ACTA DE RECEPCION Y APROBACION INFORME TECNICO

Tamaño: px
Comenzar la demostración a partir de la página:

Download "ACTA DE RECEPCION Y APROBACION INFORME TECNICO"

Transcripción

1 ACTA DE RECEPCION Y APROBACION INFORME TECNICO CONTRATO: EVALUACIÓN GESTION DE TECNOLOGIAS DE INFORMACION QUE REALIZA EL DEPARTAMENTO DE SISTEMAS Y SERVICIOS DE INFORMACIÓN EN RED DE LA BIBLIOTECA DEL CONGRESO NACIONAL FECHA: 29/07/2013 CONTRAPARTE: RENE LUCERO CHENEVARD EN ESTA FECHA SE RECIBE CONFORME Y SE APRUEBA INFORME NUMERO 2 DEL CONTRATO SEÑALADO, QUE SE TITULA: DIAGNÓSTICO DE PROCESOS TI. SE ADJUNTA INFORME, COMENTARIOS DE CHRISTIAN SIFAQUI Y RESPUESTA DE EMPRESA AUDITORA RENE LUCERO CHENEVARD

2 Página 1 de 55 Informe 2: Diagnóstico de los procesos TI 1. Resumen ejecutivo El marco de referencia para realizar el diagnóstico y recomendaciones acerca del estado de madurez de los procesos de gestión de los recursos TI de la BCN, es el estándar COBIT 1. COBIT señala que un buen Gobierno de TI tiene que asegurar: Alineación Estratégica Se enfoca en garantizar la alineación entre los planes de negocio y de TI; en definir, mantener y validar la propuesta de valor de TI; y en alinear las operaciones de TI con las operaciones de la empresa. Entrega de Valor Se refiere a ejecutar la propuesta de valor a todo lo largo del ciclo de entrega, asegurando que las TI generen los beneficios prometidos en la estrategia, concentrándose en optimizar los costos y en brindar el valor intrínseco de la TI. Administración de Riesgos Se requiere conciencia de los riesgos por parte de los altos ejecutivos de la empresa, un claro entendimiento del apetito de riesgo que tiene la empresa, comprender los requerimientos de cumplimiento, transparencia de los riesgos significativos para la empresa, y la inclusión de las responsabilidades de administración de riesgos dentro de la organización. Administración de Recursos Se trata de la inversión óptima, así como la administración adecuada de los recursos críticos de TI; aplicaciones, información, infraestructura y personas. Los temas claves se refieren a la optimización de conocimiento y de infraestructura. Medición del Desempeño Rastrea y monitorea la estrategia de implementación, la terminación del proyecto, el uso de los recursos, el desempeño de los procesos y la entrega del servicio, con el uso, por ejemplo, de balanced scorecards que traducen la estrategia en acción para lograr las metas medibles más allá del registro convencional. 1 COBIT: Control Objectives for Information and related Technology desarrollado por la Information Systems Audit and Control Association (ISACA)

3 Página 2 de 55 Para que esto ocurra, COBIT propone la existencia y el control de un conjunto de procesos destinados a: a. planificar y organizar las actividades de TI, b. adquirir e implementar aplicaciones e infraestructura, c. operar la infraestructura, entregar los servicios aplicativos y brindar soporte, y d. monitorear el cumplimiento de los niveles de servicio, los estándares de seguridad, el desempeño de la TI dentro de la organización. Las recomendaciones relacionadas con los principales procesos se describen en las tablas que siguen. El detalle se encuentra en el informe. En promedio, la madurez de los procesos de TI de la BCN se encuentra entre un nivel Inexistente e Inicial (existe pero no hay un procedimiento formal asociado) y nuestra recomendación es trasladarlos a un nivel cercano a Definidos (el proceso, los recursos, los roles y responsabilidades se encuentran documentados y formalizado): Nombre del proceso PO1: Definición de un plan estratégico de TI PO2: definición de la arquitectura de la información P04: definición de procesos de TI, organización y Estado actual Indefinido Inicial Recomendación Implementar este proceso al menos con un nivel de madurez 2 (repetible), en lo posible 3 (definido o gestionado). Este proceso debiera llevarse a cabo cada 3 o 4 años, y evaluarse/corregirse anualmente. Nuestra sugerencia es que forme parte del proceso de Planificación Estratégica de la BCN Implementar este proceso al menos con un nivel de madurez repetible, en lo posible definido o gestionado. Este proceso debiese tener un responsable que podría ser el responsable del modelo corporativo de datos. Inicial Implementar al menos con un nivel de madurez 2 (repetible), deseable 3. Se deben identificar y documentar los principales procesos y procedimientos Priori dad 1 2 1

4 Página 3 de 55 relaciones P05: Gestión de la inversión en tecnología P07: Gestión de los RRHH de TI P09: Validación y gestión del riesgo de la TI P10: Gestión de proyectos P11: definir política de seguridad de gestión de los recursos informáticos. En lo posible se deben también medir. Repetible Se deben mejorar los procesos de formulación y ejecución presupuestaria. En particular, el presupuesto debe reflejar el plan de trabajo del año siguiente. El plan estratégico de TI puede ayudar a mejorar el vínculo entre plan y presupuesto. Es importante que Sistemas se entere oportunamente del presupuesto disponible, y que tenga el control sobre la ejecución (p.e., a través de un V B ). También es importante que rinda cuentas de la ejecución a los Comités que debiesen crearse. Inicial Es importante definir con precisión qué servicios se externalizarán y cuáles quedarán dentro de la BCN. A partir de esta definición, se debe determinar la dotación, y describir los perfiles de cargos. Debe existir una evaluación regular del desempeño del personal y un plan de desarrollo que permita cerrar las brechas encontradas en la evaluación. Es importante también hacer una buena gestión del conocimiento, en particular de aquel conocimiento considerado crítico para el funcionamiento de la BCN, y respaldar ese conocimiento experto Inicial Pasar a estado Definido. Implementar un mapa de riesgos de la BCN con sus respectivos planes de mitigación. De manera análoga, hacerlo para los procesos de TI (p.e., qué pasa si se entrega el texto actualizado de una ley, defectuoso? qué consecuencias tiene que se entregue una asesoría de mala calidad?, o bien qué ocurre si se entrega información errónea acerca de la actividad de un parlamentario?). Esto se tornará aún más crítico cuando la BCN tenga la responsabilidad de entregar la versión oficial de los códigos Inicial Pasar a un estado de madurez 4 (administrado) o 5 (optimizado). Se requiere definir y socializar una manera de gestionar proyectos en la BCN (un BCN way ) que incorpore las mejores prácticas en este dominio. Probablemente una versión localizada del estándar PMBOK ( Project Management Body of Knowledge ) del Project Management Institute, o Prince. También es importante capacitar a los Jefes de Proyecto en torno a esta metodología Repetible Transformar el proceso en definido. Asegurarse de que la Política de Seguridad Informática esté actualizada y comunicada

5 Página 4 de 55 AI1: Identificación de soluciones AI4: Facilidad de uso AI7: Instalación y acreditación de soluciones y cambios Definido Repetible Repetible Nos parece que el mecanismo de captura de iniciativas debiese cambiar desde uno basado en la construcción de una lista de necesidades que luego se plasman en metas a uno en que las iniciativas se deriven de la planificación informática y el criterio de corte sea el impacto al logro de los Objetivos de la BCN. Toda iniciativa debiese tener en primer lugar un análisis de alineamiento con el plan estratégico, luego un análisis de factibilidad seguido de una evaluación costo beneficio basada en un estudio de las alternativas: desarrollo interno o externo, operación local o tercerizada. Tenemos dudas respecto de la conveniencia de que un proceso tan crítico esté fuera de Sistemas Se recomienda diseñar un programa especial de formación de liderazgo tecnológico para los directivos. Se recomienda diseñar un manual de capacitadores que defina con precisión aspectos de didáctica y también de evaluación de la calidad e impacto de las capacitaciones realizadas. Se recomienda desarrollar ayudas en línea y/o tutoriales para las principales aplicaciones Recomendamos formalizar y documentar el procedimiento de paso a producción, el cual debe considerar condiciones mínimas, como el test de aceptación por parte de operaciones, definición de SLAs etc. Idealmente, operaciones debiese tomar el control de la aplicación, una vez aceptada. 2 2

6 Página 5 de 55 DS1: Definición y gestión de los niveles de servicio (SLA) con usuarios/clientes DS3: Gestión del rendimiento y la capacidad DS5: Garantizar la seguridad Inexistent e Inexistent e Repetible Es fundamental definir cuáles son los niveles de servicio que se requieren y que se entregarán. Los SLAs - en particular aspectos tales como disponibilidad, seguridad, soporte, confiabilidad -, deben formar parte de las metas del Departamento de Sistemas. De lo contrario, se producen malos entendidos y frustración. Recomendamos realizar anualmente un capacity planning y, a partir de sus resultados, elaborar un plan de acciones que podría hacer replantarse la arquitectura de la plataforma, o realizar una inversión en la plataforma de producción, entre otros. Creemos que la administración de la seguridad y las medidas que está tomando la BCN son adecuadas, sin embargo, es importante formalizar este proceso DS6: Identificar y asignar costos DS10: Gestión de problemas Inexistent e Inicial Es también importante realizar regularmente un monitoreo de la seguridad (tipo hacking ético) e implementar las recomendaciones que de allí surjan. Nuestra recomendación es implementar un proceso que permita llevar una contabilidad por centros de costo y por proyecto. Posiblemente, la adquisición de un ERP facilite esta medida. Recomendamos implementar este proceso. Una efectiva administración de problemas requiere la identificación y clasificación de problemas, el análisis de las causas desde su raíz, y la resolución de éstas. El proceso de administración de problemas también incluye la identificación de recomendaciones para la mejora, el mantenimiento de registros de problemas y la revisión del estatus de las acciones correctivas 1 2

7 Página 6 de 55 ME1: Monitorización y evaluación del rendimiento ME4: Proveer auditoría independiente Inicial Inexistent e Recomendamos implementar este proceso con urgencia. El convenio de desempeño que se construya debe considerar indicadores que reflejen cosas tales como valor aportado al negocio, cumplimientos de SLAs, eficiencia, etc. Lo que no se mide, no se corrige ni se mejora Recomendamos implementar este proceso mediante auditorías independientes desarrolladas a intervalos regulares de tiempo; esto significa que los auditores no deberán estar relacionados con la sección o departamento que esté siendo auditado. 1 2

8 Página 7 de Introducción El marco de referencia para realizar el diagnóstico y recomendaciones respecto del tipo de organización de TI requerida por la BCN, así como también evaluar los procesos que esa organización debiese tener operativos para administrar los recursos TI de la BCN, es el estándar COBIT. El estándar COBIT fue creado por agrupaciones de auditores, que se enfrentaron a la necesidad de realizar auditorías en ambientes informatizados, y no tenían un marco de referencia para entender lo que allí ocurría, es decir, no sabían qué evaluar ni cómo hacerlo. COBIT ha evolucionado hasta convertirse en un estándar para las auditorías informáticas, dado que ofrece un conjunto de mejores prácticas para la gestión de los recursos informáticos y de los sistemas de información de cualquier organización. El objetivo principal de COBIT consiste en proporcionar una guía de alto nivel sobre puntos en los que se deben establecer controles internos con tal de: Asegurar el buen gobierno, protegiendo los intereses de los stakeholders (clientes, accionistas, empleados, etc.) Garantizar el cumplimiento normativo del sector al que pertenece la organización Mejorar la eficacia y eficiencia de los procesos y actividades de la organización Garantizar la confidencialidad, integridad y disponibilidad de la información El estándar define el término control como: Políticas, procedimientos, prácticas y estructuras organizacionales diseñadas para asegurar razonablemente de que se lograrán los objetivos del negocio y se prevendrán, detectarán y corregirán los eventos no deseables Por tanto, la definición abarca desde aspectos organizativos (p.ej. flujo para pedir autorización a determinada información, procedimiento para reportar incidencias, selección de proveedores, etc.) hasta aspectos más tecnológicos (p.ej. control de acceso a los sistemas, monitorización de los sistemas mediante herramientas automatizadas, etc.). ASPECTOS CLAVES EN GOBIERNO DE TI Los aspectos clave que la alta dirección de una empresa debe gestionar respecto a las tecnologías de la información, son: - Adecuación de la planificación de TI a la planificación general de la Organización La planificación de TI es un proceso fundamental de la gestión de TI, pero la alta dirección de las empresas debe asegurarse de que los planes de TI se integran adecuadamente con la planificación general. - Posición de la Organización de TI en el organigrama general de la Empresa

9 Página 8 de 55 Sin que exista una regla general sobre cuál debiera ser la posición del CIO (Chief Information Officer) y de la organización de TI en el organigrama general, existe acuerdo en que una adecuada ubicación de esta unidad será crítica para el éxito de la estrategia de TI de la compañía. - Criticidad de los servicios y el conocimiento de TI para el negocio. Fórmula óptima de aprovisionamiento de servicios de TI. Resulta vital evaluar la criticidad de los servicios que TI proporciona para el negocio y, especialmente, la relevancia del conocimiento del negocio incluido en los sistemas de información y en las personas que los construyen y mantienen. Este nivel de criticidad será un input esencial para decidir la fórmula óptima de aprovisionamiento de servicios de TI, que puede combinar en diferentes grados un equipo puramente interno, una combinación con servicios adquiridos externamente, e incluso una externalización total ("outsourcing"). - Nivel de inversión / gasto razonable en TI Una de las decisiones más difíciles para los órganos de gobierno de las empresas, es el nivel de inversión. Por una parte, siempre se encuentran necesidades insatisfechas en las áreas de negocio y, por otra parte, existen posibilidades tecnológicas propuestas por la gente de TI. En la mayor parte de las ocasiones es muy difícil hacer un análisis costo-beneficio riguroso de las alternativas posibles, lo que obliga a establecer un nivel de gasto e inversión considerado "razonable", normalmente en base anual. En la práctica lo más habitual es regirse por comparaciones (benchmarking) con otras empresas similares del mismo sector, y ajustarlo según las pretensiones de avance tecnológico relativo. - Información periódica y puntual desde el CIO a la alta dirección. Métricas de rendimiento. La alta dirección debe disponer de una información periódica y consistente del rendimiento de los servicios, los proyectos, los procesos y la situación financiera de la TI. Para ello se deben establecer métricas que resulten significativas y estadísticamente rigurosas. - Participación de las áreas de negocio y otras áreas de soporte en la planificación y la gestión de la demanda En determinados procesos de la gestión de TI, especialmente en la planificación y gestión de la demanda, deben participar las áreas de negocio y otras áreas de soporte (por ejemplo: RRHH), manteniendo una colaboración armoniosa. - Imputación de los costos de TI a las áreas de negocio y sus productos, procesos o clientes La alta dirección debe decidir cuáles han de ser los criterios de imputación de los costos de TI al resto de las áreas. En muchas ocasiones no es algo pacífico, puesto que puede tratarse de costos que impacten de forma relevante en las cuentas de resultados de las áreas de negocio.

10 Página 9 de 55 - Requisitos de seguridad de la información y los procesos El nivel de exigencia en cuanto a requisitos de seguridad tiene un fuerte impacto en los costos y la gestión diaria de la TI. Por lo tanto, será importante establecer el nivel óptimo que equilibre los costos y los riesgos globales. Muchas veces una seguridad excesiva supone un derroche, pero en otras, una seguridad laxa pone en riesgo la supervivencia de la empresa. La preocupación central del modelo de referencia COBIT es que los recursos informáticos que dispone una organización (aplicaciones, infraestructura, instalaciones físicas, RRHH, datos) se administren de manera adecuada para cubrir los requerimientos del negocio, es decir: Efectividad (cumplimiento de objetivos) Eficiencia (consecución de los objetivos con el máximo aprovechamiento de los recursos) Confidencialidad Integridad Disponibilidad Cumplimiento regulatorio Confiabilidad

11 Página 10 de Areas de enfoque de Gobierno de TI 2 Alineación estratégica Medición de desempeño Entrega de valor Gobierno de TI Administración de recursos Administración de riesgos Alineación Estratégica Se enfoca en garantizar la alineación entre los planes de negocio y de TI; en definir, mantener y validar la propuesta de valor de TI; y en alinear las operaciones de TI con las operaciones de la empresa. Entrega de Valor Se refiere a ejecutar la propuesta de valor a todo lo largo del ciclo de entrega, asegurando que las TI generen los beneficios prometidos en la estrategia, concentrándose en optimizar los costos y en brindar el valor intrínseco de la TI. Administración de Riesgos Se requiere conciencia de los riesgos por parte de los altos ejecutivos de la empresa, un claro entendimiento del apetito de riesgo que tiene la empresa, comprender los requerimientos de cumplimiento, transparencia de los riesgos significativos para la empresa, y la inclusión de las responsabilidades de administración de riesgos dentro de la organización. 2 Sistemas de Información para la Gestión, Fac.de Cs. Económicas, Jurídicas y Sociales Universidad Nacional de Salta

12 Página 11 de 55 Administración de Recursos Se trata de la inversión óptima, así como la administración adecuada de los recursos críticos de TI; aplicaciones, información, infraestructura y personas. Los temas claves se refieren a la optimización de conocimiento y de infraestructura. Medición del Desempeño Rastrea y monitorea la estrategia de implementación, la terminación del proyecto, el uso de los recursos, el desempeño de los procesos y la entrega del servicio, con el uso, por ejemplo, de balanced scorecards que traducen la estrategia en acción para lograr las metas medibles más allá del registro convencional. Para que esto ocurra, COBIT propone la existencia y el control de un conjunto de procesos (ver ilustración 1) destinados a: e. planificar y organizar las actividades de TI, f. adquirir e implementar aplicaciones e infraestructura, g. operar la infraestructura, entregar los servicios aplicativos y brindar soporte, y h. monitorear el cumplimiento de los niveles de servicio, los estándares de seguridad, el desempeño de la TI dentro de la organización.

13 Página 12 de 55 Ilustración 1: procesos de TI de COBIT Cada dominio contiene procesos desglosables en actividades, para los cuales se pueden establecer objetivos de control e implementar controles organizativos o automatizados.

14 Página 13 de Madurez de procesos Cabe destacar que Cobit también ofrece mecanismos para la medición de las capacidades de los procesos con el objeto de conseguir una mejora continua. Para ello, proporciona indicaciones para valorar la madurez en función de la misma clasificación utilizada por estándares como ISO: Nivel 0 Proceso inexistente o incompleto: El proceso no existe o no cumple con los objetivos Nivel 1 Proceso inicial o ejecutado Nivel 2 Proceso repetible o gestionado: el proceso no solo se encuentra en funcionamiento, sino que es planificado, monitorizado y ajustado. Nivel 3 Proceso definido: el proceso, los recursos, los roles y responsabilidades se encuentran documentados y formalizado. Nivel 4 Proceso administrado o predecible: se han definido técnicas de medición de resultados y controles. Nivel 5 Proceso optimizado: todos los cambios son verificados para determinar el impacto, se han definido mecanismos para la mejora continua, etc. 5. Procesos COBIT 5.1. Dominio Planificación y Organización Este dominio cubre las estrategias y las tácticas, y tiene que ver con identificar la manera en que las TI pueden contribuir de la mejor manera al logro de los objetivos del negocio. Además, la realización de la visión estratégica requiere ser planeada, comunicada y administrada desde diferentes perspectivas. Finalmente, se debe implementar una estructura organizacional y una estructura tecnológica apropiada. Este dominio cubre los siguientes cuestionamientos típicos de la gerencia: Están alineadas las estrategias de TI y del negocio? La empresa está alcanzando un uso óptimo de sus recursos? Entienden todas las personas dentro de la organización los objetivos de TI? Se entienden y administran los riesgos de TI? Es apropiada la calidad de los sistemas de TI para las necesidades del negocio? Para ello, COBIT presenta 10 procesos:

15 Página 14 de 55 PO1 Definición de un plan estratégico de TI: gestión del valor, alineación con las necesidades del negocio, planes estratégicos y tácticos. En términos de madurez, este proceso se encuentra entre el nivel 0 Indefinido y el nivel 1 Inicial. El Jefe de Sistemas señala que recibió instrucciones de la antigua administración en el sentido de que no era necesario realizar un plan informático, más importante era responder oportunamente a la dinámica de los acontecimientos. Tampoco existe un Plan estratégico de la BCN del cual derivar el Plan Informático. En lugar de plan informático se realizan planes operativos anuales que se expresan como un conjunto de metas (que incluyen elementos de continuidad y proyectos nuevos) y una carta Gantt. El proceso que se sigue es el siguiente: anualmente, la BCN realiza una reunión de Comité de Estrategia en la que se definen las grandes líneas de acción del año siguiente (ej: potenciar los servicios, potenciar la asesoría, edificio nuevo, reestructuración de la planta ). Luego los Departamentos plantean metas alineadas con esas estrategias. Los Departamentos de Sistemas y el Area de Arquitectura de la Información participan en todas las reuniones y analizan si las metas de los departamentos incluirán esfuerzos de TI. A veces se generan metas transversales (p.e., definir y modelar ontologías de la BCN ), y otras específicas. A fines de Diciembre, las metas de TI están acordadas con la Dirección y se firman. Luego, durante su ejecución, hay revisiones de avance trimestrales, y se pueden renegociar algunas metas. Toda esta conversación no está alineada con el presupuesto, ya que ocurren a destiempo. Existen además lineamientos estratégicos de TI definidos en el 2004 por el Jefe de Sistemas y que se han mantenido a lo largo de estos años. Revisadas las metas de TI, éstas se parecen más a una lista de actividades que a metas que miden el valor que agrega al negocio, la eficiencia, la satisfacción de los usuarios, el cumplimiento de los niveles de servicio etc. Implementar con alta prioridad un proceso de Planificación Informática en la BCN al menos con un nivel de madurez 2 (repetible), en lo posible 3 (definido o gestionado). Este proceso debiera llevarse a cabo cada 3 o 4 años, y evaluarse/corregirse anualmente. Nuestra sugerencia es que forme parte del proceso de Planificación Estratégica de la BCN. Métricas: - Existencia de un plan estratégico de TI - El porcentaje de proyectos de TI en el plan estratégico de TI, que dan soporte al plan estratégico del negocio - ROI del plan informático La planificación estratégica de TI es necesaria para gestionar y dirigir todos los recursos de TI en línea con la estrategia y prioridades de la BCN. La BCN debe asegurar obtener el valor óptimo de los proyectos de TI. El plan estratégico asegura que la estrategia de negocio y prioridades se reflejen en el portafolio de iniciativas. Se evita la aparición de iniciativas o proyectos que son producto de demandas específicas pero que tienen poco que ver con la misión y objetivos de la BCN (ej creación de sitio Nicanor Parra ).

16 Página 15 de 55 P02 Definición de la arquitectura de información: modelo de arquitectura, diccionario de datos, clasificación de la información, gestión de la integridad. En términos de madurez, este proceso se encuentra en estado Inicial. El Jefe de Sistemas señala que no existe un modelo de información, sin embargo se está trabajando con un enfoque de modelo ontológico, en extender las ontologías a todos los modelos de datos de la BCN, ya que actualmente estas ontologías no contemplan DAF, Repositorios, Sistema Bibliográfico, Noticias, entre otras. Existe también un proceso instalado para mantener las ontologías. Actualmente se están analizando los diferentes sistemas para unificar sus datos, ya que hay muchos sistemas antiguos Legacy (heredados) cuyas estructuras de información no están documentadas. Implementar con alta prioridad este proceso en la BCN al menos con un nivel de madurez 2 (repetible), en lo posible 3 (definido o gestionado). Este proceso debiese tener un responsable que podría ser el arquitecto o el responsable del modelo corporativo de datos. Debiesen existir responsables de dominios de información así como políticas de seguridad sobre éstos. Sugerimos medir este proceso con: El porcentaje de elementos de datos redundantes / duplicados El porcentaje de aplicaciones que no cumplen con la metodología de arquitectura de la información usada por la BCN El Departamento de Sistemas debe crear y actualizar de forma regular un modelo de información del negocio y definir los sistemas apropiados para optimizar el uso de esta información. Esto incluye el desarrollo de un diccionario corporativo de datos que contiene las reglas de sintaxis de los datos de la organización, el esquema de clasificación de datos y los niveles de seguridad. Este proceso mejora la calidad de la toma de decisiones directivas asegurándose que se proporciona información confiable y segura, y permite racionalizar los recursos de los sistemas de información. Este proceso de TI también es necesario para incrementar la responsabilidad sobre la integridad y seguridad de los datos y para mejorar la efectividad y control de la información compartida a lo largo de las aplicaciones y de las entidades. Las ontologías complementan, pero no sustituyen la necesidad de contar con modelos de información. Ontologías: al igual que los tesauros, son herramientas que sirven para estructurar conceptualmente determinados ámbitos del conocimiento por medio de vocabularios controlados; son sistemas de representación del conocimiento que resultan de seleccionar un dominio o ámbito del conocimiento, y aplicar sobre él un método con el fin de obtener una representación formal de los conceptos que contiene y de las relaciones que existen entre dichos conceptos (tuplas). Además, una ontología se construye en relación a un contexto de utilización.

17 Página 16 de 55 P03 Determinar las directrices tecnológicas: análisis de tecnologías emergentes, monitorizar tendencias y regulaciones. Actualmente este proceso se lleva a cabo, aunque de manera informal y no documentada. Se encuentra en el nivel 2. Los mecanismos que se utilizan son: - El responsable de TI mantiene contacto permanente con la Academia - El responsable de TI monitorea permanentemente lo que ocurre en el entorno, las tendencias tecnológicas etc. - La BCN pertenece a la IFLA y el responsable de TI participa de un grupo de Jefes de Informática de la IFLA, en el que participan las bibliotecas de EEUU, Inglaterra y Alemania, consideradas como las mejores prácticas. - Desde el punto de vista de la infraestructura, la BCN analiza anualmente su plataforma de servidores y se hace un plan de crecimiento/migración basado en lo que está ocurriendo en el mercado, y en resolver problemas que le impiden escalar (p.e., frente a los problemas de energía y de espacio en la sala de servidores, han optado por migrar a servidores blade que comparten la información en storage area network) Recomendamos mantener este proceso como está, pero sí documentarlo. La BCN es una institución altamente innovadora; la innovación en procesos y productos/servicios, así como la búsqueda de la excelencia operacional ( Promover un estilo de liderazgo en gestión pública y modernización del Estado, constituyéndose en sí misma como modelo de servicio ) forman parte de la declaración misional, por lo que es fundamental mantener procesos de innovación en áreas como la gestión de TI, que juegan un rol cada vez más importante en la eficiencia de los procesos y en la entrega de los productos/servicios.

18 Página 17 de 55 P04 Definición de procesos de TI, organización y relaciones: análisis de los procesos, comités, estructura organizativa, responsabilidades, propietarios de la información, supervisión, segregación de funciones, políticas de contratación. En términos de su madurez, este proceso se encuentra en estado Inicial. En efecto, no existe un proceso formal de definición y documentación de los procesos de gestión de los recursos TI. En cuanto al diagnóstico organizacional y las recomendaciones en este ámbito, éstos forman parte del Informe 3 de esta asesoría. Recomendación: Implementar con alta prioridad este proceso en la BCN al menos con un nivel de madurez 2 (repetible), deseable 3. Se deben identificar y documentar los principales procesos y procedimientos de gestión de los recursos informáticos. En lo posible se deben también medir. Deben ser conocidos por las personas del área TI y sus clientes y deben ser comunicados para conocimiento de la organización. Se recomienda el uso de un sistema documental con control de versiones para su almacenamiento, pues los documentos son dinámicos. La BCN propone utilizar un sistema de gestión documental con control de versiones de código abierto, como openkm, Proponemos utilizar el modelo COBIT como modelo de referencia para la definición de los procesos. Medición: - % de procesos documentados con procedimientos definidos La BCN depende cada vez más de la TI para la producción así como para la entrega de sus productos y servicios. Por lo mismo, los recursos tecnológicos deben ser adecuadamente administrados y resguardados. Lo único que garantiza este objetivo, es asegurar un nivel adecuado de madurez de los procesos que le permita gestionar los recursos tecnológicos y la información.

19 Página 18 de 55 P05 Gestión de la inversión en tecnología: gestión financiera, priorización de proyectos, presupuestos, gestión de los costes y beneficios. En términos de madurez, este proceso se encuentra en estado Repetible. No obstante ello, se identifican importantes deficiencias que se describen a continuación. El proceso responde aproximadamente a la siguiente lógica: en junio, el Departamento de Sistemas hace su presupuesto para el año siguiente (a esas alturas las metas no están definidas). Luego, el Departamento de Sistemas no participa de la negociación (la que es liderada por el DAF) y sólo se entera de los resultados en enero, en que conoce sólo algunas de las partidas, directamente a través de la publicación del presupuesto que realiza la DIPRES. En Marzo se entera a través del DAF del detalle, lo que resulta tardío para planificar la ejecución. Desde el punto de vista de la ejecución, el área a cargo de las TI no tiene el control completo de su presupuesto ya que a menudo otras áreas imputan sus inversiones al presupuesto de TI y no lo informan. Finalmente, las asignaciones de los recursos no siempre corresponden a los subtítulos e ítems contables solicitados por el Departamento de Sistemas. Se deben mejorar los procesos de formulación y ejecución presupuestaria. En particular, el presupuesto debe reflejar el plan de trabajo del año siguiente, tanto en su componente de continuidad, como en su componente de expansión (nuevos proyectos). El plan estratégico de TI puede ayudar a mejorar el vínculo entre plan y presupuesto. Es importante que el Departamento de Sistemas se entere oportunamente del presupuesto disponible, de modo de planificar oportunamente las compras. En relación a la ejecución, es importante que el Departamento de Sistemas tenga el control sobre su presupuesto (p.e., a través de un V B ), más allá de que otras áreas pudiesen ser responsables de ciertas partidas. También es importante que rinda cuentas de la ejecución a los Comités que debiesen crearse. Finalmente, es importante construir un buen plan de cuentas con manejo de centros de costos y cuidar que las imputaciones vayan a las cuentas y centros de costo que corresponde, para realizar un buen control presupuestario y análisis de costos. Métricas: - Ejecución presupuestaria - Informes mensuales de gestión del presupuesto - Alineamiento del Presupuesto con el Plan Establecer y mantener un proceso presupuestal formal y una administración contra ese presupuesto fomenta la asociación entre TI y los interesados del negocio, los que son consultados para identificar y controlar sus costos y beneficios totales y tomar medidas correctivas en caso de ser necesario; facilita el uso efectivo y eficiente de recursos de TI, y brinda transparencia y responsabilidad, la materialización de los beneficios del negocio y el retorno sobre las inversiones en TI.

20 Página 19 de 55 P06 Gestión de la comunicación: políticas y procedimientos, concienciación de usuarios. En términos de madurez, este proceso se encuentra en estado Inexistente. Se han hecho esfuerzos esporádicos de informar a la comunidad de los logros en TI, sin embargo no forma parte de un proceso regular. Se informan novedades a través de la Intranet, pero no se evalúa la llegada de estos mensajes. No hay un comité directivo donde plantear inquietudes y problemas en la gestión de TI, estos intercambios se realizan mediante conversaciones aisladas o intercambios de correos con la dirección. Se recomienda implementar con alta prioridad este proceso en la BCN, al menos con un nivel de madurez 2 (repetible). Recomendamos elaborar un relato acerca de la forma en que las TI contribuyen a los logros de los propósitos fundamentales de la BCN (p.e., agregar valor al proceso legislativo, acercar las leyes a las personas y por tanto a formar un mejor ciudadano etc.). Luego la BCN debe identificar sus diferentes comunidades o stakeholders y transformar ese relato en mensajes y en canales de comunicación diferenciados, que podrían ser los mismos que utiliza la propia BCN para implementar su estrategia comunicacional. Este proceso debe ser liderado por el responsable de TI de la BCN y desplegado en coordinación con el equipo de comunicaciones de la BCN. Sugerimos medirlo con: - Indicador que mide la visión de la organización acerca del rol de la TI - Auditoría comunicacional; porcentaje de interesados que entienden el marco de trabajo de TI - Porcentaje de interesados que no cumple las políticas Las comunicaciones son fundamentales para el logro de los objetivos de TI y aseguran la toma de conciencia de los usuarios acerca de sus deberes y derechos, en particular el entendimiento de los riesgos de negocio y de TI. Forman parte y son un apoyo al complejo proceso de gestión del cambio. Un programa de comunicación a cargo del responsable de TI se debe implementar para articular la visión, misión, los objetivos de servicio, las políticas y procedimientos, etc., aprobados y apoyados por la dirección.

Introducción. Enfoque de Control de CobiT Los Procesos del Modelo Mapeo de los Procesos

Introducción. Enfoque de Control de CobiT Los Procesos del Modelo Mapeo de los Procesos CobiT 75.46 Administración i ió y Control de Proyectos II Abril de 2008 Agenda Presentación Introducción Pi Principios ii dl del Modelo dl Enfoque de Control de CobiT Los Procesos del Modelo Mapeo de los

Más detalles

UNIVERSIDAD NACIONAL DE ASUNCIÓN FACULTAD DE CIENCIAS ECONOMICAS ESCUELA DE CONTABILIDAD AUDITORIA INFORMATICA

UNIVERSIDAD NACIONAL DE ASUNCIÓN FACULTAD DE CIENCIAS ECONOMICAS ESCUELA DE CONTABILIDAD AUDITORIA INFORMATICA UNIVERSIDAD NACIONAL DE ASUNCIÓN FACULTAD DE CIENCIAS ECONOMICAS ESCUELA DE CONTABILIDAD AUDITORIA INFORMATICA TRABAJO PRÁCTICO DE AUDITORIA INFORMATICA Profesor: Lic. Marco Antonio Leiva Fernández 5to

Más detalles

RESUMEN DE COBIT 4.1. Los recursos de TI identificados en COBIT se pueden definir como sigue [2]:

RESUMEN DE COBIT 4.1. Los recursos de TI identificados en COBIT se pueden definir como sigue [2]: RESUMEN DE COBIT 4.1 COBIT es un marco de trabajo y un conjunto de herramientas de Gobierno de Tecnología de Información (TI) que permite a la Gerencia cerrar la brecha entre los requerimientos de control,

Más detalles

Sistemas de Información para la Gestión Fac.de Cs. Económicas, Jurídicas y Sociales U.N.Sa.

Sistemas de Información para la Gestión Fac.de Cs. Económicas, Jurídicas y Sociales U.N.Sa. UNIDAD 1: GESTION DE SISTEMAS Y TECNOLOGÍA DE INFORMACIÓN 1. Gobierno de TI: Alineamiento estratégico. Entrega de Valor. Administración de riesgos. Administración de Recursos. de desempeño. Aseguramiento

Más detalles

R E S U M E N E J E C U T I V O

R E S U M E N E J E C U T I V O R E S U M E N E J E C U T I V O I T G O V E R N A N C E I N S T I T U T E 5 RESUMEN EJECUTIVO RESUMEN EJECUTIVO muchas empresas, la información y la tecnología que las soportan representan sus más valiosos

Más detalles

Implementando COBIT. Por: Víctor Julio Zúñiga.MBA

Implementando COBIT. Por: Víctor Julio Zúñiga.MBA Implementando COBIT Por: Víctor Julio Zúñiga.MBA 1 LOS MODELOS DE MEJORES PRÁCTICAS Y LAS METAS DE TI tiempo 2 Alineado Soporte al Negocio Controlados Mejor seguros Calidad del Servicio Riesgos De TI tiempo

Más detalles

PERFILES OCUPACIONALES

PERFILES OCUPACIONALES PERFILES OCUPACIONALES A continuación se presenta la relación de los diferentes cargos que un ingeniero de sistemas de la Universidad de Lima puede desempeñar durante su vida profesional. También se presentan

Más detalles

Gobernabilidad de TI. Elsa Estevez Departamento de Ciencias e Ingeniería de la Computación Universidad Nacional del Sur. 2do.

Gobernabilidad de TI. Elsa Estevez Departamento de Ciencias e Ingeniería de la Computación Universidad Nacional del Sur. 2do. Gobernabilidad de TI COBIT Elsa Estevez Departamento de Ciencias e Ingeniería de la Computación Universidad Nacional del Sur 2do. Cuatrimestre 2010 T. 2 Contenido Introducción a la Gobernabilidad de TI

Más detalles

RIESGO OPERACIONAL. LA VISION DE LA GERENCIA CON APOYO DEL COMITÉ DE AUDITORíA. José Manuel Taveras Lay Contralor BANCO CENTRAL DE LA REP. DOM.

RIESGO OPERACIONAL. LA VISION DE LA GERENCIA CON APOYO DEL COMITÉ DE AUDITORíA. José Manuel Taveras Lay Contralor BANCO CENTRAL DE LA REP. DOM. RIESGO OPERACIONAL. LA VISION DE LA GERENCIA CON APOYO DEL COMITÉ DE AUDITORíA José Manuel Taveras Lay Contralor BANCO CENTRAL DE LA REP. DOM. Introducción Antecedentes CONTENIDO Evolución de la Gestión

Más detalles

DOCUMENTO TECNICO PROGRAMA DE MEJORAMIENTO DE LA GESTIÓN (PMG) PROGRAMA MARCO AÑO 2013

DOCUMENTO TECNICO PROGRAMA DE MEJORAMIENTO DE LA GESTIÓN (PMG) PROGRAMA MARCO AÑO 2013 DOCUMENTO TECNICO PROGRAMA DE MEJORAMIENTO DE LA GESTIÓN (PMG) PROGRAMA MARCO AÑO 2013 Agosto 2012 VERSIÓN N 01- PMB 2013 AGOSTO 2012 1 de 18 DOCUMENTO ELABORADO POR EL DEPTO. DE GESTIÓN DE LA DIVISIÓN

Más detalles

MANUAL DE ORGANIZACIÓN Y FUNCIONES GERENCIA DE INFORMÁTICA

MANUAL DE ORGANIZACIÓN Y FUNCIONES GERENCIA DE INFORMÁTICA MANUAL DE ORGANIZACIÓN Y FUNCIONES GERENCIA DE INFORMÁTICA Aprobando mediante Resolución de Gerencia General N 052-2015 de fecha 26 Junio 2015 ELABORADO POR: APROBADO POR: 1 de 82 ÍNDICE 1 INTRODUCCIÓN...

Más detalles

Proceso: AI2 Adquirir y mantener software aplicativo

Proceso: AI2 Adquirir y mantener software aplicativo Proceso: AI2 Adquirir y mantener software aplicativo Se busca conocer los estándares y métodos utilizados en la adquisición de y mantenimiento del software. Determinar cuál es proceso llevado a cabo para

Más detalles

5a. Academia de Actualización

5a. Academia de Actualización 5a. Academia de Actualización Profesional 2008 Modelos de Madurez para la mejora de la Gestión de IT PwC Agenda / Contenido Qué implica la Gestión de IT? Características generales de un Modelo de Madurez

Más detalles

Definición de PMO Características de una PMO

Definición de PMO Características de una PMO Definición de PMO Existen varios conceptos de una oficina de proyectos (PMO) una de ella la define como una unidad organizacional, física o virtual, especialmente diseñada para dirigir y controlar el desarrollo

Más detalles

Cobit 4.1 y su relación con otros frameworks

Cobit 4.1 y su relación con otros frameworks Cobit 4.1 y su relación con otros frameworks Pablo Caneo G. CISA, CGEIT, ITIL, COBIT Presidente Isaca Capítulo Santiago de Chile Sobre el Presentador Pablo Caneo es Ingeniero Informático y Contador Auditor,

Más detalles

Presentación de COBIT 5. Alfredo Zayas. ISACA Capítulo Cd. de México

Presentación de COBIT 5. Alfredo Zayas. ISACA Capítulo Cd. de México Presentación de COBIT 5 Alfredo Zayas ISACA Capítulo Cd. de México Legal Notice This product includes COBIT 5, used by permission of ISACA. 2012 ISACA. All rights reserved. COBIT is a registered trademark

Más detalles

Resumen General del Manual de Organización y Funciones

Resumen General del Manual de Organización y Funciones Gerencia de Tecnologías de Información Resumen General del Manual de Organización y Funciones (El Manual de Organización y Funciones fue aprobado por Resolución Administrativa SBS N 354-2011, del 17 de

Más detalles

RESPONSABILIDAD DE LA AUDITORÍA INTERNA ANTE LOS SERVICIOS TERCERIZADOS

RESPONSABILIDAD DE LA AUDITORÍA INTERNA ANTE LOS SERVICIOS TERCERIZADOS RESPONSABILIDAD DE LA AUDITORÍA INTERNA ANTE LOS SERVICIOS TERCERIZADOS Mónica Beatriz Rela Responsable de la Unidad Auditoría de Sistemas Banco de la Nación Argentina mrela@bna.com.ar Representante por

Más detalles

COBIT - Control Objectives for Information and related Technology (Objetivos de Control para la Información y la Tecnología relacionada) Mayo de 2012

COBIT - Control Objectives for Information and related Technology (Objetivos de Control para la Información y la Tecnología relacionada) Mayo de 2012 - Control Objectives for Information and related Technology (Objetivos de Control para la Información y la Tecnología relacionada) Mayo de 2012 Antecedentes Ante la necesidad de crear y fortalecer el ambiente

Más detalles

Personas TI Ingeniería de Software BPO Capacitación

Personas TI Ingeniería de Software BPO Capacitación Personas TI Ingeniería de Software BPO Capacitación Nosotros Somos la empresa líder a nivel nacional en servicios de apoyo a proyectos tecnológicos. Desarrollamos servicios integrados de TI a la medida

Más detalles

TITULO. Gobernabilidad de TI & Seguridad de la Información

TITULO. Gobernabilidad de TI & Seguridad de la Información TITULO Temas Gobernabilidad de TI & Seguridad de la Información Guillermo Angarita Morris CISA, CISSP La gobernabilidad de TI: Una responsabilidad y reto para los directivos de TI Objetivo Identificar

Más detalles

ITIL MOF COBIT A QUIEN ESTA DIRIGIDO

ITIL MOF COBIT A QUIEN ESTA DIRIGIDO DESCRIPCION La Biblioteca de Infraestructura de Tecnologías de Información, frecuentemente abreviada ITIL (del inglés Information Technology Infrastructure Library), es un marco de trabajo de las buenas

Más detalles

COBIT o COBIT enfatiza el cumplimiento regulatorio, ayuda a las organizaciones a

COBIT o COBIT enfatiza el cumplimiento regulatorio, ayuda a las organizaciones a 5. METODOLOGIAS COBIT o COBIT enfatiza el cumplimiento regulatorio, ayuda a las organizaciones a incrementar su valor a través de las tecnologías, y permite su alineamiento con los objetivos del negocio

Más detalles

I N F O R M E PLAN TRIENAL PARA LA PREPARACIÓN DE LA CERTIFICACIÓN SENAME

I N F O R M E PLAN TRIENAL PARA LA PREPARACIÓN DE LA CERTIFICACIÓN SENAME I N F O R M E PLAN TRIENAL PARA LA PREPARACIÓN DE LA CERTIFICACIÓN SENAME DICIEMBRE, 2011 CONTENIDOS 1. PRESENTACIÓN... 3 2. OBJETIVOS DE LA ETAPA... 4 3. METODOLOGÍA... 5 3.1 ETAPAS DE LA METODOLOGÍA

Más detalles

Implantación de Gobierno de TI (Tecnologías de la Información) Resumen Ejecutivo.

Implantación de Gobierno de TI (Tecnologías de la Información) Resumen Ejecutivo. Implantación de Gobierno de TI (Tecnologías de la Información) Resumen Ejecutivo. ÍNDICE 1. INTRODUCCIÓN...3 2. LA NECESIDAD DEL CAMBIO DEL ROL DE TI...5 3. NECESIDAD DE GOBIERNO DE TI...6 4. COBIT Y GOBIERNO

Más detalles

MANUAL DE REFERENCIA

MANUAL DE REFERENCIA GOBIERNO DE CHILE MINISTERIO DE HACIENDA Dirección de Presupuestos MANUAL DE REFERENCIA GUÍA PARA IMPLEMENTACIÓN ISO 9001:2000 SISTEMA DE EVALUACIÓN DE DESEMPEÑO Versión 05 Diciembre 2008 INDICE 1 Definición

Más detalles

Gobierno de la Seguridad y el. Modelo del Negocio para la Seguridad de la Información

Gobierno de la Seguridad y el. Modelo del Negocio para la Seguridad de la Información Gobierno de la Seguridad y el Modelo del Negocio para la Seguridad de la Información Lucio Augusto Molina Focazzio, CISM, CRISC, CISA, ITIL CoBiT Accredited Trainer Consultor Bogotá, Junio 15 de 2011 Agenda

Más detalles

Sinopsis de la gestión de programas de acuerdo con el estándar del Project Management Institute 1

Sinopsis de la gestión de programas de acuerdo con el estándar del Project Management Institute 1 Sinopsis de la gestión de s de acuerdo con el estándar del Project Management Institute Conceptos básicos Qué es un? Es un grupo de proyectos gestionados de modo coordinado para obtener beneficios y el

Más detalles

Solicitada a Solicitada por Fechas Nombre Cargo Nombre Cargo De solicitud De entrega

Solicitada a Solicitada por Fechas Nombre Cargo Nombre Cargo De solicitud De entrega Contenido 1. Presentación de la empresa 2. Objetivo de la auditoria Verificación de Control sobre el proceso de TI Definición de la organización y de las relaciones de TI que satisface los requerimientos

Más detalles

SEGURIDAD PARA EL ACCESO A LA INFORMACIÓN DE LAS ENTIDADES DEL ESTADO

SEGURIDAD PARA EL ACCESO A LA INFORMACIÓN DE LAS ENTIDADES DEL ESTADO SEGURIDAD PARA EL ACCESO A LA INFORMACIÓN DE LAS ENTIDADES DEL ESTADO Programa de Gobierno en Línea Oficina de Coordinación de Investigación, Política y Evaluación. RESUMEN La seguridad de la información

Más detalles

12 JUNIO 2014. Rev.1: 07 Agosto 2014 Rev.2: 06 Octubre 2014 Rev.3: 05 Marzo 2015. 1 de 76. BN-MOF-2400-10-05 Rev.3 MOF DEPARTAMENTO DE INFORMÁTICA

12 JUNIO 2014. Rev.1: 07 Agosto 2014 Rev.2: 06 Octubre 2014 Rev.3: 05 Marzo 2015. 1 de 76. BN-MOF-2400-10-05 Rev.3 MOF DEPARTAMENTO DE INFORMÁTICA Rev.1: 07 Agosto 2014 Rev.2: 06 Octubre 2014 : 05 Marzo 2015 MANUAL DE ORGANIZACIÓN Y FUNCIONES DEPARTAMENTO DE INFORMÁTICA Aprobado mediante Resolución de Gerencia General EF/92.2000 N 020-2014, de fecha

Más detalles

Sistemas de Información para la Gestión

Sistemas de Información para la Gestión Sistemas de Información para la Gestión UNIDAD 5_Tema 1: Procesos de TI U.N.Sa. Facultad de Cs.Económicas SIG 2013 UNIDAD 5: SERVICIOS DE TECNOLOGÍA DE INFORMACIÓN 1. Procesos de TI: Planeamiento y Organización.

Más detalles

Auditoría de procesos con alto grado de automatización*

Auditoría de procesos con alto grado de automatización* Auditoría de procesos con alto grado de automatización* *connectedthinking PwC Agenda Ambiente tecnológico Mapeo de procesos Identificación de riesgos Identificación de controles Pruebas de controles Ambiente

Más detalles

Boletín de Asesoría Gerencial* Gestión de la demanda de Tecnología de Información: Una planificación efectiva a los requerimientos del negocio

Boletín de Asesoría Gerencial* Gestión de la demanda de Tecnología de Información: Una planificación efectiva a los requerimientos del negocio Espiñeira, Sheldon y Asociados * No. 10-2009 *connectedthinking Haga click en los enlaces para navegar a través del documento Haga click en los enlaces para llegar directamente a cada sección 4Introducción

Más detalles

POLÍTICA DE DESARROLLO, MANTENCIÓN Y ADQUISICIÓN DE SISTEMAS DE INFORMACIÓN

POLÍTICA DE DESARROLLO, MANTENCIÓN Y ADQUISICIÓN DE SISTEMAS DE INFORMACIÓN PÁGINA Nº1 POLÍTICA DE DESARROLLO, MANTENCIÓN Y ADQUISICIÓN DE SISTEMAS DE INFORMACIÓN Versión 1.0 MINISTERIO DE OBRAS PÚBLICAS ELABORADO POR: Dirección General de Obras Públicas FECHA: 9/09/2012 REVISADO

Más detalles

MANUAL DE REFERENCIA

MANUAL DE REFERENCIA GOBIERNO DE CHILE MINISTERIO DE HACIENDA Dirección de Presupuestos MANUAL DE REFERENCIA GUÍA PARA IMPLEMENTACIÓN ISO 9001:2000 SISTEMA DE CAPACITACIÓN Versión 05 Diciembre 2008 INDICE Introducción... 3

Más detalles

PROGRAMA MARCO PMG 2011 Objetivos de Gestión por Sistemas

PROGRAMA MARCO PMG 2011 Objetivos de Gestión por Sistemas Marco : Marco Básico Area : Recursos Humanos Sistema : Capacitación Objetivo : Desarrollar el ciclo de gestión de la capacitación, en el marco de la gestión de Recursos Humanos, con énfasis en la detección

Más detalles

Metodología de Gestión de Proyectos

Metodología de Gestión de Proyectos Metodología de Gestión de Proyectos Rodolfo Azzam PMP PMO y Calidad Banco Central de Chile GERENCIA DE INFORMATICA BANCO CENTRAL DE CHILE 1 Introducción La motivación por desarrollar un proyecto tecnológico

Más detalles

REQUISITOS TÉCNICOS Y MEDIOS DE VERIFICACIÓN PROGRAMA MARCO AVANZADO

REQUISITOS TÉCNICOS Y MEDIOS DE VERIFICACIÓN PROGRAMA MARCO AVANZADO GOBIERNO DE CHILE MINISTERIO DE HACIENDA Dirección de Presupuestos *** REQUISITOS TÉCNICOS Y MEDIOS DE VERIFICACIÓN PROGRAMA MARCO AVANZADO PROGRAMA DE MEJORAMIENTO DE LA GESTIÓN AÑO 2009 Marzo de 2009

Más detalles

GOBIERNO Y GESTIÓN TIC. Marcos de Referencia: COBIT, PMBOK, ITIL

GOBIERNO Y GESTIÓN TIC. Marcos de Referencia: COBIT, PMBOK, ITIL GOBIERNO Y GESTIÓN TIC Marcos de Referencia: COBIT, PMBOK, ITIL Marcos de Referencia Existe una creciente preocupación en la alta dirección de las empresas acerca de las actividades de la función TI. Esto

Más detalles

INFORME DE GESTIÓN SOBRE EL SISTEMA DE CONTROL INTERNO

INFORME DE GESTIÓN SOBRE EL SISTEMA DE CONTROL INTERNO INFORME DE GESTIÓN SOBRE EL SISTEMA DE CONTROL INTERNO TEXTO DEL INFORME QUE LA PRESIDENCIA DE DECEVAL PONE A CONSIDERACIÓN DE LA JUNTA DIRECTIVA Y QUE DEBE INCLUIRSE EN EL INFORME ANUAL DE GESTIÓN El

Más detalles

Entendiendo mi ambiente de Control

Entendiendo mi ambiente de Control Riesgos y controles de TI, Entendiendo mi ambiente de Control Victor Vasquez AGENDA Agenda Retos de TI Gobierno de TI Concepto riesgo Control Cobit 3 Objetivo Objetivo Lograr que los participantes entiendan

Más detalles

Manual de Alineación, Regulación y Control de Tecnologías de Información (MARCO de TI)

Manual de Alineación, Regulación y Control de Tecnologías de Información (MARCO de TI) Manual de Alineación, Regulación y Control de Tecnologías de Información (MARCO de TI) SECRETARIA DE ADMINISTRACIÓN FECHA FECHA ACTUALIZACION: V. 01 V. 01 VERSIÓN: 01 2 DE 110 Bitácora de Revisiones: No.

Más detalles

DIRECCIÓN DE TECNOLOGIAS DE LA INFORMACION

DIRECCIÓN DE TECNOLOGIAS DE LA INFORMACION MANUAL ORGANIZACIONAL MAN-ORG-105 BASICA RÉGIMEN ORGANIZACIONAL INTERNO NOR-DTIN- 54 DIRECCIÓN DE TECNOLOGIAS DE LA INFORMACION 1. FINALIDAD Apoyar la gestión empresarial mediante una efectiva planificación,

Más detalles

IT Project Portfolio Management y su vinculación con la Estrategia Corporativa

IT Project Portfolio Management y su vinculación con la Estrategia Corporativa IT Project Portfolio Management y su vinculación con la Estrategia Corporativa Norberto Figuerola Mayo 2014 IT Management Los CIO deben gestionar eficazmente la entrega de los servicios de TI para lograr

Más detalles

MANUAL DE REFERENCIA

MANUAL DE REFERENCIA GOBIERNO DE CHILE MINISTERIO DE HACIENDA Dirección de Presupuestos MANUAL DE REFERENCIA GUÍA PARA IMPLEMENTACIÓN ISO 9001:2000 SISTEMA INTEGRAL DE ATENCIÓN A CLIENTE(A)S, USUARIO(A)S Y BENEFICIARIO(A)S

Más detalles

Hospital Nacional de Maternidad UNIDAD DE INFORMATICA

Hospital Nacional de Maternidad UNIDAD DE INFORMATICA Hospital Nacional de Maternidad UNIDAD DE INFORMATICA 87 Introducción Página: I INTRODUCCION Para el propósito de este manual el Hospital Nacional de Maternidad puede ser referido también como El Hospital,

Más detalles

[Guía de auditoría AudiLacteos]

[Guía de auditoría AudiLacteos] [Guía de auditoría AudiLacteos] La siguiente es una guía para realizar la auditoria a la empresa AudiLacteos en procesos de CobiT. Los procesos contemplados en esta guía son: Adquirir y mantener software

Más detalles

FICHAS DE DESCRIPCIÓN DE FUNCIONES Y COMPETENCIAS LABORALES

FICHAS DE DESCRIPCIÓN DE FUNCIONES Y COMPETENCIAS LABORALES Página 1 de 11 I. IDENTIFICACIÓN DENOMINACIÓN DEL CARGO: PROGRAMADOR DE COMPUTADOR SIGLA:PC CLASE: V GRADO: 12-14-16 NIVEL: ADMINISTRATIVO NÚMERO DE CARGOS: ÁREA: 5 JEFE INMEDIATO: 1. OFICINA DE INFORMÀTICA

Más detalles

POLÍTICAS DE SEGURIDAD DE LA INFORMACIÓN EN CORPAC S.A.

POLÍTICAS DE SEGURIDAD DE LA INFORMACIÓN EN CORPAC S.A. CORPORACIÓN PERUANA DE AEROPUERTOS Y AVIACIÓN COMERCIAL SA POLÍTICAS DE SEGURIDAD DE LA INFORMACIÓN EN Elaborado y Visado Comité de Gestión de Seguridad de la Información Revisado Gerencia de Tecnología

Más detalles

Uso del BSC en la Gestión de Riesgos TI

Uso del BSC en la Gestión de Riesgos TI Traducción Isaca Journal Volume 5, 2010 Uso del BSC en la Gestión de Riesgos TI La gestión de riesgos es -en su esencia- subjetiva. Aunque se trata de un enfoque estructurado para determinar si acepta,

Más detalles

Modelo de Seguridad de la Información. Luis Mauricio Vergara Jiménez lvergara@mintic.gov.co @maovergara Enero de 2013

Modelo de Seguridad de la Información. Luis Mauricio Vergara Jiménez lvergara@mintic.gov.co @maovergara Enero de 2013 Modelo de Seguridad de la Información Luis Mauricio Vergara Jiménez lvergara@mintic.gov.co @maovergara Enero de 2013 AGENDA Modelo de Seguridad de la Información para la Estrategia de Gobierno en línea

Más detalles

Resumen de indicadores básicos de COBIT Preparado por: T I AUDISEG S.A.

Resumen de indicadores básicos de COBIT Preparado por: T I AUDISEG S.A. Resumen de indicadores básicos de COBIT Preparado por: T I AUDISEG S.A. Utiles en los procesos iniciales para impulsar proyectos de implementación de gobierno Nota: Cobit posee más indicadores, estos se

Más detalles

Definición del Catalogo de Servicios V3. José Ricardo Arias Noviembre de 2010

Definición del Catalogo de Servicios V3. José Ricardo Arias Noviembre de 2010 Definición del Catalogo de Servicios V3 José Ricardo Arias Noviembre de 2010 ITIL vs COBIT Agenda Descripciones Generales ITIL vs COBIT Por dónde iniciar? Cuál es la importancia de la presentación? Las

Más detalles

UNIVERSIDAD RAFAEL BELLOSO CHACIN MAESTRIA EN TELEMATICA

UNIVERSIDAD RAFAEL BELLOSO CHACIN MAESTRIA EN TELEMATICA 2009 UNIVERSIDAD RAFAEL BELLOSO CHACIN MAESTRIA EN TELEMATICA ESTANADRES COBIT, ITIL, ISO 27001 En este documento encontrar un artículo sobre los tres estándares mencionados. El cual contienen resumen,

Más detalles

Presentación de Web Method. Productos y Servicios para la Gestión de Proyectos y la PMO

Presentación de Web Method. Productos y Servicios para la Gestión de Proyectos y la PMO Presentación de Web Method Productos y Servicios para la Gestión de Proyectos y la PMO 1 Productos y Servicios Visión ejecutiva -2- Cartera de productos y servicios Metodología para gestión de PMO, proyectos,

Más detalles

POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS EN IBERPLAST

POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS EN IBERPLAST POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS EN IBERPLAST VERSIÓN: 01 1. Presentación y Contexto El riesgo es una condición inherente en las organizaciones. Es por eso que, La Junta Directiva y el Comité

Más detalles

Personas IT Ingeniería de Software BPO Capacitación

Personas IT Ingeniería de Software BPO Capacitación Personas IT Ingeniería de Software BPO Capacitación Nosotros Somos una empresa con 23 años de Chile y Colombia. Desarrollamos servicios integrados a través de nuestras 4 unidades de negocio, Outsourcing

Más detalles

ESCUELA POLITÉCNICA NACIONAL

ESCUELA POLITÉCNICA NACIONAL ESCUELA POLITÉCNICA NACIONAL FACULTAD DE INGENIERÍA EVALUACIÓN DEL NIVEL DE MADUREZ DE LA GESTIÓN DE LAS TIC s EN LA EMPRESA ASTAP PROYECTO PREVIO A LA OBTENCIÓN DEL TITULO DE INGENIERO EN SISTEMAS INFORMÁTICOS

Más detalles

Modelos y Normas Disponibles de Implementar

Modelos y Normas Disponibles de Implementar Modelos y Normas Disponibles de Implementar AmericaVeintiuno tiene capacidad para asesorar a una organización en base a diferentes modelos o normativas enfocadas al mercado informático. A partir de determinar

Más detalles

Descripción de las posiciones del área de sistemas

Descripción de las posiciones del área de sistemas Descripción de posiciones del área de Sistemas Operador/Data Entry Entrar y verificar datos provenientes de distintas vías de ingreso. Monitorear procesos, programas y resultados. Seguir los formatos apropiados

Más detalles

Diplomado Gestión de Tecnologías de Información (TI); Incrementa Tu Valor en TI

Diplomado Gestión de Tecnologías de Información (TI); Incrementa Tu Valor en TI Diplomado Gestión de Tecnologías de Información (TI); Incrementa Tu Valor en TI Duración 120 horas Objetivo general: La complejidad de los problemas que enfrenta TI es cada vez mayor. Con demasiada frecuencia,

Más detalles

Sistema de Gestión de Arquitectura Empresarial para la Banca

Sistema de Gestión de Arquitectura Empresarial para la Banca 2015 Sistema de Gestión de Arquitectura Empresarial para la Banca El manual refleja las bondades, alcances y funcionalidad del sistema. Se describe su alineación con los principales framework del mercado

Más detalles

CAPITULO V DISEÑO DEL CUADRO DE MANDO INTEGRAL

CAPITULO V DISEÑO DEL CUADRO DE MANDO INTEGRAL CAPITULO V DISEÑO DEL CUADRO DE MANDO INTEGRAL Al hablar del balance scorecard, no deberíamos referirnos al mismo como Proyecto, sino más bien como Programa. Esto solamente para dar al balanced scorecard

Más detalles

Examen de Fundamentos de ITIL

Examen de Fundamentos de ITIL Examen de Fundamentos de ITIL Ejemplo A, versión 5.1 Selección tipo test Instrucciones 1. Debe intentar contestar las 40 preguntas. 2. Marque sus respuestas en lápiz en la hoja anexa 3. Usted tiene 60

Más detalles

MANUAL DE SEGURIDAD DE LA INFORMACIÓN

MANUAL DE SEGURIDAD DE LA INFORMACIÓN MANUAL DE SEGURIDAD DE LA INFORMACIÓN MINISTERIO DE AMBIENTE Y DESARROLLO SOSTENIBLE Bogotá D.C. Página 1 de 19 Contenido 1. INTRODUCCIÓN... 4 1. OBJETIVO... 4 2. ALCANCE DEL SISTEMA DE GESTIÓN DE SEGURIDAD

Más detalles

Etapa de Implementación de la Ejecución del Plan

Etapa de Implementación de la Ejecución del Plan MINISTERIO DE OBRAS PÚBLICAS Gestión y Monitoreo de Planes de Obras Públicas Etapa de Implementación de la Ejecución del Plan Dirección de Planeamiento SUBDIRECCION DE PLANIFICACION ESTRATEGICA Noviembre

Más detalles

Gestión del Servicio de Tecnología de la información

Gestión del Servicio de Tecnología de la información Gestión del Servicio de Tecnología de la información Comentario de la norma ISO 20000 bajo el enfoque de ITIL Autor: Francisco Tejera (ISO 20000 Practitioner) Agenda 1-2-3 INTRODUCCIÓN 4 5 REQUISITOS GENERALES

Más detalles

RESOLUCIÓN. Por medio de la cual se modifica la resolución No. 511-004064 de 2012 EL SUPERINTENDENTE DE SOCIEDADES,

RESOLUCIÓN. Por medio de la cual se modifica la resolución No. 511-004064 de 2012 EL SUPERINTENDENTE DE SOCIEDADES, RESOLUCIÓN Por medio de la cual se modifica la resolución No. 511-004064 de 2012 EL SUPERINTENDENTE DE SOCIEDADES, En uso de sus atribuciones legales, reglamentarias, y en especial las conferidas por el

Más detalles

ITIL FOUNDATION V3 2011

ITIL FOUNDATION V3 2011 ITIL FOUNDATION V3 2011 Examen de Certificación Instrucciones 1. Revise su Hoja de Respuesta, debe contener espacio para responder 40 preguntas y una sección para incorporar su Nombre 2. Espere por la

Más detalles

Como aporta COBIT 5 y gobernanza de TI a la gobernanza empresarial

Como aporta COBIT 5 y gobernanza de TI a la gobernanza empresarial Como aporta COBIT 5 y gobernanza de TI a la gobernanza empresarial Carlos Francavilla Socio ICG LATAM Agenda Qué es Gobierno Corporativo? Un poco de historia El marco COBIT 5 Principios de COBIT 5 Principios

Más detalles

ANALISIS DE DOMINIOS COBIT PARA ISSOLUCIONES

ANALISIS DE DOMINIOS COBIT PARA ISSOLUCIONES PLANEAR Y ORGANIZAR ANALISIS DE DOMINIOS COBIT PARA ISSOLUCIONES PROCESOS PO1 Definir un Plan Estratégico de TI P S * * * * P Facilitador primario Definir un plan estrtágico para TI S Facilitador secundario

Más detalles

1.1 Aseguramiento de la calidad del software

1.1 Aseguramiento de la calidad del software 1.1 Aseguramiento de la calidad del software El propósito del Aseguramiento de la Calidad (Software Quality Assurance, SQA) es entregar a la administración una visibilidad adecuada del proceso utilizado

Más detalles

Hernán Morales Muñoz. 1 hora. Visión Global COBIT. Power by UGC

Hernán Morales Muñoz. 1 hora. Visión Global COBIT. Power by UGC Hernán Morales Muñoz Visión Global COBIT 1 hora Power by UGC Modelos de Referencia COBIT Modelos de Gobernabilidad de TI ITIL ISO CMM Operaciones ISO 27001 PMI Estrategia de SI TSO Power by UGC Las Organizaciones

Más detalles

POLÍTICA DE TECNOLOGÍA DE INFORMACIÓN

POLÍTICA DE TECNOLOGÍA DE INFORMACIÓN TABLA DE CONTENIDO 1. OBJETIVO... 1 2. ALCANCE... 1 3. CONTENIDO DE LA POLÍTICA... 1 3.1 Premisas generales para el cumplimiento de la política... 2 3.2 Contenido de la política... 3 3.2.1 Responsabilidades

Más detalles

LINEAMIENTOS GENERALES PARA LA IMPLEMENTACIÓN DE PROCESOS ELECTRÓNICOS

LINEAMIENTOS GENERALES PARA LA IMPLEMENTACIÓN DE PROCESOS ELECTRÓNICOS LINEAMIENTOS GENERALES PARA LA IMPLEMENTACIÓN DE PROCESOS LINEAMIENTOS GENERALES PARA LA IMPLEMENTACIÓN DE PROCESOS Ministerio de Tecnologías de la Información y las Comunicaciones Programa de Gobierno

Más detalles

ITIL V3 Por dónde empezar?

ITIL V3 Por dónde empezar? ITIL V3 Por dónde empezar? Autor: Norberto Figuerola Introducción La gestión de servicios de TI (ITSM) suministra los servicios que necesita una empresa para cumplir sus objetivos de negocio. ITSM respalda

Más detalles

EXIN IT Service Management Foundation Bridge based on ISO/IEC 20000

EXIN IT Service Management Foundation Bridge based on ISO/IEC 20000 Examen tipo EXIN IT Service Management Foundation Bridge based on ISO/IEC 20000 Edición Noviembre 2013 Copyright 2013 EXIN All rights reserved. No part of this publication may be published, reproduced,

Más detalles

Mejores prácticas para el éxito de un sistema de información. Uno de los problemas de información dentro de las empresas es contar con datos

Mejores prácticas para el éxito de un sistema de información. Uno de los problemas de información dentro de las empresas es contar con datos ANEXO VI. Mejores prácticas para el éxito de un sistema de información Uno de los problemas de información dentro de las empresas es contar con datos importantes del negocio y que éstos estén aislados

Más detalles

Modelo de calidad IT Mark

Modelo de calidad IT Mark Modelo de calidad IT Mark Agenda de Trabajo 1. Área de Calidad 2. Introducción IT Mark 3. Proceso del Negocio 3.1 Ten Square. 3.2 Evaluación 3.3 Evidencias 3.4 Presentación de resultados. 4. Proceso de

Más detalles

COMPONENTES DEL SISTEMA DE CONTROL INTERNO COMITÉ DE CONTROL INTERNO- SISOL

COMPONENTES DEL SISTEMA DE CONTROL INTERNO COMITÉ DE CONTROL INTERNO- SISOL COMPONENTES DEL SISTEMA DE CONTROL INTERNO COMITÉ DE CONTROL INTERNO- SISOL COMPONENTES DEL SISTEMA DE CONTROL INTERNO 1. 2. 3. 4. 5. Ambiente de Control. Evaluación de Riesgos. Actividades de Control

Más detalles

V.4 SUBDIRECCIÓN DE TECNOLOGÍAS DE INFORMACIÓN

V.4 SUBDIRECCIÓN DE TECNOLOGÍAS DE INFORMACIÓN V.4 SUBDIRECCIÓN DE TECNOLOGÍAS DE INFORMACIÓN Página 1 de 19 Área(s)/Órgano(s) Colegiado(s) Acuerdo(s)/FAC CONTENIDO Número Tema Página Hoja de aprobación 3 Organigrama de la 4 133000 5 133100 Gerencia

Más detalles

Plan de Mejora Regulatoria RACSA 2015. Código:DAP-PM-01 Versión: 1 Página 1 de 12

Plan de Mejora Regulatoria RACSA 2015. Código:DAP-PM-01 Versión: 1 Página 1 de 12 Código:DAP-PM-01 Versión: 1 Página 1 de 12 PLAN DE MEJORA REGULATORIA RACSA 2015 1 Código: DAP-PM-001 Versión: 1 Página 2 de 12 Contenido 1. INTRODUCCIÓN... 3 2. MARCO LEGAL... 3 3. MARCO DE REFERENCIA

Más detalles

Gestión de Proyectos A Guide to the Project Management Body of Knowledge (Pmbok Guide) Profesor Guillermo E. Badillo Astudillo

Gestión de Proyectos A Guide to the Project Management Body of Knowledge (Pmbok Guide) Profesor Guillermo E. Badillo Astudillo Gestión de Proyectos A Guide to the Project Management Body of Knowledge (Pmbok Guide) Profesor Guillermo E. Badillo Astudillo Todas las slides siguientes están tomadas de la guía de los fundamentos para

Más detalles

RELACIÓN ENTRE ADMINISTRACIÓN DE RIESGO Y AUDITORÍA INTERNA

RELACIÓN ENTRE ADMINISTRACIÓN DE RIESGO Y AUDITORÍA INTERNA RELACIÓN ENTRE ADMINISTRACIÓN DE RIESGO Y AUDITORÍA INTERNA José Manuel Taveras Lay Contralor BANCO CENTRAL DE LA REP. DOM. CONTENIDO Introducción Antecedentes Evolución de la Gestión de Riesgo Gestión

Más detalles

Resumen del Contenido del Examen PMP

Resumen del Contenido del Examen PMP Resumen del Contenido del Examen PMP Tareas Dominio I Inicio del Proyecto - 13 % Realizar una valoración del proyecto basada en la información disponible, mediante reuniones con el patrocinador, el cliente,

Más detalles

El Aseguramiento de la Calidad nace como una

El Aseguramiento de la Calidad nace como una Las normas ISO 9000:2000 de Sistemas de Gestión de la Calidad Leticia Colín O. La familia de normas NMX ISO 9000 del año 2000 está constituida por tres normas básicas, complementadas con un número reducido

Más detalles

Sistemas de gestión en servicios de TI (UNIT ISO/IEC 20000-1)

Sistemas de gestión en servicios de TI (UNIT ISO/IEC 20000-1) INSTITUTO URUGUAYO DE NORMAS TECNICAS Sistemas de gestión en servicios de TI (UNIT ISO/IEC 20000-1) Ing. Virginia Pardo 30 de Julio 2009 Servicios y calidad El proceso de proveer un servicio es la combinación

Más detalles

Desarrollo del enfoque de gestión por procesos en el Sistema de Aseguramiento de la Calidad de la UPCH Versión 1.0

Desarrollo del enfoque de gestión por procesos en el Sistema de Aseguramiento de la Calidad de la UPCH Versión 1.0 Desarrollo del enfoque de gestión por procesos en el Sistema de Aseguramiento de la Calidad de la UPCH Versión 1.0 Preparado por: Ing. Alberto Fernández Bringas Asesor de la DUGEC, Docente UPCH Revisado

Más detalles

Buenas prácticas: Auditoría en Sistemas Informáticos

Buenas prácticas: Auditoría en Sistemas Informáticos Programa de Certificación para Auditores Internos Gubernamentales y Municipales Buenas prácticas: Auditoría en Sistemas Informáticos Lic. Guillermo de León Sosa Auditor en Sistemas Informáticos gdeleons@contraloria.gob.gt

Más detalles

Fundación Área de Gestión de Procesos Concha y Toro

Fundación Área de Gestión de Procesos Concha y Toro Fundación Área de Gestión de Procesos Concha y Toro Junio, 2012 AGENDA 1. Porqué se formó el área de? 2. Objetivos fundamentales del área 3. Visión y Misión del área 4. Hitos Área Gestión de Procesos 5.

Más detalles

MAESTRÍA EN INGENIERÍA DE COMPUTACIÓN Y SISTEMAS CON MENCIÓN EN GESTIÓN DE TECNOLOGÍAS DE LA INFORMACIÓN

MAESTRÍA EN INGENIERÍA DE COMPUTACIÓN Y SISTEMAS CON MENCIÓN EN GESTIÓN DE TECNOLOGÍAS DE LA INFORMACIÓN MAESTRÍA EN INGENIERÍA DE COMPUTACIÓN Y SISTEMAS CON MENCIÓN EN GESTIÓN DE TECNOLOGÍAS DE LA INFORMACIÓN SUMILLAS 1 CICLO I Gestión de Servicios de Tecnologías de Información Estudio de los servicios de

Más detalles

EXIN IT Service Management Foundation Bridge based on ISO/IEC 20000

EXIN IT Service Management Foundation Bridge based on ISO/IEC 20000 Examen de muestra EXIN IT Service Management Foundation Bridge based on ISO/IEC 20000 Edición Noviembre 2013 Copyright 2013 EXIN All rights reserved. No part of this publication may be published, reproduced,

Más detalles

Planificación de Sistemas de Información

Planificación de Sistemas de Información Planificación de Sistemas de Información ÍNDICE DESCRIPCIÓN Y OBJETIVOS...1 ACTIVIDAD 1: INICIO DEL PLAN DE SISTEMAS DE INFORMACIÓN...4 Tarea 1.1: Análisis de la Necesidad del...4 Tarea 1.2: Identificación

Más detalles

CMMI : mejora del proceso en Fábricas de Software

CMMI : mejora del proceso en Fábricas de Software CMMI : mejora del proceso en Fábricas de Software Cecilia Rigoni Brualla Caelum, Information & Quality Technologies Introducción Introducción Idea / Necesidad Investigación Diseño Inversión PRODUCTO Introducción

Más detalles

1.8 TECNOLOGÍA DE LA INFORMACIÓN

1.8 TECNOLOGÍA DE LA INFORMACIÓN Objetivo General: 1.8 TECNOLOGÍA DE LA INFORMACIÓN Establecer una infraestructura y plataforma tecnológica y de sistemas de información, y definir las políticas, estrategias y directrices para su implantación

Más detalles

ISO 27001 Juan David Gutiérrez Giovanni Zuccardi 1

ISO 27001 Juan David Gutiérrez Giovanni Zuccardi 1 ISO-27001:2005 Giovanni Zuccardi Juan David Gutiérrez Septiembre de 2006 CONTENIDO Evolución del estándar Familia 2700x En que consiste 27001 ISO 27001 Juan David Gutiérrez Giovanni Zuccardi 1 ISO-27001:2005

Más detalles

PRINCE2 & TickIT. Jorge Armando Medina Morales. Código 1700321660. U n i v e r s i d a d D e C a l d a s. F a c u l t a d D e I n g e n i e r í a s

PRINCE2 & TickIT. Jorge Armando Medina Morales. Código 1700321660. U n i v e r s i d a d D e C a l d a s. F a c u l t a d D e I n g e n i e r í a s PRINCE2 & TickIT Jorge Armando Medina Morales Código 1700321660 U n i v e r s i d a d D e C a l d a s F a c u l t a d D e I n g e n i e r í a s I n g e n i e r í a D e S i s t e m a s O c t u b r e 2010

Más detalles

LOS INDICADORES DE GESTIÓN

LOS INDICADORES DE GESTIÓN LOS INDICADORES DE GESTIÓN Autor: Carlos Mario Pérez Jaramillo Todas las actividades pueden medirse con parámetros que enfocados a la toma de decisiones son señales para monitorear la gestión, así se asegura

Más detalles

Planificación de Sistemas de Información

Planificación de Sistemas de Información Planificación de Sistemas de Información ÍNDICE DESCRIPCIÓN Y OBJETIVOS... 1 ACTIVIDAD 1: INICIO DEL PLAN DE SISTEMAS DE INFORMACIÓN... 4 Tarea 1.1: Análisis de la Necesidad del... 4 Tarea 1.2: Identificación

Más detalles