Está en la página 1de 2

Nombre: Diego Alvaro Morales Medrano Carrera: Ingeniera de Sistemas Fecha: 10 de abril de 2013 Risk IT Risk IT es una Framework

desarrollado por ISACA, Risk OT fue desarrollado para brindar a las empresas una buena administracion de sus riesgois en vez de eliminarlos, desde un enfoque lo optimo para una empresa seria eliminar los riesgos totalmente, pero que pasa si tomar riesgos puede traernos beneficios, ahi es donde entra el Risk IT ya que permite administrar los riegos que tiene una empresa para obtener beneficios de stos. Risk IT ahorra tiempo, costos y esfuerzos al brindar un mtodo claro para concentrarse en los riesgos comerciales relacionados con la tecnologa de la informacin, como por ejemplo la entrega tarda de un proyecto, el cumplimiento, la desalineacin, la arquitectura obsoleta de tecnologa de la informacin y los problemas de entrega de servicios de TI, expres Urs Fischer, Auditor Certificado en Sistemas de Informacin (Certified Information Systems Auditor, CISA), Contador Pblico Certificado (Certified Public Accountant, CPA) en Suiza, auditor interno certificado (Certified Internal Auditor, CIA) y programador de Risk ITRisk IT ahorra tiempo, costos y esfuerzos al brindar un mtodo claro para concentrarse en los riesgos comerciales relacionados con la tecnologa de la informacin, como por ejemplo la entrega tarda de un proyecto, el cumplimiento, la desalineacin, la arquitectura obsoleta de tecnologa de la informacin y los problemas de entrega de servicios de TI, expres Urs Fischer, Auditor Certificado en Sistemas de Informacin (Certified Information Systems Auditor, CISA), Contador Pblico Certificado (Certified Public Accountant, CPA) en Suiza, auditor interno certificado (Certified Internal Auditor, CIA) y programador de Risk IT. Risk IT complementa el framework de COBIT y Val IT que son enfocados a dar valor de negocio a las inversiones pero estos a nivel gubernamental, al contrario Risk IT esta enfocado a todo tipo de empresas ya que existen riesgos que son propios de todas las empresas. Val IT Val IT establece que los proyectos de TI se manejen como una cartera de inversiones, con un valor comercial y sean gestionados durante su ciclo de vida econmico completo La experiencia acumulada en los ltimos aos demuestra que las inversiones en TI, proporcionan oportunidades significativas para crear valor en las organizaciones, cuando se gestionan correctamente dentro de un marco de gobierno efectivo. Sin embargo, estas inversiones podran tanto crear como destruir valor sin un adecuado marco de gobierno efectivo. Este valor de negocio se genera por la forma en que las organizaciones utilizan TI, ms que por las tecnologas o sistemas en s mismos, lo que implica una mayor complejidad y riesgo; mxime teniendo en cuenta que el valor no es un concepto simple y su naturaleza vara segn la organizacin.

A pesar de esta dificultad herramientas, como por ejemplo el retorno de la inversin, se estn convirtiendo en indicadores esenciales e indispensables para el gobierno de las TI. Asimismo estos indicadores deben ser ajustadas por una tasa de riesgo. Val IT ayuda a las organizaciones a: Incrementar la comprensin y transparencia de los costos, riesgos y beneficios, dando lugar a una gestin mucho mejor informada. Incrementar la probabilidad de seleccionar las inversiones que tienen potencial de generar un mayor retorno. Incrementar la probabilidad de xito al ejecutar las inversiones. Reducir el costo por no hacer cosas que deben ser realizadas, y tomar acciones correctivas al respecto. Reducir el riesgo de falla y sorpresas en los costos y las entregas.

También podría gustarte