ITIL es el marco de buenas prácticas más conocido para la gestión de servicios de TI: una guía que describe cómo organizar el trabajo de tecnología para que los usuarios reciban un servicio estable, medible y que mejora con el tiempo. En enero de 2026, su propietario, la empresa PeopleCert, publicó ITIL 5, la primera versión nueva desde ITIL 4, de 2019. A continuación verá qué es ITIL, para qué sirve, qué cambia con ITIL 5, cuáles son las prácticas de ITIL que sostienen una mesa de servicio y cómo aplicarlas en una empresa mediana sin llenarla de trámites.
Esta guía sirve a dos lectores. Si usted dirige una empresa o un área, le bastan los apartados sobre qué es ITIL, para qué sirve, lo que no es y el caso de una empresa de 120 usuarios con las horas calculadas. Si trabaja en TI, además encontrará los conceptos con sus definiciones, el sistema de valor, el ciclo de vida de ITIL 5, las 34 prácticas, los tipos de cambio, la comparación con ISO/IEC 20000, COBIT y DevOps, y el camino de certificación.
Por otra parte, los datos de ITIL 5 salen de las páginas oficiales de PeopleCert, consultadas el 30 de septiembre de 2026. El caso práctico, en cambio, continúa el de nuestra guía de niveles de soporte técnico: la misma empresa, los mismos 400 casos al mes y las mismas horas por nivel. Allí, el autoservicio le liberaba 30 horas al segundo nivel; aquí se ve en qué conviene invertirlas.
¿Qué es ITIL y para qué sirve?
ITIL es un marco de referencia, no una norma ni un programa. Reúne principios, prácticas y un modelo de trabajo que cada organización adopta y adapta a su tamaño. No dice qué herramienta comprar ni cuántas personas contratar; en cambio, describe qué debe resolver un área de TI y cómo saber si lo está logrando.
El nombre nació como siglas de Information Technology Infrastructure Library, «biblioteca de infraestructura de tecnologías de la información», porque empezó como una colección de libros del gobierno británico. Hoy se usa como nombre propio. Además, su alcance creció: ITIL 5 ya no habla solo de servicios de TI, sino de productos y servicios digitales, con la inteligencia artificial incorporada en toda la guía.
ITIL explicado sin tecnicismos
Piense en el servicio de urgencias de una clínica. Cada paciente se registra al llegar, alguien valora la gravedad y decide a quién se atiende primero, y el médico que no puede resolver el caso lo remite al especialista con la historia clínica. Después, si muchos pacientes llegan con el mismo síntoma, alguien busca la causa común. Ningún paciente conoce el protocolo, pero todos notan cuando falta.
ITIL es ese protocolo aplicado a la tecnología de una empresa. Así, el correo que no llega, el computador lento o la clave bloqueada entran por una sola puerta, se atienden según su impacto y quedan registrados. Y lo que se repite, con el tiempo, deja de repetirse.
Para qué sirve ITIL: beneficios para la empresa
En la práctica, ordenar la gestión de servicios de TI con ITIL trae beneficios que se notan en pocos meses:
- Una sola puerta de entrada. Todo caso entra como ticket, con un responsable y un historial, en lugar de perderse en chats y pasillos.
- Prioridades claras. Lo urgente se decide con reglas escritas, no según quién insiste más.
- Menos fallas repetidas. La gestión de problemas ataca las causas; por eso el volumen de casos baja con el tiempo.
- Cambios con menos riesgo. Cada modificación se evalúa según su riesgo, se prueba y, si sale mal, se puede revertir.
- Datos para decidir. Con los tickets bien clasificados, la empresa sabe qué falla, cuánto le cuesta y dónde invertir.
- Un lenguaje común. Proveedores, clientes y equipos internos entienden lo mismo por incidente, problema o nivel de servicio, y así los contratos se pueden comparar.
- Mejora continua. El servicio se revisa con datos cada mes, no solo cuando estalla una crisis.
Lo que ITIL no es
Alrededor de ITIL circulan varias ideas equivocadas. Estas son las más comunes, junto con lo que de verdad dice el marco:
| Idea común | Lo que dice ITIL |
|---|---|
| «Es una norma y la empresa se certifica» | Es una guía. Las personas se certifican en ITIL; la organización, si quiere, se certifica en la norma ISO/IEC 20000-1 |
| «Es un programa que se instala» | Es un marco. Las herramientas de gestión de servicios lo ponen en práctica, pero no lo sustituyen |
| «Hay que aplicarlo completo» | Al contrario, se adopta por partes: uno de sus principios es comenzar donde se está |
| «Es solo para grandes empresas» | En realidad, una pyme funciona bien con cinco o seis prácticas bien hechas |
| «Es burocracia» | Otro de sus principios es mantenerlo simple y práctico, así que lo que no aporta valor se quita |
| «Es una metodología paso a paso» | Describe qué lograr y ofrece buenas prácticas; en cambio, el procedimiento concreto lo decide cada organización |
Historia de ITIL: de los libros del gobierno británico a ITIL 5
ITIL nació a finales de los años ochenta en la CCTA, la agencia de informática del gobierno del Reino Unido, que quería ordenar cómo sus entidades compraban y operaban la tecnología. Desde entonces ha cambiado varias veces de dueño y de enfoque, pero siempre ha sido la referencia de la gestión de servicios de TI:
| Año | Versión | Qué aportó |
|---|---|---|
| 1989 | Primeros libros | Una colección de guías de buenas prácticas publicada por la CCTA |
| 2000-2001 | ITIL v2 | Ordenó el contenido en dos libros centrales, soporte del servicio y entrega del servicio, y así popularizó la mesa de servicio y la gestión de incidentes |
| 2007 | ITIL v3 | Organizó todo alrededor del ciclo de vida del servicio, en cinco libros: estrategia, diseño, transición, operación y mejora continua |
| 2011 | ITIL 2011 | Actualizó y corrigió la versión 3 |
| 2019 | ITIL 4 | Introdujo el sistema de valor del servicio, los siete principios guía, las cuatro dimensiones y las 34 prácticas; además, integró las ideas de ágil y DevOps |
| 2026 | ITIL 5 | Amplió el marco a la gestión de productos y servicios digitales, con la inteligencia artificial integrada |
En cuanto a los dueños, la CCTA se integró en 2001 en la Oficina de Comercio del Gobierno británico. Más tarde, en 2013, ITIL pasó a AXELOS, una empresa conjunta del gobierno británico y la firma Capita. Finalmente, en 2021 la empresa de certificación PeopleCert compró AXELOS, y hoy es la propietaria de ITIL.
ITIL 5: qué cambió frente a ITIL 4
PeopleCert presentó ITIL 5, cuyo nombre oficial es ITIL (Version 5), en enero de 2026, y lo describe como «una evolución, no una revolución». Conserva lo que funcionaba de ITIL 4, es decir, los principios, el sistema de valor y las prácticas. Lo que cambia es sobre todo el enfoque: ya no separa a quienes desarrollan productos digitales de quienes los operan, sino que trata ambos mundos como un solo ciclo de vida. Estas son las diferencias principales:
| Aspecto | ITIL 4 (2019) | ITIL 5 (2026) |
|---|---|---|
| Alcance | Gestión de servicios de TI y digitales | Gestión de productos y servicios digitales |
| Modelo de trabajo | Cadena de valor del servicio, con seis actividades | Ciclo de vida de productos y servicios, con ocho actividades |
| Principios guía | Siete | Los mismos siete |
| Dimensiones | Cuatro, de la gestión de servicios | Las mismas cuatro, ahora de la gestión de productos y servicios |
| Prácticas | 34, en tres grupos: generales, de gestión de servicios y técnicas | 34, en dos grupos: de productos y servicios, y generales |
| Inteligencia artificial | Sin un módulo propio | Integrada en toda la guía, con un módulo propio de gobierno de la IA |
| Certificación | Foundation y módulos por especialidad | Foundation, módulos nuevos (Product, Service, Experience, Strategy y Transformation) y el módulo de gobierno de la IA |
¿Sigue sirviendo ITIL 4?
Sí. PeopleCert reconoce los certificados de ITIL 4 como requisito válido para los módulos avanzados de ITIL 5, así que nadie tiene que repetir el examen de fundamentos para seguir avanzando. Quien quiera actualizarse, además, puede tomar el puente ITIL Foundation Bridge, un curso de un día. Por su parte, los módulos de ITIL 4 se seguirán ofreciendo hasta el 31 de diciembre de 2027, la fecha de retiro que PeopleCert tiene prevista.
Para una empresa que ya trabaja con ITIL 4, tampoco hay nada que rehacer. Las prácticas siguen siendo 34, «en buena medida las mismas», según la explicación oficial de PeopleCert, y los principios no cambiaron. Lo nuevo es, sobre todo, una forma de mirar el ciclo de vida completo.
Los conceptos básicos de ITIL
Buena parte del valor de ITIL está en su vocabulario. Cuando todos llaman igual a las cosas, un proveedor, un cliente y un técnico nuevo entienden lo mismo al leer un ticket o un contrato.
Qué es un servicio según ITIL
Desde ITIL 4, el marco define un servicio como un medio para cocrear valor, que facilita los resultados que el cliente quiere lograr sin que tenga que gestionar ciertos costos y riesgos. Dicho de otro modo, el cliente no compra servidores ni licencias: compra poder hacer algo.
Por ejemplo, con el correo corporativo la empresa quiere enviar y recibir mensajes desde cualquier lugar. No quiere administrar servidores, filtros de correo no deseado ni copias de seguridad; por lo tanto, esos costos y riesgos los asume quien presta el servicio. Por eso ITIL insiste en distinguir la salida, que es lo que se entrega, del resultado, que es lo que el cliente logra con ello. Así, un informe de disponibilidad es una salida, y la decisión que la gerencia toma gracias a él es el resultado.
Incidente, problema, solicitud y cambio
Estos son los términos que más se usan en una mesa de servicio. Las definiciones siguen el glosario de ITIL 4, el más citado, y los ejemplos salen del caso de este artículo:
| Término | Qué es | Ejemplo |
|---|---|---|
| Evento | Un cambio de estado que importa para gestionar un servicio o un equipo | El disco del servidor de archivos pasa del 80 % de ocupación |
| Incidente | Una interrupción no planificada de un servicio o una caída de su calidad | Una persona no puede abrir el programa contable |
| Problema | La causa, o la causa posible, de uno o más incidentes | La actualización mensual de Windows cambia un permiso de la carpeta del programa |
| Error conocido | Un problema ya analizado que todavía no tiene solución definitiva | Ya se sabe qué permiso cambia, pero el arreglo sigue en pruebas |
| Solución temporal | Una forma de reducir o eliminar el impacto mientras llega la solución definitiva | Por ejemplo, restablecer el permiso a mano en el equipo afectado |
| Solicitud de servicio | Una petición de algo que ya está acordado como parte normal del servicio | Crear un usuario o dar acceso a una carpeta |
| Cambio | Añadir, modificar o retirar algo que pueda afectar a los servicios | Actualizar el controlador de la impresora de facturación |
Incidente y problema: la diferencia que más se confunde
La confusión entre incidente y problema es la más frecuente, y también la más cara. El incidente es el incendio; el problema, la razón por la que se prende. Por eso cada uno tiene un objetivo distinto: la gestión de incidentes busca restablecer el servicio cuanto antes, mientras que la gestión de problemas busca que no se vuelva a caer. Tanto ITIL 4 como ITIL 5 las tratan como dos prácticas separadas.
Una mesa que solo gestiona incidentes apaga el mismo incendio cada semana y, encima, lo cuenta como productividad. En cambio, cuando alguien agrupa los casos por causa y abre un problema, el volumen baja. Como se verá en el caso de más abajo, ahí está la mayor fuente de ahorro de horas.
El sistema de valor de ITIL
ITIL no describe tareas sueltas, sino un sistema que convierte la demanda y las oportunidades en valor. Ese sistema de valor, que ITIL 4 llamaba sistema de valor del servicio, tiene cinco componentes. Primero, los principios guía, que orientan cualquier decisión. Segundo, la gobernanza, que dirige y controla. Tercero, la cadena de valor, que en ITIL 5 se organiza como un ciclo de vida de productos y servicios con ocho actividades. Cuarto, las prácticas, que son las capacidades para hacer el trabajo. Y, por último, la mejora continua, que lo revisa todo.
Los siete principios guía de ITIL
Los principios son la parte más útil de ITIL para una empresa pequeña, porque sirven para cualquier decisión, desde elegir una herramienta hasta diseñar un formulario. ITIL 5 conserva los mismos siete de ITIL 4:
| Principio | Qué significa | Ejemplo en una mesa de servicio |
|---|---|---|
| Enfocarse en el valor (focus on value) | Todo se justifica por lo que aporta a quien usa el servicio | Medir la satisfacción del usuario, no solo la velocidad |
| Comenzar donde se está (start where you are) | Aprovechar lo que ya funciona antes de rehacerlo | Revisar los tickets del último año antes de cambiar de herramienta |
| Progresar de forma iterativa con retroalimentación (progress iteratively with feedback) | Avanzar con cambios pequeños, medirlos y después ajustar | Probar una categoría nueva durante un mes y luego revisar los datos |
| Colaborar y promover la visibilidad (collaborate and promote visibility) | Que el trabajo y sus datos estén a la vista de todos | Un tablero de tickets que ve todo el equipo, con sus prioridades |
| Pensar y trabajar de forma holística (think and work holistically) | Ver el servicio de punta a punta, no por pedazos | Incluir al proveedor de internet en la gestión de la VPN |
| Mantenerlo simple y práctico (keep it simple and practical) | Quitar lo que no aporta valor | Un formulario de cinco campos en lugar de veinte |
| Optimizar y automatizar (optimize and automate) | Primero simplificar y, después, automatizar | Que las contraseñas se restablezcan desde el portal |
Las cuatro dimensiones
Las cuatro dimensiones llegaron con ITIL 4, e ITIL 5 las conserva. Piden mirar cada servicio desde cuatro ángulos a la vez; en la gestión de servicios de TI, si falta uno, el servicio cojea aunque los otros tres estén bien:
- Organizaciones y personas: quién hace qué, con qué habilidades y con qué cultura.
- Información y tecnología: los datos, las herramientas y los sistemas que sostienen el servicio.
- Socios y proveedores: los terceros de los que depende, como el fabricante, el proveedor de internet o la nube.
- Flujos de valor y procesos: cómo avanza el trabajo desde que alguien pide algo hasta que lo recibe.
Por ejemplo, implantar una herramienta de tickets toca las cuatro. Hay que formar a los técnicos, configurar la herramienta, acordar con los proveedores cómo reciben los casos y definir el recorrido de cada tipo de caso. Si solo se atiende la tecnología, el resultado es un programa nuevo con los mismos vicios.
El ciclo de vida de productos y servicios de ITIL 5
La novedad central de ITIL 5 es un ciclo de vida que comparten los productos y los servicios digitales, con ocho actividades. Según PeopleCert, no es una secuencia rígida: cualquier actividad puede llevar a otra, hacia adelante o hacia atrás, y distintas versiones de un mismo servicio pueden estar en actividades diferentes a la vez. La tabla lo muestra con un ejemplo: pasar el correo de una empresa a Microsoft 365.
| Actividad | Qué se hace | Ejemplo |
|---|---|---|
| Descubrimiento | Entender las necesidades y las oportunidades | El área comercial necesita el correo en el celular y fuera de la oficina |
| Diseño | Convertir la necesidad en una solución concreta | Definir los buzones, la seguridad, los niveles de servicio y el plan de migración |
| Adquisición y asignación | Conseguir los recursos y asignarlos | Comprar las licencias y asignarlas a cada usuario |
| Construcción y prueba | Configurar y comprobar que funciona | Configurar el dominio y, luego, probar con un grupo piloto |
| Transición | Pasar a producción de forma controlada | Migrar los buzones un fin de semana y avisar a los usuarios |
| Operación | Mantener el servicio funcionando | Vigilar el servicio, aplicar cambios y administrar las licencias |
| Entrega | Asegurar que el valor llega al usuario | Guías de uso y acceso desde el celular |
| Soporte | Atender incidentes y solicitudes | La mesa de servicio resuelve el «no me llega el correo» |
Si administra esa plataforma, también le puede interesar nuestra guía del centro de administración de Microsoft 365.
Las 34 prácticas de ITIL
Una práctica es un conjunto de recursos de la organización pensado para hacer un trabajo o lograr un objetivo. ITIL 5 mantiene las 34 prácticas de ITIL 4, pero las ordena en dos grupos en lugar de tres. El grupo de las prácticas técnicas desaparece, y sus prácticas pasan al de productos y servicios, junto con la gestión de la seguridad de la información y la gestión financiera del servicio. Así quedan:
| Grupo | Prácticas |
|---|---|
| Gestión de productos y servicios (22) | Análisis de negocio, desarrollo y gestión de software, diseño del servicio, gestión de activos de TI, gestión de incidentes, gestión de la capacidad y del rendimiento, gestión de la configuración del servicio, gestión de la continuidad del servicio, gestión de la disponibilidad, gestión de la infraestructura y de la plataforma, gestión de la seguridad de la información, gestión de liberaciones, gestión de problemas, gestión de solicitudes de servicio, gestión del catálogo de servicios, gestión del despliegue, gestión del nivel de servicio, gestión financiera del servicio, habilitación del cambio, mesa de servicio, monitoreo y gestión de eventos, y validación y prueba del servicio |
| Generales de gestión (12) | Gestión de la arquitectura, gestión de la estrategia, gestión de la fuerza laboral y del talento, gestión de proveedores, gestión de proyectos, gestión de relaciones, gestión de riesgos, gestión del cambio organizacional, gestión del conocimiento, gestión del portafolio, medición e informes, y mejora continua |
¿Hay que usar las 34 prácticas?
No hace falta usarlas todas. De hecho, PeopleCert agrupa en sus módulos de especialización las 15 que más pesan en la operación diaria. El primero, monitorear, dar soporte y cumplir, reúne la mesa de servicio, los incidentes, los problemas, las solicitudes y el monitoreo. El segundo, planificar, implementar y controlar, cubre los cambios, el despliegue, las liberaciones, la configuración y los activos. Y el tercero, colaborar, asegurar y mejorar, incluye las relaciones, los proveedores, el nivel de servicio, la mejora continua y la seguridad de la información.
Las prácticas de ITIL que sostienen una mesa de servicio
En una empresa mediana, diez prácticas hacen casi todo el trabajo. La tabla resume para qué sirve cada una y qué conviene medir:
| Práctica | Para qué sirve | Qué se mide |
|---|---|---|
| Mesa de servicio | Ser el punto único de contacto: recibir la demanda y mantener la relación con el usuario | Satisfacción y tiempo de primera respuesta |
| Gestión de incidentes | Restablecer el servicio lo antes posible | Tiempo de resolución y cumplimiento del SLA |
| Gestión de solicitudes de servicio | Cumplir lo que se pide dentro de lo acordado | Solicitudes a tiempo y porcentaje automatizado |
| Gestión de problemas | Encontrar y eliminar las causas de los incidentes | Incidentes repetidos y problemas cerrados |
| Habilitación del cambio | Que los cambios salgan bien a la primera | Cambios que terminan en un incidente |
| Gestión del nivel de servicio | Acordar los niveles de servicio y rendir cuentas de ellos | Casos dentro de tiempo e informes al cliente |
| Gestión del conocimiento | Escribir una solución una vez y usarla muchas veces | Casos resueltos con un artículo |
| Configuración del servicio y activos de TI | Saber qué hay, dónde está y de qué depende cada servicio | Exactitud del inventario |
| Monitoreo y gestión de eventos | Detectar las fallas antes de que llame el usuario | Incidentes que detecta el monitoreo |
| Mejora continua | Revisar los datos y convertirlos en acciones | Acciones de mejora cerradas |
Las fórmulas de estas métricas, y cómo leerlas juntas, están en la guía de niveles de soporte técnico. Por otro lado, si quiere ver cómo funciona por dentro la detección de eventos, consulte nuestra guía de monitoreo de servidores.
Cómo se ve la gestión de servicios de TI en el día a día
Todo lo anterior se entiende mejor siguiendo un caso de principio a fin. Este es el recorrido típico, con la práctica de ITIL que interviene en cada paso:
- Registro. El usuario reporta por el portal, el correo o el teléfono, o el monitoreo detecta el evento antes que él. En cualquier caso, todo queda como ticket (mesa de servicio; monitoreo y gestión de eventos).
- Clasificación. Se decide si es un incidente o una solicitud y a qué servicio afecta (gestión de incidentes y de solicitudes).
- Prioridad. Se calcula con el impacto y la urgencia, mediante una matriz escrita que se aplica igual para todos. La explicamos con un ejemplo en la guía de niveles de soporte técnico.
- Diagnóstico y resolución. El primer nivel busca en la base de conocimiento y resuelve lo que ya tiene procedimiento, casi siempre con soporte remoto (gestión del conocimiento).
- Escalamiento. Si no puede, el caso sube con toda la información al nivel que sabe resolverlo.
- Cierre. El caso se cierra cuando el usuario confirma que quedó resuelto, no antes.
- Problema. Si el caso se repite, se abre un problema, se busca la causa raíz y se publica el error conocido con su solución temporal (gestión de problemas).
- Cambio. La solución de fondo se aplica como un cambio evaluado y, si hace falta, probado; después se actualiza el inventario (habilitación del cambio; configuración del servicio).
- Revisión. Cada mes se revisan los indicadores y el cumplimiento de los niveles de servicio, y se deciden mejoras (nivel de servicio; mejora continua).
Es, a grandes rasgos, el recorrido de cualquier mesa de servicio TI bien organizada. Y aunque parezca largo, en un caso sencillo los seis primeros pasos duran minutos.
Habilitación del cambio: cambios estándar, normales y de emergencia
Una parte importante de los incidentes nace de un cambio: una actualización, un ajuste en el firewall o un permiso que alguien tocó. Por eso ITIL dedica una práctica a que los cambios salgan bien, y hoy la llama habilitación del cambio (change enablement), nombre que adoptó durante ITIL 4 y que ITIL 5 mantiene. El nombre no es casual, ya que el objetivo no es frenar los cambios, sino hacerlos con el control justo según su riesgo.
| Tipo | Qué es | Cómo se autoriza | Ejemplo |
|---|---|---|---|
| Estándar | Un cambio de bajo riesgo, repetible y con un procedimiento conocido | Queda autorizado de antemano | Actualizar el controlador de una impresora |
| Normal | Un cambio que hay que evaluar antes de hacerlo | Lo autoriza quien corresponda según el riesgo, a veces después de una prueba | Modificar una directiva de grupo que afecta a todos los equipos |
| De emergencia | Un cambio que no puede esperar, porque corrige una falla grave o un riesgo inminente | Con una autorización rápida y una revisión posterior | Aplicar el parche que publica el fabricante para una vulnerabilidad que ya se está explotando |
Además, ITIL 4 dejó de prescribir un comité de cambios. En su lugar habla de la autoridad de cambio: la persona o el grupo que autoriza cada tipo de cambio según su riesgo. Así, un cambio estándar no espera a ninguna reunión, mientras que uno capaz de detener la facturación sí pasa por más ojos.
Un caso: cinco problemas que explican el 40 % de los incidentes
Volvamos a la empresa de la guía de niveles de soporte técnico: 120 usuarios y 400 casos al mes. Tras activar el autoservicio y escribir la base de conocimiento, 340 casos llegan cada mes a la mesa, 100 se escalan al segundo nivel y 30 al tercero. Cada caso le ocupa al primer nivel 12 minutos; al segundo, 45, y al tercero, dos horas. En total suman 203 horas internas al mes. Los datos son de ejemplo, pero las cuentas son exactas.
De esos 340 casos, 150 son solicitudes de servicio y 190 son incidentes. Al revisar los incidentes del trimestre agrupados por causa, la mesa encuentra algo que nadie había visto caso a caso: cinco causas explican 76 incidentes al mes, es decir, el 40 %.
| Problema | Incidentes al mes | Dónde se resuelven hoy | Horas de TI al mes |
|---|---|---|---|
| La VPN de la sede se corta a media tarde | 16 | Segundo nivel | 15,2 |
| Outlook pide la contraseña varias veces al día | 22 | Primer nivel | 4,4 |
| El programa contable no abre tras la actualización mensual de Windows | 10 | Segundo nivel | 9,5 |
| La impresora de facturación deja trabajos atascados | 20 | Primer nivel | 4,0 |
| El disco del servidor de archivos se llena | 8 | Segundo nivel | 7,6 |
| Total | 76 | — | 40,7 |
Las horas cuentan el tiempo del técnico: 12 minutos por caso en el primer nivel y 57 en los que se escalan, porque pasan por los dos.
La causa raíz y la solución de cada problema
Entonces el equipo abre un problema por cada causa, busca la causa raíz y la corrige con un cambio. Así queda cada uno:
| Problema | Causa raíz | Solución de fondo | Tipo de cambio | Horas de análisis |
|---|---|---|---|---|
| VPN | El firewall cierra las sesiones de VPN a las ocho horas | Ajustar la duración de la sesión | Normal | 6 |
| Outlook | Quedaron credenciales antiguas guardadas en Windows cuando se activó la verificación en dos pasos | Un script que las borra en todos los equipos | Estándar | 4 |
| Programa contable | La actualización restablece un permiso de su carpeta | Una directiva de grupo que lo vuelve a fijar, probada antes con un grupo piloto | Normal | 6 |
| Impresora | Un controlador antiguo con una falla que el fabricante ya reconoció | Actualizar el controlador en el servidor de impresión | Estándar | 3 |
| Disco | Una aplicación deja copias temporales que nadie borra | Una tarea de limpieza y, además, una alerta del monitoreo al 80 % | Normal | 5 |
| Total | — | — | — | 24 |
El resultado, antes y después
Si las soluciones funcionan y esos incidentes dejan de repetirse, este es el resultado:
| Indicador | Antes | Después |
|---|---|---|
| Casos que llegan a la mesa al mes | 340 | 264 |
| Incidentes al mes | 190 | 114 |
| Casos escalados al segundo nivel | 100 | 66 |
| Tasa de escalamiento | 29,4 % | 25,0 % |
| Horas del primer nivel | 68,0 | 52,8 |
| Horas del segundo nivel | 75,0 | 49,5 |
| Horas del tercer nivel | 60,0 | 60,0 |
| Horas internas totales | 203,0 | 162,3 |
El error conocido ahorra horas antes del arreglo
El cambio de la VPN toca el firewall de la sede, así que espera a la ventana de mantenimiento del fin de semana. Mientras tanto, el segundo nivel publica el error conocido con su solución temporal: cerrar el cliente de VPN y volver a conectarse. Con ese artículo, el primer nivel resuelve el caso en la primera llamada y ya no lo escala. Solo con eso se ahorran 16 veces 45 minutos, es decir, 12 horas al mes desde el primer día.
Qué enseña el caso
Primero, las 24 horas de análisis devuelven 40,7 horas cada mes. Se recuperan en unos 18 días, y el primer año dejan 464,4 horas netas; en total, las horas internas bajan un 20 %, de 203 a 162,3 al mes. Además, esas 24 horas caben en las 30 que el autoservicio le liberó al segundo nivel en la guía de niveles de soporte: una práctica libera tiempo y la otra lo invierte.
Segundo, las cinco soluciones son cambios. Dos son estándar y tres son normales, y la de la directiva de grupo se probó antes con un grupo piloto. Sin esa disciplina, arreglar un problema puede crear otro, y la mesa solo cambiaría un incendio por otro.
Tercero, el ahorro no aparece en el tiempo de resolución, que sigue igual, sino en el volumen: la mesa recibe 76 casos menos al mes. Por eso, quien solo mida el cumplimiento del SLA no verá la mejora. En resumen, la gestión de incidentes apaga los fuegos, la gestión de problemas evita que se prendan y la habilitación del cambio impide que el arreglo encienda otro.
ITIL, ISO/IEC 20000, COBIT y DevOps: en qué se diferencian
ITIL no está solo. Con frecuencia se nombra junto a una norma, a otro marco y a una forma de trabajar, y cada uno responde a una pregunta distinta:
| Referencia | Qué es | Quién la publica | A quién se certifica |
|---|---|---|---|
| ITIL | Un marco de buenas prácticas para gestionar productos y servicios digitales | PeopleCert | A las personas |
| ISO/IEC 20000-1:2018 | Una norma con los requisitos de un sistema de gestión de servicios | ISO e IEC | A la organización, con una auditoría externa |
| COBIT | Un marco de gobierno y gestión de la información y la tecnología | ISACA | A las personas |
| DevOps y ágil | Formas de trabajo para entregar cambios pequeños, frecuentes y seguros | Varias comunidades y organizaciones | A las personas, con varios esquemas |
No compiten; se complementan. ITIL describe cómo organizar la gestión de servicios de TI en el día a día. La norma ISO/IEC 20000-1, por su parte, permite demostrar ante un cliente que el sistema de gestión cumple unos requisitos, y COBIT ayuda a la dirección a gobernar la tecnología y a controlar sus riesgos. En cuanto a DevOps, ITIL 5 va en la misma dirección: su ciclo de vida existe justamente para que quienes construyen y quienes operan dejen de trabajar por separado. Por último, un dato de fechas: la versión de referencia de COBIT es la de 2019, e ISACA anunció en abril de 2026 una actualización para este mismo año.
Certificación ITIL: rutas y examen de ITIL 5
En ITIL se certifican las personas, no las empresas: el certificado acredita que alguien conoce el marco de gestión de servicios de TI. El primer paso es ITIL Foundation (Version 5), y según PeopleCert su examen tiene 40 preguntas de selección múltiple, dura 60 minutos, se presenta a libro cerrado y exige un 65 % para aprobar, es decir, 26 respuestas correctas. Además, se puede presentar en español, entre otros ocho idiomas, y la formación previa no es obligatoria.
Los certificados de ITIL 5, por su parte, se renuevan cada tres años. Para ello hay tres caminos: sumar 20 puntos de desarrollo profesional al año con la membresía PeopleCert Plus, presentar otra certificación de ITIL o repetir la misma. Después de Foundation vienen tres rutas, y quien completa las tres obtiene el título de ITIL Master:
| Designación | Qué pide, además de Foundation | Para quién |
|---|---|---|
| ITIL Practice Manager | Uno de los tres módulos de prácticas y el módulo ITIL Transformation | Quien dirige una práctica concreta, como la mesa de servicio o los cambios |
| ITIL Managing Professional | Los módulos ITIL Product, ITIL Service, ITIL Experience e ITIL Transformation | Quien gestiona productos y servicios digitales de punta a punta |
| ITIL Strategic Leader | Los módulos ITIL Strategy e ITIL Transformation | Quien decide la estrategia digital de la organización |
| ITIL AI Governance | Nada: es un módulo de extensión, sin requisitos previos | Quien gobierna iniciativas de inteligencia artificial |
Si usted ya tiene ITIL 4 Foundation, no necesita repetir nada para avanzar, porque su certificado sirve de requisito. Y si su equipo va a certificarse, conviene recordar que la certificación mide lo que sabe una persona, no lo bien que funciona la mesa de servicio de la empresa. Los detalles vigentes, incluidos el precio y las fechas, están en la página oficial del examen en PeopleCert.
Cómo empezar a aplicar ITIL en una pyme
Una empresa de 50 o 100 personas no necesita implantar ITIL completo para ordenar su gestión de servicios de TI. Le basta con resolver lo esencial, y da igual si toma como referencia ITIL 4 o ITIL 5, porque en esto coinciden. Este es el orden:
- Una sola puerta de entrada. Todo caso entra como ticket, aunque llegue por WhatsApp o por el pasillo.
- Un catálogo de servicios corto. Diez o quince servicios con nombre propio, como el correo, los equipos, la impresión, la VPN, el programa contable y los accesos.
- Incidentes y solicitudes por separado. Desde el formulario, cada caso nace con su tipo.
- Una matriz de prioridad escrita, con los tiempos acordados para cada nivel de criticidad.
- Una base de conocimiento desde el primer día, aunque empiece con diez artículos.
- Cambios estándar autorizados de antemano y un procedimiento sencillo para los normales.
- Una revisión mensual de los incidentes repetidos, que es donde nace la gestión de problemas.
- Cinco indicadores, no cincuenta: volumen, tiempo de resolución, cumplimiento del SLA, incidentes repetidos y satisfacción.
Una herramienta de gestión de servicios de TI ayuda mucho, pero no reemplaza esas decisiones. Hay opciones de código abierto, como GLPI, y comerciales, como Jira Service Management, ServiceNow, Freshservice u Odoo, entre muchas otras. Primero se define cómo se quiere trabajar y, después, se configura el programa: es el principio de optimizar y automatizar, en ese orden. Por cierto, para analizar los tickets exportados basta con unas tablas dinámicas en Excel.
Errores frecuentes al aplicar ITIL
- Querer implantar las 34 prácticas a la vez. El proyecto se vuelve eterno y el equipo se cansa antes de ver resultados.
- Comprar la herramienta antes de definir el proceso. Como resultado, se automatiza el desorden.
- Llevar cada cambio a un comité. Los cambios de bajo riesgo esperan días y, al final, la gente los hace por fuera.
- Medir solo la rapidez. Los casos se cierran rápido y mal, y después vuelven.
- Cerrar incidentes sin abrir problemas. Por consiguiente, la mesa resuelve la misma falla cada semana.
- No actualizar el inventario tras los cambios. Así, el siguiente diagnóstico parte de datos falsos.
- Confundir certificar personas con madurar la operación. Tener técnicos certificados, por sí solo, no garantiza que la mesa funcione bien.
Preguntas frecuentes sobre ITIL
¿ITIL es una metodología?
No en sentido estricto. Es un marco de buenas prácticas para la gestión de servicios de TI: dice qué conviene lograr y cómo lo hacen las organizaciones que lo logran, pero deja que cada una decida el procedimiento concreto. Por eso se habla de adoptar y adaptar ITIL.
¿Qué es ITIL 5?
Es la versión de ITIL que PeopleCert publicó en enero de 2026. Conserva los principios y las 34 prácticas de ITIL 4, amplía el marco a la gestión de productos y servicios digitales e incorpora la inteligencia artificial en toda la guía.
¿ITIL 4 quedó obsoleto?
No. Sus certificados siguen siendo válidos como requisito para los módulos de ITIL 5, y, según el plan de PeopleCert, sus módulos se ofrecerán hasta el 31 de diciembre de 2027. En otras palabras, lo que se aprendió con ITIL 4 sigue vigente.
¿Una empresa se puede certificar en ITIL?
No. ITIL certifica a las personas. En cambio, una organización que quiera certificar su gestión de servicios lo hace con la norma ISO/IEC 20000-1, mediante una auditoría externa.
¿Qué diferencia hay entre ITIL e ITSM?
ITSM son las siglas en inglés de gestión de servicios de TI, es decir, la disciplina. ITIL, en cambio, es el marco más conocido para practicarla, aunque no el único. Por eso se dice que una herramienta es «de ITSM» y que un equipo «trabaja con ITIL».
¿Cuánto dura el examen ITIL Foundation?
Sesenta minutos, con 40 preguntas de selección múltiple y un 65 % para aprobar. Además, se presenta a libro cerrado y existe en español.
¿ITIL sirve para una empresa pequeña?
Sí, si se aplica con criterio. Una pyme obtiene casi todo el beneficio con cinco o seis prácticas: mesa de servicio, incidentes, solicitudes, problemas, cambios y conocimiento. El resto puede esperar.
Cómo lo aborda KHARONTE
En KHARONTE, toda la operación se canaliza por una mesa de servicio soportada en Odoo Service Desk. Cada solicitud, incidente o requerimiento se registra como ticket, se categoriza, se asigna a un responsable y se cierra con trazabilidad completa. Además, los tiempos de respuesta y de solución se miden según la criticidad de cada caso, y el cliente recibe informes periódicos de disponibilidad, de volumen de tickets y de cumplimiento de los niveles de servicio.
Si su empresa necesita una mesa de ayuda TI con los niveles de servicio definidos desde el contrato, podemos empezar por ahí. Si prefiere un técnico dedicado en sus oficinas, lo ofrecemos como outsourcing de TI. Y si busca servicios administrados de TI que reúnan el soporte, el monitoreo y la administración de plataformas, conozca el resto de nuestros servicios de TI para empresas.




