Gobierno de TI1Copyright 2008 Tecnotrend SC Gobierno de TI (IT Governance)

Slides:



Advertisements
Presentaciones similares
SEMINARIO DE AUDITORÍA INTEGRAL
Advertisements

COBIT INTEGRANTES : OLMARY GUTIERREZ LORENA MEDINA.
Herramientas Modernas de Gestión
SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN
C OB I T Control Objectives for Information and Related Technology Information Systems and Control Foundation.
Control Interno Informático. Concepto
NORMALIZACIÓN ISO 9000: GESTION DE LA CALIDAD.
Aspectos Organizativos para la Seguridad
Herramientas y metodologías de éxito para el manejo de proyectos TIC: Caso PYME CREATIVA Noviembre 2008.
Metodologías de Desarrollo
Reingeniería de Procesos
GOBERNABILIDAD DE PROYECTOS
FRANKLIN PORTUGAL TARIFA GERENCIA DE PROCESOS
Control Objectives for Information and related Technology
TENDENCIAS Y ESCENARIOS DE LAS TIC
Sistema de Control de Gestión.
“Gerenciar la adquisición de productos y servicios a los proveedores del proyecto en desarrollo a partir de acuerdos formales”.
Electivo Integración Normas de Calidad, Seguridad, Medio Ambiente y Riesgos en la Gestión de la Empresa. Profesor : Fernando Vargas Gálvez Ingeniero Civil.
Enfoque Integral de Gestión-FORPO
MAESTRÍA DE GERENCIA EN SISTEMA
Por favor dar doble Click al siguiente Video
Proceso sistemático para evaluar objetivamente las actividades de una organización, con el fin de identificar y evaluar niveles de riesgos y presentar.
Es fundamental para las estrategias de la compañía : Planeación, Control, Seguridad y Reducción de Costos Involucrados en los Sistemas de Información La.
ANÁLISIS DE PUESTOS.
Gestión de la Continuidad del negocio BS BCI
Entrega de Servicios de TI1Copyright 2008 Tecnotrend SC Entrega de Servicios de TI.
COBIT 4.1 SISTESEG.
Universidad Técnica Nacional Auditoría de Sistemas Tema: COBIT 4.1
Gestión de Calidad Ley 872 de 2003, Decreto 4110 de 2004,Decretos Departamentales 0025 y 0063 de 2005 (Decretos modificados con la reforma institucional.
Implementación OHSAS TEMA: Implementación OHSAS Ing. Larry D. Concha B. UNIVERSIDAD AUTONOMA SAN FRANCISCO.
1.8.3 Métricas de Alineación Estratégica
Yohel Herrera Zuñiga Johnny Ramirez Jose Vargas
Niveles de medición e impacto de funciones de recursos humanos
COLEGIO DE EDUCACIÓN PROFESIONAL TÉCNCA DEL ESTADO DE MÉXICO
©Copyright 2013 ISACA. Todos los derechos reservados El estado deseado ISO/IEC 27002/ISO/IEC 27001— Las 11 Divisiones Principales: —Política de.
Estudio de Viabilidad del Sistema (EVS)
COBIT KARYL LARA N.. ENTREGA Y SOPORTE A este Dominio le concierne la entrega real de los servicios requeridos, que cubre desde las operaciones tradicionales.
©Copyright 2013 ISACA. Todos los derechos reservados Otros Proveedores de Soporte y Aseguramiento Organizacional  Jurídico  Cumplimiento 
1.17 Implementación del gobierno de la seguridad—Ejemplo
CERTIFICACIONES EN AUDITORIA
©Copyright 2013 ISACA. Todos los derechos reservados. 1.5 Gobierno Efectivo de la Seguridad de la Información BMIS - Una clara estrategia organizacional.
¿Por qué implementar COBIT en una organización?
Dominios de control para la información y tecnologías (cobit) Pamela Pacheco Aviles.
German sanchez taller # 1 cobbit. La tarea de la Gestión de Servicios de TI consiste en poner a disposición servicios de TI que cumplan las expectativas.
2.1 Definición & Antecedentes
Proveedores de servicios externos
Metodologías Lsi. Katia Tapia A., Mae.
AUDITORIA TECNOLOGIAS DE INFORMACION - COBIT
Procesos itil Equipo 8.
PROCESOS DE DESARROLLO DE SOFTWARE
MATERIA: Fundamentos de TI ALUMNOS: Manuel de Jesús Palacio Hernández.
P07. Administrar Recursos Humanos de TI
(Control Objectives for Information and related Technology)
Jenny Alexandra Marin Luis Carlos Avila Javier Murcia
Gracias por: No utilizar celulares Su puntualidad No comer en el salón
Jefe del Sistema de Gestión de la Calidad y Ecoeficiencia
Sistema de control de calidad de software
FACULTAD DE CIENCIAS COMPUTACIONALES Y TELECOMUNICACIONES ASIGNATURA:
ANGIE PAOLA SOLANO CASTIBLANCO DAR SOPORTE A LOS PROCESOS NORMAS ISO DOC. JOHANA LÓPEZ CHAVEZ SENA 2010.
Consultoría de Análisis de Negocio para Osinergmin
QUÉ ES ITIl? (Information technology infrastucture library)
Gestión de Proyectos Alfredo Zayas.
Tema 5 Procesos del área de Integración Cerrar el proyecto o fase
Este documento es propiedad de Servicios Profesionales en Recursos Humanos y Tecnologías S.A. de C.V., queda prohibida su reproducción.
Administración de Calidad de Software
Formación Especializada en Dirección y Gestión de Proyectos
Evolución y comportamiento del Sector TICs Praxis & Technology Group PraTech METODOLOGÍA DE CALIDAD.
EI, Profesor Ramón Castro Liceaga IV. AREAS DE EVALUACIÓN DE LA AUDITORIA EN INFORMÁTICA. UNIVERSIDAD LATINA (UNILA)
Experiencia de México Taller sobre TIC y Compras Públicas.
GESTIÓN DE PROYECTOS.
Transcripción de la presentación:

Gobierno de TI1Copyright 2008 Tecnotrend SC Gobierno de TI (IT Governance)

Gobierno de TI2Copyright 2008 Tecnotrend SC

Gobierno de TI3Copyright 2008 Tecnotrend SC 3 Temas a Cubrir Planeación estratégica para el Control Organizacional Visión general de la Gestión Táctica Planeación y Rendimiento Visión general de la Reingeniería de Procesos del Negocio Gestión de Operaciones

Gobierno de TI4Copyright 2008 Tecnotrend SC

Gobierno de TI5Copyright 2008 Tecnotrend SC

Gobierno de TI6Copyright 2008 Tecnotrend SC 3.1 Planeación estratégica para el Control Organizacional Visión general del Comité de Dirección (Steering Committee) Uso del Balanced Scorecard Subconjunto de TI del BSC Selección de una estrategia de TI Especificación de una Política Planeación de la Implementación de la estrategia de TI Uso de CObIT Identificar las ubicaciones para el aprovisionamiento

Gobierno de TI7Copyright 2008 Tecnotrend SC Visión general del Comité de Dirección (Steering Committee)

Gobierno de TI8Copyright 2008 Tecnotrend SC

Gobierno de TI9Copyright 2008 Tecnotrend SC

Gobierno de TI10Copyright 2008 Tecnotrend SC Uso del Balanced Scorecard

Gobierno de TI11Copyright 2008 Tecnotrend SC

Gobierno de TI12Copyright 2008 Tecnotrend SC Subconjunto de TI del BSC Misión Estrategia Métricas

Gobierno de TI13Copyright 2008 Tecnotrend SC Selección de una estrategia de TI

Gobierno de TI14Copyright 2008 Tecnotrend SC Especificación de una Política

Gobierno de TI15Copyright 2008 Tecnotrend SC Tipos de Políticas Política Asesora (Advisory Policy) Política Regulatoria Política Informativa

Gobierno de TI16Copyright 2008 Tecnotrend SC Planeación de la Implementación de la estrategia de TI Planes de Datos Plan de Gestión de Aplicaciones Plan Tecnológico Plan Organizacional Plan de Instalaciones (Facilities)

Gobierno de TI17Copyright 2008 Tecnotrend SC

Gobierno de TI18Copyright 2008 Tecnotrend SC Uso de CObIT Control Objectives for Information and related Technology, CObIT

Gobierno de TI19Copyright 2008 Tecnotrend SC Identificar las ubicaciones para el aprovisionamiento Prácticas de Aprovisionamiento Métodos de Aprovisionamiento Cuestiones de Globalización Cuestiones de Cumplimiento Legal Responsabilidad de los subcontratados

Gobierno de TI20Copyright 2008 Tecnotrend SC 3.2 Visión general de la Gestión Táctica

Gobierno de TI21Copyright 2008 Tecnotrend SC 3.3 Planeación y Rendimiento Métodos de Control de Gestión Gestión de Proyectos Gestión de Riesgos Implementación de Estándares Recursos Humanos Gestión del Ciclo de Vida de los Sistemas Planeación de la Continuidad Seguros Gestión del Rendimiento

Gobierno de TI22Copyright 2008 Tecnotrend SC Métodos de Control de Gestión Revisiones de Rendimiento National Institute of Standards and Technology Estándares Internacionales Gestión de la Calidad

Gobierno de TI23Copyright 2008 Tecnotrend SC

Gobierno de TI24Copyright 2008 Tecnotrend SC Gestión de Proyectos Planeación Ejecución Monitoreo y Control Cerrado

Gobierno de TI25Copyright 2008 Tecnotrend SC Gestión de Riesgos

Gobierno de TI26Copyright 2008 Tecnotrend SC Riesgo Personal Riesgo de Seguridad de la Información

Gobierno de TI27Copyright 2008 Tecnotrend SC Implementación de Estándares Propiedad intelectual Integridad de Datos Controles Mandatorios VS. Discrecionales Monitoreo Respuesta a Incidentes

Gobierno de TI28Copyright 2008 Tecnotrend SC Recursos Humanos Contrataciones Terminación Contratos de empleados Contratos de confidencialidad Contratos de no competencia Enunciados de ética Evaluación del desempeño Políticas de promoción Horarios de trabajo Consejo correctivo

Gobierno de TI29Copyright 2008 Tecnotrend SC Gestión del Ciclo de Vida de los Sistemas Estudio de Factibilidad Generación de Requerimientos Implementación del sistema Migración a producción Revisión

Gobierno de TI30Copyright 2008 Tecnotrend SC Planeación de la Continuidad Muchas organizaciones ya no pueden operar sin equipos de cómputo El Gobierno de TI requiere planeación de la continuidad para: Sistemas Datos

Gobierno de TI31Copyright 2008 Tecnotrend SC Seguros Costo VS. Beneficios Pérdida de Market Share Daños por divulgación de Información Confidencial

Gobierno de TI32Copyright 2008 Tecnotrend SC Gestión del Rendimiento

Gobierno de TI33Copyright 2008 Tecnotrend SC 3.4 Visión General de la Reingeniería de Procesos del Negocio (1/2) Porqué usar Reingeniería de Procesos del Negocio Metodología de la BPR ¿Genio o Demencia? Meta del BPR Principios guía para el BPR Conocimientos necesarios para el BPR Técnicas del BPR Pasos para la aplicación del BPR Roles de los SI en el BPR

Gobierno de TI34Copyright 2008 Tecnotrend SC 3.4 Visión General de la Reingeniería de Procesos del Negocio (2/2) Documentación de los Procesos de Negocio Técnicas y herramientas del BPR El Benchmarking como herramienta del BPR Uso del Análisis de Impacto en el Negocio Evaluación de riesgos en proyectos de BPR Aplicación práctica del BPR Métodos prácticos de selección para el BPR Solución de Problemas del BPR Entender el interés del Auditor en la Gestión Táctica

Gobierno de TI35Copyright 2008 Tecnotrend SC Porqué usar Reingeniería de Procesos del Negocio Eficiencia del Negocio Técnicas mejoradas Nuevos Requerimientos

Gobierno de TI36Copyright 2008 Tecnotrend SC Metodología de la BPR Una buena metodología especifica una visión básica para ilustrar su estrategia, y recomendar estándares a seguir y procedimientos a usar

Gobierno de TI37Copyright 2008 Tecnotrend SC ¿Genio o Demencia? Cada gran logro se basa en lecciones aprendidas de observaciones cuidadosas Las observaciones proporcionan los hechos para crear una hipótesis Se debe crear un método objetivo para probar la hipótesis Se deben usar métricas útiles para medir los resultados

Gobierno de TI38Copyright 2008 Tecnotrend SC Meta del BPR Cambiar la manera en la que el negocio opera Cada cambio en la forma en que opera el negocio introduce riesgos

Gobierno de TI39Copyright 2008 Tecnotrend SC Principios guía para el BPR Piensa en grande Incremental Enfoque híbrido

Gobierno de TI40Copyright 2008 Tecnotrend SC Conocimientos necesarios para el BPR Habilidades para la Auditoría Conocimientos de los estándares de auditoría (CISA) Conocimiento de los procesos y procedimientos de la compañía Conocimiento del área funcional auditada Habilidades interpersonales

Gobierno de TI41Copyright 2008 Tecnotrend SC Técnicas del BPR Revisar el orden lógico de los procesos para simplificarlos o mejorar su calidad global Revisar el diagrama lógico de un proceso existente para determinar donde de puede reducir el número de pasos al combinar varios trabajos Otorgar mayor autoridad a los trabajadores para tomar decisiones operativas manteniendo un nivel de control aceptable Eliminar procesos superfluos o que se traslapen Estandarizar procesos, procedimientos, métodos, productos y herramientas en toda la organización Usar los controles más efectivos para asegurar el gobierno Convertir procesos manuales a métodos automatizados Establecer procesos paralelos para la Continuidad del Negocio

Gobierno de TI42Copyright 2008 Tecnotrend SC Pasos para la aplicación del BPR Preveer Iniciar Diagnosticar Rediseñar Reconstruir Evaluar (post evaluation)

Gobierno de TI43Copyright 2008 Tecnotrend SC

Gobierno de TI44Copyright 2008 Tecnotrend SC Roles de los SI en el BPR Ayuda a los nuevos procesos al mejorar la automatización Proporciona las herramientas de gestión de proyectos de TI para ayudar a analizar los procesos y sus requerimientos definidos Proporciona soporte de TI para herramientas de colaboración, teleconferencia y software especial para soportar a los usuarios del negocio Ayuda a los directores de las unidades de negocio a integrar sus procesos de negocio con sistemas ERP

Gobierno de TI45Copyright 2008 Tecnotrend SC Documentación de los Procesos de Negocio Mapas de los Procesos Evaluación de Riesgos Benchmarking Roles y responsabilidades Tareas y actividades Controles y restricciones de datos para los procesos

Gobierno de TI46Copyright 2008 Tecnotrend SC Técnicas y herramientas del BPR Gestión de proyectos (PMI) Herramientas de análisis como el Critical Path Method (CPM) o diagramas de PERT Presentaciones usando gráficas (diagramas del flujo del proceso) con árboles de decisión Proceso manual para definir metas y para realizar el análisis de causa raíz y análisis de riesgos.

Gobierno de TI47Copyright 2008 Tecnotrend SC El Benchmarking como herramienta del BPR

Gobierno de TI48Copyright 2008 Tecnotrend SC Uso del Análisis de Impacto en el Negocio El BIA responderá preguntas sobre los procedimientos actuales, atajos, workarounds y el tipo de fallas que puedan ocurrir

Gobierno de TI49Copyright 2008 Tecnotrend SC Evaluación de riesgos en proyectos de BPR Riesgos de Diseño Riesgos de Patrocinio Riesgos de Alcance Riesgos de Habilidades Riesgos Políticos Riesgos de Implementación Riesgos de Liderazgo Riesgos Técnicos Riesgos de Transición Riesgos de Alcance Riesgos de operación / rollout Riesgos de Gestión Riesgos Técnicos Riesgos Culturales

Gobierno de TI50Copyright 2008 Tecnotrend SC Aplicación práctica del BPR No arregles un proceso si no está roto Calcula el ROI antes de invertir recursos Calculate the ROI before investing any resources. Make sure you fully understand the process before you try to fix it. Make sure you don’t have any “leftovers” after reengineering the process. All the original

Gobierno de TI51Copyright 2008 Tecnotrend SC Métodos prácticos de selección para el BPR

Gobierno de TI52Copyright 2008 Tecnotrend SC Solución de Problemas del BPR El proceso después de la reingeniería se asemeja al actual El proceso de negocio no es adecuado para todos los clientes La implementación del nuevo proceso se detuvo o está lento El nuevo proceso no se comporta como se esperaba o muestra incompatibilidades ocultas

Gobierno de TI53Copyright 2008 Tecnotrend SC Entender el interés del Auditor en la Gestión Táctica

Gobierno de TI54Copyright 2008 Tecnotrend SC 3.5 Gestión de Operaciones Mantener la Operación Rastreando el Desempeño Control de Cambios Entender el interés del Auditor en la Entrega Operativa

Gobierno de TI55Copyright 2008 Tecnotrend SC 3.6 Resumen Gobierno de TI es dirigir y monitirear efectivamente el desempeño de la inversión en TI El Gobierno de TI existe en 3 niveles: estratégico, táctico y operativo Los altos ejecutivos son responsables de proporcionar orientación estratégica con políticas y objetivos para definir objetivos; los directores de departamento proporcionan la gestión táctica con estándares y y planes para sus subordinados; las funciones y procedimientos operativos los controlan los gerentes y los ejecutan la plantilla de empleados