Introducción al IT Governance. Juan Rodrigo Anabalón Auditoria informática Universidad de los Lagos Chile



Documentos relacionados
Sistemas de gestión en servicios de TI (UNIT ISO/IEC )

Curso Fundamentos de ITIL

CMDB ITIL ISO20000 ISO19770

Unidad 1 Fundamentos ITIL Historia y Concepto La Librería ITIL... 3

Calidad de Servicios de. Juan Manuel Fernández Peña 2011

Seminario ITIL. Optimizar los servicios de TI con ITIL

Fundamentos Módulo 1. Introducción IT Governance

Ing. Byron Díaz Padilla

SEGURIDAD GESTIONADA

ITIL MOF COBIT A QUIEN ESTA DIRIGIDO

Gestión de riesgo operacional

EXIN IT Service Management Foundation Bridge based on ISO/IEC 20000

ITIL V3. Base de Datos de la Configuración C M D B

MATERIA: AUDITORIA DE SISTEMAS

Gestión de riesgo operacional

Aproximación práctica a ITIL. Proyecto VeredaCS. F r00

Gestión del Servicio de Tecnología de la información

Soluciones Integrales que brindan Calidad, Seguridad y Confianza

Biblioteca de Infraestructura de Tecnologías de Información. Estándar mundial de factor en la Gestión de Servicios Informáticos

IT Project Portfolio Management y su vinculación con la Estrategia Corporativa

ITIL Foundation Version 3 in IT Service Management. Gestión de Servicios de TI y los conceptos generales de ITIL

TCM ProactivaNET. Cómo lograr una implementación exitosa de ITIL /ISO20000

Gestión de la Seguridad de Activos Intelectuales

DE RIESGOS DE TI. GESTIÓN 1. INTRODUCCIÓN

TEMA 1: INTRODUCCIÓN A SERVICIOS TI

"IT Governance" Diciémbre 06, Copyright 2004 Rendón&Asociados Derechos Reservados.

TITULO. Integrando ITIL, COBIT e ISO como parte de un marco de Gobierno y Control de TI

FORMACION ISO/IEC Fundamentos en Gestión de la Calidad de Servicios TI

Administración de Centros de Computo. ITIL. MSG.ING. DARWIN CERCADO B dcercado@primma.com.ec

Modelos y Normas Disponibles de Implementar

examen de muestra ISO/IEC Foundation Bridge in IT Service Management according to ISO/IEC edición noviembre 2009

ITIL Foundations V 3.0

Introducción. Enfoque de Control de CobiT Los Procesos del Modelo Mapeo de los Procesos

"ITIL: Cambiando el paradigma de la gestión de TI en las organizaciones. Luis Julian Salazar Vilchez

Cómo Asegurar la Calidad de Servicios de TI?

Presentación de COBIT 5. Alfredo Zayas. ISACA Capítulo Cd. de México

Implementando COBIT. Por: Víctor Julio Zúñiga.MBA

Definición del Catalogo de Servicios V3. José Ricardo Arias Noviembre de 2010

Sistema de Gestión Integral con PAS 99, ISO 9001, ISO 27001, ISO

ISO/IEC Tecnologías de Información y la Alineación con la Gestión

COBIT 5 Qué cambia y cómo amplía la última edición de la guía de ISACA para proveer un nuevo enfoque integrador de alto nivel para el gobierno de IT

Information Technology Infrastructure Library

TEMA 1: INTRODUCCIÓN A LA EXPLOTACIÓN DE SERVICIOS TI

TALLER: BUENAS PRÁCTICAS DE GESTIÓN DE SERVICIOS DE T.I/ Fundamentos de ITIL

CATALOGO DE SERVICIOS

SISTEMA DE GESTIÓN DE SERVICIOS TIC BASADO EN LA NORMA ISO/IEC Msc. Alice Naranjo S., Marcelo Granda

DIPLOMADO: GESTIÓN DEL SERVICIO DE LAS TECNOLOGÍAS DE INFORMACIÓN Y COMUNICACIONES (ITSM).

MAESTRÍA EN INGENIERÍA DE COMPUTACIÓN Y SISTEMAS CON MENCIÓN EN GESTIÓN DE TECNOLOGÍAS DE LA INFORMACIÓN

Seminario de Actualización: Gobernabilidad de Tecnología de Información. Organismos relacionados con TI

Modelo de Procesos Integral

DESCRIPTIVO. Fundamentos ITIL en Español.

Gestión y Operación de TI en la empresa moderna

XXII CONGRESO NACIONAL Tribunales de Cuentas. Órganos y organismos Públicos De Control Externo de la República Argentina

ISO (SAM), por dónde empezamos?

Portfolio de EXIN para 2007 y visión a futuro ~Libro blanco~

" PAS 99. Hacia una gestión integrada de las organizaciones. Ing. Diego A. Ramírez Nogales SGI

ITIL y el PMBOK. La adopción de ITIL utilizando el PMBOK

Boletín de Asesoría Gerencial* Aplicabilidad de estándares internacionales y mejores prácticas: CobiT, ITIL, Serie ISO / IEC 27000

Estándares de Seguridad Informática

Colaboración entre Ericsson y EOI Escuela de Negocios

Proyecto PYME. Introducción al SGSTI (Sistema de Gestión de Servicios TI)

ITSM Gestión de servicios TI

Modulo 4: COBIT COMO MARCO DE TRABAJO PARA UN BUEN GOBIERNO DE TI

POLITICA DE SISTEMA DE CONTROL INTERNO

EXIN IT Service Management Foundation Bridge based on ISO/IEC 20000

El Gobierno TI es el único camino posible para asegurar que las áreas de sistemas contribuyen al éxito de las empresas

PROCESO: GESTION INFORMÁTICA PROCEDIMIENTO: GESTION DE CONFIGURACIONES

ITIL V3 Foundations R2011

Gobierno de TI. Impulsor de metas empresariales. Optimización de los servicios de TI con ITIL. Gobierno TI.

Gestión n de servicios de TI ITIL e ISO

ITIL 2011 FOUNDATION In IT Service Management

ITIL Intermediate Qualification: Release, Control and Validation (RCV)

Seminario ITIL y Seguridad de la información en la práctica. José Antonio Espinal Dir. Tecnología, Tecnofor

Catálogo de Servicios

COBIT - Control Objectives for Information and related Technology (Objetivos de Control para la Información y la Tecnología relacionada) Mayo de 2012

ITIL. Mejora de la calidad en la gestión de servicios de TI. Gestión Financiera

Is not jus power, is reliability and trust. Yei Systems S.A. de C.V.

Ejemplo real de implantación de ISO 20000

Implementación de ITIL en Banco de México (Banxico)

Programa de Especialización en Auditoria de Tecnologías de Información (IT Audit)

UNIDAD 3: GOBERNABILIDAD DE TECNOLOGÍA DE INFORMACIÓN

FÁBRICA DE SOFTWARE. Presentado por: Ing. Juan José Montero Román Gerente de Fábrica de Software USMP

Curso de Certificación

ITIL Intermediate Qualification: Planning, Protection and Optimization (PPO)

Sistema de Gestión de la Seguridad de la Información, UNE-ISO/IEC 27001

[CASI v.0109] Pág. 1

COBIT 5. Niveles de Capacidad Desafío de formalización de procesos Costos y Beneficios. A/P Cristina Borrazás, CISA, CRISC, PMP

Principales Cambios de la ISO 9001:2015

Portafolio de Servicios Estratégicos Organizacionales

ITIL Administración y Control de Proyectos II

El GobiernoTI es el único camino posible para asegurar que las áreas de sistemas contribuyen al éxito de las empresas

ISO en Colt Josep Magrinyá

Portafolio de Servicios.

NUESTRO TRABAJO MISIÓN VISIÓN. Gracias a que nos identificamos con nuestros. clientes, podemos reconocer, entender y satisfacer rápidamente

Monitoreo de Plataformas TI. de Servicios

ITIL Intermediate Qualification: Operational Support and Analysis (OSA)

ANEXO 18 GLOSARIO FONDO FINANCIERO DE PROYECTOS DE DESARROLLO FONADE

Curso de Certificación

PROPUESTA DE CERTIFICACION

Cobit 4.1 y su relación con otros frameworks

Transcripción:

Introducción al IT Governance Juan Rodrigo Anabalón Auditoria informática Universidad de los Lagos Chile

IT-Governance IT governance is the responsibility of executives and the board of directors, and consists of the leadership, organisational structures and processes that ensure that the enterprise s IT sustains and extends the organisation sstrategies and objectives. (Font IT Governance Institute Cobit4.0, USA 2005)

Motivación Durante los tres últimos años la sección 404 de la Ley SOX con los requerimientos específicos que obligan a las compañías a "documentar, evaluar, verificar y monitorizar sus controles internos sobre los informes financieros" ha supuesto en EE.UU. un gran paso cualitativo para el afianzamiento de la Auditoria Informática y ha supuesto también un gran incremento de la demanda de Auditores Informáticos.

IT Governance - Motivación Mayor dependencia de las Tecnologías de la Información. Los procesos de TI en un principio, enfocadas a temas técnicos. Alto riesgo operacional y estratégico. Se requiere entonces: Gobierno de la tecnología de la información.

Consolidación de la Seguridad Políticas y Planes de Concienciación (tanto de Directivos como de Usuarios) Análisis, Gestión y Tratamiento de Riesgos, Evaluación y Gestión de Activos de Información, Planes de Continuidad del Negocio y de Contingencia, Cumplimiento Legal y seguimiento de Normas, Desarrollo de SGSI siguiendo los estándares ISO/IEC 17799:2005 y 27001:2005.

IT Governance Autosuperación IT Governance Recomendaciones Social ISO 9000 etc. Cambio organizacional Seguridad Psicología Proceso Seguridad Información

IT Governance Las TIC son necesarias para facilitar y optimizar la consecución de los objetivos estratégicos del negocio, como el crecimiento a largo plazo de su valor o el aumento de la flexibilidad de los procesos de negocio para poder adaptarse a mercados variables. El IT Governance se enfoca en tres aspectos clave, la gestión del riesgo inherente al uso de los sistemas de información, la optimización del rendimiento obtenido de los mismos y la alineación de la estrategia de IT con la del negocio. CALIDAD en los Servicios alineados al Negocio

Que debemos controlar Proceso de negocio Criterio de información Proceso de Información Recursos de TI Aplicaciones Información Infraestructura Recursos Humanos Eficacia Eficiencia Confidencialidad Integridad Disponibilidad Cumplimiento Confiabilidad

El Cubo Cobit (Font IT GovernanceInstituteCobit4.0, USA 2005)

Por qué? como? Objetivos de la Organización Cómo? Organización Procesos de Negocio Por qué? Infraestructura provista por TI Administración de Servicios de TI Organización de TI

Prinples of Governance

Principles of governance

Introducción a ITIL Information Technology Infraestructura Library Creada a finales de los 80s, la CCTA (Central Computer and Telecommunication Agency) Facilitar la calidad de administración de servicios de TI. Año 2000, el Ministerio de Hacienda Británico estableció la OGC (Office for Government Comerse) para acordar con todas las actividades comerciales dentro del gobierno. Todas las actividades que estaban bajo el control de la CCTA (Central Computer and Telecommunications Agency), incluyendo ITIL.

Introducción a ITIL Una vez que los procesos de administración de servicios de TI están alineados con los objetivos de negocio, ITIL recomienda que se cuente con un programa de mejora continua o CSIP (Continuous Service Improvement Programme). Para esta mejora, deben de considerarse 3 aspectos: Gente Procesos Procesos Infraestructura. Gente Tecnología

Introducción a ITIL Entrega de Servicios: Cubre los procesos necesarios para la planeación y entrega de la calidad de los servicios de TI. Estos procesos son: Administración de Niveles de Servicio Administración Financiera Administración de Capacidad Administración de la Continuidad de Servicios de TI Administración de la Disponibilidad

Conceptos básicos de ITIL ITIL, por sus siglas en inglés (Information Technology Infrastructure Library) es una colección de documentos públicos, que basados en procesos y un marco de mejores prácticas de la industria, permite la Administración de Servicios de una organización de TI con calidad y a un costo justo.

Relación entre procesos de administración de servicios de TI Negocios, Clientes o Usuarios Herramientas de administración Incidentes Reportes de Servicio Estadísticas de Incidentes Reportes de Auditoría Administración de Incidentes Estadística de Problemas Análisis de Tendencia Reportes de Problemas Revisiones de Problemas Ayudas de Diagnostico Reportes de Auditoría Incidentes Administración de Problemas Dificultades Búsquedas Requerimientos Escritorio de Servicios Calendario de Cambios Minutas del CAB Estadísticas de Cambios Revisiones de Cambios Reportes de Auditorías Reportes de Encuestas de Clientes Administración de Cambios Comunicaciones Actualizaciones Work-arounds Cambios Administración de Liberaciones Calendario de Liberaciones Estadísticas de Liberación Revisiones de Liberación Biblioteca Segura Estándares de Prueba Reportes de Auditoría Liberaciones Administración de Configuración Reportes de CMDB Estadísticas de CMDB Estándares / Políticas Reportes de Auditoría Incidentes Problemas Errores conocidos Cambios C M D B Liberaciones Elementos de Config. Relaciones

ITIL & estándares internacionales La mayoría de las regulaciones gubernamentales recomiendan a las organizaciones basar sus procesos en mejores prácticas de la industria para garantizar el cumplimiento de la ley para apoyar el cumplimiento de dichas normas, sobre todo en aspectos en los que TI forman parte de la cadena de valor del negocio.

Introducción a ITIL El utilizar las mejores prácticas de ITIL apoya a las organizaciones a contar con procesos eficientes y alineados a las necesidades del negocio, lo que trae como consecuencia la optimización de los recursos de TI necesarios para la operación de las empresas. ISO 20000/ BS15000 ITIL CMM SEIS SIGMA COBIT Modelosde procesosde negocio Gobernabilidad

Certificaciones ITIL Certificación en Fundamentos de Administración de Servicios de TI (ITIL Foundation): garantiza el conocimiento de términos básicos, conceptos y la relación entre procesos de Administración de Servicios de TI. Certificación Profesional en Administración de Servicios de TI (ITIL Practitioner): en esta certificación se obtienen las habilidades en aspectos específicos y prácticos de un solo proceso de ITIL, es decir por cada proceso existe una certificación profesional. Certificación de Administrador de Servicios de TI (ITIL Service Management): provee del reconocimiento internacional, que muestra que se tiene una clara demostración de la habilidad para implementar y administrar los servicios de TI. Configuraciones ITIL Practitioner ITIL Service Manager Cambios Incidentes Problemas Niveles de Servicio Soporte de Servicios Entrega de Servicios Practicantes Administrador de Servicios Fundamentos de ITIL

Referencias Principles of Governance. Stacey Hamaker, CISA, and Austin Hutton. Information Systems Control Journal, Solume 2 (2003). Academia Latinoamericana de Management (ALM). Microsoft Technet.

Más Información COBIT CMM EFQM Six Sigma Deming British Standards Institution The Balanced Scoredcard ITIL website OGC website EXIN ISEB Otros http://www.isaca.org/cobit.htm http://www.sei.cmu.edu/cmm/cmm.html http://www.efqm.org/new_website/ http://www.ge.com/sixsigma http://www.deming.org http://www.bsi.org.uk http://www.balancedscorecard.org/basics/bsc1.html http://www.itil.co.uk http://www.ogc.gov.uk http://www.exin-exams.com http://www.bcs.org.uk http://www.itsmdirect.com http://www.itilcollege.com http://www.itsm-learning.com http://www.itilsurvival.com http://www.itil-itsm-world.com