de Quint, tras señalar que “ITIL v3 es impracticable en nuestro país”. Lo cierto es que no anda mal encaminado si tenemos en cuenta que “el mercado español todavía necesita que los niveles de madurez ITIL crezcan lo suficiente para que las empresas se sientan más cómodas a la hora de implantar mejores prácticas como la presentada en ITIL v3”, señala Sergio Antolín, senior manager de Capgemini.

Y mientras tanto, ¿qué hace la empresa española? La mayor parte de ellas ha encontrado la solución en la certificación ISO 20000, “ya que les aporta un sello que las diferencia en el mercado. Además, es un objetivo más pragmático que alcanzar el nivel de madurez marcado por ITIL v3”, concluye José Luis Castellanos, consultor ITIL de Steria.

Fuente IDG.es


miércoles, 3 de diciembre de 2008

¿Que es ITIL?, Information Technology Infrastructure Library


Information Technology Infrastructure Library (‘Biblioteca de Infraestructura deTecnologías de Información’), frecuentemente abreviada ITIL, es un marco de trabajo de las mejores prácticas destinadas a facilitar la entrega de servicios de tecnologías de la información (TI) de alta calidad. ITIL resume un extenso conjunto de procedimientos degestión ideados para ayudar a las organizaciones a lograr calidad y eficiencia en las operaciones de TI. Estos procedimientos son independientes del proveedor y han sidodesarrollados para servir de guía para que abarque toda infraestructura, desarrollo yoperaciones de TI.

Aunque se desarrolló durante los años 1980, ITIL no fue ampliamente adoptada hasta mediados de los años 1990. SI es una certificación. ITIL se considera a menudo junto con otros marcos de trabajo de mejores prácticas como la Information Services Procurement Library (ISPL, ‘Biblioteca de adquisición de servicios de información’), la Application Services Library (ASL, ‘Biblioteca de servicios de aplicativos’), el método de desarrollo de sistemas dinámicos (DSDM, Dynamic Systems Development Method), el Modelo de Capacidad y Madurez (CMM/CMMI) y a menudo se relaciona con la gobernanza de tecnologías de la información mediante COBIT (Control Objectives for Information and related Technology).

El concepto de gestión de servicios de TI, aunque relacionado con ITIL, no es idéntico: ITIL contiene una sección específicamente titulada «Gestión de Servicios de TI» (la combinación de los volúmenes de Servicio de Soporte y Prestación de Servicios, que son un ejemplo específico de un marco ITSM), pero sin embargo es importante señalar que existen otros marcos parecidos. La Gestión de Servicio ITIL está actualmente integrado en el estándar ISO 20000 (anterior BS 15000).

ITIL se construye en torno a una vista basada en proceso-modelo del control y gestión de las operaciones a menudo atribuida a W. Edwards Deming. Las recomendaciones de ITIL fueron desarrolladas en los años 1980 por la Central Computer and Telecommunications Agency (CCTA) del gobierno británico como respuesta a la creciente dependencia de las tecnologías de la información y al reconocimiento de que sin prácticas estándar, los contratos de las agencias estatales y del sector privado creaban independientemente sus propias prácticas de gestión de TI y duplicaban esfuerzos dentro de sus proyectos TIC, lo que resultaba en errores comunes y mayores costes.
ITIL fue publicado como un conjunto de libros, cada uno dedicado a un área específica dentro de la Gestión de TI. Los nombres ITIL e IT Infrastructure Library (‘Biblioteca de infraestructura de TI’) son marcas registradas de la Office of Government Commerce (‘Oficina de comercio gubernamental’, OGC), que es una división del Ministerio de Hacienda del Reino Unido.

Uno de los principales beneficios propugnado por los defensores de ITIL dentro de la comunidad de TI es que proporciona un vocabulario común, consistente en un glosario de término precisamente definidos y ampliamente aceptados.
ITIL fue desarrollada al reconocer que las organizaciones dependen cada vez más de las TI para alcanzar sus objetivos corporativos. Esta dependencia en aumento ha dado como resultado una necesidad creciente de servicios TI de calidad que se correspondan con los objetivos del negocio, y que satisfaga los requisitos y las expectativas del cliente. A través de los años, el énfasis pasó de estar sobre el desarrollo de las aplicaciones TI a la gestión de servicios TI.

La aplicación TI (a veces nombrada como un sistema de información) sólo contribuye a realizar los objetivos corporativos si el sistema está a disposición de los usuarios y, en caso de fallos o modificaciones necesarias, es soportado por mantenimiento y operaciones.
Brindar conocimientos fundamentales de ITIL, lograr familiaridad con los procesos y temas organizacionales claves relacionados con la Administración de Servicios de IT, mostrar el vocabulario estandarizado para describir los procesos de Administración de Servicios, lograr un entendimiento de la relevancia de la Administración de Servicios en su Organización y preparar el examen ISEB/EXIN Foundation Certificate in IT Service Management.

http://itil.osiatis.es/Curso_ITIL/

Visto M@rTIn Xtreme

martes, 23 de septiembre de 2008

Proceso de la administración basada en ITIL / CobIT

Tal vez encuentre su entorno de la tecnología de la información (TI) difícil de controlar y costoso de administrar. La infraestructura Básica de TI se caracteriza por procesos manuales y localizados; un mínimo control central; y políticas y estándares de TI inexistentes o no aplicados respecto a la seguridad, el respaldo, la administración e implementación de imágenes, el cumplimiento y otras prácticas de TI comunes.

Al cambiar de una infraestructura Estandarizada de TI, su organización se puede beneficiar al contar con personal de TI capacitado sobre las mejores prácticas tales como Microsoft Operations Framework (MOF), la Biblioteca de infraestructura de TI (ITIL), la administración y configuración centrales de seguridad, la definición de imágenes estándar de escritorio, así como diversos directorios para una fácil autenticación.
El siguiente gráfico describe parar usted el entorno del cliente y qué beneficios y acciones realizar al ayudar al cliente a cambiar de un estado de madurez al siguiente incluyendo la siguiente información:
  • Descripción del entorno del cliente
  • Problemas/Desafíos
  • Problemas
  • Beneficios de pasar al siguiente nivel
  • Proyectos posibles con un cliente (plan de acción)
Básico a Estandarizado:
Situación del cliente
• Proceso informar o implícito.
• Sin Contratos de nivel de servicio.
• Sin Departamento de servicios formalizado.
• Sin Administración de problemas o incidentes formalizada.
• Sin Proceso de administración de cambios o versiones.
• Sin Administración de configuraciones.
• Sin herramientas para soportar el proceso de administración de servicios.

Beneficios de avanzar al siguiente nivel
• Las operaciones de TI se documentan y las comprenden mejor el personal del Departamento de TI y la empresa.
• Los usuarios finales tienen un servicio y contacto conocido para resolver problemas, mejorando la productividad general de la fuerza laboral.
• Los cambios son más sencillo de implementar, debido a que se conocen los procesos repetibles.
• Una administración sencilla de la configuración mejora la eficiencia operativa de TI y las futuras actividades de implementación.

Proyectos recomendados para este nivel

• Lea MOF: Un enfoque accionable y normativo para ITIL(en inglés)
• Utilice la herramienta de auto evaluación MOF (en inglés)
• Descubra las tácticas de mejores prácticas para Iniciación de cambio (en inglés)
• Revise la guía del Cuadrante de soporte de MOF. (en inglés)
• Implemente las técnicas de Administración de problemas. (en inglés)
• Mejore los Servicios de soporte del usuario final (en inglés)
• Revise la guía del Cuadrante de cambios MOF (en inglés)
• Implemente las mejores prácticas de administración de cambios (en inglés)
• Mejore los procesos de administración de configuración (en inglés)
• Revisie la de administración de vesiones (en inglés)
• Valide las preparaciones de cambios con las prácticas de Disponibilidad de versiones. (en inglés)
Estandarizado a Racionalizado
Situación del cliente
• Contratos de nivel de servicio implícitos, éstos sólo se basan en las expectativas y no reflejan un contrato formal.
• Función formalizada del Departamento de servicios. Proceso formalizado de Administración de incidentes y problemas.
• Procesos informales de Administración de cambios y versiones.
• Administración informal de configuraciones que consiste en listas de verificación de construcciones básicas de inventarios de hojas de cálculo.
• Herramientas para soportar la administración de incidentes y problemas.
• Implementación de herramientas para supervisar los servicios.

Beneficios de avanzar al siguiente nivel
• Las operaciones se vuelven más proactivas y los problemas se resuelven con base en la planeación versus después del hecho.
• Se establece la conexión con la empresa, los SLAs brindan a las operaciones de TI el mismo reconocimiento que otros departamentos con SLAs.
• Menores problemas e incidentes y las ocurrencias restantes se resuelven más rápido.
• La automatización y el uso de herramientas empiezan a liberar recursos para implementar servicios nuevos u optimizar los servicios existentes.

Proyectos recomendados para este nivel
• Revise las mejores prácticas del Cuadrante de operaciones de MOF. (en inglés)
• Implemente las Revisiones de SLA en la administración de operaciones. (en inglés)
• Mejore las capacidades de Supervisión del servicio. (en inglés)
• Establezca una Base de datos de administración de configuraciones; utilice DCM de SMS 2003 para definir los Elementos de configuración. (en inglés)
• Implemente Revisiones de operaciones y establezca Contratos de nivel operativo. (en inglés)
• Formalice y optimice el Equipo de Operaciones (en inglés)
• Implemente las herramientas del Analizador de mejores prácticas para supervisar la configuración. (en inglés)
• Implemente el kit de herramientas de la Guía de producto de mejora continua de MOF. (en inglés)
• Alinee su equipo con el Modelo de equipos de MOF para operaciones. (en inglés)
• Utilice la Herramienta de auto-evaluación de MOF. (en inglés)
• Lea MOF: Un enfoque accionable y normativo para ITIL. (en inglés)

Racionalizado a Dinámico:
Situación del cliente
• Contratos de nivel de servicio definidos por el Departamento de TI y Función formalizada del escritorio de servicio.
• Administración formalizada de incidentes y problemas. Administración formalizada de cambios y versiones.
• Administración formalizada de configuraciones.
• Herramientas que soportan la Administración de incidentes y problemas y la Administración de cambios y versiones.
• Herramienta de Administración de configuraciones.
• Implementación de herramientas para supervisar el servicio.
• Integración de herramientas de supervisión y soporte.
• Optimización proactiva de los servicios.
• Tarjeta de calificación de TI - Panel.

Beneficios de avanzar al siguiente nivel
• La Puesta del servicio de TI es ágil y puede responder rápidamente a las necesidades del negocio.
• La automatización del flujo de trabajo para los procesos de TI y el auto-soporte de usuario reduce los costos laborales y ofrece una ruta de auditoría.
• La administración y supervisión de configuraciones detecta y corrige todo lo que no cumple con la configuración mucho antes de que ocurra un paro en el servicio.
• La supervisión se realiza a través de un servicio, en lugar de un nivel de componente, asegurando un control proactivo de la Administración a nivel servicio.
• Todos los servicios y niveles de servicio son transparentes para el Departamento de TI y para la gerencia de la empresa, el retorno sobre la inversión de inversiones adicionales se puede determinar fácilmente.

Proyectos recomendados para este nivel
• Implemente la guía del Cuadrante de optimización de MOF. (en inglés)
• Optimice las operaciones de Administración de nivel de servicio. (en inglés)
• Defina un Catálogo de servicios de TI. (en inglés)
• Establezca Revisiones SLA formales. (en inglés) formal
• Alinee su equipo con el Modelo de equipos de MOF para operaciones. (en inglés)
• Utilice la Herramienta de auto-evaluación de MOF. (en inglés)
• Implemente el kit de herramientas de la Guía de producto de mejora continua de MOF. (en inglés)
• Lea MOF: Un enfoque accionable y normativo para ITIL. (en inglés)

Mas...

Fuente: www.microsoft.com/latam

martes, 5 de agosto de 2008

Mapping ITIL V3 with Cobit 4.1

ISACA ha publicado el documento de mapeo entre ITIL V3 y Cobit 4.1; es el resultado de un trabajo que era bastante complicado de hacer, ya que como en los demás documentos de mapeo, se intenta realizar un análisis de cómo se referencia cada uno de los objetivos de control detallados de Cobit en ITIL V3 y para poder hacer esto el equipo de trabajo debe tener grandes conocimientos de ambos extremos de la comparación.

En este estudio ha habido varias cosas que me han llamado la atención: lo primero es la evolución que ha habido en la metodología de realización de estos estudios: si miramos el documento de mapeo de ITIL V2 con Cobit 4.0 (fechado en Enero de 2007) veremos que el nivel de detalle al que se ha llegado en este nuevo análisis es mucho mayor y que ya no es tan absoluto como antes (en el de V2 se analizaba si un objetivo de control se cubre o no, booleano, blanco o negro); sin embargo, ahora hay una escala en la que se habla de cubrir "mucho, poco o nada" un objetivo de control.
Otro de los detalles que me ha parecido interesante es ver de forma gráfica la evolución de ITIL en cuanto al nivel de cobertura a las necesidades de un departamento IT. Si miramos los mapas de cobertura veremos que ITIL V2 cubría una pequeña parte de Cobit (sobre todo en la parte de Deliver and Support, como era de esperar) mientras que la cobertura de V3 es mucho más amplia

Fuente: ISACA

Por último, me llamó la atención ese "agujero" que quedaba en DS... ¿qué pasaba con DS7, que no estaba cubierto?; así que me fui al manual de Cobit a buscar qué era el DS7 y me encontré con una gran sorpresa:

DS7 Educate and Train Users
Impresionante! Según este análisis, ITIL V3 no cubre en ningún aspecto la formación del usuario final. Y al menos por lo que yo he leído, es prácticamente cierto, salvo porque en alguna parte del Service Transition se habla de formar a los usuarios y en V2, en alguna parte de la Gestión de Versiones también se habla de la formación de usuarios. Pero desde luego no es algo a lo que se le preste una atención especial sino que se menciona "de pasada".
¡¡Qué gran carencia!! Visión de servicio? Tratar al usuario como a un cliente? Hacemos de todo para asegurar unos servicios de calidad y no nos acordamos de formar a los usuarios en el uso de los servicios?

Visto en www.gobiernotic.es/2008/08/mapping-itil-v3-with-cobit-41.html