Jenny C. Razo Tapia Marzo 2015

Slides:



Advertisements
Presentaciones similares
ISO 9000 ESTÁNDARES INTERNACIONALES APLICADO AL SOFTWARE Ing. Carlos Javier Fernández Corrales.
Advertisements

SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN (SGSI) ISO QES Quality Environment & Strategies
NORMA ISO DIS 9001:2015 Draft International Standard.
 La serie de normas ISO/IEC son estándares de seguridad publicados por la Organización Internacional para la Estandarización (ISO) y la Comisión.
Reforzar los conocimientos sobre la planificación, control y mejora de la calidad de acuerdo con los requisitos de la Norma ISO 9001 en su Requisito 8.
SISTEMA DE GESTION DE LA CALIDAD EN EL SECTOR AGROALIMENTARIO.
Tópicos Avanzados en Ingeniería de Software Mejora Continua Introducción CMMi.
NTC - ISO 9001 NORMA TÉCNICA COLOMBIANA (TERCERA ACTUALIZACIÓN)
La Norma ISO 25000, proporciona una guía para el uso de las series de estándares internacionales llamados requisitos y Evaluación de Calidad de Productos.
FACULTAD DE INGENIERÍA ESCUELA ACADÉMICO PROFESIONAL DE INGENIERÍA DE SISTEMAS Curso: Gobierno de TI Alumnos: De La Cruz Domínguez Maycol Velasquez Calle.
NORMA ISO PRESENTAN:  ANA SALDIVAR ARRIAGA  JOSÉ LUIS LINO ROJAS  HILARIO PÉREZ HERNÁNDEZ  RAÚL VALDÉS GUTIÉRREZ UNIVERSIDAD TECNOLÓGICA DEL.
International Organization for Standardization. Organización Internacional de Normalización La ISO es una organización no gubernamental establecida el.
MODELOS DE REFERENCIAS DE PROCESOS NEGOCIOS
UNIDAD DE GESTIÓN DE POSTGRADOS
Sistemas de Gestión.
Proceso de Mejora Continuo: CMM y CMMI
SISTEMAS DE GESTIÓN Y CONTROL Los Sistemas de Gestión y Control que se pueden encontrar en las Entidades son los siguientes: 1. Sistema de Control Interno.
Ing. Informática. Semestre 7 Periodo: Agosto - Diciembre Marco de Gobierno de Tecnologías de la Información.
Plan de Emergencia.
DESARROLLO DE UN SISTEMA DE CUMPLIMIENTO
Evaluación y Contexto para la Mejora de Procesos de Negocio.
Fecha: 07/08/16 Ámbito de RSE: Medio Ambiente Tema de RSE:
SWEBOK.
COBIT 4.1 Entregar y Dar Soporte DS11 Administración de Datos
PLANEACIÓN ESTRATÉGICA
PRINCIPIOS DE LA GESTIÓN DE CALIDAD TOTAL
     PROGRAMA DE MAESTRÍA EN EVALUACIÓN Y AUDITORÍA DE SISTEMAS TECNOLÓGICOS   PLAN DE SEGURIDAD INFORMÁTICA.
AUDITORÍA INTERNA.
MODELOS DE GESTIÓN DE CALIDAD
COBIT 4.1 Monitorear y Evaluar ME3 Garantizar el Cumplimiento con Requerimientos Externos By Juan Antonio Vásquez.
¿Quién puede aplicar ISO/IEC ?
European Foundation for Quality Management
Administración o Gestión ¿Sinónimos o excluyentes?
NIA 310 NIA 315 NIA 320 NIA 400.
SISTEMA DE GESTION DE CALIDAD ISO 9001:2015
Capability Maturity Model Integration (Integración del Modelo de Capacidad y Madurez) Modelo para la mejora o evaluación de los procesos de desarrollo.
Principales desafíos: adaptabilidad y agilidad empresarial
MODELO CMMI e ISO INTEGRANTES:.
Análisis Financiero Clase 1: 22 de enero de 2018.
COMPROMISO EN LAS PERSONAS NORMAS ISO 9001:2015 INTERGRANTES: DORA ARTUNDUAGA JOHANNA P. ESCOBAR JEENER AVILA.
ALUMNOS: Guendulay López Eduardo Zamario Juárez David Como Ramírez Jesús Daniel Soid Hernández Cruz Sánchez Reyes Heladio López Pérez Eliud Gestión de.
LA SEGURIDAD EN LA CADENA DE SUMINISTRO: ISO
SISTEMA DE GESTION. QUE ES UN SISTEMA DE GESTION “ CONJUNTO DE ELEMENTOS MUTUAMENTE RELACIONADOS O QUE INTERACTUAN PARA ALCANZAR OBJETIVOS” Sistema de.
“Investigación de Crédito”
Autores: Ñauñay Colcha Jorge Luis Bravo Maldonado Paulo Dennis
EXPOSITOR L.C. EDUARDO M. ENRÍQUEZ G.
UNIDAD DE GESTIÓN DE POSGRADOS
KIT DE HERRAMIENTAS DE RELACIONAMIENTO Y COMUNICACIÓN
ANTECEDENTES, ESTRUCTURA Y ANALISIS
Graciela Braga Auditor y Asesor CP, CGEIT, COBIT5-F,CXS-F,GDPR-F
ADMINISTRACIÓN FINANCIERA GENERALIDADES. Administración Financiera * Definición de finanzas * Definición de administración financiera * Objetivos de la.
ISO 9004: 2000 SISTEMA DE GESTIÓN DE LA CALIDAD. DIRECTRICES PARA LA MEJORA DEL DESEMPEÑO.
OBJETO Y CAMPO DE APLICACIÓN proporciona orientación sobre los principios de auditoría, la gestión de programas de auditoría la realización de auditorías.
La Calidad en la gestión empresarial 1.- Evolución en el concepto de calidad: De la Inspección a la gestión de la calidad total 2.- La norma ISO 3.- El.
Manual de funciones y de procedimientos
EFECTIVIDAD DEL CONTROL INTERNO Un sistema efectivo de control interno proporciona seguridad razonable sobre el logro de los objetivos de la organización.
¿Qué es la Administración?
NTC ISO 45001:2018. El nuevo estándar internacional para el Sistema de Gestión de Seguridad y Salud en el Trabajo.
CICLO PHVA. Ciclo PHVA El ciclo PHVA es una herramienta de la mejora continua, presentada por Deming a partir del año 1950, la cual se basa en un ciclo.
ANTECEDENTES ISO Fundada en países miembros. 52 años de existencia. Ha publicado normas. Reconocida por normas ISO La Organización.
“año de la lucha contra la corrupción e impunidad” INSTITUTU SUPERIOR TECNOLOGICO PRIVADO - TELESUP.
PRINCIPIOS BASICOS DE LA AUDITORIA MSc. Ing. S. FLORES COAGUILA.
Tópicos en Gobierno de TI Cobit 5 Dr. Henry I. Condori Alejo
Maren Sánchez Solórzano COBIT 5. Cinco Principios COBIT 5 Los cinco principios de COBIT 5: 1.Satisfacer las Necesidades de las Partes Interesadas 2.Cubrir.
TEMA: Funciones, Roles y Procesos Docente: Jesús Ulloa Ninahuamán.
ISO Esta norma internacional proporciona orientación sobre la auditoría de los sistemas de gestión, incluyendo los principios de la auditoría, la.
SISTEMA FINANCIERO. Es cierto que la contabilidad refleja la realidad económica y financiera de la empresa, por ello es necesario interpretar y analizar.
ELABORADO POR: Lic. Juan Carlos Santa Cruz Sánchez. Especialista en Control de la Calidad en Industrias Alimentarias y Empresas Gastronómicas.
ISM3 ¿Cuáles son las características generales del marco de referencia asignado? ¿Para qué se utiliza el marco de referencia asignado? ¿Cómo esta articulado.
DESARROLLO DE CAPACIDADES Alejandro Páez Msc.. Capacidades Proceso mediante el cual se obtienen, fortalecen y mantienen las aptitudes necesarias para.
Transcripción de la presentación:

Jenny C. Razo Tapia Marzo 2015 DEPARTAMENTO DE CIENCIAS DE LA COMPUTACIÓN Estudio analítico de la compatibilidad entre la norma ISO 38500 y COBIT referente a Gobernanza de TI Director Ing. Mario Ron MSc. Codirector Ing. Mauricio Campaña MSc. Jenny C. Razo Tapia Marzo 2015

Sumario Introducción Gobernanza de TI Descripción de ISO 38500 Descripción de COBIT Estudio analítico entre ISO 38500 y COBIT Resultados Conclusiones y Recomendaciones

Problema y Justificación Existe una falta de visión estratégica integral en relación a la utilización de TI en la organización, que ha dado lugar a la gobernanza de TI y la publicación de varios marcos, buenas prácticas, estándares, cada uno de ellos con áreas de aplicación que se traslapan. Los líderes de TI son mas conscientes de la necesidad de adoptar mecanismos de gobernanza de TI.

Objetivos General Específicos Realizar un estudio analítico de la compatibilidad de la norma Iso 38500 y COBIT 5 aplicado a la gobernanza de TI Específicos Describir la situación actual de la Gobernanza de TI Describir el estándar ISO 38500 Describir el área de Gobernanza de TI de COBIT 5 Definir los parámetros de integración entre ISO 38500 y COBIT 5 Realizar el comparativo de la compatibilidad entre ISO 38500 y COBIT 5 Obtener los resultados del análisis comparativo

GOBERNANZA DE TI GOBERNANZA DE TI

Gobernanza de TI Traducido del término «governance» Suele confundirse con términos como: governability, management, government, corporate governance, diferenciarlos implican un gran debate “Lo importante es destacar que el gobierno corporativo no es un instrumento individual sino más bien un concepto que incluye el debate sobre las estructuras apropiadas de gestión y control de las empresas. También incluye las reglas que regulan las relaciones de poder entre los propietarios, el consejo de administración, la administración y, por último, pero no por ello menos importante, partes interesadas tales como los empleados, los proveedores, los clientes y el público en general.”

Gobernanza de TI Governance, se entiende como Enterprise Governance Corporate Governance Cumplimiento Business Governance desempeño Gobernanza de TI Aseguramiento de rendición de cuentas Utilización de recursos para la creación de valor

Gobernanza de TI Objetivos : Asegurar que el uso de las tecnologías de la información generan valor para el negocio, Supervisar el desempeño de la administración y Mitigar los riesgos asociados con el uso de las tecnologías de la información.

Gobernanza de TI El mejor “buen gobierno de TI”, Se logra integrando estándares, marcos de trabajo, buenas prácticas de TI, Da un enfoque vigoroso de prácticas a seguir y base de certificación en esquemas de negocio de mejoramiento continuo en el uso y aprovechamiento de las TI en apoyo al logro de los objetivos del negocio La gestión de TI se puede tercerizar, la gobernanza de TI no.

Gobernanza de TI Modelos ISO 38500 primer estándar internacional COBIT 5 marco de trabajo desarrollado por profesionales Calder-Moir meta modelo marco comun Ross & Weill investigadores proponen modelo de GTI Iniciativas particulares

Gobernanza de TI Principios Alineamiento estrategico Entrega de valor Gestión de riesgos Manejo de recursos Gestión del rendimiento

DESCRIPCIÓN DE ISO 38500 DESCRIPCIÓN DE ISO 38500

Descripción de ISO 38500 ISO/IEC 38500:2008 publicada por ISO con IEC deriva de ISO 29382 y AS8015:2005, proporciona un marco para la gobernanza efectiva de TI para ayudar a los que están en el más alto nivel de las organizaciones a entender y cumplir con sus obligaciones legales, regulatorios y éticos en relación con el uso de TI de sus organizaciones.

Descripción de ISO 38500

Descripción de ISO 38500 Modelo

DESCRIPCIÓN DE COBIT 5 DESCRIPCIÓN DE COBIT 5

Descripción de COBIT 5 Publicada en 2012 por ISACA integra mecanismos de control de COBIT 4.1, estandar de gestión de riesgos RiskIT, control de inversiones de ValIT, gestión de servicios de ITIL, modelo de ISO 38500, y otros esquemas de ITGI. Ayuda a mantener un equilibrio entre la obtención de beneficios y la optimización de los niveles de riesgo con el uso de los recursos. Permite que TI sea gobernada y administrada o gestionada de manera integral, abarcando todas las áreas funcionales, tomando en cuenta los intereses de los stakeholders tanto internos como externos. Cuenta con 5 principios y 7 facilitadores genéricos

Descripción de COBIT 5 Vincula objetivos del negocio con objetivos de TI Usa métricas y modelos de madurez asociando propietarios y procesos del negocio Orientado de a procesos usa un modelo de 37 procesos, que siguen el circulo Deming: Planear, Hacer, Verificar, Actuar.

Descripción de COBIT 5

Descripción de COBIT 5 Satisfacer las necesidades de los interesados: Crear valor para sus accionistas e interesados, equilibrio entre beneficios, manejo del riesgo y uso de recursos. Visión de empresa: Todas las funciones y procesos dentro de la empresa integrando gobernanza de TI a toda la organización Framework integrado: Se alinea con otros estándares y marcos, y puede servir como marco general de gobernanza de Ti y de gestión de TI

Descripción de COBIT 5 Enfoque holístico: Factores que individual o colectivamente influyen para que algo funcione, llamados facilitadores o catalizadores:

Descripción de COBIT 5 Enfoque holístico: Los facilitadores tienen un conjunto de dimensiones común que permiten establecer una forma única, simple y común de trabajar con ellos.

Descripción de COBIT 5 Separa el governance del management: Gobernanza asegura a los stakeholders que sus necesidades sean integradas equilibradamente a los objetivos del negocio Gestión que planifica, construye, ejecuta y controla todas las actividades en función de alcanzar los objetivos

ESTUDIO ANALÍTICO ENTRE ISO 38500 Y COBIT 5

Estudio analítico entre ISO 38500 y COBIT 5 Si la gobernanza de TI es el mejor «buen gobierno de TI», la estrategia debe contemplar el gobierno y la gestión de TI, usando fundamentos de la Ingeniería de Software de han definido los parámetros de comparación

Estudio analítico entre ISO 38500 y COBIT 5

Estudio analítico entre ISO 38500 y COBIT 5

Estudio analítico entre ISO 38500 y COBIT 5

Estudio analítico entre ISO 38500 y COBIT 5

Estudio analítico entre ISO 38500 y COBIT 5

RESULTADOS RESULTADOS

Resultados

Resultados Los resultados muestran que tanto ISO 38500 como COBIT tienen nichos específicos de acción, y cumplen en mayor o menor grado con los atributos que debería contemplar un modelo de gobernanza de TI que sea aplicable a cualquier organización, elegir cuál de ellos implementar no supone ser una tarea sencilla y si se adopta uno solo de los modelos quedan algunos vacíos importantes. Tanto ISO 38500 como COBIT pueden integrarse, complementarse debido a su compatibilidad para convivir juntos de modo que sea cubierta en su totalidad los requerimientos de un buen gobierno corporativo de TI o un modelo de gobernanza de TI.

Resultados

Resultados

Resultados

CONCLUSIONES Y RECOMENDACIONES

Conclusiones ISO 38500 compatible con COBIT 5 referente a gobernanza de TI Aportar valor, manejo de riesgos y recursos, evaluación del rendimiento, se apoya en estándares, buenas prácticas. Parámetros son criterios aplicables y esperados de una buena gobernanza, someten a evaluación cuantitativa a ISO 38500 y COBIT 5. Los 5 más importantes, cubren los principios de gobernanza de TI y la empresa a nivel estratégico, táctico y operativo. Aplicación conjunta de ISO 38500 y COBIT , no existe un roadmpap de aplicación, profesionales de TI que buscan alinearse con las estrategias de negocio, generando valor y equilibrio entre el manejo del riesgo y retorno de la inversión; implica ciclo continuo de trabajo, alto compromiso de involucrados, estructura organizativa definida y fuerte conocimiento de la normativa.

Recomendaciones Elaborar una guía genérica para implementar ISO 38500 y COBIT enfocado a la gobernanza de TI Estudio comparativo entre ISO 38500:2015 y COBIT 5. Profesionales de Ti empoderados de gobernanza, gobierno y gestión, participen activamente y lleven a TI a una mejor realidad, profundizando conocimientos de la normativa relacionada. Gobernanza de TI basada en Gestión, Riesgo y Cumplimiento usando ISO 38500 y COBIT. Evaluar impacto estratégico en la gobernanza de TI por: Falta de compromiso Personal de TI sin conocimientos y habilidades Falta de aplicación adecuada de metodología.

Gracias!