Gobernabilidad de TI basada en COBIT Nuestro caso

Slides:



Advertisements
Presentaciones similares
NUESTRO OBJETIVO Formar especialistas en temas de dirección de organizaciones de la sociedad civil y gerentes de proyectos de desarrollo social, para asegurar.
Advertisements

Entidades de Intermediación Financiera
Auditoría Interna y Gobierno Corporativo en Instituciones Financieras
Desarrollo de Soluciones para la Continuidad Operativa* Agosto 2005 *connectedthinking.
EL PLAN DE CALIDAD SE SUSTENTA EN LA OPINIÓN DE NUESTROS CLIENTES …
¿Es rentable la movilización del
Seminario El Futuro del Seguro de Vida
XI Reunión de Responsables de Sistemas de Información
1 PRINCIPALES INDICADORES DEL DESARROLLO DE LA SOCIEDAD DE LA INFORMACIÓN EN GALICIA CUADRO DE MANDO Apartado: Empresas Septiembre de 2004.
1 INFORME RESUMEN SOBRE EL NIVEL DE UTILIZACION DE LAS TIC EN LAS EMPRESAS GALLEGAS ( Resumen PYMES ) Noviembre de 2004.
1 INFORME RESUMEN SOBRE EL NIVEL DE UTILIZACION DE LAS TIC EN LAS EMPRESAS GALLEGAS (MICROEMPRESAS, resultados provisionales) 29 de julio de 2004.
Programa Compartel de Telecomunicaciones Sociales
Open RA 10/25/00 EEM/TD/LQ M. F. Juan 1 La Función de Calidad en los Proyectos de Desarrollo de Software Manuel F. Juan Martínez Juan López Espinosa Centro.
Programación entera En muchos problemas reales las variables sólo pueden tomar valores enteros Ejemplos: decisiones sobre inversiones, compras, arranques,
COBIT INTEGRANTES : OLMARY GUTIERREZ LORENA MEDINA.
C OB I T Control Objectives for Information and Related Technology Information Systems and Control Foundation.
Principio #4 – Comportamiento Ético del personal Esta presentación es hecha posible por The Smart Campaign Principio #4-
Organizaciones y eficacia organizacional
Administración de Producción y Operaciones: Manufactura y Servicios
Costo de Envío de Remesas
Hugo PuigGestión de Personas - ULA 1 Cómo llevar a cabo una gestión estratégica de los recursos humanos ( las personas)
EL PROCESO DE PLANEACION TECNOLOGICA
1 Reporte Componente Impacto Por Orden Territorial Por Departamento No Disponible ND *Los indicadores para el año 2008 no fueron calculados.
PLAN OPERATIVO ANUAL 2011 Presentación al Consejo Directivo Nacional
Pro Mujer Institución Financiera de Desarrollo
50 principios La Agenda 1.- Presentar un único interlocutor a los clientes. 2.- Tratar de modo distinto a las diferentes clases de clientes. 3.- Saber.
2° Jornadas de Gestión del Conocimiento
Sindicato Nacional de Trabajadores del Banco del Estado de Chile
Informe final Luis Alberto Zuleta J. Mayo de 2010
Presentación Solución de Gobernabilidad
El acceso al crédito bancario en Argentina Mario Vicens Asociación de Bancos de la Argentina Mar del Plata Octubre 31, 2008 Instituto para el Desarrollo.

INFORME USDA NOVIEMBRE TRIGO 2 MERCADO INTERNACIONAL (Millones de Toneladas) 3.
Materia: Tecnología de la Información
“8 Principios de la Gestión Administrativa”
50 principios 1. Los clientes asumen el mando.
Indicadores de Gestión en la Administración Pública Alfonso RAMIREZ Gerente de Comercial Software Libre Andino Diego M.
Kpmg. El comercio electrónico y sus incertidumbres Resultado de la encuesta sobre
PROPUESTA DE UN ESTUDIO
Proceso de Originación de Crédito: Banco de los Alpes
Maestría en Innovación y Tecnologías de la Información
Aplicación elementos del MECI 1000:2005
CULENDARIO 2007 Para los Patanes.
Organización y gestión de la PyME. Tablero de comando. Lic
MINISTERIO DE ECONOMÍA Y FINANZAS DIRECCION NACIONAL DE CONTABILIDAD
GOBIERNO CORPORATIVO Y RESPONSABILIDAD SOCIAL Agosto 2010.
Control Objectives for Information and related Technology
ESTADOS FINANCIEROS A DICIEMBRE DE 2013.
La Administración de Riesgos como Herramienta del Gobierno Corporativo
Seguridad integrada como respuesta al Negocio
Módulo N° 6 – Reglamentación del SMS
PROYECTO MEJORA DE PROCESOS
AUDITORIA DE LA SEGURIDAD en Telecomunicaciones y redes de computadoras Unidad VI.
Riesgo Operacional Foro de Liderazgo de ACSDA
Manual de Procedimientos Procedimiento de ejecución del programa de
MODELO DE GESTION GERENCIAL 2005 Econ. Delmer Espinoza Quispe.
FUNDAMENTOS DE CALIDAD EN LA GESTIÓN PÚBLICA
RISKCO Tecnología punta en la industria de gestión de inversiones.
Maximice el valor que aporta TI a su negocio
COBIT 4.1 SISTESEG.
Universidad Técnica Nacional Auditoría de Sistemas Tema: COBIT 4.1
Yohel Herrera Zuñiga Johnny Ramirez Jose Vargas
©Copyright 2013 ISACA. Todos los derechos reservados. 1.5 Gobierno Efectivo de la Seguridad de la Información BMIS - Una clara estrategia organizacional.
P07. Administrar Recursos Humanos de TI
(Control Objectives for Information and related Technology)
Jenny Alexandra Marin Luis Carlos Avila Javier Murcia
Control Interno dentro de las Instituciones Financieras Presentado por: LSCA Manuel Llano - CISA, CRISC Socio Líder de Consultoría de TI Salles, Sainz.
Modelo Empresarial de Procesos ETB
AVANCES EN LA MEDICIÓN DEL DESEMPEÑO SOCIAL Elizabeth Nava FFP FIE, Bolivia Octubre de 2009.
Transcripción de la presentación:

Gobernabilidad de TI basada en COBIT Nuestro caso BANCO DE LA REPUBLICA ORIENTAL DEL URUGUAY División Tecnología y Operaciones Gobernabilidad de TI basada en COBIT Nuestro caso Miguel A. Galán, CISA V Congreso Estratégico de Tecnología y Mercadeo Financiero - Agosto 2005 Cartagena de Indias – Colombia 1 @ Copyright B.R.O.U .- 1998 - División Recursos Humanos - Miguel A. Galán

AGENDA BASELINE ESTRATEGIA Alternativas Decisiones Aseguramiento externo SITUACIÓN ACTUAL

BRASIL ARGENTINA Fundado en 1896 114 Sucursales en Uruguay 3 Sucursales en el exterior: Buenos Aires Nueva York San Pablo 3.500 Funcionarios Activos: U$S 4:779 millones + del 50% del mercado. Red de Cajeros Automáticos desde 1978. Actualmente 152 ATMs Acuerdo con 2 redes de pago equivalentes a 100 ATMs. Tarjetas VISA y MasterCard Acuerdo con redes Maestro, Link y Cirrus Banca Telefónica FONOBROU desde 1996 e:BROU desde 2004 100 millones de transacciones anuales Créditos pagos en el momento desde noviembre de 2003 BRASIL ARGENTINA

BRASIL ARGENTINA Fundado en 1896 114 Sucursales en Uruguay 3 Sucursales en el exterior: Buenos Aires Nueva York San Pablo 3.500 Funcionarios Activos: U$S 4:779 millones + del 50% del mercado. Red de Cajeros Automáticos desde 1978. Actualmente 152 ATMs Acuerdo con 2 redes de pago equivalentes a 100 ATMs. Tarjetas VISA y MasterCard Acuerdo con redes Maestro, Link y Cirrus Banca Telefónica FONOBROU desde 1996 e:BROU desde 2004 100 millones de transacciones anuales Créditos pagos en el momento noviembre de 2003 ARGENTINA BRASIL

BASELINE (2000) Instalación informática con larga tradición (+40 años) Reestructura general que incluyó cambio de sistemas y sus tecnologías de base Nuevos sistemas en desarrollo o primeras implementaciones Problemas frecuentes que hacen dudar de los mismos Mayor complejidad y cantidad de elementos Manifiesta necesidad de incorporar nuevos procesos en general, a fin de estabilizar el funcionamiento Falta de implementación de contingencia

Estrategia Accionar de acuerdo a la visión de que nuestras actividades estarán centradas en procesos, así como en la mejora continua de los mismos

VISION DE LA ACTIVIDAD DEL BANCO COMO CONJUNTO DE PROCESOS COBIT, BS 7799 Costeo ABC Control Interno (COSO) Basilea II ISO9000 Mejora continua SOX

Visión a Junio del 2000 Visión Orientación hacia la nueva organización Liderazgo ejecutivo Indicadores Satisfacción del cliente Dueño del proceso Calidad en Procesos Proceso 1 Equipo multifuncional Aprendizaje Alineación al negocio Proceso 2 Desempeño Financiero Proceso 3

Visión de proceso Prácticas producto Personas Tecnología Actúan pensando globalmente, enfocados en el producto

Pero hay malos entendidos Procesos no son necesarios si tenemos.. La mejor gente La tecnología más avanzada Gerentes con experiencia Procesos interfieren con la creatividad Procesos = Burocracia + Autoritarismo Procesos interfieren con las necesidades actuales de ... Procesos solo sirven para proyectos ...

Visión a Junio del 2000 Visión Diagrama de Nadler Lo ideal Teóricamente posible Mi situación real Líder mundial Líder local P1 P2 P3 P4 P5 P6 Zona de oportunidades La expansión de las oportunidades debido al cambio vertiginoso

Visión a Junio del 2000 Visión ¡Qué oportunidad! Zona de oportunidades Riesgos de no adaptarse al cambio ¡Qué oportunidad! Ignorar la expansión de las oportunidades Zona de oportunidades CLIENTE

Visión a Junio del 2000 Visión Nueva dinámica POSIBLE MI SITUACION CLIENTE Todos mirando las oportunidades Todos pensando en nuestros entregables Colaboración

Utilizar algún estándar Estrategia Alternativas Definir los procesos por nuestra cuenta y desarrollar el sistema de mejora sobre los mismos Utilizar algún estándar

¿Porqué usar un estándar? Para obtener: Desde donde comenzar Lenguaje y visión común Experiencia acumulada Modelo de procesos Marco para priorizar acciones y mejoras Prácticas que aseguren procesos efectivos Un marco para compararnos

Modelo de procesos Es una estructura de elementos que describen las características de procesos efectivos. Un buen modelo viene con experiencia de buenas prácticas en su estructura.

COBIT un modelo estándar Objetivos de control como herramienta de auditoria + Enfoque hacia los requerimientos del negocio + Aplicación de modelos de control y estándares internacionales Herramienta para la gestión integral de IT y los riesgos asociados basada en procesos

COBIT ¿Cómo se lleva a cabo el control en IT? Requerimientos del negocio Deben resolverse con Efectividad Eficiencia Confidencialidad Integridad Disponibilidad Cumplimiento Confiabilidad ¿Qué obtiene? Para soportar sus procesos Procesos de IT Recursos de IT Utilizando Datos Aplicaciones Tecnología Instalaciones Personal Administrados Medidos (indicadores) Objetivos Performance

Estrategia PLANIFICAR PO ENTENDER SITUACIÓN ENTREGAR DS DISTRIBUCION MONITOREAR M MIDE, CONTROLA Y ASEGURA HACER AI AJUSTAR EL MODELO OPERATIVO ENTREGAR DS DISTRIBUCION Y SOPORTE

Para cada proceso se identifican: Factores Críticos de Éxito (Critical Success Factors — CSFs) Indicadores Claves de objetivos/resultados (Key Goal Indicators—KGIs) Indicadores Claves de Desempeño (Key Performance Indicators—KPIs) Las necesidades del negocio son medidas por los Indicadores Claves de Resultados - KGIs - y organizados por sentencias de control apoyado por todos los recursos de TI. El resultado de las sentencias de control organizadas son medidas por los Indicadores Clave de desempeño - KPIs los cuales consideran los Factores críticos de Éxito - CSFs. La Gobernabilidad de TI se puede apreciar midiendo los procesos.

Estrategia Decisiones Abrir al otro día (2000) Establecer control por proyectos con intervención corporativa, plan operativo y su medición (2000) Adopción interna de COBIT (31/10/2000) Marco de relacionamiento con los clientes y priorización de proyectos (2001) (institucionalización del sistema de proyectos y toma de decisión corporativa)

Estrategia Decisiones Adecuación Tecnológica (2001) Infraestructura Contingencia (Site paralelo) Automatización de procesos Seguridad según BS 7799 Formalización 1er plan estratégico y operativo T&O con institucionalización de COBIT (Febrero 2002) Proceso de toma de decisiones con la Alta Dirección Comisión de Tecnología (2002) Comité Proyectos Tecnológicos (2002)

PLANIFICADAMENTE (febrero 2002) A PARTIR DEL PLAN ESTRATÉGICO EN EL QUE INTERVIENE T&O PLAN ESTRATÉGICO TECNOLÓGICO BASADO EN EL NEGOCIO CORROBORADO EN COMISIÓN DE TECNOLOGÍA PLAN OPERATIVO TECNOLÓGICO CONSTRUÍDO CON EL NEGOCIO PRIORIZADO POR EL COMITÉ DE PROYECTOS TECNOLÓGICOS

Estrategia Aseguramiento externo Oficina de Auditoria Interna Banco Central del Uruguay Auditoria externa (2000 - 2003) Auditoria en Sistemas del Tribunal de Cuentas (2001) Asesorías Externas Benchmarking (2002) Metodología propietaria de una consultora COBIT realizado por OAI

SITUACIÓN ACTUAL En el Plan estratégico aprobado a nivel de Directorio está establecido COBIT y los principios de IT Governance como estándar a seguir Lo que se ha decidido desde el 2000 coincide con la visión COBIT Se han asignado responsabilidades para los procesos COBIT (2002)

SITUACIÓN ACTUAL Se comienza en el 2002 con mediciones de acuerdo a los niveles de madurez definidos en COBIT Management Guidelines Decisión del BCU acerca de COBIT oficia como acelerador de la implantación (2003)

Niveles de madurez 0 No existente – No se aplican procesos. 1 2 3 4 5 0 No existente – No se aplican procesos. 1 Inicial – Procesos ad-hoc y desorganizados. 2 Repetible – Procesos con patrón regular. 3 Definido – Procesos documentados y comunicados. 4 Administrados – Procesos monitoreados y medidos. 5 Optimizados – Se siguen las mejores prácticas y están automatizadas

MIDIENDO

MIDIENDO

MIDIENDO

MIDIENDO

La Gobernabilidad de TI se puede apreciar midiendo los procesos. CONCLUSION La Gobernabilidad de TI se puede apreciar midiendo los procesos. COBIT aporta un modelo estándar para hacerlo.

División Tecnología y Operaciones BANCO DE LA REPUBLICA ORIENTAL DEL URUGUAY División Tecnología y Operaciones Nuestra experiencia en COBIT Muchas Gracias ! Miguel.galan@brou.com.uy