Está en la página 1de 62

LOGO DEL CLIENTE

(no debe superar el tamao del logo de Atos Origin)

Gobernanza TIC
Sesin Divulgativa

21 de abril de 2006 | N oferta | v1.0


ATOS ORIGIN Sociedad Annima Espaola 0000. Este documento ha sido generado y es propiedad de ATOS ORIGIN Sae para uso exclusivo de Nombre del cliente y para los fines expresamente previstos en el mismo. Su contenido es confidencial, por lo que no puede ser difundido a terceros no autorizados expresamente por Atos Origin Sae. ATOS y ATOS ORIGIN son marcas registradas.

Reflexin Inicial
El tiempo de la reflexin es una economa de tiempo Siro , Publius (Siglo I A.C.)

Pgina 1 | ATOS | 21 de abril de 2006 | N oferta | v1.0 1

OBJETIVOS

*** OBJETIVOS ***

Conocer los aspectos ms importantes del modelo Gobierno TIC Comprender la importancia del concepto de Gobernanza de TI para la direccin, el control y la gestin de la informacin y sus tecnologas afines. Comprender la utilizacin de los modelos CobiT, Val IT, ISO38500 como marco para implantar una estrategia de Gobernanza de TIC.

Pgina 2 | ATOS | 21 de abril de 2006 | N oferta | v1.0 2

CRDITOS Y RECONOCIMIENTOS

*** CRDITOS Y RECONOCIMIENTOS ***


Parte del material empleado en esta presentacin procede, o est basado, en la documentacin original, oficial, pblica, del Mster de Buen Gobierno de la Universidad de Deusto, CobiT y Val IT, propiedad de ISACA y/o de ITGI. Asimismo, tambin han sido consultadas - y, en su caso, traducidas, adaptadas y/o actualizadas - las siguientes fuentes: CobiT 4.1 Val IT ISO COSO

Pgina 3 | ATOS | 21 de abril de 2006 | N oferta | v1.0 3

INFORMACIN PERSONAL
D. Toms Arroyo Salido

Diplomado en Auditora de la Informacin y Direccin de la Seguridad de la Informacin Ex -responsable de Calidad del Servicio y Control Interno del rea de TI de BBVA Director-Gerente de AudirConsul Coordinador del rea de Proteccin de los Activos de Informacin del Mster en Buen Gobierno de las TIC, de la Universidad de Deusto Profesor del Mster en Direccin de Seguridad de la Universidad Europea de Madrid Miembro del Consejo Tcnico Asesor de la publicacin RedSeguridad

Miembro de ISACA Miembro fundador del ISACA Madrid Chapter Secretario General del Grupo de Usuarios de GSE de IBM CobiT Foundation Certificate Certified Information Systems Auditor (CISA) Accredited CobiT Trainer

Pgina 4 | ATOS | 21 de abril de 2006 | N oferta | v1.0 4

INFORMACIN PERSONAL
Jos Manuel Ballester Fernndez

Doctor Ingeniero Industrial, MBA, CISA, CISM, CGEIT Consejero Delegado TEMANOVA Socio ALINTEC Director Estrategia Fundacin DINTEL Director Mster Buen Gobierno Universidad Deusto Director Ctedra Buen Gobierno Universidad Deusto Miembro de ISACA, AUTELSI, AETIC, AEDI, AENOR Former President de ASIA / ISACA Madrid Chapter CobiT Foundation Certificate Certified Information Systems Auditor Certified Information Security Manager Cerified Corporate Governance Enterprise IT Accredited CobiT Trainer
Pgina 5 | ATOS | 21 de abril de 2006 | N oferta | v1.0 5

AGENDA

01/ Antecedentes 02/ Alcance de CobiT 03/ Gobernanza de TI 04/ Puesta en marcha de una estrategia de Gobernanza de TI 05/ Val IT o sobre la Gobernanza de las inversiones en actividades apoyadas en TI 06/ CobiT y otros modelos 07/ Certificacin ISO38500 08/ Como Medir y Comparar la Organizacin

Pgina 6 | ATOS | 21 de abril de 2006 | N oferta | v1.0 6

LOGO DEL CLIENTE


(no debe superar el tamao del logo de Atos Origin)

01/ ANTECEDENTES

21 de abril de 2006 | N oferta | v1.0


ATOS ORIGIN Sociedad Annima Espaola 0000. Este documento ha sido generado y es propiedad de ATOS ORIGIN Sae para uso exclusivo de Nombre del cliente y para los fines expresamente previstos en el mismo. Su contenido es confidencial, por lo que no puede ser difundido a terceros no autorizados expresamente por Atos Origin Sae. ATOS y ATOS ORIGIN son marcas registradas.

Introduccin

01/ ANTECEDENTES
Evolucin social

S. XX
- ORIENTACIN A LA PRODUCCIN - ORIENTACIN PRODUCTO/SERVICIO - ORIENTACIN A LA VENTA - ORIENTACIN AL CLIENTE

S. XXI - ORIENTACIN STAKEHOLDERS


Texto men 2
Pgina 8 | ATOS | 21 de abril de 2006 | N oferta | v1.0 8

Introduccin

01/ ANTECEDENTES
Complejidad social
Es importante tener en cuenta la creciente complejidad social que se presenta en las relaciones que las organizaciones desarrollan. El gobierno corporativo reconoce a los Stakeholders o terceros interesados la importancia que tienen y como afectan a la hora de implantar cualquier sistema.

Texto men 2
Pgina 9 | ATOS | 21 de abril de 2006 | N oferta | v1.0 9

01/ ANTECEDENTES
Acciones Sociales

- Promover la participacin activa de la ciudadana en el desarrollo de la RSC.


- Denunciar las malas prcticas empresariales. - Aprender a identificar aspectos de la gestin empresarial que afecten directamente al ciudadano y dnde recurrir para denunciarlo.
Pgina 10 | ATOS | 21 de abril de 2006 | N oferta | v1.0 10

01/ ANTECEDENTES
COSO Internal Control Integrated Framework En 1992, COSO public el Sistema Integrado de Control Interno, un informe que establece una definicin comn de control interno y proporciona un estndar mediante el cual las organizaciones i i pueden d evaluar l y mejorar j sus sistemas i t d control de t l.

Control Interno

OBJETIVOS DE COSO
Mejorar la calidad de la informacin financiera concentrndose en el manejo corporativo, corporativo las normas ticas y el control interno. Unificar criterios ante la existencia de una importante variedad de interpretaciones y conceptos sobre el control interno.

Pgina 11 | ATOS | 21 de abril de 2006 | N oferta | v1.0 11

01/ ANTECEDENTES

El Gobierno Corporativos incluye las siguientes capacidades:

Alinear el riesgo aceptado y la estrategia Mejorar las decisiones de respuesta a los riesgos. Reducir las sorpresas y prdidas operativas Identificar y gestionar la diversidad de riesgos para toda la entidad Aprovechar las oportunidades Mejorar la dotacin de capital

Con estas capacidades se ayuda a la direccin a alcanzar los objetivos de rendimiento y rentabilidad de la entidad y prevenir la prdida de recursos. Con el Gobierno Corporativo permite asegurar una informacin eficaz y el cumplimiento de leyes y normas, adems de ayudar a evitar daos a la reputacin de la entidad y sus consecuencias derivadas.

Pgina 12 | ATOS | 21 de abril de 2006 | N oferta | v1.0 12

01/ ANTECEDENTES

Definicin de la Gobierno Corporativo


El Gobierno Corporativo es un proceso efectuado por el consejo de administracin de una entidad, su direccin y restante personal, personal aplicable a la definicin de estrategias en toda la empresa y diseado para identificar eventos potenciales que puedan afectar a la organizacin, gestionar sus riesgos dentro del riesgo aceptado y proporcionar una seguridad razonable sobre el logro de los objetivos.
El marco de Gobierno Corporativo est orientado a alcanzar los objetivos de la entidad, que se pueden clasificar en cuatro categoras:

Estrategia: objetivos a alto nivel, alineados con la misin de la entidad y dndole apoyo Operaciones: objetivos vinculados al uso eficaz y eficiente de los recursos Informacin: objetivos de fiabilidad de la informacin suministrada. Cumplimiento: objetivos relativos al cumplimiento de leyes y normas aplicables.
Pgina 13 | ATOS | 21 de abril de 2006 | N oferta | v1.0 13

01/ ANTECEDENTES Componentes del Gobierno Corporativo


El Gobierno Corporativo consta de ocho componentes relacionados entre s, que se derivan de la manera en que la direccin conduce la empresa y cmo estn integrados en el proceso de gestin.

Ambiente interno: establece la base de cmo el personal de la entidad percibe y trata los riesgos. Establecimiento de objetivos: los objetivos deben de existir antes de que la direccin pueda identificar potenciales eventos que puedan afectar a su consecucin. Identificacin de eventos: tanto internos como externos que afectan a los objetivos de la entidad. Evaluacin de riesgos: se analizan considerando su probabilidad e impacto como base para determinar como deben de ser gestionados. Respuesta al riesgo: las posibles respuestas evitar, evitar aceptar, aceptar reducir o compartir los riesgos. Actividades de control: las polticas y procedimientos se establecen e implantan para ayudar a asegurar que las respuestas a los riesgos son eficaces. Informacin y comunicacin: la informacin relevante se identifica, capta y comunica para que el personal pueda afrontar sus responsabilidades. Supervisin: la supervisin se lleva a cabo mediante actividades de la direccin o evaluaciones independientes.

Pgina 14 | ATOS | 21 de abril de 2006 | N oferta | v1.0 14

01/ ANTECEDENTES

Componentes de la gestin de Buen Gobierno Corporativo

Pgina 15 | ATOS | 21 de abril de 2006 | N oferta | v1.0 15

Coso Internal Control Integrated Framework


01/ ANTECEDENTES Funciones y responsabilidades

El Consejo j de Administracin fija j las p pautas y la visin g global del negocio. g El Consejo j debe tener un papel activo en el conocimiento de las acciones que se ejecutan. Debe asegurarse de contar con vas de comunicacin efectivas con la Alta Direccin y las reas financieras, legales y de auditora interna. La Alta Gerencia es la responsable ltima del sistema de control. La integridad y la tica deben ser elementos que aporten ejemplo a los dems empleados. Debe dirigir a los gerentes que a su vez son los responsables en sus respectivas reas. La Auditora Interna debe desempear un papel de supervisin sobre la eficiencia y permanencia de los sistemas de control. Para ello debe contar con una ubicacin jerrquica adecuada. Los empleados en general tienen la responsabilidad de participar en el esfuerzo de aplicar el control interno, cuyos detalles deben ser incorporados a la descripcin de los puestos de trabajo. Ellos deben comunicar al nivel superior las desviaciones que detecten a los cdigos de conducta, a las polticas establecidas o la legalidad de las acciones realizadas.

Pgina 16 | ATOS | 21 de abril de 2006 | N oferta | v1.0 16

LOGO DEL CLIENTE


(no debe superar el tamao del logo de Atos Origin)

02/ ALCANCE DE CobiT

21 de abril de 2006 | N oferta | v1.0


ATOS ORIGIN Sociedad Annima Espaola 0000. Este documento ha sido generado y es propiedad de ATOS ORIGIN Sae para uso exclusivo de Nombre del cliente y para los fines expresamente previstos en el mismo. Su contenido es confidencial, por lo que no puede ser difundido a terceros no autorizados expresamente por Atos Origin Sae. ATOS y ATOS ORIGIN son marcas registradas.

02/ ALCANCE DE CobiT


CobiT: EL Modelo

Pgina 18 | ATOS | 21 de abril de 2006 | N oferta | v1.0 18

01/ ANTECEDENTES
La evolucin de CobiT Gobernanza de TIC Gestin de TIC Control Interno TIC
Auditoria TIC

1996

Abr. 1998

Jul. 2000

Nov. 2005 / Mar.2007

CobiT

CobiT 2

CobiT 3

CobiT 4 / 4.1

De la AUDITORA a la GOBERNANZA
Pgina 19 | ATOS | 21 de abril de 2006 | N oferta | v1.0 19

10

02/ ALCANCE DE CobiT


Las siglas CobiT

C OB I T

Control objectives for information and related Technology


OBjetivos de Control para la Informacin y Tecnologas afines

Pgina 20 | ATOS | 21 de abril de 2006 | N oferta | v1.0 20

02/ ALCANCE DE CobiT


Estructura de CobiT 4/4.1: COMPONENTE
R Resumen Ej Ejecutivo ti

DICE QUE
Hay un modelo
Ofrece una sinopsis Of i i d de l los conceptos CobiT Describe el modelo, presentndolo como una gua para la Direccin, los propietarios de las lneas de actividad, los usuarios y los auditores Muestra los objetivos de control detallados

Marco de Referencia

El mtodo es

Objetivos de Control

Los controles mnimos son

Directrices de Gestin

Ud. mide su rendimiento as

Conforman un conjunto de guas desarrolladas para orientar a la Direccin en la Gobernanza de TI

Pgina 21 | ATOS | 21 de abril de 2006 | N oferta | v1.0 21

11

02/ ALCANCE DE CobiT


Estructura de CobiT 4/4.1: nuevo empaquetado (y II)

Cales son sus Responsabilidades? Consejos de Administracin y Altos Ejecutivos Indicadores Clave de Rendimiento Indicadores Clave de Objetivo Modelos de Madurez Gerencias de Lnea y de TI Qu es el Marco de Referencia para la Gobernanza de TI?

Resumen Ejecutivo

Directrices de Gestin

Cmo evaluarlo?

Como presentarlo e implantarlo?

P f i Profesionales l d de la l Gobernanza, G b la l Evaluacin E l i d de G Garanta t , el l Control C t l yl la S Seguridad id d

Marco de Referencia Objetivos de Control

Pgina 22 | ATOS | 21 de abril de 2006 | N oferta | v1.0 22

02/ ALCANCE DE CobiT


Estructura de CobiT 4/4.1: nuevo empaquetado (y II)

Cales son sus Responsabilidades? Consejos de Administracin y Altos Ejecutivos Indicadores Clave de Rendimiento Indicadores Clave de Objetivo Modelos de Madurez Gerencias de Lnea y de TI Qu es el Marco de Referencia para la Gobernanza de TI?

Resumen Ejecutivo

Directrices de Gestin

Cmo evaluarlo?

Como presentarlo e implantarlo?

P f i Profesionales l d de la l Gobernanza, G b la l Evaluacin E l i d de G Garanta t , el l Control C t l yl la S Seguridad id d

Marco de Referencia Objetivos de Control

Gua de Evaluacin de Garanta de TI

Gua de Implantacin de Gobernanza de TI

Pgina 23 | ATOS | 21 de abril de 2006 | N oferta | v1.0 23

12

02/ ALCANCE DE CobiT


Estructura de CobiT 4/4.1: nuevo empaquetado (y II)

Cales son sus Responsabilidades? Consejos de Administracin y Altos Ejecutivos Indicadores Clave de Rendimiento Indicadores Clave de Objetivo Modelos de Madurez Gerencias de Lnea y de TI Qu es el Marco de Referencia para la Gobernanza de TI?

Resumen Ejecutivo

Directrices de Gestin

Cmo evaluarlo?

Como presentarlo e implantarlo?

P f i Profesionales l d de la l Gobernanza, G b la l Evaluacin E l i d de G Garanta t , el l Control C t l yl la S Seguridad id d

Marco de Referencia Objetivos de Control Prcticas de Control

Gua de Evaluacin de Garanta de TI

Gua de Implantacin de Gobernanza de TI

Pgina 24 | ATOS | 21 de abril de 2006 | N oferta | v1.0 24

02/ ALCANCE DE CobiT


Contenido nuclear de CobiT 4/4.1

Framework Control Objectives


Management Guidelines Maturity Models Management

Marco de Referencia
Guidelines

Framework

Control Objetivos Objectives de C t l Control

Directrices de G ti Gestin
Maturity Models

Pgina 25 | ATOS | 21 de abril de 2006 | N oferta | v1.0 25

13

02/ ALCANCE DE CobiT


Contenido nuclear de CobiT 4/4.1

Framework Control Objectives


Management Guidelines Maturity Models Management

Marco de Referencia
Guidelines

Framework

Control Objetivos Objectives de C t l Control

Directrices de G ti Gestin
Maturity Models

Pgina 26 | ATOS | 21 de abril de 2006 | N oferta | v1.0 26

02/ ALCANCE DE CobiT


Marco de Referencia

La principal cualidad de CobiT es su orientacin hacia los OBJETIVOS de la ACTIVIDAD de la Organizacin y cmo TI apoya su logro

La Organizacin requiere INFORMACIN proporcionada por TI para alcanzar los OBJETIVOS propios de su actividad. Dicha informacin ha de cumplir una serie de CRITERIOS.
Pgina 27 | ATOS | 21 de abril de 2006 | N oferta | v1.0 27

14

02/ ALCANCE DE CobiT


Marco de Referencia. Primer paradigma: Principio bsico de CobiT
A fin de proveer la informacin que la Entidad necesita para alcanzar sus OBJETIVOS, sta debe invertir en, y dirigir y controlar, los RECURSOS DE TI [personas, aplicaciones, infraestructura e informacin] empleando un conjunto estructurado de PROCESOS [objetivos de control de alto nivel] para entregar los servicios que faciliten la INFORMACIN EMPRESARIAL requerida. Objetivos de la Entidad

que responde a

dirigen las inversiones en

Informacin Empresarial

R Recursos de d TI

para aportar

Procesos de TI

que son usados por

Pgina 28 | ATOS | 21 de abril de 2006 | N oferta | v1.0 28

02/ ALCANCE DE CobiT


Marco de Referencia. Definiendo las metas de TI y la arquitectura empresarial para TI

Estrategia Empresarial

Objetivos de la Entidad

Metas de TI

Arquitectura Empresarial para TI

Cuadro de Mando Integral para TI

RECURSOS DE TI Requisitos de la Organizacin requieren Servicios de Informacin implican Requisitos de Gobierno Corp. influencian Procesos de TI Criterios de Informacin necesitan aportan Informacin
ejecutan

Aplicaciones

Infraestructura y Gente

Objetivos de la Entidad
Pgina 29 | ATOS | 21 de abril de 2006 | N oferta | v1.0 29

Arquitectura Empresarial para TI

15

02/ ALCANCE DE CobiT


Marco de Referencia. Objetivos de la Entidad vs. Objetivos de TI
20 Metas de la Entidad VS. 28 Metas de TI

Pgina 30 | ATOS | 21 de abril de 2006 | N oferta | v1.0 30

02/ ALCANCE DE CobiT


Marco de Referencia. Objetivos de TI vs. Procesos de TI

28 Metas de TI VS. 34 Procesos

Pgina 31 | ATOS | 21 de abril de 2006 | N oferta | v1.0 31

16

02/ ALCANCE DE CobiT


Marco de Referencia. Segundo paradigma: El cubo de CobiT

Pgina 32 | ATOS | 21 de abril de 2006 | N oferta | v1.0 32

02/ ALCANCE DE CobiT


Marco de Referencia. El cubo de CobiT 4/4.1
REQUISITOS de la ORGANIZACIN para la INFORMACIN

Conjunto estrucu utrado de PROCESOS de TI

DOMINIOS
PERSONA AS

PROCESOS

ACTIVIDADES

Pgina 33 | ATOS | 21 de abril de 2006 | N oferta | v1.0 33

INFRA AESTRUCTURA

APLIC CACIONES

INFORMACIN

17

02/ ALCANCE DE CobiT


Contenido nuclear de CobiT 4/4.1

Framework Control Objectives


Management Guidelines Maturity Models Management

Marco de Referencia
Guidelines

Framework

Control Objetivos Objectives de C t l Control

Directrices de G ti Gestin
Maturity Models

Pgina 34 | ATOS | 21 de abril de 2006 | N oferta | v1.0 34

02/ ALCANCE DE CobiT


Objetivos de Control. Los dominios de CobiT
El conjunto estructurado de 34 PROCESOS [objetivos de control de alto nivel] se agrupa de forma natural en 4 DOMINIOS. [PO] PLANIFICAR y ORGANIZAR

10 Procesos de TI

[AI]

ADQUIRIR e IMPLANTAR

07 Procesos de TI

[DS]

ENTREGAR y SOPORTAR (dar soporte)

13 Procesos de TI

[ME]

MONITORIZAR y EVALUAR

04 Procesos de TI

Pgina 35 | ATOS | 21 de abril de 2006 | N oferta | v1.0 35

18

02/ ALCANCE DE CobiT


Objetivos de Control. Los dominios de CobiT (y II)
OBJETIVOS DE LA ENTIDAD OBJETIVOS DE GOBIERNO CORPORATIVO
Cubre las estrategias y las tcticas para identificar la forma en la que la TI puede contribuir de la mejor j manera al logro de los objetivos de la Organizacin.
Integridad Disponibilidad Confidencialidad PLANIFICAR Y ORGANIZAR

Todos los procesos han de evaluarse peridicamente para verificar su calidad y suficiencia en cuanto a los requisitos de control. Advierte a la Direccin sobre la necesidad de garantizar procesos de control independientes (auditoras).

MARCO DE REFERENCIA

O B I

T
INFORMACION Eficiencia Eficacia Conformidad

MONITORIZAR Y EVALUAR

Fiabilidad

La consecucin de la visin estratgica debe planearse, comunicarse y gestionarse desde diferentes perspectivas. Es necesario establecer una organizacin e infraestructura tecnolgica apropiada.

Trata la entrega o la prestacin de los servicios requeridos d d las desde l operaciones i tradicionales, hasta la formacin; pasando por la seguridad en los sistemas y las continuidad de las operaciones -. Debern establecerse los procesos necesarios para la provisin de los servicios.

RECURSOS DE TI

SOPORTAR

ENTREGAR Y

Personas Aplicaciones Infraestructura Informacin

IMPLANTAR

ADQUIRIR E

Para llevar a cabo la estrategia de TI, stas deben identificarse, construirse o adquirirse, implantndose e integrndose en el proceso de la Organizacin. Contempla, asimismo, los cambios y mantenimiento de sistemas existentes, para garantizar su continuidad.

Pgina 36 | ATOS | 21 de abril de 2006 | N oferta | v1.0 36

02/ ALCANCE DE CobiT


Objetivos de Control. Repositorio de Procesos de TI
OBJETIVOS DE LA ENTIDAD OBJETIVOS DE GOBIERNO CORPORATIVO
PO1 Definir un plan estratgico de TI. PO2 Definir la arquitectura de informacin. PO3 Determinar la direccin tecnolgica. PO4 Definir los procesos de TI, la organizacin y sus relaciones. PO5 Administrar las inversiones en TI. PO6 Comunicar la direccin y objetivos de la gerencia. PO7 Administrar los recursos humanos de TI. PO8 Administrar calidad. PO9 Evaluar y administrar riesgos de TI. PO10 Administrar proyectos.

ME1 ME2 ME3 ME4

Monitorear y Evaluar el desempeo de TI. Monitorear y Evaluar el control interno. Garantizar el cumplimiento regulatorio. Proveer Gobierno de TI.

MARCO DE REFERENCIA

O B I

T
INFORMACION Eficiencia Eficacia Conformidad Integridad Disponibilidad Confidencialidad PLANIFICAR Y ORGANIZAR

DS1 Definir y administrar niveles de servicio. DS2 Administrar servicios de terceros. DS3 Administrar desempeo y capacidad. DS4 Asegurar continuidad de servicio. i i DS5 Garantizar la seguridad de sistemas. DS6 Identificar y asignar costos. DS7 Educar y capacitar usuarios. DS8 Administrar servicios de apoyo e incidentes. DS9 Administrar la configuracin. DS10 Administrar problemas. DS11 Administrar datos. DS12 Administrar el ambiente fsico. DS13 Administrar operaciones.

MONITORIZAR Y EVALUAR

Fiabilidad

RECURSOS DE TI

SOPORTAR

ENTREGAR Y

Personas Aplicaciones Infraestructura Informacin

IMPLANTAR

ADQUIRIR E

AI1 Identificar soluciones de automatizacin. AI2 Adquirir y mantener software de aplicacin. AI3 Adquirir y mantener la infraestructura tecnolgica. AI4 Permitir la operacin y uso. AI5 Obtener recursos de TI. AI6 Administrar cambios. AI7 Instalar y acreditar soluciones y cambios.

Pgina 37 | ATOS | 21 de abril de 2006 | N oferta | v1.0 37

19

02/ ALCANCE DE CobiT


Objetivos de Control. Repositorio de Controles de TI
Definiciones: [CONTROL] La poltica, normas, procedimientos, prcticas y estructuras organizativas diseados para garantizar (assurance) razonablemente que se alcanzarn los objetivos de la Organizacin y que se prevendrn, o detectarn y corregirn, eventos no deseados(-bles).

[OBJETIVO DE CONTROL] Una declaracin del resultado o propsito que se desea alcanzar al implantar procedimientos de control (controles) en una actividad concreta de TI.

Pgina 38 | ATOS | 21 de abril de 2006 | N oferta | v1.0 38

02/ ALCANCE DE CobiT


Objetivos de Control. De alto nivel
Descripcin del proceso

Dominio de TI y Criterios de Informacin

Meta de TI

Metas del proceso

Prcticas clave

Mtricas clave

Gobernanza de TI y Recursos de TI

Pgina 39 | ATOS | 21 de abril de 2006 | N oferta | v1.0 39

20

02/ ALCANCE DE CobiT


Objetivos de Control. Detallados 210 Objetivos de Control Detallados

Pgina 40 | ATOS | 21 de abril de 2006 | N oferta | v1.0 40

02/ ALCANCE DE CobiT


Contenido nuclear de CobiT 4/4.1

Framework Control Objectives


Management Guidelines Maturity Models Management

Marco de Referencia
Guidelines

Framework

Control Objetivos Objectives de C t l Control

Directrices de G ti Gestin
Maturity Models

Pgina 41 | ATOS | 21 de abril de 2006 | N oferta | v1.0 41

21

02/ ALCANCE DE CobiT


Directrices de Gestin
Entradas y Salidas del Proceso

Actividades y Matriz RACI

Objetivos Obj ti (metas) ( t ) de d TI Objetivos (metas) de los procesos Objetivos (metas) de las actividades

KGI - Indicadores clave de objetivos KPI - Indicadores clave de rendimiento

Pgina 42 | ATOS | 21 de abril de 2006 | N oferta | v1.0 42

02/ ALCANCE DE CobiT


Directrices de Gestin. Entradas y salidas del proceso Para cada uno de los 34 Procesos de TI (objetivos de control de alto nivel)

Pgina 43 | ATOS | 21 de abril de 2006 | N oferta | v1.0 43

22

02/ ALCANCE DE CobiT


Directrices de Gestin. Actividades y matriz RACI Para cada uno de los 34 Procesos de TI (objetivos de control de alto nivel)

Pgina 44 | ATOS | 21 de abril de 2006 | N oferta | v1.0 44

02/ ALCANCE DE CobiT


Directrices de Gestin. Objetivos e indicadores Para cada uno de los 34 Procesos de TI (objetivos de control de alto nivel)

Pgina 45 | ATOS | 21 de abril de 2006 | N oferta | v1.0 45

23

02/ ALCANCE DE CobiT


Directrices de Gestin. Objetivos e indicadores: KGI y KPI

Objetivo
Lo Alcanzaremos?

Hacer el trabajo

KPI
Actuar

KGI

Lo hemos alcanzamos?

Pgina 46 | ATOS | 21 de abril de 2006 | N oferta | v1.0 46

02/ ALCANCE DE CobiT


Directrices de Gestin. Objetivos e indicadores: un ejemplo

Pgina 47 | ATOS | 21 de abril de 2006 | N oferta | v1.0 47

24

02/ ALCANCE DE CobiT


Directrices de Gestin. Modelos de madurez

Pgina 48 | ATOS | 21 de abril de 2006 | N oferta | v1.0 48

02/ ALCANCE DE CobiT


Directrices de Gestin. Modelos de madurez: un ejemplo

Pgina 49 | ATOS | 21 de abril de 2006 | N oferta | v1.0 49

25

02/ ALCANCE DE CobiT


Interrelacin de componentes CobiT 4
Objetivos de la Entidad
Requisitos I f Informacin i

Procesos de TI

controlados por

medidos por

se hacen efectivos y eficientes con

Objetivos de Control
auditados por traducidos a implantados con

para rendimiento para madurez para resultados

Objetivos de las Actividades

Directrices de Auditora

Prcticas de Control

Indicadores Clave de Desempeo

Indicadores Clave de Objetivos

Modelos de Madurez

Pgina 50 | ATOS | 21 de abril de 2006 | N oferta | v1.0 50

02/ ALCANCE DE CobiT


Un ejemplo
Meta de la Entidad 19 Obtener informacin fiable y til para la toma de decisiones estratgicas

Pgina 51 | ATOS | 21 de abril de 2006 | N oferta | v1.0 51

26

02/ ALCANCE DE CobiT


Un ejemplo

Meta de la Entidad 19 Obtener informacin fiable y til para la toma de decisiones estratgicas

Pgina 52 | ATOS | 21 de abril de 2006 | N oferta | v1.0 52

02/ ALCANCE DE CobiT


Un ejemplo
Meta de TI 26 Mantener integridad y procesamientos
ME1 ME2 ME3 ME4 Monitorear y Evaluar el desempeo de TI. TI Monitorear y Evaluar el control interno. Garantizar el cumplimiento regulatorio. Proveer Gobierno de TI.

OBJETIVOS DE LA ENTIDAD OBJETIVOS DE GOBIERNO CORPORATIVO

MARCO DE REFERENCIA

O B I

T
INFORMACION Eficiencia Eficacia Conformidad Integridad Disponibilidad Confidencialidad PLANIFICAR Y ORGANIZAR

DS1 Definir y administrar niveles de servicio. DS2 Administrar servicios de terceros. DS3 Administrar desempeo y capacidad. DS4 Asegurar continuidad de servicio. DS5 Garantizar la seguridad de sistemas. DS6 Identificar y asignar costos. DS7 Educar y capacitar usuarios. DS8 Administrar servicios de apoyo e incidentes. DS9 Administrar la configuracin. DS10 Administrar problemas. DS11 Administrar datos. DS12 Administrar el ambiente fsico. DS13 Administrar operaciones.

MONITORIZAR Y EVALUAR

Fiabilidad

RECURSOS DE TI

PO1 Definir un plan estratgico de TI. PO2 Definir la arquitectura de informacin. PO3 Determinar la direccin tecnolgica tecnolgica. PO4 Definir los procesos de TI, la organizacin y sus relaciones. PO5 Administrar las inversiones en TI. PO6 Comunicar la direccin y objetivos de la gerencia. PO7 Administrar los recursos humanos de TI. PO8 Administrar calidad. PO9 Evaluar y administrar riesgos de TI. PO10 Administrar proyectos.

SOPORTAR

ENTREGAR Y

Personas Aplicaciones Infraestructura Informacin

IMPLANTAR

ADQUIRIR E

AI1 Identificar soluciones de automatizacin. AI2 Adquirir y mantener software de aplicacin. AI3 Adquirir y mantener la infraestructura tecnolgica. AI4 Permitir la operacin y uso. AI5 Obtener recursos de TI. AI6 Administrar cambios. AI7 Instalar y acreditar soluciones y cambios.

Pgina 53 | ATOS | 21 de abril de 2006 | N oferta | v1.0 53

27

LOGO DEL CLIENTE


(no debe superar el tamao del logo de Atos Origin)

03/ GOBERNANZA DE TI

21 de abril de 2006 | N oferta | v1.0


ATOS ORIGIN Sociedad Annima Espaola 0000. Este documento ha sido generado y es propiedad de ATOS ORIGIN Sae para uso exclusivo de Nombre del cliente y para los fines expresamente previstos en el mismo. Su contenido es confidencial, por lo que no puede ser difundido a terceros no autorizados expresamente por Atos Origin Sae. ATOS y ATOS ORIGIN son marcas registradas.

03/ GOBERNANZA DE TI
La triste realidad

Pgina 55 | ATOS | 21 de abril de 2006 | N oferta | v1.0 55

28

03/ GOBERNANZA DE TI
La triste realidad

DESGOBIERNO!!

Pgina 56 | ATOS | 21 de abril de 2006 | N oferta | v1.0 56

03/ GOBERNANZA DE TI
o de cul es al actitud de la Alta Direccin con respecto a las TI de la Organizacin?

Formarn las TI parte de la agenda de las reuniones del Consejo? De ser as, Lo sern de una forma estructurada? Revisar e, incluso, aprobar el Consejo la estrategia con respecto a las TI? Tendr el Consejo una perspectiva clara de la cartera total de inversiones en TI, desde el punto de vista del riesgo y del retorno de tales inversiones? Recibir el Consejo, de forma regular, informes de progreso de los principales proyectos de TI? Ser informado el Consejo, peridicamente, de los riesgos de carcter tecnolgico a los que la Organizacin est expuesta? Estar el Consejo obteniendo garanta independiente de que se estn alcanzando los objetivos definidos para las TI y de que se estn mitigando los riesgos?
Pgina 57 | ATOS | 21 de abril de 2006 | N oferta | v1.0 57

29

03/ GOBERNANZA DE TI
lleva a una imperiosa necesidad: Gobernanza

Pgina 58 | ATOS | 21 de abril de 2006 | N oferta | v1.0 58

03/ GOBERNANZA DE TI
Conflictos y malas noticias

cuando la propiedad y el control [gestin/administracin] de las corporaciones no coinciden plenamente, habr potenciales conflictos de inters entre los propietarios y los controladores [gestores/administradores]
La investigacin g sobre la naturaleza y causas de la riqueza q de las naciones (1776)

Adam Smith (1723-1790)

Pgina 59 | ATOS | 21 de abril de 2006 | N oferta | v1.0 59

30

03/ GOBERNANZA DE TI
Creciente complejidad social De igual modo, en el mundo corporativo actual hay, a menudo, una separacin entre aquellos - dentro de la Organizacin - que proporcionan fondos para invertir en actividades del negocio relacionadas con las TI, y aquellos otros que se ocupan de gestionar ti el l objeto bj t d de t tales l i inversiones. i

Abanico de derechohabientes en el entorno corporativo actual Pgina 60 | ATOS | 21 de abril de 2006 | N oferta | v1.0 60

03/ GOBERNANZA DE TI
Niveles de gobernanza
Gobernanza corporativa
La provisin de la estructura que permita determinar los objetivos de la Organizacin y supervisar el rendimiento, a fin de asegurar que los objetivos son cumplidos. OCDE (2004) Gobernanza de SI

Gobernanza de la Informacin y Tecnologas afines


La especificacin del marco de derechos a la toma de decisiones y la alta responsabilidad para favorecer un comportamiento deseable en el uso de las TI. MIT/Sloan School of Management (2004)

Gobernanza de TI

No obstante, la Gobernanza no tiene que ver con qu decisiones son tomadas eso es Gestin -; sino que tiene que ver con quin toma las decisiones y con cmo se toman. o a

Gobernanza Corporativa

Gobernanza de la Seguridad de la Informacin y Tecnologas afines


El establecimiento y mantenimiento de un marco que provea garanta de que las estrategias de seguridad de la informacin estn alineadas con los objetivos del negocio y son conformes a las leyes y regulaciones aplicables ISACA/CISM BoK (2002)

Niveles de Gobernanza

Pgina 61 | ATOS | 21 de abril de 2006 | N oferta | v1.0 61

31

03/ GOBERNANZA DE TI
Los datos

[dados los mismos objetivos estratgicos] las compaas con una Gobernanza de TI superior tienen, al menos, unos beneficios un 20% ms altos que aquellas otras que cuentan con una Gobernanza ms pobre
IT Governance. Weill P. & J.W.Ross. MIT/Sloan School of Management (2004)

ISBN: 1-59139-253-5

Pgina 62 | ATOS | 21 de abril de 2006 | N oferta | v1.0 62

03/ GOBERNANZA DE TI
El enfoque de ISACA/ITGI
Alineamiento estratgico
Se orienta a asegurar el vnculo entre los planes de negocio y los de TI; a definir, mantener y validar la propuesta de valor de las TI; y a alinear las operaciones de TI, con las operaciones de la Entidad.

Aporte de valor
Guarda relacin con la ejecucin de la propuesta de valor a travs de un ciclo de entrega; garantizando que las TI ofrecen los beneficios esperados, con respecto a la estrategia marcada; y ello, concentrndose en optimizar los costes y probando el valor intrnseco de las TI.

Gestin de recursos
Hace referencia a la inversin ptima, y la gestin apropiada, de los recursos crticos de TI: aplicaciones, informacin, infraestructura y personas. Los temas clave tienen que ven con la optimizacin del conocimiento y la infraestructura.

Gestin del riesgo


Requiere la concienciacin de la Alta Direccin; un claro entendimiento del apetito de la Entidad por el riesgo; comprensin de los requisitos de conformidad normativa; transparencia sobre los riesgos significativos para la Empresa; y la incorporacin de responsabilidades de gestin de riesgos dentro de la Organizacin.

Dimensiones de la Gobernanza de TI

Medida del rendimiento


Sigue y supervisa la puesta en marcha de la estrategia, la finalizacin de los proyectos, el empleo de recursos, el rendimiento de los procesos y la entrega de servicios, empleado, por ejemplo, cuadros de mando integral que traducen la estrategia en acciones para para alcanzar resultados medibles, ms all de la simple contabilizacin.
Pgina 63 | ATOS | 21 de abril de 2006 | N oferta | v1.0 63

32

03/ GOBERNANZA DE TI
El enfoque de ISACA/ITGI (y II)

Gobernanza de la Informacin y Tecnologas afines


Es una responsabilidad de la Junta Directiva y de la Alta Direccin Una parte integral de la Gobernanza Corporativa Consta de liderazgo, estructuras, organizaciones y procesos que garantizan que las TI soportan y extienden las estrategias y objetivos de la Entidad

Pgina 64 | ATOS | 21 de abril de 2006 | N oferta | v1.0 64

LOGO DEL CLIENTE


(no debe superar el tamao del logo de Atos Origin)

04/ PUESTA EN MARCHA DE UNA ESTRATEGIA DE GOBERNANZA DE TI

21 de abril de 2006 | N oferta | v1.0


ATOS ORIGIN Sociedad Annima Espaola 0000. Este documento ha sido generado y es propiedad de ATOS ORIGIN Sae para uso exclusivo de Nombre del cliente y para los fines expresamente previstos en el mismo. Su contenido es confidencial, por lo que no puede ser difundido a terceros no autorizados expresamente por Atos Origin Sae. ATOS y ATOS ORIGIN son marcas registradas.

33

04/ PUESTA EN MARCHA DE UNA ESTRATEGIA DE GOBERNANZA DE TI


Los derechohabientes (stakeholders) en la Gobernanza de TI
Junta y ejecutivos Gerencia de Negocios Gerencia de TI Auditora de TI Gerencia de Riesgo y cumplimiento

Fijan la direccin de TI TI, monitorean los resultados e insisten en las medidas correctivas Define los requerimientos del negocio para TI y garantiza que se agrega valor y que los riesgos son administrados Entrega y mejora los servicios de TI tal como los requiere el negocio Proporciona garanta independiente de que TI entrega lo que se necesita

Mide que las polticas obedecen a y estn enfocadas en alertar nuevos riesgos

Pgina 66 | ATOS | 21 de abril de 2006 | N oferta | v1.0 66

04/ PUESTA EN MARCHA DE UNA ESTRATEGIA DE GOBERNANZA DE TI


Qu necesitan los derechohabientes (stakeholders)?
Junta Informacin I f i total t t l sobre b conformidad f id d y d desempeo d de TI Gerencia Ejecutiva Obtener valor a partir de las inversiones de TI Balancear el riesgo y el control de la inversin en un ambiente de TI que frecuentemente es impredecible Establecer puntos de referencia (benchmark) de ambientes de TI existentes y futuros Ayudar a dar respuesta a los crecientes requerimientos regulatorios Gerencia de Riesgo y Cumplimiento Validar que tanto el negocio como TI cumplan con los requerimientos internos y externos Gerencia de Negocios Obtener garantas sobre la seguridad y los controles de los productos y servicios provistos internamente y por terceras partes Auditores de TI Confirmar opiniones a la administracin sobre los controles internos Responder a la pregunta: Qu controles mnimos son necesarios?

Pgina 67 | ATOS | 21 de abril de 2006 | N oferta | v1.0 67

34

04/ PUESTA EN MARCHA DE UNA ESTRATEGIA DE GOBERNANZA DE TI


CobiT como marco de referencia para la Gobernanza de TI
COBIT ayuda a salvar las brechas entre los RIESGOS del negocio, las necesidades de CONTROL y los asuntos as ntos TCNICOS. TCNICOS Provee Pro ee buenas b enas prcticas a travs tra s de un n marco de referencia de dominios y procesos y presenta actividades en una estructura administrable y lgica.
COBIT: Parte de los requerimientos del negocio Es orientado a procesos, y organiza las actividades de TI en un modelo de procesos generalmente aceptado Identifica los principales recursos de TI que deben ser potenciados Define los objetivos de control administrativos a ser considerados Incorpora los principales estndares internacionales Se ha convertido en el estndar de facto para el control general de TI

Los recursos de TI necesitan ser administrados por un conjunto de procesos naturalmente agrupados. COBIT proporciona un marco de referencia que logra este objetivo.
Pgina 68 | ATOS | 21 de abril de 2006 | N oferta | v1.0 68

04/ PUESTA EN MARCHA DE UNA ESTRATEGIA DE GOBERNANZA DE TI


Cmo ayuda CobiT?

Posibilita mapear las metas de TI a las metas del negocio y viceversa Mejor alineacin, basada en un enfoque del negocio Una visin, comprensible para la administracin, de lo que es TI Claridad en la propiedad y responsabilidades, basada en una orientacin a procesos Aceptabilidad general con terceras partes y reguladores Entendimiento compartido entre todos los involucrados, basado en un lenguaje comn Cumplimiento de los requerimientos de COSO para el ambiente de control de TI

Pgina 69 | ATOS | 21 de abril de 2006 | N oferta | v1.0 69

35

04/ PUESTA EN MARCHA DE UNA ESTRATEGIA DE GOBERNANZA DE TI


Dnde encaja CobiT?
Directrices DESEMPEO: Metas del negocio CONFORMIDAD Basilea II, SarbanesOxley Act, etc

Gobierno Corporativo

Balanced Scorecard

COSO

Gobierno de TI

ISO38500 /COBIT / Val IT

Estndares de mejores prcticas

ISO 15504

ISO 27000

ISO 20000

Procesos y Procedimientos

Procedimientos Desarrollo Software

Principios de Seguridad

ITIL

Pgina 70 | ATOS | 21 de abril de 2006 | N oferta | v1.0 70

04/ PUESTA EN MARCHA DE UNA ESTRATEGIA DE GOBERNANZA DE TI


Camino hacia la implantacin
Una secuencia de actividades para construir un Gobierno de TI sostenible en la Organizacin
Evaluacin Actividad Normal del Negocio g Desarrollar organizacin de Gobierno de TI

Proyectos de Mejoramiento Anlisis de Brechas Anlisis de Necesidades Concienciacin Nada

Un mapa de ruta genrico ayuda a las organizaciones a disear los esfuerzos de implementacin del Gobierno de TI

Pgina 71 | ATOS | 21 de abril de 2006 | N oferta | v1.0 71

36

04/ PUESTA EN MARCHA DE UNA ESTRATEGIA DE GOBERNANZA DE TI


Camino hacia la implantacin (y II)
xito

Una secuencia de actividades para construir un Gobierno de TI sostenible en la Organizacin

Cmo podemos mantener el control?

Ya lo hemos arreglado?

Qu lograr? Qu se est olvidando? Qu es critico? Existen problemas? Qu debe Entregar TI?

Un mapa de ruta genrico ayuda a las organizaciones a disear los esfuerzos de implementacin del Gobierno de TI

Pgina 72 | ATOS | 21 de abril de 2006 | N oferta | v1.0 72

04/ PUESTA EN MARCHA DE UNA ESTRATEGIA DE GOBERNANZA DE TI


Mapa de ruta (IT Governance Implementation)
IDENTIFICAR NECESIDADES Fomentar la conciencia y obtener compromiso Analizar metas etas del de negocio & TI Seleccionar procesos y controles

Analizar a a riesgos

Definir e e el Alcance

PREVER LA SOLUCIN

Definir el desempeo actual

Definir objetivos de mejora

Analizar inconsistencias e identificar mejoras

PLANEAR LA SOLUCIN

Definir proyectos

Desarrollar un plan de mejora

IMPLEMENTAR LA SOLUCIN

Implementar las mejoras

Integrar medidas en el ITBSC

Revisin Post implementacin

CONSTRUIR SOSTENIBILIDAD

Desarrollar Estructura & Procesos del Gobierno de TI

Pgina 73 | ATOS | 21 de abril de 2006 | N oferta | v1.0 73

37

LOGO DEL CLIENTE


(no debe superar el tamao del logo de Atos Origin)

05/ Val IT IT O SOBRE LA GOBERNANZA DE LAS INVERSIONES EN ACTIVIDADES APOYADAS EN TI

21 de abril de 2006 | N oferta | v1.0


ATOS ORIGIN Sociedad Annima Espaola 0000. Este documento ha sido generado y es propiedad de ATOS ORIGIN Sae para uso exclusivo de Nombre del cliente y para los fines expresamente previstos en el mismo. Su contenido es confidencial, por lo que no puede ser difundido a terceros no autorizados expresamente por Atos Origin Sae. ATOS y ATOS ORIGIN son marcas registradas.

05/ Val IT O SOBRE LA GOBERNANZA DE LAS INVERSIONES EN ACTIVIDADES APOYADAS EN TI


Val IT: Basado en CobiT

Pgina 75 | ATOS | 21 de abril de 2006 | N oferta | v1.0 75

38

05/ Val IT O SOBRE LA GOBERNANZA DE LAS INVERSIONES EN ACTIVIDADES APOYADAS EN TI


Val IT. Un nuevo miembro en la familia CobiT

Val

IT - Enterprise Value:
Marzo 2006

Governance of IT investments

Pgina 76 | ATOS | 21 de abril de 2006 | N oferta | v1.0 76

05/ Val IT O SOBRE LA GOBERNANZA DE LAS INVERSIONES EN ACTIVIDADES APOYADAS EN TI


Presentacin

Pgina 77 | ATOS | 21 de abril de 2006 | N oferta | v1.0 77

39

05/ Val IT O SOBRE LA GOBERNANZA DE LAS INVERSIONES EN ACTIVIDADES APOYADAS EN TI


La paradoja de la informacin

El VALOR de las TI est siendo cada vez ms cuestionado

mientras las organizaciones continan gastando ms y ms en tecnologa

Pgina 78 | ATOS | 21 de abril de 2006 | N oferta | v1.0 78

05/ Val IT O SOBRE LA GOBERNANZA DE LAS INVERSIONES EN ACTIVIDADES APOYADAS EN TI


El dato

Ms de 600.000 millones de dlares tirados cada ao en proyectos de TI, mal concebidos o mal ejecutados.
Fuente: Gartner

Pgina 79 | ATOS | 21 de abril de 2006 | N oferta | v1.0 79

40

05/ Val IT O SOBRE LA GOBERNANZA DE LAS INVERSIONES EN ACTIVIDADES APOYADAS EN TI


La cuestin fundamental

Estamos gestionando nuestras inversiones en TI, de forma tal, que: obtenemos el nivel ptimo de valor; a un coste razonable; y, con un aceptable nivel de riesgo?

Pgina 80 | ATOS | 21 de abril de 2006 | N oferta | v1.0 80

05/ Val IT O SOBRE LA GOBERNANZA DE LAS INVERSIONES EN ACTIVIDADES APOYADAS EN TI


Las cuatro cuestiones de Val IT

Pgina 81 | ATOS | 21 de abril de 2006 | N oferta | v1.0 81

41

05/ Val IT O SOBRE LA GOBERNANZA DE LAS INVERSIONES EN ACTIVIDADES APOYADAS EN TI


Val IT y CobiT, complementarios; pero en dos planos distintos

Val IT ofrece un marco complementario al de CobiT; pero con un enfoque estratgico y de gestin, al ms alto nivel.
Pgina 82 | ATOS | 21 de abril de 2006 | N oferta | v1.0 82

05/ Val IT O SOBRE LA GOBERNANZA DE LAS INVERSIONES EN ACTIVIDADES APOYADAS EN TI


Proyectos, Programas y Portfolios
[PORTFOLIO (cartera)] Conjunto de programas de la Entidad gestionados para optimizar el valor global de la misma. [PROGRAMA] Agrupamiento estructurado de proyectos, diseados para producir un valor para la Entidad, claramente identificado (ms particular). [PROYECTO] Conjunto estructurado de actividades relacionadas con la entrega de una determinada capacidad basada en un presupuesto y una planificacin pre-acordadas.
Pgina 83 | ATOS | 21 de abril de 2006 | N oferta | v1.0 83

42

05/ Val IT O SOBRE LA GOBERNANZA DE LAS INVERSIONES EN ACTIVIDADES APOYADAS EN TI


Principios de Val IT
Las inversiones en actividades habilitadas por las TI sern gestionadas como una cartera de inversiones. Las citadas inversiones incluirn el alcance completo de las actividades que sean necesarias para lograr valor para la Organizacin. Dichas inversiones se gestionarn a travs de ciclo de vida econmico completo. Las prcticas de aporte de valor reconocern que hay diferentes categoras de inversin, que sern evaluadas y gestionadas de diferente modo. Las prcticas de entrega de valor definirn y supervisarn mtricas clave y respondern rpidamente ante cualquier cambio o desviacin. desviacin Las prcticas de provisin de valor involucrarn a todos los derechohabientes asignarn la oportuna responsabilidad para la entrega de capacidades y la obtencin de beneficios para la Entidad. Las prcticas de entrega de valor sern supervisadas, evaluadas y mejoradas, continuamente.
Pgina 84 | ATOS | 21 de abril de 2006 | N oferta | v1.0 84

05 Val IT O SOBRE LA GOBERNANZA DE LAS INVERSIONES EN ACTIVIDADES APOYADAS EN TI


Procesos y prcticas clave de gestin

Val IT consta de tres (3) PROCESOS, soportados en un total de cuarenta (40) PRCTICAS clave de gestin
Pgina 85 | ATOS | 21 de abril de 2006 | N oferta | v1.0 85

43

05/ Val IT O SOBRE LA GOBERNANZA DE LAS INVERSIONES EN ACTIVIDADES APOYADAS EN TI


Proceso de Value Governance y sus prcticas de gestin asociadas
[VG] VALUE GOVERNANCE. Orientado a optimizar el valor de las inversiones habilitadas mediante (facilitadas por) la TI.

Pgina 86 | ATOS | 21 de abril de 2006 | N oferta | v1.0 86

05/ Val IT O SOBRE LA GOBERNANZA DE LAS INVERSIONES EN ACTIVIDADES APOYADAS EN TI


Proceso de Portfolio Management y sus prcticas de gestin asociadas
[PM] PORTFOLIO MANAGEMENT. Asegura que todas las inversiones (y las asociadas, durante toda la vida) se gestionan como una cartera de programas alineados con los objetivos estratgicos de la Organizacin y contribuyendo a ellos con valor ptimo.

Pgina 87 | ATOS | 21 de abril de 2006 | N oferta | v1.0 87

44

05/ Val IT O SOBRE LA GOBERNANZA DE LAS INVERSIONES EN ACTIVIDADES APOYADAS EN TI


Proceso de Investment Management y sus prcticas de gestin asociadas
[IM] INVESTMENT MANAGEMENT. Se propone asegurar que cada programa individual de inversin estrega valor ptimo a coste y riesgo conocidos y aceptables.

Pgina 88 | ATOS | 21 de abril de 2006 | N oferta | v1.0 88

LOGO DEL CLIENTE


(no debe superar el tamao del logo de Atos Origin)

06/ CobiT Y OTROS MODELOS

21 de abril de 2006 | N oferta | v1.0


ATOS ORIGIN Sociedad Annima Espaola 0000. Este documento ha sido generado y es propiedad de ATOS ORIGIN Sae para uso exclusivo de Nombre del cliente y para los fines expresamente previstos en el mismo. Su contenido es confidencial, por lo que no puede ser difundido a terceros no autorizados expresamente por Atos Origin Sae. ATOS y ATOS ORIGIN son marcas registradas.

45

06/ CobiT Y OTROS MODELOS


Referencias tradicionales de CobiT
~40 referencias que engloban normas tcnicas y profesionales, cdigos de conducta, criterios de calificacin, prcticas de la industria y requisitos emergentes de sectores especficos.
COSO OCDE DTI ISO 9000-3 NIST SP 800-12 ITIL IBAG NSW DCB EDPAF/Monogrfico 7 PCIE JISAS EDPAF/Objetivos de Control
Pgina 90 | ATOS | 21 de abril de 2006 | N oferta | v1.0 90

CISA IFAC NIST SP 500-153 GAO/GAS SPICE ISAA (Dinamarca) DRI International IIA/SAC IIA/PPP 97-1 E&Y/TRS C&L/Audit Guide SAP R/3 ISO IEC JTC1-SC27 ISO IEC JTC1-SC7

ISO TC68 TC68-SC2-WG4 SC2 WG4 Criterios Comunes EDIFACT TickIT ESF/Comunicaciones ESF/Microordenadores EDPAF/CISAM GAO/AIMD-00-21.3.1 NIST SP 800-18 GAO/FISCAM BS7799 CICA ISO IEC 13335-n (1..5) SysTrustTM

06/ CobiT Y OTROS MODELOS


Referencias a partir de CobiT 4
Committee of Sponsoring Organisations of the Treadway Commission (COSO) Internal Control Integrated Framework, 1994 Enterprise Risk Management Integrated Framework, 2004 Office of Government Commerce (OGC) IT Infrastructure Library (ITIL), 1999-2004 Internation Organisation for Standardization ISO/IEC 17799:2005, Code of Practice for Information Security Management Software Engineering Institute (SEI) SEI Capability p y Maturity y Model ( (CMM), 1993 SEI Capability Maturity Model Integration (CMMI), 2000 Project Management Institute (PMI) Project Management Professional Body of Knowledge (PMBOK), 2000 Information Security Forum (ISF) The Standard of Good Practice for Information Security, 2003
Pgina 91 | ATOS | 21 de abril de 2006 | N oferta | v1.0 91

46

06/ CobiT Y OTROS MODELOS


CobiT Mapping. Overview of International IT Guidance

Pgina 92 | ATOS | 21 de abril de 2006 | N oferta | v1.0 92

06/ CobiT Y OTROS MODELOS


CobiT Mapping. Overview of International IT Guidance

Pgina 93 | ATOS | 21 de abril de 2006 | N oferta | v1.0 93

47

CobiT Mapping. ITIL

Pgina 95 | ATOS | 21 de abril de 2006 | N oferta | v1.0 95

Pgina 94 | ATOS | 21 de abril de 2006 | N oferta | v1.0 94

06/ CobiT Y OTROS MODELOS

06/ CobiT Y OTROS MODELOS

Service Support

Service Delivery

Service Desk

Service Level Management


Service Support

Service Delivery

Availability Management
Service Support

Incident Management

Service Delivery

CobiT Mapping. Overview of International IT Guidance

Capacity Management
Service Support

Problem Management

Service Delivery

Financial Management
Service Support

Change Management

Service Delivery

Continuity Management
Service Support

Release Management

Configuration Management

48

06/ CobiT Y OTROS MODELOS


CobiT Mapping. ISO/IEC 17799:2005

Pgina 96 | ATOS | 21 de abril de 2006 | N oferta | v1.0 96

06/ CobiT Y OTROS MODELOS


CobiT Mapping. PMBOK

Pgina 97 | ATOS | 21 de abril de 2006 | N oferta | v1.0 97

49

06/ CobiT Y OTROS MODELOS


CobiT Mapping. PRINCE2TM

Pgina 98 | ATOS | 21 de abril de 2006 | N oferta | v1.0 98

06/ CobiT Y OTROS MODELOS


CobiT Mapping. Otros mapas

Pgina 99 | ATOS | 21 de abril de 2006 | N oferta | v1.0 99

50

06/ CobiT Y OTROS MODELOS


CobiT Mapping. CMMI

Plan and Organize

1
Monitor and Evaluate M

9 10 1 2 3 4 5 6 7
Acquire and Mainta ain

4 1 2 CobiT 4.0 processes addressed by CMMI 3

by Jimmy Heschl

1 2 3 4 5 6 7 8 9 10 11 12 13
Deliver and Support

Pgina 100 | ATOS | 21 de abril de 2006 | N oferta | v1.0 100

06/ CobiT Y OTROS MODELOS


CobiT Mapping. ISO38500
Figura 2- Relacin de ITGI Productos e ISO / IEC 38500 ISO / IEC 38500 de reas ITGI Producto
Responsabilidades Comportamiento humano Funcionamiento

Conformidad

Adquisicin

Estrategias

Reunin informativa sobre la Junta de Gobierno de TI, 2 edicin Desbloqueo de Valor: El Primer Ejecutivo sobre el papel fundamental de Gobierno de TI COBIT Val de TI Gua para la implementacin de Gobierno de TI: Uso de COBIT y Val IT, 2da Edicin Gua de Aseguramiento de TI: Uso de COBIT COBIT Quickstart , 2a Edicin Valor de empresa: la gobernanza de la TI Inversiones, Primeros pasos con Valor Gestin COBIT Seguridad de referencia, 2 edicin Valor de empresa: la gobernanza de la TI Inversiones, el asunto de Negocios

Pgina 101 | ATOS | 21 de abril de 2006 | N oferta | v1.0 101

nitorizar

Evaluar

Dirigir

51

06/ CobiT Y OTROS MODELOS


El efecto sombrilla de CobiT

COSO

ISO38500 / COBIT / Val IT


ISO 27000 ISO 15504

QUE

ISO20000

COMO

CAMPO DE COBERTURA

Pgina 102 | ATOS | 21 de abril de 2006 | N oferta | v1.0 102

LOGO DEL CLIENTE


(no debe superar el tamao del logo de Atos Origin)

07/ CERTIFICACIN ISO38500

21 de abril de 2006 | N oferta | v1.0


ATOS ORIGIN Sociedad Annima Espaola 0000. Este documento ha sido generado y es propiedad de ATOS ORIGIN Sae para uso exclusivo de Nombre del cliente y para los fines expresamente previstos en el mismo. Su contenido es confidencial, por lo que no puede ser difundido a terceros no autorizados expresamente por Atos Origin Sae. ATOS y ATOS ORIGIN son marcas registradas.

52

07/ CERTIFICACIN ISO38500

Pgina 104 | ATOS | 21 de abril de 2006 | N oferta | v1.0 104

07/ CERTIFICACIN ISO38500

OBJETIVOS DE LA NORMA
Objetivo de la norma: El uso de las tecnologas de la informacin de manera efectiva, optima y eficiente en las organizaciones, con la finalidad de:

Generar confianza en los stakeholders (empleados, clientes, proveedores, socios, accionistas, etc.) en el Gobierno Corporativo de TIC de la Organizacin. Informar y guiar a la alta direccin en el gobierno TIC en su organizacin. Proveer de bases para la evaluacin objetiva del Gobierno Corporativo TIC
ISO 38500

Pgina 105 | ATOS | 21 de abril de 2006 | N oferta | v1.0 105

53

07/ CERTIFICACIN ISO38500

BENEFICIOS DE LA IMPLANTACIN DEL ESTNDAR: Adecuada aplicacin y operacin de activos de TIC. Asignacin de responsabilidades. Continuidad del negocio Sostenibilidad. Alineacin de TIC con los objetivos del negocio. Asignacin eficiente de recursos. Innovacin en los servicios, los mercados y las empresas. Mejora de imagen y reputacin en el mercado frente a los reguladores, y con los stakeholders. Optimizacin en los costes de una organizacin Inversin efectiva f en TIC. C Cumplimiento legal.
Con estas capacidades se ayuda a la direccin a alcanzar los objetivos de rendimiento y rentabilidad de la entidad y prevenir la prdida de recursos. Con el Gobierno Corporativo permite asegurar una informacin eficaz y el cumplimiento de leyes y normas, adems de ayudar a evitar daos a la reputacin de la entidad y sus consecuencias derivadas.
Pgina 106 | ATOS | 21 de abril de 2006 | N oferta | v1.0 106

07/ CERTIFICACIN ISO38500

ISO 38500

Pgina 107 | ATOS | 21 de abril de 2006 | N oferta | v1.0 107

54

07/ CERTIFICACIN ISO38500

MODELO:
La Norma establece los principios para el buen gobierno corporativo de TIC:

Responsabilidad Estrategia Inversin Rendicin de Resultados Cumplimiento Recursos Humanos


E cada En d uno de d los l principios i i i de d la l Norma N es necesario i realizar li t tres t tareas principales: i i l

EVALUAR el uso actual y futuro de las TIC. DIRIGIR la preparacin y ejecucin de planes y polticas para garantizar que el uso de
TIC cumple los objetivos empresariales.

MONITORIZAR la conformidad con las polticas, y los resultados de los planes.


Pgina 108 | ATOS | 21 de abril de 2006 | N oferta | v1.0 108

07/ CERTIFICACIN ISO38500

PRINCIPIOS:
Claro establecimiento de responsabilidades sobre las TIC Planificacin de las TIC para un mejor soporte de la organizacin Adquisicin de TIC de forma vlida Garanta de unas TIC que funcionan bien y cuando son requeridas Garanta de unas TIC que cumplen (y ayudan a cumplir) con la normativa formalmente establecida Garanta de unas TIC cuyo uso respeta los factores humanos

Pgina 109 | ATOS | 21 de abril de 2006 | N oferta | v1.0 109

55

LOGO DEL CLIENTE


(no debe superar el tamao del logo de Atos Origin)

08/ COMO MEDIR Y COMPARAR MI ORGANIZACIN

21 de abril de 2006 | N oferta | v1.0


ATOS ORIGIN Sociedad Annima Espaola 0000. Este documento ha sido generado y es propiedad de ATOS ORIGIN Sae para uso exclusivo de Nombre del cliente y para los fines expresamente previstos en el mismo. Su contenido es confidencial, por lo que no puede ser difundido a terceros no autorizados expresamente por Atos Origin Sae. ATOS y ATOS ORIGIN son marcas registradas.

08/ COMO MEDIR Y COMPARAR MI ORGANIZACIN


Objetivos e indicadores
Objetivo
Mantener la reputacin y el liderazgo empresarial
Lo alcanzaremos?

KPI (Key Performance Indicator / Indicador Clave de Rendimiento):

Indican cmo se est desarrollando el proceso, cul est siendo su comportamiento. Predicen la probabilidad del xito o fracaso en el futuro. Son

Hacer el trabajo

Actuar

indicadores gua. Ayudarn a mejorar el proceso de Seguridad de la Informacin cuando sean medidos y se acte sobre ellos.

KPI
Nmero de accesos no autorizados en el ltimo mes

KGI
Nmero de incidentes que han afectado a la imagen pblica
Lo hemos

KGI (Key Goal Indicator / Indicador Clave de Meta u Objetivo):

alcanzamos?

Indican, despus del hecho, si un determinado objetivo se ha alcanzado.

Pgina 111 | ATOS | 21 de abril de 2006 | N oferta | v1.0 111

56

08/ COMO MEDIR Y COMPARAR MI ORGANIZACIN


Cuadro de Mando Integral

Financiera
Qu objetivos financieros se deben alcanzar

El Cuadro de Mando Integral (BSC, Balanced ScoreCard) presenta el

rendimiento desde cuatro perspectivas.


Cliente
Qu necesidades del cliente deben ser servidas

Interna
En qu procesos internos debe distinguirse la Organizacin g

Los KGI hacen referencia a las vertientes financiera y del cliente, dentro del BSC.

Aprendizaje
Cmo debe aprender e innovar la Organizacin

Los KPI se enfocan hacia el proceso y la dimensin del aprendizaje.

Pgina 112 | ATOS | 21 de abril de 2006 | N oferta | v1.0 112

08/ COMO MEDIR Y COMPARAR MI ORGANIZACIN


Cuadro de Mando Integral. Un ejemplo
Perspectiva Financiera
KGI KPI

Reducir el tiempo y esfuerzo requeridos para hacer cambios.

Perspectiva del cliente


KGI KPI

Reducir el nmero de interrupciones causadas por errores de gestin de cambios.

Objetivos de negocio / Preocupaciones de TI KGI Objetivo de TI Mayor direccin al neg. Implantar la nueva infraestructura de red

Perspectiva Interna
KGI KPI

Reducir el nmero de soluciones de emergencia. Reducir el trabajo adicional causado por especificaciones de cambio bi i inadecuadas. d d

Aprender e innovar
KGI KPI

Formacin completada en cuatro (4) meses.

Pgina 113 | ATOS | 21 de abril de 2006 | N oferta | v1.0 113

57

08/ COMO MEDIR Y COMPARAR MI ORGANIZACIN

Pgina 114 | ATOS | 21 de abril de 2006 | N oferta | v1.0 114

08/ COMO MEDIR Y COMPARAR MI ORGANIZACIN

Pgina 115 | ATOS | 21 de abril de 2006 | N oferta | v1.0 115

58

08/ COMO MEDIR Y COMPARAR MI ORGANIZACIN

Pgina 116 | ATOS | 21 de abril de 2006 | N oferta | v1.0 116

08/ COMO MEDIR Y COMPARAR MI ORGANIZACIN

Pgina 117 | ATOS | 21 de abril de 2006 | N oferta | v1.0 117

59

08/ COMO MEDIR Y COMPARAR MI ORGANIZACIN

Pgina 118 | ATOS | 21 de abril de 2006 | N oferta | v1.0 118

LOGO DEL CLIENTE


(no debe superar el tamao del logo de Atos Origin)

DEBATE

21 de abril de 2006 | N oferta | v1.0


ATOS ORIGIN Sociedad Annima Espaola 0000. Este documento ha sido generado y es propiedad de ATOS ORIGIN Sae para uso exclusivo de Nombre del cliente y para los fines expresamente previstos en el mismo. Su contenido es confidencial, por lo que no puede ser difundido a terceros no autorizados expresamente por Atos Origin Sae. ATOS y ATOS ORIGIN son marcas registradas.

60

DEBATE
Discusiones, preguntas y repuestas

Discusiones, Preguntas y Respuestas

Pgina 120 | ATOS | 21 de abril de 2006 | N oferta | v1.0 120

Reflexin Final

LAS IDEAS NO DURAN MUCHO. HAY QUE HACER ALGO CON ELLAS

Santiago S g Ramn y Cajal j (1854-1934) ( )

Pgina 121 | ATOS | 21 de abril de 2006 | N oferta | v1.0 121

61

LOGO DEL CLIENTE


(no debe superar el tamao del logo de Atos Origin)

Muchas gracias por contribuir al xito de la sesin

21 de abril de 2006 | N oferta | v1.0


ATOS ORIGIN Sociedad Annima Espaola 0000. Este documento ha sido generado y es propiedad de ATOS ORIGIN Sae para uso exclusivo de Nombre del cliente y para los fines expresamente previstos en el mismo. Su contenido es confidencial, por lo que no puede ser difundido a terceros no autorizados expresamente por Atos Origin Sae. ATOS y ATOS ORIGIN son marcas registradas.

62

También podría gustarte