Alineando el Gobierno, Riesgo y Cumplimiento de TI con COBIT 5 Caso de Estudio Ecopetrol

Tamaño: px
Comenzar la demostración a partir de la página:

Download "Alineando el Gobierno, Riesgo y Cumplimiento de TI con COBIT 5 Caso de Estudio Ecopetrol"

Transcripción

1 Alineando el Gobierno, Riesgo y Cumplimiento de TI con COBIT 5 Caso de Estudio Ecopetrol Alberto León Lozano, Oficial de Cumplimiento de TI Vicepresidencia de Innovación y Tecnología, Ecopetrol (Colombia) Jornadas Técnicas Noviembre 5 y 6 de 2014 Madrid, España ISACA Madrid - Jornadas Técnicas 2014 Caso Ecopetrol - A,León - Pág. 1

2 Información de la Compañía Ecopetrol es la compañía más grande de Colombia y es una empresa integrada en la cadena del petróleo. Ubicada entre las 40 petroleras más grandes del mundo y entre las cuatro principales en Latinoamérica. Información General Además de Colombia, presencia en actividades de exploración y producción en Brasil, Perú y Estados Unidos. Ecopetrol cuenta con la mayor refinería de Colombia, la mayor parte de la red de oleoductos y poliductos del país. Está incrementando significativamente su participación en biocombustibles. ISACA Madrid - Jornadas Técnicas 2014 Caso Ecopetrol - A,León - Pág. 2

3 Información general de la Compañía Más de accionistas Más de trabajadores de planta Más de contratistas Dispersión geográfica Operaciones internacionales Regulación local e internacional ISACA Madrid - Jornadas Técnicas 2014 Caso Ecopetrol - A,León - Pág. 3

4 Contexto Empresarial Dinámico Retador Demandante Complejo Importante Exige Gestión Gobierno Riesgo Cumplimiento ISACA Madrid - Jornadas Técnicas 2014 Caso Ecopetrol - A,León - Pág. 4

5 Adopción de Marcos de referencia 2007 Se adopta el modelo COSO para gestión de control interno 2008 Se adopta el modelo COBIT para gestión de gobierno, riesgos y cumplimiento en TI Se implementan los procesos y objetivos de control básicos 2010 Se diseñan procesos y servicios de TI basados en ITIL 2011 Se inicia optimización con Servicios Compartidos de TI e integración de la Gestión por Procesos en el Sistema Integral de Gestión y Control empresarial ISACA Madrid - Jornadas Técnicas 2014 Caso Ecopetrol - A,León - Pág. 5

6 Implementación COBIT 4.1 ISACA Madrid - Jornadas Técnicas 2014 Caso Ecopetrol - A,León - Pág. 6

7 Sistemas de Gestión en Ecopetrol COSO Sistema de Gestión de Calidad Sistema de Gestión de Tecnología de la Información Sistema de Control Interno Ley Sox Sistema de Gestión Integral de Riesgos CobiT Control Objectives for Information and related Technology Modelo de Procesos Alineación y articulación de los Sistemas de Gestión y Control existentes. ISACA Madrid - Jornadas Técnicas 2014 Caso Ecopetrol - A,León - Pág. 7

8 Se implementaron los Procesos de TI, incorporando los Objetivos de Control COBIT 4.1 ISACA Madrid - Jornadas Técnicas 2014 Caso Ecopetrol - A,León - Pág. 8

9 Objetivos Objetivos de control específicos Controles PO4 Definir procesos, organización y relaciones 8 AI2 Adquirir y mantener software aplicativo 20 AI3 Adquirir y mantener infraestructura de TI 5 AI4 Facilitar la operación y el uso 6 AI6 Administrar cambios 5 AI7 Instalar y acreditar soluciones y cambios 9 DS2 Administrar servicios de terceros 5 DS4 Asegurar servicio continuo 4 DS5 Asegurar seguridad a los sistemas 18 DS8 Administrar mesa de servicios e incidentes 11 DS9 Administrar la configuración 1 DS11 Administrar datos 5 DS12 Administrar el ambiente físico 2 DS13 Administrar las operaciones 3 ME1 Supervisar y evaluar los procesos de TI 8 Total 110 Se priorizaron los Controles sobre los Riesgos clave relacionados con Integridad, Confidencialidad y Disponibilidad de la Información ISACA Madrid - Jornadas Técnicas 2014 Caso Ecopetrol - A,León - Pág. 9

10 Se Identificaron las aplicaciones relacionadas con los flujos de información financiera contable, cubriendo todos los procesos de negocio ISACA Madrid - Jornadas Técnicas 2014 Caso Ecopetrol - A,León - Pág. 10

11 Actividades Diseño de 28 Procesos Implementación de 14 Procesos SOX Capacitación, divulgación y refuerzo Implementación Procesos Adicionales Operación SGTI Plan de Trabajo 2009 Enero Feb Marzo Abril Mayo Junio Julio Agosto Sep Oct Nov DIC Se realizó del Diseño e Implementación de los Procesos para integrar el Sistema de Gestión de TI Soporte SGTI ISACA Madrid - Jornadas Técnicas 2014 Caso Ecopetrol - A,León - Pág. 11

12 Diseño de los procesos - Entregables (Guía de documentación Norma 0 ) Ficha de Caracterización Diagrama de Flujo Narrativa Matriz de Riesgos y Controles Normativa Medición de Madurez Matriz RACI Material de Entrenamiento (ejemplo>>) ISACA Madrid - Jornadas Técnicas 2014 Caso Ecopetrol - A,León - Pág. 12

13 Sostenibilidad Matriz RACI ID Descripción Dirección UIE UID UIN UIS UGA CSI Gestión Documental PO2 Definir la Arquitectura de la Información A C C C C R C C PO4 Definir procesos, organización y relaciones de TI A C C C C R C C PO7 Administrar recursos humanos de TI A I I I I R I I PO8 Administrar la calidad A I I I I R I I PO9 Evaluar y administrar riesgos de TI A C C C C R C C PO10 Administrar proyectos A R R R R R R R AI1 Identificar soluciones automatizadas A R R R C C C C AI2 Adquirir y mantener software aplicativo A R R R C C C C AI3 Adquirir y mantener la infraestructura tecnologica A C C C R C C I AI4 Facilitar la operación y el uso A R R R R C C I AI5 Adquirir recursos de TI A R R R R R R R AI6 Administrar cambios A R R R R C C C AI7 Instalar y acreditar soluciones y cambios A R R R R C R I DS1 Definir y administrar los niveles de servicio A R R R R R C R DS2 Administrar servicios de terceros A R R R R R C I DS3 Administrar desempeño y capacidad A C C C R C I I DS4 Garantizar la continuidad del servicio A R R R R C C I DS5 Garantizar la seguridad de los sistemas A I I I R C R I DS7 Educar y entrenar a los usuarios A R R R R R R R DS8 Administrar la mesa de servicios e incidentes A C C C R C C C DS9 Administrar la configuración A I I I R C C I DS10 Administrar los problemas A C C C R C C C DS11 Administrar los Datos A C C C R C C C DS12 Administrar el ambiente físico A I I I R I C I DS13 Administrar las operaciones A I I I R I C I ME1 Monitorear y evaluar el desempeño de TI A C C C C R C I ME2 Monitorear y evaluar el control interno A R R R R R R R ME3 Garantizar cumplimiento regulatorio A C C C C C R C Se establecieron los roles y responsabilidades sobre el diseño y la operación de los procesos, en cabeza de los líderes ISACA Madrid - Jornadas Técnicas 2014 Caso Ecopetrol - A,León - Pág. 13

14 Gestión de Cambio Se integró un frente de gestión de Cambio alineado con la estrategia de Implantación y Sostenibilidad Indicador de Entendimiento Global: encuesta Indicador de Disposición: Test Indicador de entendimiento específico: $v. técnica ISACA Madrid - Jornadas Técnicas 2014 Caso Ecopetrol - A,León - Pág. 14

15 Factores Clave de Éxito y Lecciones Aprendidas (1/2) Enfoque de gestión por procesos. Estructuración de la iniciativa como un Proyecto y Respaldo Pleno de la Dirección, Monitoreo frecuente. Establecimiento de un frente de gestión de cultura, entrenamiento y acreditación de profesionales. Apropiación, por parte de los dueños de los procesos, riesgos y controles. Integración con las áreas involucradas e iniciativas relacionadas (internas y externas) generación de sinergias ISACA Madrid - Jornadas Técnicas 2014 Caso Ecopetrol - A,León - Pág. 15

16 Factores Clave de Éxito y Lecciones Aprendidas (2/2) Procedimiento de control de cambios establecido y aplicado. Gestión sobre las lecciones aprendidas. Definición de las estrategias y acciones de sostenibilidad Fuerte interacción con auditorías Acreditación por parte de terceros independientes y competentes Apoyo en Consultorías de alto nivel. ISACA Madrid - Jornadas Técnicas 2014 Caso Ecopetrol - A,León - Pág. 16

17 Caso de Estudio Publicado en ISACA 2010 Implementación COBIT 4.1 para Gobierno, Riesgo y Cumplimiento de TI. Primera empresa latinoamericana y segunda empresa del sector oil&gas en publicar caso de estudio COBIT en ISACA. Caso de Estudio referenciado en una Tesis de Maestría en Gestión de TI en la Universidad de Greenwich - UK >> Caso de Estudio presentado en conferencias del IIA, ISACA y referenciado por varias empresas en procesos de implementación >> ISACA Madrid - Jornadas Técnicas 2014 Caso Ecopetrol - A,León - Pág. 17

18 Evolución y Madurez de los procesos de TI Capacidad Desempeño Nivel de Madurez Optimizado ISACA Madrid - Jornadas Técnicas 2014 Caso Ecopetrol - A,León - Pág. 18

19 Mediciones de Madurez en Procesos 2008 Se realiza medición inicial e identificación de brechas. Informe >> Nivel promedio: Se realiza medición por parte de externo. Informe>> Nivel promedio Se realiza medición por parte de externo. Informe>> Nivel promedio Se define modelo que integra medición de Capacidad y Desempeño de los procesos. Informe>>. Se aplica piloto Se realiza Medición, integrando Capacidad y Desempeño. Informe>>. Nivel promedio 3.7 ISACA Madrid - Jornadas Técnicas 2014 Caso Ecopetrol - A,León - Pág. 19

20 Consolidación de la Gestión Integral por procesos y el Control Interno ISACA Madrid - Jornadas Técnicas 2014 Caso Ecopetrol - A,León - Pág. 20

21 Integración COBIT - ITIL Se comprobó la Viabilidad de la Alineación e Integración Los modelos se complementan en Definición y Alcance Se lograron procesos integrados que incorporan los controles en su diseño y operación Se tienen cubiertos los Riesgos clave de los procesos Se propicia la conformidad frente a los referentes de evaluación ISACA Madrid - Jornadas Técnicas 2014 Caso Ecopetrol - A,León - Pág. 21

22 IMPACTO Gestión de Riesgos Estratégicos de TI Con base en la Práctica COSO ERM Se gestionan los riesgos empresariales de TI, sobre los procesos. Planear Monitorear Identificar Comunicar Tratar Evaluar PROBABILIDAD Prácticamente Poco probable Es posible que Bastante probable Ocurrirá con alto imposible que que ocurra el ocurra el próximo que ocurra el nivel de certeza el ocurra el próximo próximo año año próximo año próximo año año Ha ocurrido en los Ha ocurrido más Ha ocurrido en la Ha ocurrido en los Ha ocurrido en el últimos 10 años de una vez en el Industria últimos 5 años último año en Ecopetrol último año Raro Improbable Posible Probable Con Certeza A B C D E Catastrófico 5 Mayor 4 Moderado 3 Menor 2 Insignificante 1 Ninguno 0 Se aplica el ciclo anual de Planeación, Identificación, Valoración, Tratamiento, Monitoreo y Comunicación de riesgos empresariales de TI. Productos en gestión permanente: Lista de Riesgos, alineados con objetivos de procesos Matrices RAM Planes de Tratamiento y KRI s Reportes de mensuales de Monitoreo ISACA Madrid - Jornadas Técnicas 2014 Caso Ecopetrol - A,León - Pág. 22

23 Resultados Madurez en Procesos Los procesos de TI se establecieron e integraron al SGCI y Centro de Servicios Compartidos. La madurez en procesos se estabilizó en Nivel 3 y se mide en Capacidad y Desempeño 3,9 4 3,6 3,8 3, Capacidad Desempeño Nivel de Madurez Optimizado Adopción de Modelo de Referencia COBIT e Implantación de 28 Procesos, priorizados 14 SOX 2010 Consolidación con el Sistema de Gestión Integral e Incorporación a Servicios Compartidos Evaluación de Madurez (Capacidad), con informe comparativo por Sector, Región e Industria Se entrega Modelo de Madurez (Capacidad Desempeño), incluyendo los elementos del SIGC Medición de Madurez de los Procesos de TI bajo el marco del SGCI en capacidad y desempeño. Nivel de Madurez en Capacidad: 3.8 y en Desempeño: 3.6 ISACA Madrid - Jornadas Técnicas 2014 Caso Ecopetrol - A,León - Pág. 23

24 Resultados Madurez en Procesos DS13- Administrar las Operaciones DS12- Administración del Ambiente Físico Estado de los procesos AI1- Identificar soluciones automatizadas AI2- Adquirir y mantener software aplicativo Medición del Proceso 2010 Medición del Proceso 2010 Medición del Proceso 2009 Medición del Proceso 2009 Madurez objetivo Madurez objetivo AI3- Adquirir y Mantener Infraestructura Tecnológica 2 DS11- Administrar los Datos 1 AI4- Facilitar la operación y el uso 0 DS9- Administrar la Configuración AI6- Administrar cambios DS8- Administrar la Mesa de Servicio y los Incidentes AI7- Instalar y acreditar soluciones y cambios DS5- Garantizar la Seguridad de los DS2- Administrar Servicios Prestados Sistemas por Terceros DS4- Gestión de Continuidad Tecnológica ISACA Madrid - Jornadas Técnicas 2014 Caso Ecopetrol - A,León - Pág. 24

25 Resultados Madurez en Procesos Nivel de Capacidad Promedio Actual Deseado Nivel de Desempeño Resultado Promedio 2013 Nivel deseado 2014 Resultado Promedio 2013 Nivel deseado ISACA Madrid - Jornadas Técnicas 2014 Caso Ecopetrol - A,León - Pág. 25

26 Resultados de Cumplimiento Racionalización de Controles Los controles clave de TI se establecieron y han sido afinados con criterios de Racionalización y Optimización basado en riesgos. Se proyecta estabilidad en la cantidad actual de 53 controles DTI UTI Establecimiento de Riesgos y Controles clave Prioridad sobre riesgos relacionados con Disponibilidad, Integridad y Confidencialidad de la Información Énfasis en cobertura de aplicaciones Financieras y Críticas de Negocio Formalización en asignación de responsabilidades y aseguramiento de evidencias Racionalización y Optimización, basada en criterios de Riesgos Actualmente, 28 controles de Gobierno de TI y 25 de Operaciones de TI. ISACA Madrid - Jornadas Técnicas 2014 Caso Ecopetrol - A,León - Pág. 26

27 Resultados - Nivel de Cumplimiento de controles El nivel de Cumplimiento se ha incrementado y estabilizado, con base en los procesos y apalancado por las autoevaluaciones, ciclos permanentes de Monitoreo y aseguramiento de las acciones de mejora identificadas. 120% 100% 80% 60% 40% 20% 0% 96% 97% 98% 98% 100% 93% 90% 70% Se desarrollan Ciclos de Monitoreo Permanente con realimentación y aseguramiento de Acciones de Mejora Se apoya en la Inspección de evidencias, generación de ajustes en diseño y operatividad de controles Se refuerza con las autoevaluaciones por parte de los responsables de los procesos. Alineación con el indicador de Control Interno empresarial ISACA Madrid - Jornadas Técnicas 2014 Caso Ecopetrol - A,León - Pág. 27

28 Resultados de Cumplimiento Hallazgos de Auditoría Las Auditorias Internas se realizan con énfasis en el aseguramiento de los controles SOX, desarrollando ciclos de evaluación sobre diseño y operatividad, formalizando y asegurando los planes de mejora requeridos. Diseño Operación ISACA Madrid - Jornadas Técnicas 2014 Caso Ecopetrol - A,León - Pág. 28

29 Resultados de Cumplimiento Acciones de Mejora Se identifican las acciones hacia su causa raíz, asegurando el cumplimiento y evaluación de la efectividad de las mismas, proyectadas hacia el indicador de transparencia. ISACA Madrid - Jornadas Técnicas 2014 Caso Ecopetrol - A,León - Pág. 29

30 Resultados de Cumplimiento Auditorías Externas En las Auditorías Externas no se han reportado hallazgos de controles inefectivos a cargo de TI. Se han identificado controles Efectivos con oportunidades de mejora para los cuales, se ejecutaron Planes de Acción ISACA Madrid - Jornadas Técnicas 2014 Caso Ecopetrol - A,León - Pág. 30

31 Consolidación del Proceso de TI Integrados al Sistema de Gestión y Control Empresarial. Incorpora trazabilidad con el Compendio de Mejores Prácticas adoptado y los Objetivos de Control definidos. Establece las funciones de Gobierno y Gestión de TI ISACA Madrid - Jornadas Técnicas 2014 Caso Ecopetrol - A,León - Pág. 31

32 Alineación con COBIT 5 ISACA Madrid - Jornadas Técnicas 2014 Caso Ecopetrol - A,León - Pág. 32

33 Análisis de COBIT Implementación de COBIT Conocimiento de los borradores de COBIT 5 y generación de aportes a ISACA 2011 Estudio detallado de los borradores de COBIT 5 y generación de aportes a ISACA 2012 Estudio detallado de los documentos finales de COBIT 5 y análisis para proyección de alineación y extensión hacia COBIT 5, como un referente en Gobierno de TI Inicia la Alineación con prácticas COBIT 5 ISACA Madrid - Jornadas Técnicas 2014 Caso Ecopetrol - A,León - Pág. 33

34 Caso de Estudio Publicado en ISACA 2014 Alineando el para Gobierno, Riesgo y Cumplimiento de TI con COBIT 5. Con base en los procesos de TI implementados con el referente COBIT 4.1 Aprovechando las mejoras propiciadas por la consolidación organizacional, la función de TI se articula con el Sistema de Gestión Integral por Procesos Empresarial, logrando una madurez que se alinea con los principios, catalizadores y procesos de COBIT 5. ISACA Madrid - Jornadas Técnicas 2014 Caso Ecopetrol - A,León - Pág. 34

35 PROCESOS COBIT 5 Tomamos los procesos definidos por COBIT 5 para mapearlos con los procesos de Ecopetrol aplicados a la función de TI ISACA Madrid - Jornadas Técnicas 2014 Caso Ecopetrol - A,León - Pág. 35

36 Otros procesos Procesos Ecopetrol EDM01 EDM02 EDM03 EDM04 EDM05 APO01 APO02 APO03 APO04 APO05 APO06 APO07 APO08 APO09 APO10 APO11 APO12 APO13 BAI01 BAI02 BAI03 BAI04 BAI05 BAI06 BAI07 BAI08 BAI09 BAI010 DSS01 DSS02 DSS03 DSS04 DSS05 DSS06 MEA01 MEA02 MEA03 MARCO DE PROCESOS ECOPETROL VS. COBIT 5 Procesos COBIT 5 Formulación de la Estrategia de TI Gestión de Arquitectura Empresarial Formulación de iniciativas de TI Programación de Programas y Proyectos de TI Gestión de Portafolio de programas y Proyectos de TI Implementación de Programas y Proyectos de TI Seguridad Informática Continuidad del Servicio de TI Configuración y activos de TI Capacidad de TI Disponibilidad de TI Cambios de TI Requerimientos de TI Problemas de TI Eventos de TI 3 3 Incidentes de TI Planeación estrategica Planeación del desarrollo de nuevos negocios Planeación del desarrollo de programas y proyectos Planeación del desarrollo y alineación Organizacional Priorización de inversiones y planeación financiera Implementación de nuevos negocios Implementación de programas / proyectos Planeación operativa integrada de cadena de suministro 3 Implementación del desarrollo y alineación organizacional Gestión de cadena de suministros 3 3 Gestión de Tecnología de negocio Gestión de Talento Humano 3 3 Gestión de abastecimiento 3 3 Gestión financiera 3 Evaluación, seguimiento y control de la gestión Verificación objetiva interna Otras prácticas ISACA Madrid - Jornadas Técnicas 2014 Caso Ecopetrol - A,León - Pág. 36

37 EVOLUCIÓN DE ECOPETROL EN FUNCIÓN DE LOS PRINCIPIOS COBIT 5 Principios COBIT 5 Nivel de Evolución y cobertura de componentes por parte de Ecopetrol - TI Generación de Valor Gestión de realización de Beneficios Satisfacer las Necesidades de las Partes Interesadas Cubrir la Empresa de extremo a extremo Aplicar un marco de referencia Único Integrado Hacer posible un enfoque Holístico (Integral, como un todo) Separar el Gobierno de la Gestión de TI Optimización de Riesgos Aseguramiento de valor por medio de la cascada de Metas Gestión de Información y tecnologías asociadas,como activo s transversales de la Compañía Extensión de los catalizadores de TI para el Gobierno y gestión a través de toda la organización Gestionar de forma integral Gobierno Corporativo, las TI y la información de la e empresa Alineación de marco de gobierno y gestión a través de toda la organización Estandarización de practicas de gestión (Riegos, controles, información, innovación, seguridad, entre otras) Definición a nivel empresarial de componentes interactivos para la gestión integral de todos los aspectos de gobierno (TI, RRHH, Producción ) Cobertura de Catalizadores Definición de estructuras organizativas para la gestión independiente y/o especializada del gobierno y la gestión de TI Bajo nivel de definición En progreso y maduración Definido y en adopción ISACA Madrid - Jornadas Técnicas 2014 Caso Ecopetrol - A,León - Pág. 37

38 EVOLUCIÓN DE ECOPETROL TI EN FUNCIÓN DE LOS CATALIZADORES COBIT 5 Catalizadores COBIT 5.0 Principios, políticas y marcos de referencia Los procesos Las estructuras organizativas La cultura ética y comportamiento La Información Los servicios, Infraestructura y aplicaciones Las personas habilidades y competencias Nivel de Evolución y cobertura de componentes por parte de ECP / TI Establecimiento de guías practicas, marcos de gestión, definición de políticas y aplicación de principios para la gestión de TI y la Organización. Definición y adopción de marco de Gestión basado en procesos para lograr objetivos de la organización. Definición de estructuras organizacionales adecuadas para el gobierno y gestión de la organización Generación de prácticas orientadas al fortalecimiento de cultura de transparencia, ética, desarrollo, empoderamiento, sentido de pertenencia y reciprocidad dentro del desarrollo de las actividades de gobierno y gestión Implementación de prácticas transversales de seguridad y gestión de la información, implementando consideraciones de calidad, uso, estandarización, capitalización del conocimiento, brindándole a la información un tratamiento y estatus de activo de la compañía. Definición e implementación de estructura de servicios, soportados por procesos que gobiernan y gestionan la tecnología requerida, su infraestructura y aplicaciones dentro de un marco de valor, calidad, seguridad y continuidad. Definición de entornos y prácticas orientadas a fortalecimiento de recursos y capacidades de las personas que habilitan los procesos y servicios. (Gestión de desempeño de personas, planes de carrera, formación, capacitación, desarrollo de competencias.. Entre otros) Bajo nivel de definición En progreso y maduración Definido y en adoptado ISACA Madrid - Jornadas Técnicas 2014 Caso Ecopetrol - A,León - Pág. 38

39 EL MODELO DE EVALUACIÓN DE PROCESOS CUBRE EL ENFOQUE DE COBIT 5 Modelo de Evaluación de Procesos de Ecopetrol Atributos Genéricos de Capacidad y Desempeño Cobit Inexistente Administrad Inicial Repetible Definido o Optimizado Modelo de Evaluación de Procesos de TI Ecopetrol - Indicadores de Capacidad Estrategia y Direcciona miento Gente Operaciones Riesgos y Controles Recursos Información & Conocimient Monitoreo & Mejora Modelo de Evaluación de Procesos Indicadores de Gestión rendimiento/desempeño ISACA Madrid - Jornadas Técnicas 2014 Caso Ecopetrol - A,León - Pág. 39

40 EL MODELO DE EVALUACIÓN DE PROCESOS CUBRE EL ENFOQUE DE COBIT 5 Atributos cubiertos por el modelo de evaluación de Ecopetrol vs. definido por Cobit 5 EL modelo actual de evaluación de procesos de Ecopetrol incorpora elementos claves de mejores prácticas como PMI, COBIT, ITIL, ISO 27000, TOGAF. Adicionalmente, aborda la evaluación de madurez de los procesos bajo las perspectivas de capacidad y desempeño lo que permite tener un marco de evaluación comparable con el adoptado por COBIT 5. En la evaluación de procesos, es importante analizar dentro de la función de tecnología las actividades y/o proceso relacionados con la Innovación y Optimización, puntos importantes resaltados en COBIT 5.0 De igual forma hay un énfasis significativo en las estructuras de gobierno de la Información y relacionamiento con el negocio para lograr mayor alineación y penetración con el negocio y optimizar los temas relacionados con la seguridad de la información. ISACA Madrid - Jornadas Técnicas 2014 Caso Ecopetrol - A,León - Pág. 40

41 Alineación con COBIT 5 Conclusiones (1/2) Se comprobó la alineación de la función con el marco COBIT 5 (Principios, Catalizadores y Procesos). La extensión se genera de una vista integrada y fuerte orientación a la gestión por procesos, medición y mejora continua. Se requieren esfuerzos de sostenibilidad basados en la cultura y modelos operativos Se proyecta como referente para Acreditación. ISACA Madrid - Jornadas Técnicas 2014 Caso Ecopetrol - A,León - Pág. 41

42 Alineación con COBIT 5 Conclusiones (2/2) Esta iniciativa implica esfuerzos importantes, pero propicia impactos positivos sobre la fiabilidad del sistema de control interno de la empresa, generando claramente información confiable que apoya los procesos y la estrategia de negocio. La implementación de COBIT 5 sobre un modelo de procesos de operación basado en una versión anterior requiere una estrategia que permita el aprovechamiento de las nuevas prácticas sin afectar los resultados actuales. Basado en la apropiación, la articulación y la comunicación con todos los involucrados La evaluación de la madurez sobre la capacidad y el desempeño de los procesos, es una fuente importante para determinar las oportunidades de mejora y sostenibilidad. Debe ser permanente y estricta en su metodología, competencias de los evaluadores y participación de los dueños de proceso ISACA Madrid - Jornadas Técnicas 2014 Caso Ecopetrol - A,León - Pág. 42

43 Resultados y factores de éxito RESULTADOS: Impacto en la confiabilidad de la información Confianza en el sistema de control interno de TI FACTORES DE ÉXITO: El proceso de implementación y sostenibilidad del modelo Integración y articulación con temas organizacionales asociados, Evaluación interna y externa permanente, Gestión sobre la cultura, Apoyo en servicios de consultoría efectivos Gestión sobre lecciones aprendidas ISACA Madrid - Jornadas Técnicas 2014 Caso Ecopetrol - A,León - Pág. 43

44 Logros del Talento Humano - Gente Ecopetrol Ejecutivos: Javier Gutierrez Presidente Nestor Saavedra Vicepresidente de Innovación y Tecnología Jorge Gómez Director de Tecnología de Información José Isaías Martínez Jefe Unidad de Gestión y Arquitectura Jeimy Cano Coordinador de Seguridad de Información William Mora Jefe Unidad Servicios Compartidos de TI Equipos de trabajo de las áreas: Vicepresidencia de Servicios y Tecnología ( ), Dirección de Tecnología de Información, Unidad Servicios Compartidos de TI, Vicepresidencia Financiera, Vicepresidencia de Estrategia y Crecimiento, Vicepresidencias Ejecutivas del Upstream y Downstream, Dirección de Servicios Compartidos, Dirección de Auditoría Interna, Dirección de Abastecimiento, Unidad de Ética y Cumplimiento, Unidad de Gestión de Riesgos, Coordinación de Aseguramiento SOX, Comité temático de control interno, consultores, contratistas y Outsourcing de TI. ISACA Madrid - Jornadas Técnicas 2014 Caso Ecopetrol - A,León - Pág. 44

45 Para uso restringido en Ecopetrol S.A. Todos los derechos reservados. Ninguna parte de esta presentación puede ser reproducida o utilizada en ninguna forma o por ningún medio sin permiso explícito de Ecopetrol S.A. Alberto León Lozano Alberto.Leon@ecopetrol.com.co

Introducción. Enfoque de Control de CobiT Los Procesos del Modelo Mapeo de los Procesos

Introducción. Enfoque de Control de CobiT Los Procesos del Modelo Mapeo de los Procesos CobiT 75.46 Administración i ió y Control de Proyectos II Abril de 2008 Agenda Presentación Introducción Pi Principios ii dl del Modelo dl Enfoque de Control de CobiT Los Procesos del Modelo Mapeo de los

Más detalles

Presentación de COBIT 5. Alfredo Zayas. ISACA Capítulo Cd. de México

Presentación de COBIT 5. Alfredo Zayas. ISACA Capítulo Cd. de México Presentación de COBIT 5 Alfredo Zayas ISACA Capítulo Cd. de México Legal Notice This product includes COBIT 5, used by permission of ISACA. 2012 ISACA. All rights reserved. COBIT is a registered trademark

Más detalles

La Gestión de TI-Normativa 14-09 Consideraciones desde una Perspectiva Gerencial. Ing. Carlos Barrientos A. CISA, CRISC

La Gestión de TI-Normativa 14-09 Consideraciones desde una Perspectiva Gerencial. Ing. Carlos Barrientos A. CISA, CRISC La Gestión de TI-Normativa 14-09 Consideraciones desde una Perspectiva Gerencial Ing. Carlos Barrientos A. CISA, CRISC Gestión de TI, una intención Estratégica Necesaria Page 2 Indice Temático 1. Antecedentes

Más detalles

Como aporta COBIT 5 y gobernanza de TI a la gobernanza empresarial

Como aporta COBIT 5 y gobernanza de TI a la gobernanza empresarial Como aporta COBIT 5 y gobernanza de TI a la gobernanza empresarial Carlos Francavilla Socio ICG LATAM Agenda Qué es Gobierno Corporativo? Un poco de historia El marco COBIT 5 Principios de COBIT 5 Principios

Más detalles

Implementando COBIT. Por: Víctor Julio Zúñiga.MBA

Implementando COBIT. Por: Víctor Julio Zúñiga.MBA Implementando COBIT Por: Víctor Julio Zúñiga.MBA 1 LOS MODELOS DE MEJORES PRÁCTICAS Y LAS METAS DE TI tiempo 2 Alineado Soporte al Negocio Controlados Mejor seguros Calidad del Servicio Riesgos De TI tiempo

Más detalles

Proceso: AI2 Adquirir y mantener software aplicativo

Proceso: AI2 Adquirir y mantener software aplicativo Proceso: AI2 Adquirir y mantener software aplicativo Se busca conocer los estándares y métodos utilizados en la adquisición de y mantenimiento del software. Determinar cuál es proceso llevado a cabo para

Más detalles

COBIT 5. Niveles de Capacidad Desafío de formalización de procesos Costos y Beneficios. A/P Cristina Borrazás, CISA, CRISC, PMP

COBIT 5. Niveles de Capacidad Desafío de formalización de procesos Costos y Beneficios. A/P Cristina Borrazás, CISA, CRISC, PMP COBIT 5. Niveles de Capacidad Desafío de formalización de procesos Costos y Beneficios A/P Cristina Borrazás, CISA, CRISC, PMP AGENDA Presentación del tema Contextualización Cobit 5 Gestión de la Documentación

Más detalles

UNIVERSIDAD NACIONAL DE ASUNCIÓN FACULTAD DE CIENCIAS ECONOMICAS ESCUELA DE CONTABILIDAD AUDITORIA INFORMATICA

UNIVERSIDAD NACIONAL DE ASUNCIÓN FACULTAD DE CIENCIAS ECONOMICAS ESCUELA DE CONTABILIDAD AUDITORIA INFORMATICA UNIVERSIDAD NACIONAL DE ASUNCIÓN FACULTAD DE CIENCIAS ECONOMICAS ESCUELA DE CONTABILIDAD AUDITORIA INFORMATICA TRABAJO PRÁCTICO DE AUDITORIA INFORMATICA Profesor: Lic. Marco Antonio Leiva Fernández 5to

Más detalles

POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS EN IBERPLAST

POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS EN IBERPLAST POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS EN IBERPLAST VERSIÓN: 01 1. Presentación y Contexto El riesgo es una condición inherente en las organizaciones. Es por eso que, La Junta Directiva y el Comité

Más detalles

Definición del Catalogo de Servicios V3. José Ricardo Arias Noviembre de 2010

Definición del Catalogo de Servicios V3. José Ricardo Arias Noviembre de 2010 Definición del Catalogo de Servicios V3 José Ricardo Arias Noviembre de 2010 ITIL vs COBIT Agenda Descripciones Generales ITIL vs COBIT Por dónde iniciar? Cuál es la importancia de la presentación? Las

Más detalles

http://itsummer.motoquera.cl

http://itsummer.motoquera.cl ANTECEDENTES PARA ACTIVIDADES WORKSHOP Link para responder a Preguntas http://itsummer.motoquera.cl Mejores Prácticas en Estrategias Competitivas para TI 1 Tablas Pregunta 3 META GENERICA DE NEGOCIO IMPORTANCIA

Más detalles

IT Project Portfolio Management y su vinculación con la Estrategia Corporativa

IT Project Portfolio Management y su vinculación con la Estrategia Corporativa IT Project Portfolio Management y su vinculación con la Estrategia Corporativa Norberto Figuerola Mayo 2014 IT Management Los CIO deben gestionar eficazmente la entrega de los servicios de TI para lograr

Más detalles

CCPA Costa Rica. Como establecer criterios para la evaluación de la Auditoría Interna. Michael Delgado Gerente de Riesgos EY.

CCPA Costa Rica. Como establecer criterios para la evaluación de la Auditoría Interna. Michael Delgado Gerente de Riesgos EY. CCPA Costa Rica Como establecer criterios para la evaluación de la Auditoría Interna Michael Delgado Gerente de Riesgos EY Mayo 2014 Contenido Marco de referencia - Normativa Evaluación del desempeño Aseguramiento

Más detalles

[Guía de auditoría AudiLacteos]

[Guía de auditoría AudiLacteos] [Guía de auditoría AudiLacteos] La siguiente es una guía para realizar la auditoria a la empresa AudiLacteos en procesos de CobiT. Los procesos contemplados en esta guía son: Adquirir y mantener software

Más detalles

ESCUELA DE POSTGRADO DE LA UNIVERSIDAD PRIVADA DE TACNA. Programa de Maestría en Informática PLAN DE ESTUDIOS MAESTRÍA EN INFORMÁTICA

ESCUELA DE POSTGRADO DE LA UNIVERSIDAD PRIVADA DE TACNA. Programa de Maestría en Informática PLAN DE ESTUDIOS MAESTRÍA EN INFORMÁTICA PLAN DE ESTUDIOS MAESTRÍA EN INFORMÁTICA CICLO I CICLO II CICLO III CICLO IV Dirección y Liderazgo Organizacional Arquitectura y Diseño de Software Gestión de Inversión en TI Monitoreo y Control de TI

Más detalles

PROGRAMA DE GESTIÓN DOCUMENTAL

PROGRAMA DE GESTIÓN DOCUMENTAL PROGRAMA DE GESTIÓN DOCUMENTAL PROGRAMA DE GESTIÓN DE DOCUMENTOS ELECTRÓNICOS Aprobó: Olga Sanabria Amín Vicepresidente Financiera y Administrativa Reviso: Carlos Alejandro Vanegas Gerente de Logística

Más detalles

Gestión de Riesgos de TI Un enfoque desde el marco de trabajo COBIT 5 Eduardo Oscar Ritegno Banco de la Nación Argentina

Gestión de Riesgos de TI Un enfoque desde el marco de trabajo COBIT 5 Eduardo Oscar Ritegno Banco de la Nación Argentina Gestión de Riesgos de TI Un enfoque desde el marco de trabajo COBIT 5 Eduardo Oscar Ritegno Banco de la Nación Argentina Gestión de Riesgos de TI 1 Gestión de Riesgos de TI Conceptos Primarios Riesgo de

Más detalles

Consolidación de Centros de Datos Nuestro enfoque desde una perspectiva global

Consolidación de Centros de Datos Nuestro enfoque desde una perspectiva global Consolidación de Centros de Datos Nuestro enfoque desde una perspectiva global Rosendo Ortiz Director Technology Integration Noviembre, 2012 AGENDA En qué consiste una consolidación? Mejores prácticas

Más detalles

Modelo de Seguridad de la Información. Luis Mauricio Vergara Jiménez lvergara@mintic.gov.co @maovergara Enero de 2013

Modelo de Seguridad de la Información. Luis Mauricio Vergara Jiménez lvergara@mintic.gov.co @maovergara Enero de 2013 Modelo de Seguridad de la Información Luis Mauricio Vergara Jiménez lvergara@mintic.gov.co @maovergara Enero de 2013 AGENDA Modelo de Seguridad de la Información para la Estrategia de Gobierno en línea

Más detalles

PLAN ANTICORRUPCION. Enero 2013

PLAN ANTICORRUPCION. Enero 2013 PLAN ANTICORRUPCION Enero 2013 PROPOSITO Este documento se elabora en cumplimiento de la Ley 1474 de 2011; sin embargo, es importante anotar que ISAGEN siempre ha sido consciente y ha trabajado de manera

Más detalles

Introducción Mayo de 2012. Presentación realizada por Carlos Francavilla http://cafrancavilla.wordpress.com

Introducción Mayo de 2012. Presentación realizada por Carlos Francavilla http://cafrancavilla.wordpress.com Introducción Mayo de 2012 Presentación realizada por http://cafrancavilla.wordpress.com Contenido Resumen Ejecutivo Introducción Procesos Facilitadores Implantación Productos Futuros Resumen Ejecutivo

Más detalles

Un recorrido por. Un Marco de Negocio para el Gobierno y la Gestión de la Empresa

Un recorrido por. Un Marco de Negocio para el Gobierno y la Gestión de la Empresa Un recorrido por Un Marco de Negocio para el Gobierno y la Gestión de la Empresa Álvaro G. Jaikel, CISA, CISM, CRISC, CGEIT Empresa: Correo electrónico: Smart Governance, S.A. ajaikel@smartgovern.cr Teléfono

Más detalles

G.UA.01 Guía del dominio de Uso y Apropiación

G.UA.01 Guía del dominio de Uso y Apropiación G.UA.01 Guía del dominio de Uso y Apropiación Versión 1.0 30 de diciembre de 2014 1 HISTORIA VERSIÓN FECHA CAMBIOS INTRODUCIDOS 1.0 30/12/2014 Emisión 2 DERECHOS DE AUTOR A menos que se indique de forma

Más detalles

Entendiendo mi ambiente de Control

Entendiendo mi ambiente de Control Riesgos y controles de TI, Entendiendo mi ambiente de Control Victor Vasquez AGENDA Agenda Retos de TI Gobierno de TI Concepto riesgo Control Cobit 3 Objetivo Objetivo Lograr que los participantes entiendan

Más detalles

El papel del liderazgo en la Continuidad del Negocio.

El papel del liderazgo en la Continuidad del Negocio. El papel del liderazgo en la Continuidad del Negocio. Presenta: Maricarmen García de Ureña Instructor Introducción a BSI Copyright 2013 BSI. All rights reserved. Quiénes somos? Organismo líder a nivel

Más detalles

COBIT 5 Qué cambia y cómo amplía la última edición de la guía de ISACA para proveer un nuevo enfoque integrador de alto nivel para el gobierno de IT

COBIT 5 Qué cambia y cómo amplía la última edición de la guía de ISACA para proveer un nuevo enfoque integrador de alto nivel para el gobierno de IT COBIT 5 Qué cambia y cómo amplía la última edición de la guía de ISACA para proveer un nuevo enfoque integrador de alto nivel para el gobierno de IT Dr. Lic. Jorge Medin Hidalgo C.I.S.A., C.I.S.M., C.G.E.I.T

Más detalles

MAESTRÍA EN INGENIERÍA DE COMPUTACIÓN Y SISTEMAS CON MENCIÓN EN GESTIÓN DE TECNOLOGÍAS DE LA INFORMACIÓN

MAESTRÍA EN INGENIERÍA DE COMPUTACIÓN Y SISTEMAS CON MENCIÓN EN GESTIÓN DE TECNOLOGÍAS DE LA INFORMACIÓN MAESTRÍA EN INGENIERÍA DE COMPUTACIÓN Y SISTEMAS CON MENCIÓN EN GESTIÓN DE TECNOLOGÍAS DE LA INFORMACIÓN SUMILLAS 1 CICLO I Gestión de Servicios de Tecnologías de Información Estudio de los servicios de

Más detalles

EMPRESAS PÚBLICAS DE MEDELLÍN E.S.P. DIRECCIÓN CONTROL INTERNO PROYECTO NORMALIZACIÓN ACTIVIDAD DE AUDITORÍA INTERNA

EMPRESAS PÚBLICAS DE MEDELLÍN E.S.P. DIRECCIÓN CONTROL INTERNO PROYECTO NORMALIZACIÓN ACTIVIDAD DE AUDITORÍA INTERNA DCI-PN-EA-01 VERSIÓN 02 Página 2 de 12 TABLA DE CONTENIDO 1. INTRODUCCIÓN... 3 2. ROL... 3 3. PROFESIONALIDAD... 3 4. AUTORIDAD... 4 5. ORGANIZACIÓN... 4 6. INDEPENDENCIA Y OBJETIVIDAD... 5 7. ALCANCE...

Más detalles

Portafolio de Servicios. www.cincodominios.com

Portafolio de Servicios. www.cincodominios.com Portafolio de Servicios www.cincodominios.com Sus aliados en la optimización de la cadena de valor de TIC www.cincodominios.com Nosotros En el año 2007 se constituye Raginwald Consulting Ltda, con el propósito

Más detalles

COBIT Y GERENCIA DE PROYECTOS. Iván Daniel Rincón, MBA, PMP, CISA Program Manager, Ocean Networks Canada. Tópicos

COBIT Y GERENCIA DE PROYECTOS. Iván Daniel Rincón, MBA, PMP, CISA Program Manager, Ocean Networks Canada. Tópicos COBIT Y GERENCIA DE PROYECTOS Iván Daniel Rincón, MBA, PMP, CISA Program Manager, Ocean Networks Canada Tópicos Por qué esta presentación? Principios de Gerencia de Proyectos Alineación entre COBIT y las

Más detalles

La Tecnología de la Información y su Impacto en la Auditoría Interna

La Tecnología de la Información y su Impacto en la Auditoría Interna La Tecnología de la Información y su Impacto en la Auditoría Interna Lucio Augusto Molina Focazzio Certified Information Systems Auditor CISA CobiT Accredited Trainer Consultor Independiente TEMARIO DE

Más detalles

AUDITORÍA AL GOBIERNO DE TI USANDO COBIT 5. Visión General

AUDITORÍA AL GOBIERNO DE TI USANDO COBIT 5. Visión General AUDITORÍA AL GOBIERNO DE TI USANDO COBIT 5 Visión General 23 de Septiembre de 2014 Alfonso Mateluna, past President Isaca Chile CISA-CISM-CRISC-CISSP Qué es ISACA y cómo apoya a la Comunidad? Creada en

Más detalles

RESUMEN DE COBIT 4.1. Los recursos de TI identificados en COBIT se pueden definir como sigue [2]:

RESUMEN DE COBIT 4.1. Los recursos de TI identificados en COBIT se pueden definir como sigue [2]: RESUMEN DE COBIT 4.1 COBIT es un marco de trabajo y un conjunto de herramientas de Gobierno de Tecnología de Información (TI) que permite a la Gerencia cerrar la brecha entre los requerimientos de control,

Más detalles

Hernán Morales Muñoz. 1 hora. Visión Global COBIT. Power by UGC

Hernán Morales Muñoz. 1 hora. Visión Global COBIT. Power by UGC Hernán Morales Muñoz Visión Global COBIT 1 hora Power by UGC Modelos de Referencia COBIT Modelos de Gobernabilidad de TI ITIL ISO CMM Operaciones ISO 27001 PMI Estrategia de SI TSO Power by UGC Las Organizaciones

Más detalles

COBIT o COBIT enfatiza el cumplimiento regulatorio, ayuda a las organizaciones a

COBIT o COBIT enfatiza el cumplimiento regulatorio, ayuda a las organizaciones a 5. METODOLOGIAS COBIT o COBIT enfatiza el cumplimiento regulatorio, ayuda a las organizaciones a incrementar su valor a través de las tecnologías, y permite su alineamiento con los objetivos del negocio

Más detalles

La Cascada de Metas en: Alejandra Ramírez Salas PMP, CISM, CRISC

La Cascada de Metas en: Alejandra Ramírez Salas PMP, CISM, CRISC La Cascada de Metas en: Alejandra Ramírez Salas PMP, CISM, CRISC Agenda Historia COBIT 5 Principios La herramienta Estructura Aplicación Conclusiones La Cascada de Metas Herramienta propuesta por el Marco

Más detalles

JIAP 2011 Transitando hacia una Organización Gestionada por Procesos. Diego Karbuski - Agosto 2011

JIAP 2011 Transitando hacia una Organización Gestionada por Procesos. Diego Karbuski - Agosto 2011 JIAP 2011 Transitando hacia una Organización Gestionada por Procesos Diego Karbuski - Agosto 2011 Puede convertirse el BPM en un modelo de gestión para el Gobierno? Reducción de costos Transparencia Control

Más detalles

DIPLOMADO: GESTIÓN DEL SERVICIO DE LAS TECNOLOGÍAS DE INFORMACIÓN Y COMUNICACIONES (ITSM).

DIPLOMADO: GESTIÓN DEL SERVICIO DE LAS TECNOLOGÍAS DE INFORMACIÓN Y COMUNICACIONES (ITSM). DIPLOMADO: GESTIÓN DEL SERVICIO DE LAS TECNOLOGÍAS DE INFORMACIÓN Y COMUNICACIONES (ITSM). Duración: 144 hrs. Distribuidas en 9 módulos. Horario: Martes y Jueves de 18:00 a 22:00 hrs. Sede: HP Santa Fe

Más detalles

Gestión de la Seguridad de Activos Intelectuales

Gestión de la Seguridad de Activos Intelectuales Gestión de la Seguridad de Activos Intelectuales 2012 Abril Cómo proteger los Activos Intelectuales de su organización? Los Activos Intelectuales de la organización son, entre otros, el KnowHow, los secretos

Más detalles

PROYECTO GESTIÓN POR PROCESOS: INFORME DE AUTOEVALUACIÓN MEDIANTE CUESTIONARIO

PROYECTO GESTIÓN POR PROCESOS: INFORME DE AUTOEVALUACIÓN MEDIANTE CUESTIONARIO PROYECTO GESTIÓN POR PROCESOS: INFORME DE AUTOEVALUACIÓN MEDIANTE CUESTIONARIO UNIDAD: TÉCNICOS DE LABORATORIOS DE DEPARTAMENTOS, CENTROS E INSTITUTOS DE INVESTIGACIÓN (UTLA). Fecha de realización: DICIEMBRE

Más detalles

COBIT OBJETIVOS DE CONTROL DE ALTO NIVEL

COBIT OBJETIVOS DE CONTROL DE ALTO NIVEL COBIT OBJETIVOS DE CONTROL DE ALTO NIVEL PO PLANEACION Y ORGANIZACION PO4 Definición de la Organización y las Relaciones de la Tecnología de la Información Control sobre el proceso de TI de: Definición

Más detalles

COBIT - Control Objectives for Information and related Technology (Objetivos de Control para la Información y la Tecnología relacionada) Mayo de 2012

COBIT - Control Objectives for Information and related Technology (Objetivos de Control para la Información y la Tecnología relacionada) Mayo de 2012 - Control Objectives for Information and related Technology (Objetivos de Control para la Información y la Tecnología relacionada) Mayo de 2012 Antecedentes Ante la necesidad de crear y fortalecer el ambiente

Más detalles

Sistema de Administración del Riesgos Empresariales

Sistema de Administración del Riesgos Empresariales Sistema de Administración del Riesgos Empresariales Si tomas riesgos podrías fallar. Si no tomas riesgos, seguramente fallarás. El riesgo mayor de todos es no hacer nada Roberto Goizueta CEO Coca-Cola

Más detalles

Gobierno de Seguridad de la Información

Gobierno de Seguridad de la Información Gobierno de Seguridad de la Información Paul Ochoa Arévalo, MSIA, MBA, CISA Auditor de Sistemas, Banco del Austro S.A Catedrático, U. de Cuenca - U. del Azuay Conferencista Biografía Paúl Ochoa, Auditor

Más detalles

POLITICA DE SISTEMA DE CONTROL INTERNO

POLITICA DE SISTEMA DE CONTROL INTERNO POLITICA DE SISTEMA DE CONTROL INTERNO POLITICA DE SISTEMA DE CONTROL INTERNO Introducción y Objetivos El sistema de control interno de SURA Asset Management busca proveer seguridad razonable en el logro

Más detalles

ARCHIVO GENERAL DE LA NACIÓN

ARCHIVO GENERAL DE LA NACIÓN ARCHIVO GENERAL DE LA NACIÓN Benjamín Torres Bautista Certificar procesos o mejorar la calidad OCT/2005 LAM 1 OCT/2005 LAM 2 Organizaciones archivísticas y de estandarización ICA Consejo Internacional

Más detalles

Consultoría Aplicada a la Administración de Tecnologías de Información (En colaboración con Hewlett Packard)

Consultoría Aplicada a la Administración de Tecnologías de Información (En colaboración con Hewlett Packard) Consultoría Aplicada a la Administración de Tecnologías de Información Reseña del programa Ofrece soluciones que integran las estrategias y recursos tecnológicos más actuales (adaptados a todo tipo de

Más detalles

GESTIÓN DE CONOCIMIENTO EN

GESTIÓN DE CONOCIMIENTO EN Oscar Javier Guerra Perdomo Líder Programa Empresarial de Gestión de Conocimiento y Tecnología ECOPETROL S.A. GESTIÓN DE CONOCIMIENTO EN ECOPETROL S.A. UN PASO MÁS PARA SER UNA EMPRESA DE CLASE MUNDIAL

Más detalles

Gestión de riesgo operacional

Gestión de riesgo operacional Gestión de riesgo operacional Vicente Lazen J. Jefe División Custodia y Liquidación de Valores Superintendencia de Valores y Seguros Chile Presentación y Taller sobre el Estudio del Registro, Compensación

Más detalles

POLÍTICA DE TECNOLOGÍA DE INFORMACIÓN

POLÍTICA DE TECNOLOGÍA DE INFORMACIÓN TABLA DE CONTENIDO 1. OBJETIVO... 1 2. ALCANCE... 1 3. CONTENIDO DE LA POLÍTICA... 1 3.1 Premisas generales para el cumplimiento de la política... 2 3.2 Contenido de la política... 3 3.2.1 Responsabilidades

Más detalles

Su aliado Estratégico. José E. Quintero Forero CISM, CRISC

Su aliado Estratégico. José E. Quintero Forero CISM, CRISC Su aliado Estratégico José E. Quintero Forero CISM, CRISC Abril 27 de 2011 Entorno de Negocios. Gobierno de Seguridad de la Información. Seguridad de la Información. Gestión de Riesgos. Portafolio de Servicios

Más detalles

Cobit 4.1 y su relación con otros frameworks

Cobit 4.1 y su relación con otros frameworks Cobit 4.1 y su relación con otros frameworks Pablo Caneo G. CISA, CGEIT, ITIL, COBIT Presidente Isaca Capítulo Santiago de Chile Sobre el Presentador Pablo Caneo es Ingeniero Informático y Contador Auditor,

Más detalles

PRC-DTI-006 Administración de Roles de los Sistemas de Información de la DTI Procedimiento Dirección de TI - COSEVI

PRC-DTI-006 Administración de Roles de los Sistemas de Información de la DTI Procedimiento Dirección de TI - COSEVI PRC-DTI-006 Administración de Roles de los Sistemas de Información de la DTI Procedimiento Dirección de TI - COSEVI Versión: 1.0 Fecha de la versión: Febrero del 2012 Creado por: PwC Costa Rica Aprobado

Más detalles

Is not jus power, is reliability and trust. Yei Systems S.A. de C.V.

Is not jus power, is reliability and trust. Yei Systems S.A. de C.V. Is not jus power, is reliability and trust Yei Systems S.A. de C.V. Nos es muy grato dirigirnos a Usted para ofrecerle nuestros servicios de Auditoría de sistemas, Desarrollo de software y Seguridad Informática

Más detalles

En la misma dirección. Uniendo al Gobierno, Riesgo y Cumplimiento (GRC)

En la misma dirección. Uniendo al Gobierno, Riesgo y Cumplimiento (GRC) En la misma dirección Uniendo al Gobierno, Riesgo y Cumplimiento (GRC) Diciembre 2010 Agenda El debate de hoy se centra en un modelo de Gobierno riesgo y cumplimiento integrado y automatizado que permita

Más detalles

PLAN ESTRATEGICO 2013-2015 PLAN DE ACCION 2014

PLAN ESTRATEGICO 2013-2015 PLAN DE ACCION 2014 PROCESO: 1. PLANIFICACIÓN ESTRATEGICA RESPONSABLE: DIRECTOR GENERAL Estructurar y ejecutar la planeación estratégica de la entidad eficientemente, conforme al marco jurídico aplicable buscando el cumplimiento

Más detalles

Fundación Área de Gestión de Procesos Concha y Toro

Fundación Área de Gestión de Procesos Concha y Toro Fundación Área de Gestión de Procesos Concha y Toro Junio, 2012 AGENDA 1. Porqué se formó el área de? 2. Objetivos fundamentales del área 3. Visión y Misión del área 4. Hitos Área Gestión de Procesos 5.

Más detalles

TITULO. Gobernabilidad de TI & Seguridad de la Información

TITULO. Gobernabilidad de TI & Seguridad de la Información TITULO Temas Gobernabilidad de TI & Seguridad de la Información Guillermo Angarita Morris CISA, CISSP La gobernabilidad de TI: Una responsabilidad y reto para los directivos de TI Objetivo Identificar

Más detalles

BPM en la práctica Transitando del BPA al BPM con una metodología probada. Diego Karbuski - Diciembre 2012

BPM en la práctica Transitando del BPA al BPM con una metodología probada. Diego Karbuski - Diciembre 2012 BPM en la práctica Transitando del BPA al BPM con una metodología probada. Diego Karbuski - Diciembre 2012 Qué es BPM? BPM no solo es tecnología informática. Es una disciplina de gestión empresarial impulsada

Más detalles

5a. Academia de Actualización

5a. Academia de Actualización 5a. Academia de Actualización Profesional 2008 Modelos de Madurez para la mejora de la Gestión de IT PwC Agenda / Contenido Qué implica la Gestión de IT? Características generales de un Modelo de Madurez

Más detalles

Gestión de proyectos en tiempos de crisis

Gestión de proyectos en tiempos de crisis Gestión de proyectos en tiempos de crisis Algunos Datos Cancelados Con dificultades Exitosos 14% 51% 35% Fuente: Standish Group International, Extreme Chaos, The Standish Group International, Inc. Con

Más detalles

PROGRAMA PARA EL FORTALECIMIENTO DE LAS HABILIDADES DE PLANEACIÓN, EJECUCIÓN Y CONTROL DE GESTIÓN EN PEQUEÑAS Y MEDIANAS EMPRESAS

PROGRAMA PARA EL FORTALECIMIENTO DE LAS HABILIDADES DE PLANEACIÓN, EJECUCIÓN Y CONTROL DE GESTIÓN EN PEQUEÑAS Y MEDIANAS EMPRESAS PROGRAMA PARA EL FORTALECIMIENTO DE LAS HABILIDADES DE PLANEACIÓN, EJECUCIÓN Y CONTROL DE GESTIÓN EN PEQUEÑAS Y MEDIANAS EMPRESAS Consultor Ing. Jaime Lozada. MBA Copyright 2009-2013. Presentación propiedad

Más detalles

GESTIÓN DE RIESGO OPERATIVO

GESTIÓN DE RIESGO OPERATIVO SEMINARIO TALLER: GESTIÓN DE RIESGO OPERATIVO La Administración de Riesgos en su entorno empresarial es una necesidad estratégica que proporciona una importante ventaja competitiva a las organizaciones

Más detalles

Resultados del primer ciclo de auditoría sobre la gestión de TI. Cooperativas de Ahorro y Crédito

Resultados del primer ciclo de auditoría sobre la gestión de TI. Cooperativas de Ahorro y Crédito Resultados del primer ciclo de auditoría sobre la gestión de TI Cooperativas de Ahorro y Crédito Agenda O Objetivo del Acuerdo SUGEF 14-09 O Ciclo de auditoría (Revisión del cumplimiento) O Expectativas

Más detalles

FORMACIÓN VIRTUAL EN ECOPETROL: UN HITO QUE TRASCIENDE EL ENTRENAMIENTO FORMAL EN LAS EMPRESAS DE OIL & GAS

FORMACIÓN VIRTUAL EN ECOPETROL: UN HITO QUE TRASCIENDE EL ENTRENAMIENTO FORMAL EN LAS EMPRESAS DE OIL & GAS UN HITO QUE TRASCIENDE EL ENTRENAMIENTO FORMAL EN LAS EMPRESAS DE OIL & GAS Leonardo Morales Contreras, Elianeth Mancera Valetts, Bertha Nereyda Gómez Rey Abstract. En este artículo se resalta la experiencia

Más detalles

ISO 14001: 2015 Cambios Claves

ISO 14001: 2015 Cambios Claves ISO 14001: 2015 Cambios Claves Susan Lk Briggs Convenor, ISO TC207/SC1/WG5 Traducido por Roberto Medici INLAC ARGENTINA Tópicos a Discutir Historial de la Revisión ISO 14.001 Destacar los cambios claves

Más detalles

Diplomado: Administración de Centros de Cómputo (Sites)

Diplomado: Administración de Centros de Cómputo (Sites) Diplomado: Administración de Centros de Cómputo (Sites) Duración: 162 hrs. Horario: viernes de 18:00 a 22:00 y sábados de 9:00 a 13:00 hrs. Sede: Campus Santa Fe (UIA y HP) Fundamentación Las empresas

Más detalles

BITCompany - THE BUSINESS AND IT GOVERNANCE STARTING POINT - www.bitcompany.biz

BITCompany - THE BUSINESS AND IT GOVERNANCE STARTING POINT - www.bitcompany.biz 1 Contenido Acerca de BITCompany Qué Ofrecemos? Gobierno Corporativo de TI Gobierno y Gestión de TI Seguridad de la Información Buenas Prácticas y Estándares Utilizados Metodología, Tiempos y Perfiles

Más detalles

ESTRUCTURA DEL MODELO ESTÁNDAR DE CONTROL INTERNO

ESTRUCTURA DEL MODELO ESTÁNDAR DE CONTROL INTERNO ESTRUCTURA DEL MODELO ESTÁNDAR DE CONTROL INTERNO Estructura del Modelo Estándar de Control Interno. Con fundamento en los artículos 1, 3 y 4 de la Ley 87 de 1993, el Modelo Estándar de Control Interno

Más detalles

seguridad de la Información. Lucio Augusto Molina Focazzio, CISA IT Governance Committee member CobiT Accredited Trainer Certified ITIL

seguridad de la Información. Lucio Augusto Molina Focazzio, CISA IT Governance Committee member CobiT Accredited Trainer Certified ITIL CobiT como promotor de la seguridad de la Información. H i l G bi d TI Hacia el Gobierno de TI Lucio Augusto Molina Focazzio, CISA IT Governance Committee member CobiT Accredited Trainer Certified ITIL

Más detalles

GUÍA 14 Diseño de Planes y Programas. Descripción

GUÍA 14 Diseño de Planes y Programas. Descripción GUÍA 14 Diseño de Planes y Programas Descripción El Diseño de Planes y Programas tiene como objetivo elaborar la proyección de la institución a corto, mediano y largo plazo, e impulsar y guiar las actividades

Más detalles

POLITICA DE GESTION DE RIESGOS, ROLES Y RESPONSABLES. Departamento de Estudios y Gestión Estratégica

POLITICA DE GESTION DE RIESGOS, ROLES Y RESPONSABLES. Departamento de Estudios y Gestión Estratégica POLITICA DE GESTION DE RIESGOS, ROLES Y RESPONSABLES Departamento de Estudios y Gestión Estratégica 2012 1 I. POLITICA DE GESTION DE RIESGOS La Comisión Nacional de Investigación Científica y Tecnológica

Más detalles

IT Performance Management. Resumen Ejecutivo. IT Performance Management

IT Performance Management. Resumen Ejecutivo. IT Performance Management * IT Performance Management Resumen Ejecutivo Soluciones probadas para optimizar el desempeño de la organización de TI 1. IT Performance Management (ITPM) es...... la planeación, alineación y gobernabilidad

Más detalles

POLÍTICAS DE CONTROL INTERNO DE LA BOLSA DE VALORES DE COLOMBIA S.A.

POLÍTICAS DE CONTROL INTERNO DE LA BOLSA DE VALORES DE COLOMBIA S.A. POLÍTICAS DE CONTROL INTERNO DE LA BOLSA DE VALORES DE COLOMBIA S.A. 1. ÁMBITO DE APLICACIÓN El presente documento establece los lineamientos generales mínimos que deben observar los administradores y

Más detalles

SISTEMA DE GESTIÓN DE LA CALIDAD EN SALUD

SISTEMA DE GESTIÓN DE LA CALIDAD EN SALUD SISTEMA DE GESTIÓN DE LA CALIDAD EN SALUD R. M. 519 2006/ MINSA 30 de mayo del 2006. FINALIDAD Contribuir a fortalecer los procesos de mejora continua de la calidad en salud en los establecimientos de

Más detalles

4.1 Entender la organización y su contexto A+ 5.3 Roles organizacionales, responsabilidades y autoridades. 5.1 Liderazgo y Compromiso

4.1 Entender la organización y su contexto A+ 5.3 Roles organizacionales, responsabilidades y autoridades. 5.1 Liderazgo y Compromiso PO 01 COBIT 5.0 ISO 27001 PO 01 Gestionar el marco de gestión de TI Requerimientos Cobertur a Justificación PO 01.01 Definir la estructura organizacional. 4.1 Entender la organización y su contexto + El

Más detalles

FICHA TÉCNICA FORMADOR DE FORMADORES EN LINEA OBJETIVO

FICHA TÉCNICA FORMADOR DE FORMADORES EN LINEA OBJETIVO FICHA TÉCNICA FORMADOR DE FORMADORES EN LINEA El objetivo de este curso es formar a futuros profesionales que dispongan de capacidad para formar a formadores que desempeñen labores como teleformadores,

Más detalles

CURSOS IN-HOUSE PARA FORTALECER HABILIDADES DE GESTIÓN Y MEJORAR LA PRODUCTIVIDAD

CURSOS IN-HOUSE PARA FORTALECER HABILIDADES DE GESTIÓN Y MEJORAR LA PRODUCTIVIDAD El Capital Humano, es la base del crecimiento y desarrollo de toda organización CURSOS IN-HOUSE PARA FORTALECER HABILIDADES DE GESTIÓN Y MEJORAR LA PRODUCTIVIDAD 17 años inspirando personas, transformando

Más detalles

R E S U M E N E J E C U T I V O

R E S U M E N E J E C U T I V O R E S U M E N E J E C U T I V O I T G O V E R N A N C E I N S T I T U T E 5 RESUMEN EJECUTIVO RESUMEN EJECUTIVO muchas empresas, la información y la tecnología que las soportan representan sus más valiosos

Más detalles

Orientación acerca de los requisitos de documentación de la Norma ISO 9001:2000

Orientación acerca de los requisitos de documentación de la Norma ISO 9001:2000 Orientación acerca de los requisitos de documentación de la Norma ISO 9001:2000 Documento: ISO/TC 176/SC 2/N 525R Marzo 2001 ISO Traducción aprobada el 2001-05-31 Prólogo de la versión en español Este

Más detalles

FUNDACIÓN HOSPITAL INFANTIL UNIVERSITARIO DE SAN JOSÉ

FUNDACIÓN HOSPITAL INFANTIL UNIVERSITARIO DE SAN JOSÉ PÁGINA 1 de 6 1. IDENTIFICACION DEL CARGO Nombre del Cargo Nivel del Cargo Área o Dependencia Cargo superior inmediato Cargos subordinados Coordinador Auditoria de Cuentas Médicas Táctico Gestión de Calidad

Más detalles

COMPILACION BIBLIOGRAFICA PMBOK, OPM3 JHON FREDY GIRALDO. Docente: Carlos Hernán Gomez Asignatura: Auditoria de Sistemas

COMPILACION BIBLIOGRAFICA PMBOK, OPM3 JHON FREDY GIRALDO. Docente: Carlos Hernán Gomez Asignatura: Auditoria de Sistemas COMPILACION BIBLIOGRAFICA PMBOK, OPM3 JHON FREDY GIRALDO Docente: Carlos Hernán Gomez Asignatura: Auditoria de Sistemas UNIVERSIDAD DE CALDAS FACULTAD DE INGENIERIA INGENIERIA EN SISTEMAS Y COMPUTACION

Más detalles

AUDITORÍAS POR PROCESOS MP-22I-V1

AUDITORÍAS POR PROCESOS MP-22I-V1 AUDITORÍAS POR PROCESOS ISO 9000:2000 AUDITORÍAS POR PROCESOS Normas Aplicadas NTC ISO 190011 Duración 8 horas Objetivos Actualizar auditores en la metodología de planeación, ejecución verificación y control

Más detalles

Gestión del Servicio de Tecnología de la información

Gestión del Servicio de Tecnología de la información Gestión del Servicio de Tecnología de la información Comentario de la norma ISO 20000 bajo el enfoque de ITIL Autor: Francisco Tejera (ISO 20000 Practitioner) Agenda 1-2-3 INTRODUCCIÓN 4 5 REQUISITOS GENERALES

Más detalles

Exsis Software & Soluciones S.A.S

Exsis Software & Soluciones S.A.S Exsis Software & Soluciones S.A.S., es una empresa de recursos y capital netamente colombiano que dio inicio a sus actividades como proveedor de soluciones a la medida, con el fin de brindar a nuestros

Más detalles

ITIL MOF COBIT A QUIEN ESTA DIRIGIDO

ITIL MOF COBIT A QUIEN ESTA DIRIGIDO DESCRIPCION La Biblioteca de Infraestructura de Tecnologías de Información, frecuentemente abreviada ITIL (del inglés Information Technology Infrastructure Library), es un marco de trabajo de las buenas

Más detalles

Gobernabilidad de TI. Elsa Estevez Departamento de Ciencias e Ingeniería de la Computación Universidad Nacional del Sur. 2do.

Gobernabilidad de TI. Elsa Estevez Departamento de Ciencias e Ingeniería de la Computación Universidad Nacional del Sur. 2do. Gobernabilidad de TI COBIT Elsa Estevez Departamento de Ciencias e Ingeniería de la Computación Universidad Nacional del Sur 2do. Cuatrimestre 2010 T. 2 Contenido Introducción a la Gobernabilidad de TI

Más detalles

Enterprise Risk Management

Enterprise Risk Management Enterprise Risk Management E.R.M. ERM ERM describe un marco conceptual que establece: La definición de riesgos empresariales Los componentes del proceso de administración de riesgos empresariales Criterios

Más detalles

ORGANIZACIONAL DEL AREA DE SISTEMAS (CONTROLES SOBRE LAS ACTIVIDADES IT)

ORGANIZACIONAL DEL AREA DE SISTEMAS (CONTROLES SOBRE LAS ACTIVIDADES IT) EVALUACION FINAL Grupal Entre las semanas 17 y 18 se sarrolla la evaluación final que con base en el (trabajo realizado, resultados obtenidos y bilidas intificadas en la auditoría) dar recomendación y

Más detalles

MSI 533: Modelamiento y gestión de procesos de negocios

MSI 533: Modelamiento y gestión de procesos de negocios Magister en Ingeniería Informática Escuela de Informática Facultad de Ingeniería MSI 533: Modelamiento y gestión de procesos de negocios Clase 1: Introducción Prof. Guillermo E. Badillo Astudillo Los elementos

Más detalles

INFORME PORMENORIZADO DEL ESTADO DEL CONTROL INTERNO Noviembre de 2014 a febrero de 2015 1. MÓDULO DE CONTROL DE PLANEACIÓN Y GESTIÓN

INFORME PORMENORIZADO DEL ESTADO DEL CONTROL INTERNO Noviembre de 2014 a febrero de 2015 1. MÓDULO DE CONTROL DE PLANEACIÓN Y GESTIÓN INFORME PORMENORIZADO DEL ESTADO DEL CONTROL INTERNO Noviembre de 2014 a febrero de 2015 En cumplimiento de lo dispuesto en al artículo 9 de la Ley 1474 de 2011, a continuación se presenta el informe del

Más detalles

I N F O R M E PLAN TRIENAL PARA LA PREPARACIÓN DE LA CERTIFICACIÓN SENAME

I N F O R M E PLAN TRIENAL PARA LA PREPARACIÓN DE LA CERTIFICACIÓN SENAME I N F O R M E PLAN TRIENAL PARA LA PREPARACIÓN DE LA CERTIFICACIÓN SENAME DICIEMBRE, 2011 CONTENIDOS 1. PRESENTACIÓN... 3 2. OBJETIVOS DE LA ETAPA... 4 3. METODOLOGÍA... 5 3.1 ETAPAS DE LA METODOLOGÍA

Más detalles

Proyecto 20000-PYME. Introducción al SGSTI (Sistema de Gestión de Servicios TI)

Proyecto 20000-PYME. Introducción al SGSTI (Sistema de Gestión de Servicios TI) Proyecto 20000-PYME Introducción al SGSTI (Sistema de Gestión de Servicios TI) Introducción TI en los procesos nucleares del negocio Necesidad de objetivar la calidad de TI Referencias en el mundo Metodologías

Más detalles

Hoja Informativa ISO 9001 Comprendiendo los cambios

Hoja Informativa ISO 9001 Comprendiendo los cambios Revisiones ISO Hoja Informativa ISO 9001 Comprendiendo los cambios Cambios que se aproximan ISO 9001 de un vistazo Cómo funciona ISO 9001? ISO 9001 puede ser aplicado a todo tipo de organizaciones de cualquier

Más detalles

MAESTRÍA EN FINANZAS

MAESTRÍA EN FINANZAS MAESTRÍA EN FINANZAS La Maestría en Finanzas forma especialistas en el ámbito financiero global para elevar la calidad de la gestión financiera y la eficacia de las estrategias en las organizaciones y

Más detalles

ISO 19770 (SAM), por dónde empezamos?

ISO 19770 (SAM), por dónde empezamos? ISO 19770 (SAM), por dónde empezamos? Qué es ISO/IEC 19770-1? La ISO 19770 se ha desarrollado a fin de permitir a una organización demostrar que está efectuando la gestión de activos de software, comúnmente

Más detalles

Certificación CGEIT. Ing. Sylvia Tosar CGEIT, PMP. www.isaca.org.uy

Certificación CGEIT. Ing. Sylvia Tosar CGEIT, PMP. www.isaca.org.uy Certificación CGEIT Ing. Sylvia Tosar CGEIT, PMP Antecedente Bob Tricker, quien acuñó el término gobernanza corporativa en 1984, indica: Si el management fue el punto focal del siglo 20, se prevé que la

Más detalles

Modulo 2: GOBIERNO DE TI

Modulo 2: GOBIERNO DE TI Modulo 2: GOBIERNO DE TI Pregunta #4: A que nos lleva toda esta integración Ordenando las ideas Estrategia del negocio Objetivos del negocio Objetivos de TI Oficina de Gestión de Proyectos (PMO) Beneficios

Más detalles

14-A NOTA 17 CONTROLES DE LEY Durante los ejercicios comprendidos entre el 1 de enero y el 31 de diciembre de 2011 y 2010, la Compañía ha dado debido cumplimiento a los controles de ley que le son aplicables,

Más detalles

GRC: Un nuevo enfoque? Rol del auditor interno. Setiembre, 2010

GRC: Un nuevo enfoque? Rol del auditor interno. Setiembre, 2010 GRC: Un nuevo enfoque? Rol del auditor interno Setiembre, 2010 Mariella de Aurrecoechea, CIA Agenda Concepto GRC Capability Model Rol del auditor interno 2 Concepto Conferencia 2008 - Gobierno corporativo

Más detalles