Uso de indicadores clave para medición del aseguramiento en procesos de tecnología

Tamaño: px
Comenzar la demostración a partir de la página:

Download "Uso de indicadores clave para medición del aseguramiento en procesos de tecnología"

Transcripción

1 Uso de indicadores clave para medición del aseguramiento en procesos de tecnología Milagros Cedeño, CRISC Vicepresidente de Procesos, Bladex Luis Arturo Durán, CISA, CRISC Security Services Consultant, IBM Objetivos de Aprendizaje Entender los fundamentos relacionados con la medición, además de la definición y mantenimiento de indicadores en procesos de tecnología Comprender el valor que agregan los indicadores clave en las organizaciones y su contribución en la definición, entendimiento y difusión de conceptos relacionados con la funciones de aseguramiento y administración de riesgo Identificar y diferenciar tres tipos de indicadores (KPI/KRI/KCI), además de su correcta aplicación y la forma en la que se complementan Conocer los factores de éxito para el establecimiento de indicadores en las organizaciones Conocer aspectos a considerar para el diseño de un tablero de control Nota Adicional: Esta presentación esta diseñada por los autores de tal forma que sirva como introducción para el taller WS-4 Desarrollando KRI s para Fortalecer la Administración de Riesgos en los Procesos de TI que será llevado a cabo en el Latin CACS/ISRM

2 CONTENIDO Situación Actual de las Organizaciones Modelo de Capacidad GRC y Desempeño Basado en Principios Importancia de los Objetivos y Modelo de Medición Características y Tipos los Indicadores Beneficios y Factores de Éxito para su Implementación Dashboard (Tablero de Control) Conclusiones 2 Situación Actual de las Organizaciones Cumplimiento con Leyes y Regulaciones Escándalos Financieros Comportamiento Empresarial Erróneo Globalización Complejidad de Legislación más allá de las fronteras Entorno Político y Económico Inestabilidad de Gobiernos y Crisis Económicas Gestión de Riesgo Entidades de Control Incremento en Regulación, Hallazgos y Acciones Factores que componen el ambiente de negocios Mercado Presiones y competencia Vs Eficiencia Operacional Uso eficiente de Recursos Tecnología Surge SW que integra Riesgo, Control, Gobierno, Políticas, Cumplimiento Ética Demostrar que Empleados y Accionistas se adhieren y cumplen con las reglas Stakeholders Mayores exigencias de Inversionistas, Público y Gobierno Sustentabilidad Fuente: 2013 ISACA Latin America CACS 3

3 Modelo de Capacidad GRC Domain-Specific Governance (IT, Project, etc.) Gestión de COSO ERM ISO / BSI UK Orange Book IRM / ALARM Domain-Specific (BASEL) COBIT, ITIL, NIST , FAIR, ISO Gestión del Riesgo Gobierno Desempeño basado en principios Gestión del Desempeño Balanced Scorecard Strategic Planning Business Intelligence Decision Science Quality Management COBIT, ITIL Gestión del Cumplimiento Gestión Control Interno Gestión de la Cultura & Etica Fuentes: - OCEG GRC Capability Model v2.1 - GRC en español (grcenespanol.com) 4 Modelo de Capacidad GRC (Elementos) Fuentes: - OCEG GRC Capability Model v2.1 - GRC en español (grcenespanol.com) 5

4 Modelo de Capacidad GRC (Elementos) INTERACTUAR I1 Gestión de Información I2 Comunicación I3 Tecnología MEDIR M1 Monitoreo de Contexto M2 Monitoreo de Desempeño M3 Mejoramiento Sistémico M4 Aseguramiento M R RESPONDER R1 Controles y Acciones de Respuesta R2 Investigación Interna R3 Investigación de terceros R4 Respuesta a las crisis R5 Remediación R6 Retribución CONTEXTO C1 Contexto Externo C2 Contexto Interno C3 Cultura C4 Objetivos O I D DETECTAR E P D1 Controles y Acciones Detectivos D2 Notificación D3 Indagación ORGANIZAR O1 Compromisos O2 Roles O3 Responsabilidad EVALUAR A1 Identificación A2 Análisis A3 Planeación PROACTUAR P1 Controles y Acciones Proactivas P2 Códigos de Conducta P3 Políticas P4 Educación P5 Incentivos P6 Relaciones con Terceros P7 Financiamiento de Riesgos Fuentes: - OCEG GRC Capability Model v2.1 - GRC en español (grcenespanol.com) 6 Desempeño Basado en Principios Modelo de Negocio Según la OCEG en su Modelo de Capacidad GRC, el desempeño basado en principios es un modelo de negocios que exige que las organizaciones logren sus objetivos de manera confiable, abordando la incertidumbre (riesgo y beneficio), garanticen la eficiencia operacional (control) y actúen con integridad (respetando las obligaciones y compromisos). Qué queremos lograr? Lo estamos logrando? Operamos dentro del nivel de apetito definido? Fuentes: - OCEG GRC Capability Model v2.1 - GRC en español (grcenespanol.com) 7

5 Importancia de los Objetivos Estrategia de Negocio Qué es lo que la organización trata de lograr? Metas y Objetivos Cuáles son los objetivos a corto y largo plazo para cumplir con la estrategia? Tecnologías de la Información Objetivos Clave de Negocio Cuáles son los principales pasos a seguir para alcanzar las metas y objetivos? Indicadores Cómo medimos el cumplimiento de una meta u objetivo? Métricas Qué datos soportan nuestros indicadores? 8 Visión General de la Cascada de Metas de COBIT 5 Motivos de las Partes Interesadas (Entorno, Evolución de la Tecnología, etc.) Necesidades de las Partes Interesadas Realización de Beneficios Optimización de Riesgos Metas Corporativas Influencia Optimización de Recursos En cascada a En cascada a 7 habilitadores: 1.- Principios, Políticas y Marcos 2.- Procesos 3.- Estructuras Organizacionales 4.- Cultura, Ética y Comportamiento 5.- Información 6.- Servicios, Infraestructura y Aplicaciones 7.- Personas, Habilidades y Competencias Metas Relacionadas con las TI En cascada a Metas de los Catalizadores Fuente: ISACA COBIT 5 Framework 9

6 Motivos de las partes interesadas (Ejemplo) Legal y Normativo - Estándar de Seguridad de Datos de la Industria de Tarjetas de Pagos (PCI DSS) - Regulaciones de RBI para controles de seguridad cibernética Abril de Derecho privado de la India WIP - Marco de seguridad de la información de IDRBT - Consumerización de TI - Redes Sociales - Medios de difusión social - Dispositivos móviles / tabletas Sociocultural Panorama de Amenazas - Hacktivismo - Crimen cibernético - Ataques cibernéticos - Amenazas persistentes avanzadas - Espionaje cibernético - Fuga de Información - Software malicioso en dispositivos móviles - UID - NAT-GRID - Proyectos de E- governance - Política de Cyberseguridad de la India Gobierno Tecnología - Virtualización - Computación en la nube - Big Data - IPV6 Fuentes: - ISACA COBIT Focus Volume 1, 2014: HDFC Bank - 10 Modelo de Medición Para lograr un enfoque integrado se requiere un modelo de medición sólido Objetivos Apetito al Riesgo KPIs Actividades Riesgos Clave Controles Clave Eventos de Riesgo Evaluaciones Planes de Acción KRIs Evaluación Pruebas Planes de Acción Certificación KCIs Fuente: Managing with KPIs and KRIs. StratexSystems Webinar Series 11

7 Conceptos Generales Es una medida vinculada a un objetivo para medir el desempeño contra el logro del objetivo definido. Los indicadores permiten monitorear variaciones con respecto al logro del objetivo. Tipos (en nuestro alcance): o KPI (Key Performance Indicator) o KRI (Key Risk Indicator) o KCI (Key Control Indicator) Responden a la pregunta Estamos logrando el nivel de desempeño deseado? Ejemplo: Cantidad de incidentes resueltos por la mesa de ayuda en el último mes En qué se diferencian los indicadores y las métricas? Clave: Objetivo, Desempeño deseado 12 Características de los Indicadores Deben tener: Metas, Semáforos y Tableros de control 13

8 Tipos de Indicadores KPI: Son mediciones financieras o no financieras, utilizadas para cuantificar el grado de cumplimiento de los objetivos. Reflejan el rendimiento de una organización, área, proceso, etc. Generalmente se derivan del Plan Estratégico. Se utilizan en inteligencia de negocios para definir líneas de acción futura. KRI: Son métricas capaces de mostrar que la empresa está sujeta o tiene una alta probabilidad de estar sujeta a un riesgo que exceda el apetito al riesgo definido Ayudan a definir y monitorear el perfil de riesgo de la organización, respondiendo a la pregunta cómo está cambiando nuestro perfil de riesgo? KCI: Ayudan a definir el ambiente de control y miden el rendimiento del desempeño de los controles, respondiendo a la pregunta son nuestros controles internos efectivos? 14 Relación entre KPIs, KRIs y KCIs OBJETIVOS Cuál es nuestra estrategia? Qué queremos lograr? KEY PERFORMANCE INDICATORS KPIs RIESGOS Cuáles son los riesgos asociados al objetivo? Qué nivel de riesgo aceptamos? KEY RISK INDICATORS KRIs CONTROLES Qué controles tenemos para mitigar los riesgos? Son efectivos? KEY CONTROL INDICATORS KCIs Fuente: Managing with KPIs and KRIs. StratexSystems Webinar Series. 1 November

9 Gestión de Incidentes Fuente: ISACA COBIT 5 Framework 16 Ejemplo Gestión de Incidentes OBJETIVO Dar respuesta a incidentes con prioridad Alta en menos de 48 horas de su registro Indicador de Retraso Cantidad de incidentes con prioridad alta abiertos después de 48 horas = 0 Indicador de Avance Porcentaje de incidentes con prioridad Alta cerrados en 12 horas RIESGO Fallar en el cumplimiento de acuerdos de nivel de servicio para incidentes con prioridad Alta Cantidad de incidentes con prioridad alta abiertos después de 48 horas > 1 Porcentaje de incidentes con prioridad Alta cerrados en 12 horas sea igual o mayor al 25% CONTROL - Clasificación y Asignación automática de incidentes. - Seguimiento a incidentes con más de 12 horas Total de incidentes con prioridad alta registrados y Total de incidentes cerrados en periodos de 12 horas Porcentaje de incidentes con prioridad Alta cerrados en 12 horas sea mayor que el porcentaje de incidentes abiertos 17

10 Ejercicio - Gestión de Incidentes Indicador Descripción Tipo Cantidad de incidentes Tiempo promedio de resolución Incidentes por prioridad Alta / Media / Baja que no han sido asignados Incidentes con prioridad Alta sin atender/cerrar Incidentes con prioridad media sin atender/cerrar Porcentaje de incidentes excedentes Alta Porcentaje de incidentes excedentes Media Tiempo de asignación Incidentes atendidos por día/semana/mes Cantidad de incidentes con interrupción y tiempo estimado Número total de incidentes registrados por prioridad, impacto, urgencia Tiempo promedio invertido en la resolución de incidentes por prioridad, impacto, urgencia, equipo de resolución (Nivel 1, 2) Número de incidentes, cuyo tiempo de atención debe ser menor a 48 horas (Alta), 7 Días (Media), o sin tiempo de atención que no han sido asignados. Número de incidentes con prioridad alta que no han sido resueltos en menos de 12, 24 o 36 horas (diferentes tipos de alarma) Número de incidentes con prioridad media que no han sido resueltos en menos de 48 o 72 horas (diferentes tipos de alarma) Cantidad del número total de incidentes con prioridad Alta que excedieron el tiempo de atención acordado Porcentaje del número total de incidentes con prioridad Media que excedieron el tiempo de atención acordado Tiempo medio trascurrido desde el registro de un incidente hasta la asignación e inicio de atención Número de incidentes atendidos por técnico en un período definido Número de incidentes que causan interrupción en los procesos críticos de negocio, porcentaje y tiempo total de afectación 18 Beneficios Impulsan la eficiencia, eficacia y productividad Fortalecen la gestión de desempeño, riesgo y cumplimiento. Facilitan la presentación de un panorama claro en términos del cumplimiento de los objetivos y metas propuestos. Sirven de guía en el análisis del comportamiento de los procesos y pueden ser expresados de forma sencilla, como puede ser una gráfica. Permiten detectar variaciones, identificar causas y tendencias, además de tomar decisiones de forma oportuna. 19

11 Beneficios Motivan a los miembros del equipo para alcanzar metas y generar un proceso de mantenimiento continuo. Estimulan el trabajo en equipo, además de contribuir al desarrollo tanto individual como del equipo. Proporcionan una base estable para elaborar informes. Definen un estándar para la obtención de datos, de tal forma que la información sea relevante, confiable y comparable. 20 Factores de Éxito Tener objetivos claros, bien articulados, comunicados y comprendidos por todos en la organización. Contar con una metodología clara y estándar para evaluación de riesgo y controles. Partir de un entendimiento común de los objetivos y metas de TI, además de conocer la estrategia que se empleará para alcanzarlos. Identificar los procesos críticos de TI que soportan los objetivos tanto de TI como del Negocio, mapeando los factores de riesgo aplicables y controles existentes. 21

12 Factores de Éxito Establecer roles y responsabilidades para la definición e implementación de indicadores, además de determinar y asignar recursos para su mantenimiento. Determinar las fuentes de información y frecuencia de medición, además de definir roles y actividades para la obtención, tabulación, análisis y presentación. Planificar en grande, empezar en pequeño Medir, Ajustar y aprobar el conjunto de indicadores, además de tener clara la audiencia a quienes van dirigidos. 22 Dashboard (Tablero de Control) Visualización gráfica de la información necesaria para lograr los objetivos clave de una organización consolidada en una sola página Un tablero de control debe: Contener información relevante Su diseño depende de la información a mostrar Proporcionar contexto Ser sencillo y entendible para todos los involucrados Mostrar de inmediato si se esta ganando o perdiendo 23

13 Dashboard (Tablero de Control) Existen herramientas para la creación de tableros de control, pero Excel es una buena opción considerando datos de diferentes fuentes y características. 24 Aspectos a Considerar Lo primero es que debemos preguntarnos: Qué información queremos mostrar? Definir el contexto del contenido y la forma en que se presenta la información) Cuáles son las fuentes y cómo son los datos? Entender qué preguntas o inquietudes tiene la audiencia a la que va dirigido Determinar la frecuencia de generación y revisión del tablero requerida Definir quiénes recibirán la información y los roles que desempeñarán Quién debe tomar acción? Validar el diseño con involucrados y usuarios finales, hacer ajustes hasta obtener un tablero eficiente 25

14 Conclusiones El cumplimiento de las metas y objetivos de la organización es trabajo de todos. Por lo tanto la definición de un grupo de Indicadores efectivos y su debido monitoreo también lo es, incluyéndonos en el área de TI. Implementar indicadores no es suficiente. El reto verdadero es integrar el uso de los mismos en el proceso de toma de decisiones para implementar un gobierno de tecnología robusto que asegure que la gestión de tecnología está alineada con su apetito al riesgo, con la estrategia y con el desempeño esperado 26 Conclusiones La gestión de riesgo es una actividad continua, desde la actualización en los escenarios de riesgo, hasta la evaluación y monitoreo del riesgo residual. La gestión de desempeño es la misma situación, debido a los cambios en metas y objetivos, los cuales deben de reflejarse en los indicadores y métricas. El mantenimiento de los indicadores es clave, de tal forma que a través del tiempo sea posible detectar cuando se tenga redundancia, insuficiencia o necesidad de ajustes. Es necesario identificar cuales proveen información útil y cuales pueden ser modificados o reemplazados. 27

15 Preguntas? GRACIAS Milagros Cedeño Vicepresidente de Procesos Bladex Luis Durán Consultant - Security Services IBM aduran@mx1.ibm.com

IT Project Portfolio Management y su vinculación con la Estrategia Corporativa

IT Project Portfolio Management y su vinculación con la Estrategia Corporativa IT Project Portfolio Management y su vinculación con la Estrategia Corporativa Norberto Figuerola Mayo 2014 IT Management Los CIO deben gestionar eficazmente la entrega de los servicios de TI para lograr

Más detalles

Midiendo la efectividad de su programa de seguridad de información. Iván Campos 28 de Mayo de 2014

Midiendo la efectividad de su programa de seguridad de información. Iván Campos 28 de Mayo de 2014 Midiendo la efectividad de su programa de seguridad de información Iván Campos 28 de Mayo de 2014 Contenido Conversemos Cuál es tu experiencia? 3 Retos identificados 4 # Definiciones 5 Programa de Medición

Más detalles

Boletín Asesoría Gerencial*

Boletín Asesoría Gerencial* Boletín Asesoría Gerencial* 2008 - Número 5 Gestión Integral de Riesgo (GIR): de organización *connectedthinking de organización Toda institución es afectada en su gestión por la incertidumbre, y el principal

Más detalles

Introducción. Enfoque de Control de CobiT Los Procesos del Modelo Mapeo de los Procesos

Introducción. Enfoque de Control de CobiT Los Procesos del Modelo Mapeo de los Procesos CobiT 75.46 Administración i ió y Control de Proyectos II Abril de 2008 Agenda Presentación Introducción Pi Principios ii dl del Modelo dl Enfoque de Control de CobiT Los Procesos del Modelo Mapeo de los

Más detalles

Gestión de proyectos en tiempos de crisis

Gestión de proyectos en tiempos de crisis Gestión de proyectos en tiempos de crisis Algunos Datos Cancelados Con dificultades Exitosos 14% 51% 35% Fuente: Standish Group International, Extreme Chaos, The Standish Group International, Inc. Con

Más detalles

DE RESPONSABILIDAD GLOBAL

DE RESPONSABILIDAD GLOBAL DE RESPONSABILIDAD GLOBAL Actualización II, Fecha de aprobación Febrero 02 de 2014 ÍNDICE Introducción... Declaración de compromiso... Las empresas del grupo energía de Bogotá... Principios del pacto global...

Más detalles

Modulo 2: GOBIERNO DE TI

Modulo 2: GOBIERNO DE TI Modulo 2: GOBIERNO DE TI Pregunta #4: A que nos lleva toda esta integración Ordenando las ideas Estrategia del negocio Objetivos del negocio Objetivos de TI Oficina de Gestión de Proyectos (PMO) Beneficios

Más detalles

El Rol del Director en la Industria Bancaria

El Rol del Director en la Industria Bancaria El Rol del Director en la Industria Bancaria Carlos Budnevich Le-Fort Superintendente de Bancos e Instituciones Financieras 30 de Noviembre 2011 Seminario organizado en el Centro de Gobierno Corporativo

Más detalles

Ministerio de Relaciones Exteriores República de Colombia

Ministerio de Relaciones Exteriores República de Colombia Página 1 de 8 Fecha de Vigencia: 28 / 09 / 15 VERSIÓN 1 Adopción del procedimiento HISTORIAL DE CAMBIOS NATURALEZA DEL CAMBIO CONTROL DE REVISIONES ELABORÓ CARGO FECHA Hilda Lucy Pabón Benítez Coordinadora

Más detalles

POLITICA DE SISTEMA DE CONTROL INTERNO

POLITICA DE SISTEMA DE CONTROL INTERNO POLITICA DE SISTEMA DE CONTROL INTERNO POLITICA DE SISTEMA DE CONTROL INTERNO Introducción y Objetivos El sistema de control interno de SURA Asset Management busca proveer seguridad razonable en el logro

Más detalles

La Cascada de Metas en: Alejandra Ramírez Salas PMP, CISM, CRISC

La Cascada de Metas en: Alejandra Ramírez Salas PMP, CISM, CRISC La Cascada de Metas en: Alejandra Ramírez Salas PMP, CISM, CRISC Agenda Historia COBIT 5 Principios La herramienta Estructura Aplicación Conclusiones La Cascada de Metas Herramienta propuesta por el Marco

Más detalles

COBIT o COBIT enfatiza el cumplimiento regulatorio, ayuda a las organizaciones a

COBIT o COBIT enfatiza el cumplimiento regulatorio, ayuda a las organizaciones a 5. METODOLOGIAS COBIT o COBIT enfatiza el cumplimiento regulatorio, ayuda a las organizaciones a incrementar su valor a través de las tecnologías, y permite su alineamiento con los objetivos del negocio

Más detalles

LICENCIA PLATAFORMA ERM

LICENCIA PLATAFORMA ERM LICENCIA PLATAFORMA ERM 1. Introducción A una década de haber arrancado un nuevo milenio las organizaciones experimentan una serie de retos debido a la manera de hacer negocios, la sociedad, el mercado

Más detalles

Taller de Capacitación: Metodología para el Monitoreo del Sistema de Control Interno Empresas de la Corporación FONAFE

Taller de Capacitación: Metodología para el Monitoreo del Sistema de Control Interno Empresas de la Corporación FONAFE Taller de Capacitación: Metodología para el Monitoreo del Sistema de Control Interno Empresas de la Corporación FONAFE Módulo II: Metodología 29 de abril de 2013 Agenda Modulo II Objetivos de la Metodología

Más detalles

POLITICA DE GESTION DE RIESGOS, ROLES Y RESPONSABLES. Departamento de Estudios y Gestión Estratégica

POLITICA DE GESTION DE RIESGOS, ROLES Y RESPONSABLES. Departamento de Estudios y Gestión Estratégica POLITICA DE GESTION DE RIESGOS, ROLES Y RESPONSABLES Departamento de Estudios y Gestión Estratégica 2012 1 I. POLITICA DE GESTION DE RIESGOS La Comisión Nacional de Investigación Científica y Tecnológica

Más detalles

CAS-CHILE. Líder en Software de Gestión Pública

CAS-CHILE. Líder en Software de Gestión Pública Líder en Software de Gestión Pública CONSTRUCCIÓN E IMPLEMENTACIÓN DE UN SISTEMA DE ADMINISTRACIÓN ESTRATÉGICA UTILIZANDO EL BALANCED SCORECARD: NUEVE PASOS PARA EL ÉXITO -Balanced Scorecard Institute

Más detalles

Por qué es importante la planificación?

Por qué es importante la planificación? Por qué es importante la planificación? La planificación ayuda a los empresarios a mejorar las probabilidades de que la empresa logre sus objetivos. Así como también a identificar problemas claves, oportunidades

Más detalles

IV SESIÓN DE TRABAJO DE FORO DE EXPERTOS EN RSE El Informe de RSE como motor de la Responsabilidad Social

IV SESIÓN DE TRABAJO DE FORO DE EXPERTOS EN RSE El Informe de RSE como motor de la Responsabilidad Social DE TRABAJO Y ASUNTOS SOCIALES SECRETARIA GENERAL DE EMPLEO DIRECCIÓN GENERAL DE LA ECONOMÍA SOCIAL, DEL TRABAJO AUTÓNOMO Y DEL FONDO SOCIAL EUROPEO IV SESIÓN DE FORO DE EXPERTOS EN RSE El Informe de RSE

Más detalles

Gerenciamiento de Proyectos

Gerenciamiento de Proyectos Gerenciamiento de Proyectos PROYECTOS: Son una herramienta de transformación, de renovación y cambio dentro de las organizaciones Facilitan la evolución natural de la misión de la organización Permiten

Más detalles

Política de Gestión Integral de Riesgos Compañía Sud Americana de Vapores S.A.

Política de Gestión Integral de Riesgos Compañía Sud Americana de Vapores S.A. de Riesgos Compañía Sud Americana de Vapores S.A. Elaborado Por Revisado Por Aprobado por Nombre Cargo Fecha Claudio Salgado Comité de Directores Contralor Comité de Directores Diciembre 2015 21 de diciembre

Más detalles

COBIT OBJETIVOS DE CONTROL DE ALTO NIVEL

COBIT OBJETIVOS DE CONTROL DE ALTO NIVEL COBIT OBJETIVOS DE CONTROL DE ALTO NIVEL PO PLANEACION Y ORGANIZACION PO4 Definición de la Organización y las Relaciones de la Tecnología de la Información Control sobre el proceso de TI de: Definición

Más detalles

PLATAFORMA ERM. [Enterprise Risk Management] Control y Monitoreo en una sola Plataforma ERM. www.girorm.mx

PLATAFORMA ERM. [Enterprise Risk Management] Control y Monitoreo en una sola Plataforma ERM. www.girorm.mx ERM [Enterprise Risk Management] Control y Monitoreo en una sola Plataforma ERM La Plataforma ERM Marco para Gestión de Riesgos Es una aplicación que le permite a las empresas bajo un esquema de trabajo

Más detalles

PRC-DTI-006 Administración de Roles de los Sistemas de Información de la DTI Procedimiento Dirección de TI - COSEVI

PRC-DTI-006 Administración de Roles de los Sistemas de Información de la DTI Procedimiento Dirección de TI - COSEVI PRC-DTI-006 Administración de Roles de los Sistemas de Información de la DTI Procedimiento Dirección de TI - COSEVI Versión: 1.0 Fecha de la versión: Febrero del 2012 Creado por: PwC Costa Rica Aprobado

Más detalles

Gestión del Servicio de Tecnología de la información

Gestión del Servicio de Tecnología de la información Gestión del Servicio de Tecnología de la información Comentario de la norma ISO 20000 bajo el enfoque de ITIL Autor: Francisco Tejera (ISO 20000 Practitioner) Agenda 1-2-3 INTRODUCCIÓN 4 5 REQUISITOS GENERALES

Más detalles

NORMA ISO 31000 DE RIESGOS CORPORATIVOS

NORMA ISO 31000 DE RIESGOS CORPORATIVOS NORMA ISO 31000 DE RIESGOS CORPORATIVOS La norma ISO 31000 establece principios y guías para el diseño, implementación y mantenimiento de la gestión de riesgos en forma sistemática y transparente de toda

Más detalles

COBIT 5 Qué cambia y cómo amplía la última edición de la guía de ISACA para proveer un nuevo enfoque integrador de alto nivel para el gobierno de IT

COBIT 5 Qué cambia y cómo amplía la última edición de la guía de ISACA para proveer un nuevo enfoque integrador de alto nivel para el gobierno de IT COBIT 5 Qué cambia y cómo amplía la última edición de la guía de ISACA para proveer un nuevo enfoque integrador de alto nivel para el gobierno de IT Dr. Lic. Jorge Medin Hidalgo C.I.S.A., C.I.S.M., C.G.E.I.T

Más detalles

Plan de Estudios. Maestría en Seguridad Informática

Plan de Estudios. Maestría en Seguridad Informática Plan de Estudios Maestría en Seguridad Informática Antecedentes y Fundamentación El surgimiento de la sociedad de la información, y con ello el incremento en el uso de las Tecnologías de la Información

Más detalles

Conceptos Básicos y Definiciones

Conceptos Básicos y Definiciones Sistemas de Gestión de la Calidad Conceptos Básicos y Definiciones Conceptos Básicos y Definiciones CALIDAD ES EL CONJUNTO DE PROPIEDADES Y CARACTERISTICAS DE UN PRODUCTO O SERVICIO QUE LE CONFIEREN SU

Más detalles

Certificación CGEIT. Ing. Sylvia Tosar CGEIT, PMP. www.isaca.org.uy

Certificación CGEIT. Ing. Sylvia Tosar CGEIT, PMP. www.isaca.org.uy Certificación CGEIT Ing. Sylvia Tosar CGEIT, PMP Antecedente Bob Tricker, quien acuñó el término gobernanza corporativa en 1984, indica: Si el management fue el punto focal del siglo 20, se prevé que la

Más detalles

Caso práctico de Cuadro de Mando con Tablas Dinámicas

Caso práctico de Cuadro de Mando con Tablas Dinámicas 1 Caso práctico de Cuadro de Mando con Tablas Dinámicas Luis Muñiz Socio Director de SisConGes & Estrategia Introducción Hay una frase célebre que nos permite decir que: Lo que no se mide no se puede controlar

Más detalles

Perfil Contador Auditor

Perfil Contador Auditor Perfil Contador Auditor El Contador Auditor de la Universidad de Chile es un profesional capaz de, elaborar, presentar, revelar y validar información económica financiera, reconociendo y midiendo hechos

Más detalles

Implementando COBIT. Por: Víctor Julio Zúñiga.MBA

Implementando COBIT. Por: Víctor Julio Zúñiga.MBA Implementando COBIT Por: Víctor Julio Zúñiga.MBA 1 LOS MODELOS DE MEJORES PRÁCTICAS Y LAS METAS DE TI tiempo 2 Alineado Soporte al Negocio Controlados Mejor seguros Calidad del Servicio Riesgos De TI tiempo

Más detalles

Dirección de Proyectos

Dirección de Proyectos Dirección de Proyectos Fundamentos Introducción al PMBOK Prof. Gustavo J. Sabio Alcance de la presentación Entradas Proceso de desarrollo Salida PROCESO Cliente ADAPTADO equipo sistemas Cliente necesidades

Más detalles

CÓDIGO DE BUENAS PRÁCTICAS

CÓDIGO DE BUENAS PRÁCTICAS CÓDIGO DE BUENAS PRÁCTICAS I) INTRODUCCIÓN El Banco de la República Oriental del Uruguay es un Ente Autónomo del dominio comercial e industrial del Estado que actúa en el mercado financiero, teniendo como

Más detalles

Capítulo 4: Gestión de Integración del Proyecto

Capítulo 4: Gestión de Integración del Proyecto Capítulo 4: Gestión de Integración del Proyecto Fuentes: Information Technology Project Management, Fifth Edition, Copyright 2007 PMBOK, Cuarta edición Preparó: Ing. Ismael Castañeda Fuentes Colaboración:

Más detalles

Gobierno de TI. Impulsor de metas empresariales. Optimización de los servicios de TI con ITIL. Gobierno TI.

Gobierno de TI. Impulsor de metas empresariales. Optimización de los servicios de TI con ITIL. Gobierno TI. Gobierno de TI Impulsor de metas empresariales Gobierno de la empresa. Es el conjunto de responsabilidades y prácticas ejercidas por el consejo y la dirección ejecutiva con el objetivo de proporcionar

Más detalles

Plan provincial de Producción más limpia de Salta

Plan provincial de Producción más limpia de Salta Plan provincial de Producción más limpia de Salta Guía IRAM 009 V.1 Requisitos para la obtención de los distintos niveles de la distinción GESTION SALTEÑA ECOECFICIENTE INTRODUCCIÓN: IRAM, junto con la

Más detalles

Elsa Victoria Mena C. Septiembre de 2012

Elsa Victoria Mena C. Septiembre de 2012 El rol del Auditor Interno Una mirada hacia el futuro Elsa Victoria Mena C. Septiembre de 2012 Por qué la Auditoría Interna necesita cambiar? Evolución CHANGE C Apoyo Eventos externos Riesgos 2 Por qué

Más detalles

LINEAMIENTOS PARA LA ELABORACIÓN DEL PROGRAMA ANUAL DE TRABAJO

LINEAMIENTOS PARA LA ELABORACIÓN DEL PROGRAMA ANUAL DE TRABAJO LINEAMIENTOS PARA LA ELABORACIÓN DEL PROGRAMA ANUAL DE TRABAJO Junio 2012 INDICE 1. INTRODUCCIÓN 2. ANTECEDENTES 3. SITUACIÓN ACTUAL A) Daños a la Salud Principales características sociodemográficas Principales

Más detalles

Bloque I: Conceptos básicos y fundamentos de la Dirección de Proyectos.

Bloque I: Conceptos básicos y fundamentos de la Dirección de Proyectos. 1.- Objeto. Presentar y fomentar la existencia de metodologías en Dirección de Proyectos o Project Management a través de experiencias, documentos, normas y estándares nacionales e internacionales. Ofrecer

Más detalles

Capítulo 4. GESTIÓN DE LA INTEGRACIÓN DEL PROYECTO

Capítulo 4. GESTIÓN DE LA INTEGRACIÓN DEL PROYECTO Capítulo 4. GESTIÓN DE LA INTEGRACIÓN DEL PROYECTO Dante Guerrero Piura, 2013 FACULTAD DE INGENIERÍA Área Departamental de Ingeniería Industrial y de Sistemas Capítulo 4. GESTIÓN DE LA INTEGRACIÓN DEL

Más detalles

X.2 SUBDIRECCIÓN DE ADMINISTRACIÓN DE RIESGOS

X.2 SUBDIRECCIÓN DE ADMINISTRACIÓN DE RIESGOS X.2 SUBDIRECCIÓN DE ADMINISTRACIÓN DE RIESGOS Página 1 de 28 Área(s)/Órgano(s) Colegiado(s) Acuerdo(s)/FAC CONTENIDO Número Tema Página Hoja de aprobación 3 Organigrama de la 4 181000 5 181100 Gerencia

Más detalles

Fernando Mar, ITIL V3 Expert! fernando.mar@conati.com.mx

Fernando Mar, ITIL V3 Expert! fernando.mar@conati.com.mx Fernando Mar, ITIL V3 Expert! fernando.mar@conati.com.mx ROI El ROI nos permitirá evaluar y decidir acerca del financiamiento de un proyecto o desarrollo de un nuevo servicio basado en ciertos datos verdaderos!

Más detalles

CATÁLOGO DE CURSOS 2015

CATÁLOGO DE CURSOS 2015 CATÁLOGO DE CURSOS 2015 Quiénes somos? KI&I somos una empresa especializada en servicios de capacitación y consultoría, para la gestión de las TIC s, Contamos con consultores e instructores profesionales

Más detalles

Los objetivos, al igual que las metas, deben estar directamente relacionados con la ejecución, monitoreo y plan de evaluación del proyecto.

Los objetivos, al igual que las metas, deben estar directamente relacionados con la ejecución, monitoreo y plan de evaluación del proyecto. ELEMENTOS DE UNA PROPUESTA Diseñar una propuesta es en realidad la creación de un plan para un proyecto eficaz: un plan que le guiará a usted y a su organización, a través de la vida del proyecto (WWF,

Más detalles

MANTENIMIENTO Y SOPORTE

MANTENIMIENTO Y SOPORTE MANTENIMIENTO Y SOPORTE Copyright 2014 Magalink SA Todos los derechos reservados. Este documento no puede ser reproducido de ninguna manera sin el consentimiento explícito de Magalink S.A. La información

Más detalles

POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS EN IBERPLAST

POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS EN IBERPLAST POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS EN IBERPLAST VERSIÓN: 01 1. Presentación y Contexto El riesgo es una condición inherente en las organizaciones. Es por eso que, La Junta Directiva y el Comité

Más detalles

En la misma dirección. Uniendo al Gobierno, Riesgo y Cumplimiento (GRC)

En la misma dirección. Uniendo al Gobierno, Riesgo y Cumplimiento (GRC) En la misma dirección Uniendo al Gobierno, Riesgo y Cumplimiento (GRC) Diciembre 2010 Agenda El debate de hoy se centra en un modelo de Gobierno riesgo y cumplimiento integrado y automatizado que permita

Más detalles

La norma ISO 19011:2011

La norma ISO 19011:2011 La norma ISO 19011:2011 ISO 19011:2002 ISO 17021:2006 ISO 17021: 2011 e ISO 19011:2011 Términos nuevos: Riesgo Auditoría a distancia Definición Auditoría Proceso sistemático, independiente y documentado

Más detalles

Facultad de Ciencias Naturales e Ingenierías Tecnología en Desarrollo de Sistemas Informáticos Selección y Evaluación de Tecnologías

Facultad de Ciencias Naturales e Ingenierías Tecnología en Desarrollo de Sistemas Informáticos Selección y Evaluación de Tecnologías Página 1 de 5 TOGAF es un Framework (Siglas en Ingles The Open Gropu Architecture Framework ) traduce Esquema de Arquitectura de Open Group, podemos definirlo como un método detallado y un conjunto de

Más detalles

Génesis y evolución de COBIT Un enfoque epistemológico. Álvaro G. Jaikel CISA, CISM, CGEIT, CRISC, COBIT5

Génesis y evolución de COBIT Un enfoque epistemológico. Álvaro G. Jaikel CISA, CISM, CGEIT, CRISC, COBIT5 Génesis y evolución de COBIT Un enfoque epistemológico Álvaro G. Jaikel CISA, CISM, CGEIT, CRISC, COBIT5 Agosto 8 y 9, 2013 Conferencista Álvaro G. Jaikel, CISA, CISM, CGEIT, CRISC, COBIT5 Teléfonos cel.:

Más detalles

ENFOQUE: (10 puntos)... 18 IMPLANTACIÓN: (10 puntos)... 18 DATOS Y FUENTES DE LA INFORMACIÓN (5 puntos)... 18 RESULTADOS: (15 puntos)...

ENFOQUE: (10 puntos)... 18 IMPLANTACIÓN: (10 puntos)... 18 DATOS Y FUENTES DE LA INFORMACIÓN (5 puntos)... 18 RESULTADOS: (15 puntos)... Bases 2014 Anexo 1 ÍNDICE CAPÍTULO 1: OBJETIVOS (160 puntos)... 5 LIDERAZGO... 5 LIDERAZGO ENFOCADO A OBJETIVOS: (30 puntos)... 5 ENFOQUE EN LOS OBJETIVOS DEL LIDERAZGO: (60 puntos)... 5 IMPLANTACIÓN:

Más detalles

Como aporta COBIT 5 y gobernanza de TI a la gobernanza empresarial

Como aporta COBIT 5 y gobernanza de TI a la gobernanza empresarial Como aporta COBIT 5 y gobernanza de TI a la gobernanza empresarial Carlos Francavilla Socio ICG LATAM Agenda Qué es Gobierno Corporativo? Un poco de historia El marco COBIT 5 Principios de COBIT 5 Principios

Más detalles

GESTION DE RIESGO Guías y Principios de implementación ISO 31000:2009. César Díaz Guevara, Corporación 3D Calidad

GESTION DE RIESGO Guías y Principios de implementación ISO 31000:2009. César Díaz Guevara, Corporación 3D Calidad GESTION DE RIESGO Guías y Principios de implementación ISO 31000:2009 César Díaz Guevara, Corporación 3D Calidad POR QUÉ ESTOY AQUÍ? Para todo en la vida es fundamental tener un objetivo. Por qué estamos

Más detalles

Actualización sobre COSO: Liderazgo de pensamiento para mejorar su organización. Robert Hirth Presidente, COSO

Actualización sobre COSO: Liderazgo de pensamiento para mejorar su organización. Robert Hirth Presidente, COSO Actualización sobre COSO: Liderazgo de pensamiento para mejorar su organización Robert Hirth Presidente, COSO Formada originalmente en 1985, COSO es una iniciativa conjunta de cinco organizaciones del

Más detalles

Sistema de Gestión Ambiental 14001

Sistema de Gestión Ambiental 14001 Sistema de Gestión Ambiental 14001 La Gestión Ambiental se refiere a todos los aspectos de la función gerencial (incluyendo la planificación) que desarrollen, implementen y mantengan la política ambiental.

Más detalles

Curso Fundamentos de ITIL

Curso Fundamentos de ITIL Curso Fundamentos de ITIL 1 Curso El curso de Fundamentos de ITIL introduce el concepto de Gestión de Servicio TI (IT Service Management o ITSM), el Ciclo de Vida del Servicio y un marco para identificar

Más detalles

Gestión de la salud ocupacional en Minera Barrick. MBA Fernando Valdez N.

Gestión de la salud ocupacional en Minera Barrick. MBA Fernando Valdez N. Gestión de la salud ocupacional en Minera Barrick MBA Fernando Valdez N. 17 de Agosto del 2012 INTRODUCCION Un ambiente de trabajo saludable es importante para conseguir la visión de Minera Barrick Misquichilca

Más detalles

Presentación de COBIT 5. Alfredo Zayas. ISACA Capítulo Cd. de México

Presentación de COBIT 5. Alfredo Zayas. ISACA Capítulo Cd. de México Presentación de COBIT 5 Alfredo Zayas ISACA Capítulo Cd. de México Legal Notice This product includes COBIT 5, used by permission of ISACA. 2012 ISACA. All rights reserved. COBIT is a registered trademark

Más detalles

INFORMACIÓN GENERAL RESPONSABLES. NOMBRE: Junta Directiva Grupo Nutresa S.A. CARGO: NOMBRE: CARGO: AÑO MES DÍA AÑO MES DÍA 2009 09 08 2009 09 08

INFORMACIÓN GENERAL RESPONSABLES. NOMBRE: Junta Directiva Grupo Nutresa S.A. CARGO: NOMBRE: CARGO: AÑO MES DÍA AÑO MES DÍA 2009 09 08 2009 09 08 DEFINIDA POR INFORMACIÓN GENERAL RESPONSABLES AUTORIZADA POR NOMBRE: Sol Beatriz Arango M. Alejandro Leyva L. Carlos Uriel Gómez M. Juanita Mesa M. Juan Pablo Bayona C. NOMBRE: Junta Directiva Grupo Nutresa

Más detalles

METODOLOGÍA PARA LA PLANEACION DE PROYECTOS

METODOLOGÍA PARA LA PLANEACION DE PROYECTOS METODOLOGIA: PLANEACION DE PROYECTOS Número de página 1 de 12 METODOLOGÍA PARA LA PLANEACION DE PROYECTOS METODOLOGIA: PLANEACION DE PROYECTOS Número de página 2 de 12 1. INFORMACION GENERAL. 1.1 OBJETIVO

Más detalles

Planeación y evaluación: desarrollo de Indicadores

Planeación y evaluación: desarrollo de Indicadores + + ESTADOS GOBIERNO ABIERTO CO CREACIÓN DESDE LO LOCAL Planeación y evaluación: desarrollo de Indicadores Índice Conceptos Generales Gestión para Resultados (GpR) Ciclo de GpR Planeación Estratégica Diferencias

Más detalles

SISTEMAS DE GESTIÓN MEDIOAMBIENTAL

SISTEMAS DE GESTIÓN MEDIOAMBIENTAL SISTEMAS DE GESTIÓN MEDIOAMBIENTAL La creciente preocupación sobre los aspectos medioambientales en las empresas conduce a que la certificación a través del diseño e implantación de sistemas de gestión

Más detalles

REFORZAMIENTO DE AUDITORES INTERNOS. Instalaciones en Productividad, S.C.

REFORZAMIENTO DE AUDITORES INTERNOS. Instalaciones en Productividad, S.C. REFORZAMIENTO DE AUDITORES INTERNOS Instalaciones en Productividad, S.C. Instalaciones en Productividad, S. C. CONTENIDO 1. Objetivo 2. Reforzamiento de conceptos de auditoría 3. Revisión de los requisitos

Más detalles

Definición del Catalogo de Servicios V3. José Ricardo Arias Noviembre de 2010

Definición del Catalogo de Servicios V3. José Ricardo Arias Noviembre de 2010 Definición del Catalogo de Servicios V3 José Ricardo Arias Noviembre de 2010 ITIL vs COBIT Agenda Descripciones Generales ITIL vs COBIT Por dónde iniciar? Cuál es la importancia de la presentación? Las

Más detalles

GUÍA TÉCNICA PARA LA DEFINICIÓN DE COMPROMISOS DE CALIDAD Y SUS INDICADORES

GUÍA TÉCNICA PARA LA DEFINICIÓN DE COMPROMISOS DE CALIDAD Y SUS INDICADORES GUÍA TÉCNICA PARA LA DEFINICIÓN DE COMPROMISOS DE CALIDAD Y SUS INDICADORES Tema: Cartas de Servicios Primera versión: 2008 Datos de contacto: Evaluación y Calidad. Gobierno de Navarra. evaluacionycalidad@navarra.es

Más detalles

Charla Informativa Gestión de las Tecnologías de la Información

Charla Informativa Gestión de las Tecnologías de la Información Charla Informativa Gestión de las Tecnologías de la Información Expositor: Víctor Reyna Vargas Ingeniero de Sistemas vreynav@gmail.com 1 Resumen del expositor (1) Víctor Reyna Vargas, ITIL EXPERT, PMP

Más detalles

POLÍTICA DE GESTIÓN HUMANA

POLÍTICA DE GESTIÓN HUMANA POLÍTICA DE GESTIÓN HUMANA TABLA DE CONTENIDO 1. OBJETIVO... 1 2. ALCANCE... 1 3. CONTENIDO DE LA POLÍTICA... 2 3.1 Premisas generales para el cumplimiento de la política... 2 3.2 Contenido de la política...

Más detalles

[Guía de auditoría AudiLacteos]

[Guía de auditoría AudiLacteos] [Guía de auditoría AudiLacteos] La siguiente es una guía para realizar la auditoria a la empresa AudiLacteos en procesos de CobiT. Los procesos contemplados en esta guía son: Adquirir y mantener software

Más detalles

Máster en Project Management (PMP ) Objetivos del Programa

Máster en Project Management (PMP ) Objetivos del Programa Máster en Project Management (PMP ) Objetivos del Programa Asignatura: Estructura de Conocimiento de la Gestión de Proyectos Lección 1: Introducción El objetivo de la lección es empezar a conocer la filosofía

Más detalles

SEMINARIO SOBRE LA CALIDAD DEL SOFTWARE Y LA MEJORA DE PROCESOS

SEMINARIO SOBRE LA CALIDAD DEL SOFTWARE Y LA MEJORA DE PROCESOS SEMINARIO SOBRE LA CALIDAD DEL SOFTWARE Y LA MEJORA DE PROCESOS Información general La importancia y relevancia de la calidad del software como elemento diferenciador y de valor añadido del software, es

Más detalles

------------------------------------------------------------------------------------------------------------------------ VISIÓN, MISIÓN, VALORES

------------------------------------------------------------------------------------------------------------------------ VISIÓN, MISIÓN, VALORES ------------------------------------------------------------------------------------------------------------------------ VISIÓN, MISIÓN, VALORES Se abrió este foro acerca de las primeras definiciones estratégicas,

Más detalles

"ITIL: Cambiando el paradigma de la gestión de TI en las organizaciones. Luis Julian Salazar Vilchez

ITIL: Cambiando el paradigma de la gestión de TI en las organizaciones. Luis Julian Salazar Vilchez "ITIL: Cambiando el paradigma de la gestión de TI en las organizaciones Luis Julian Salazar Vilchez Agenda Qué es ITIL? importancia de ITIL Beneficios y Retos Gobierno Qué son los servicios de TI? Como

Más detalles

CALIDAD TOTAL. Visión estratégica y buena gestión son los ingredientes fundamentales.

CALIDAD TOTAL. Visión estratégica y buena gestión son los ingredientes fundamentales. CALIDAD TOTAL Visión estratégica y buena gestión son los ingredientes fundamentales. ALFREDO SERPELL Ingeniero civil industrial UC Phd University of Texas at Austin.Profesor titular ingeniería y gestión

Más detalles

PROCESO: GESTION INFORMÁTICA PROCEDIMIENTO: GESTIÓN DE NIVELES DE SERVICIOS

PROCESO: GESTION INFORMÁTICA PROCEDIMIENTO: GESTIÓN DE NIVELES DE SERVICIOS PROCESO: GESTION INFORMÁTICA PROCEDIMIENTO: GESTIÓN DE NIVELES DE SERVICIOS Objetivo del Procedimiento: administrar los contratos con los proveedores y organizaciones internas para mejorar la relación

Más detalles

Integrando un BCMS a las prácticas de gestión de la empresa: nuevo enfoque y normativa

Integrando un BCMS a las prácticas de gestión de la empresa: nuevo enfoque y normativa Integrando un BCMS a las prácticas de gestión de la empresa: nuevo enfoque y normativa Graciela Ricci, CISA, CGEIT, CRISC Agenda Evolución de la práctica de BCM Necesidad de contar con un BCMS Cómo integrarlo

Más detalles

Hoja Informativa ISO 9001 Comprendiendo los cambios

Hoja Informativa ISO 9001 Comprendiendo los cambios Revisiones ISO Hoja Informativa ISO 9001 Comprendiendo los cambios Cambios que se aproximan ISO 9001 de un vistazo Cómo funciona ISO 9001? ISO 9001 puede ser aplicado a todo tipo de organizaciones de cualquier

Más detalles

Transición a la versión 2015 de la NORMA ISO 9001. Posibles Cambios

Transición a la versión 2015 de la NORMA ISO 9001. Posibles Cambios Transición a la versión 2015 de la NORMA ISO 9001 Posibles Cambios INSTITUTO POLITÉCNICO NACIONAL Secretaría de Extensión e Integración Social Unidad Politécnica para el Desarrollo y la Competitividad

Más detalles

Balanced Scorecard para Tecnologías de la información

Balanced Scorecard para Tecnologías de la información Balanced Scorecard para Tecnologías de la información Marisa Gouget * Origen En los finales de los años 70 se cuestiona la utilidad de la contabilidad de gestión tradicional y esto lleva, a principios

Más detalles

Norma ISO 9001:2015. Cuáles son los cambios presentados en la actualización de la Norma?

Norma ISO 9001:2015. Cuáles son los cambios presentados en la actualización de la Norma? Norma ISO 9001:2015 Cuáles son los cambios presentados en la actualización de la Norma? Norma ISO 9001:2015 Contenido Introducción Perspectiva de la norma ISO 9001 Cambios de la norma ISO 9001 Cambios

Más detalles

LA IMPORTANCIA DE LOS TABLEROS DE CONTROL. Conocido también como Cuadro de Mando Integral (CMI) o tablero de comando o balanced scorecard.

LA IMPORTANCIA DE LOS TABLEROS DE CONTROL. Conocido también como Cuadro de Mando Integral (CMI) o tablero de comando o balanced scorecard. LA IMPORTANCIA DE LOS TABLEROS DE CONTROL Jack Fleitman Conocido también como Cuadro de Mando Integral (CMI) o tablero de comando o balanced scorecard. La mayoría de las empresas grandes lo utilizan para

Más detalles

I. INTRODUCCIÓN DEFINICIONES

I. INTRODUCCIÓN DEFINICIONES REF.: INSTRUYE SOBRE LA IMPLEMENTACIÓN DE LA GESTIÓN DE RIESGO OPERACIONAL EN LAS ENTIDADES DE DEPÓSITO Y CUSTODIA DE VALORES Y EN LAS SOCIEDADES ADMINISTRADORAS DE SISTEMAS DE COMPENSACIÓN Y LIQUIDACIÓN

Más detalles

Consejo de Administración Comité de Auditoría

Consejo de Administración Comité de Auditoría LINEAMIENTOS DE EVALUACIÓN DEL DESEMPEÑO DE LA COMISIÓN FEDERAL DE ELECTRICIDAD Y SUS EMPRESAS SUBSIDIARIAS Y FILIALES 27 de Enero de 2015 Índice Página Presentación 2 Objetivo. 2 Marco Jurídico. 3 Misión..

Más detalles

Sistema de Administración del Riesgos Empresariales

Sistema de Administración del Riesgos Empresariales Sistema de Administración del Riesgos Empresariales Si tomas riesgos podrías fallar. Si no tomas riesgos, seguramente fallarás. El riesgo mayor de todos es no hacer nada Roberto Goizueta CEO Coca-Cola

Más detalles

0. Introducción. 0.1. Antecedentes

0. Introducción. 0.1. Antecedentes ISO 14001:2015 0. Introducción 0.1. Antecedentes Conseguir el equilibrio entre el medio ambiente, la sociedad y la economía está considerado como algo esencial para satisfacer las necesidades del presente

Más detalles

Las 10 preguntas clave sobre la implantación del Cuadro de Mando Luis Muñiz Economista y Consultor de empresas

Las 10 preguntas clave sobre la implantación del Cuadro de Mando Luis Muñiz Economista y Consultor de empresas Las 10 preguntas clave sobre la implantación del Cuadro de Mando Luis Muñiz Economista y Consultor de empresas La herramienta clave para implementar la estrategia y medir los resultados conseguidos Es

Más detalles

RETORNO AL TRABAJO. Qué es un programa de retorno al trabajo (RTW)?

RETORNO AL TRABAJO. Qué es un programa de retorno al trabajo (RTW)? 2016 Qué es un programa de retorno al trabajo (RTW)? Un programa de retorno al trabajo (RTW) está fundamentado en la idea de que muchos empleados pueden realizar trabajo significativo y seguro como parte

Más detalles

4. Alcance de un proyecto

4. Alcance de un proyecto 4. Alcance de un proyecto El alcance de un proyecto está definido como los trabajos necesarios para completar el proyecto con éxito. La administración del alcance del proyecto debe recurrir a las herramientas

Más detalles

MAESTRÍA EN INGENIERÍA DE COMPUTACIÓN Y SISTEMAS CON MENCIÓN EN GESTIÓN DE TECNOLOGÍAS DE LA INFORMACIÓN

MAESTRÍA EN INGENIERÍA DE COMPUTACIÓN Y SISTEMAS CON MENCIÓN EN GESTIÓN DE TECNOLOGÍAS DE LA INFORMACIÓN MAESTRÍA EN INGENIERÍA DE COMPUTACIÓN Y SISTEMAS CON MENCIÓN EN GESTIÓN DE TECNOLOGÍAS DE LA INFORMACIÓN SUMILLAS 1 CICLO I Gestión de Servicios de Tecnologías de Información Estudio de los servicios de

Más detalles

LINEAMIENTO DE VISITAS ASISTENCIA TÉCNICA O CAPACITACIÓN EN LOS APLICATIVOS GESPROY-SGR O CUENTAS-SGR Y FUT

LINEAMIENTO DE VISITAS ASISTENCIA TÉCNICA O CAPACITACIÓN EN LOS APLICATIVOS GESPROY-SGR O CUENTAS-SGR Y FUT Departamento Nacional de Planeación Bogotá, 2015 Página 2 de 8 VERSIÓN: 0 TABLA DE CONTENIDO 1 OBJETIVOS... 3 1.1 General... 3 1.2 Específicos... 3 2 ALCANCE... 3 3 REFERENCIAS NORMATIVAS... 3 4 DEFINICIONES...

Más detalles

CAPITULO VI ESTRATEGIAS DE OUTSOURCING

CAPITULO VI ESTRATEGIAS DE OUTSOURCING CAPITULO VI ESTRATEGIAS DE OUTSOURCING Cuando una compañía decide llevar a cabo un proceso de outsourcing debe definir una estrategia que guíe todo el proceso. Hay dos tipos genéricos de estrategia de

Más detalles

GRC: Un nuevo enfoque? Rol del auditor interno. Setiembre, 2010

GRC: Un nuevo enfoque? Rol del auditor interno. Setiembre, 2010 GRC: Un nuevo enfoque? Rol del auditor interno Setiembre, 2010 Mariella de Aurrecoechea, CIA Agenda Concepto GRC Capability Model Rol del auditor interno 2 Concepto Conferencia 2008 - Gobierno corporativo

Más detalles

Gestión de Riesgos de TI Un enfoque desde el marco de trabajo COBIT 5 Eduardo Oscar Ritegno Banco de la Nación Argentina

Gestión de Riesgos de TI Un enfoque desde el marco de trabajo COBIT 5 Eduardo Oscar Ritegno Banco de la Nación Argentina Gestión de Riesgos de TI Un enfoque desde el marco de trabajo COBIT 5 Eduardo Oscar Ritegno Banco de la Nación Argentina Gestión de Riesgos de TI 1 Gestión de Riesgos de TI Conceptos Primarios Riesgo de

Más detalles

MARCO DE CAPITAL GRUPO SANTANDER. Junio 2014

MARCO DE CAPITAL GRUPO SANTANDER. Junio 2014 MARCO DE CAPITAL GRUPO SANTANDER Junio 2014 1 Índice 1) Introducción 2) Ámbito de aplicación 3) Principios básicos 4) Gobierno 5) Roles y Responsabilidades 6) Procesos clave 7) Titularidad 8) Interpretación

Más detalles

COMO REALIZAR UN DIAGNÓSTICO INICIAL Y DEFINIR LA POLITICA DE SEGURIDAD PARA EL SISTEMA DE GESTIÓN EN CONTROL Y SEGURIDAD BASC

COMO REALIZAR UN DIAGNÓSTICO INICIAL Y DEFINIR LA POLITICA DE SEGURIDAD PARA EL SISTEMA DE GESTIÓN EN CONTROL Y SEGURIDAD BASC COMO REALIZAR UN DIAGNÓSTICO INICIAL Y DEFINIR LA POLITICA DE SEGURIDAD PARA EL SISTEMA DE GESTIÓN EN CONTROL Y SEGURIDAD BASC AL FINALIZAR EL CURSO.. Estaremos en capacidad de: Conocer la metodología

Más detalles

Lista de la Verificación de la Gestión de la Seguridad y Salud Ocupacional 1

Lista de la Verificación de la Gestión de la Seguridad y Salud Ocupacional 1 Lista de la Verificación de la Gestión de la Seguridad y Salud Ocupacional 1 Sección Punto de Control Cumplimiento 4. Requisitos del Sistema de gestión de la seguridad y salud ocupacional 4.1 Requisitos

Más detalles

Tecnología de la Información. Administración de Recursos Informáticos

Tecnología de la Información. Administración de Recursos Informáticos Tecnología de la Información Administración de Recursos Informáticos 1. Recursos informáticos: Roles y Responsabilidades 2. Áreas dentro del Departamento de Sistemas 3. Conceptos asociados a proyectos

Más detalles

TÉRMINOS DE REFERENCIA PLAN DE GESTIÓN DEL RIESGO PARA EL MANEJO DE VERTIMIENTOS DECRETO 3930 DE 2010

TÉRMINOS DE REFERENCIA PLAN DE GESTIÓN DEL RIESGO PARA EL MANEJO DE VERTIMIENTOS DECRETO 3930 DE 2010 TÉRMINOS DE REFERENCIA PLAN DE GESTIÓN DEL RIESGO PARA EL MANEJO DE VERTIMIENTOS DECRETO 3930 DE 2010 BOGOTA, D.C 2011 TABLA DE CONTENIDO 1. GENERALIDADES 5 1.1 Introducción 5 1.2 Antecedentes 5 1.3 Alcances

Más detalles

CAPITULO VI RIESGO OPERATIVO

CAPITULO VI RIESGO OPERATIVO CAPITULO VI RIESGO OPERATIVO 6.1 GENERALIDADES El riesgo operativo no es un concepto nuevo, se ha venido trabajando desde 1994, en el Comité de Basilea (comité formado en Suiza en 1974, por los principales

Más detalles

INGENIERÍA EN TECNOLOGÍAS DE LA INFORMACIÓN

INGENIERÍA EN TECNOLOGÍAS DE LA INFORMACIÓN INGENIERÍA HOJA DE ASIGNATURA CON DESGLOSE DE UNIDADES TEMÁTICAS 1. Nombre de la asignatura Administración de Proyectos de T.I. I 2. Competencias Dirigir proyectos de tecnologías de información (TI) para

Más detalles