Está en la página 1de 20

GOBIERNO TI

Alberto López

EJE 2
Analicemos la situación

Fuente: Shutterstock/114911758
Fundamentos de la norma ISO/IEC 38500 . . . . . . . . . . . . . . . . . . . . . . . . . . . 4

ISO/IEC 38500 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5

Alcance, aplicación y objetivos de ISO/IEC 38500:2008 . . . . . . . . . . . . . . . 6

Objetivo de la norma . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7

Definiciones . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7

Principios . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9

Modelo . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11

Modelo Calder-Moir . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12

Implementación de un buen gobierno TIC . . . . . . . . . . . . . . . . . . . . . . . . . 14

Alineación estratégica . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14

Enfoque de gobernanza TIC . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14

Gestión de riesgos . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15

Gestión de recursos . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15

Medición del desempeño . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 16


ÍNDICE

Ciclo de vida del gobierno TIC . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 17

Entorno de gobierno TIC . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 17


¿De qué manera los servicios de gestión TI facilitan la ali-
neación de tecnologías de información y posibilitan la bús-
queda de estrategias que aportan de gran manera en la toma
de decisiones?

En la actualidad un gran número de instituciones hacen uso


de las TI, como instrumentos claves para el negocio, además
que por lo complejo que pueden llegar a ser sus procesos, pocas
logran funcionar eficientemente sin ellas. De igual manera se han
logrado convertir, en un factor relevante alrededor de lo propuesto
al interior de muchas empresas. El dinero usado para la compra
de recursos, suele representar una parte significativa de los gastos
INTRODUCCIÓN

de cualquier empresa. Sin embargo, por lo general, no se logra


producir el retorno deseado de dicha inversión, pero el impacto
poco favorable en las instituciones si puede llegar a ser de gran
magnitud. Razones para tener dichos resultados negativos, pue-
den ser varios, sin embargo, las más representativas suelen ser, el
asignar mayor relevancia a aquellos aspectos de la planificación
de las actividades propias del área de tecnología, sus insumos y
las finanzas, antes que al contexto global del uso de la TI al interior
de la empresa.

La norma ISO/IEC 38500, brinda un marco ideal para el


gobierno TI (en algunos textos lo definen como, la gobernanza),
para de gran manera ayudar a los miembros directivos de las
empresas, a entender y cumplir con las debidas obligaciones lega-
les, éticas y reglamentarias, respecto al uso que, en sus institucio-
nes, se hace de las Tecnologías de la información. Dicho marco
contiene, definiciones, principios y un modelo.

La gobernanza es diferente de la gestión y en ISO/IEC38500 se


logra evidenciar la distinción de estas. Se debe hacer claridad, que
esta norma se enfoca principalmente al cuerpo de gobierno como
institución, quien a al mismo tiempo, puede definir que algunas
acciones sean ejecutadas por la parte directiva de la empresa,
de igual manera permite que, en instituciones pequeñas, quienes
hacen parte del cuerpo de gobierno también puedan tener funcio-
nes relevantes en la administración. Es así, que se logra asegurar
que la norma sea de gran aplicación para todas o por lo menos la
mayoría de las empresas, desde las más pequeñas hasta las más
grandes, independiente de su propósito, estructura societaria y
diseño. Así mismo dicha norma, tiene como gran objetivo orientar
e informar sobre procesos, estructuras y políticas que sostienen
a la gobernanza, a todos aquellos que hacen parte del diseño e
implementación del correspondiente sistema de gestión.
Fundamentos de la norma
ISO/IEC 38500
Definiciones y conceptos
ISO/IEC 38500

Sus principios están basados en la norma


australiana AS8015:2005. Es la primera de
un conjunto de estándares que hacen refe-
rencia al gobierno de TI (ISO/IEC, 2008). Su
principal objetivo es brindar un conjunto de
principios para que el ente director de las
instituciones, lo incluyan en sus procesos al
evaluar, dirigir y monitorear el uso de tec-
nologías de la información.

Dicha norma hace referencia a seis ele-


mentos que debe incluir todo gobierno
corporativo: responsabilidad, estrategia,
adquisición, rendimiento, conformidad y
conducta humana. “El modelo de gobierno,
que se trabaja en el estándar, ubica de
igual forma tres grandes actividades: eva-
luar, dirigir y controlar, como elementos
clave, para proporcionar dirección y de
igual forma, administrar el desempeño de
los diferentes roles de gestión en el manejo
de la empresa para la planificación, imple-
mentación y utilización operacional de TI”
(Toomey, 2009).

Figura 1. Modelo de gobierno IT ISO/IEC 38500


Fuente: Toomey, 2009.

Gobierno ti - eje 2 analicemos la situación 5


El modelo puede ser rápidamente enten- Algunos de los beneficios más relevantes
dido ya que el foco del gobierno de TI, con- de un correcto gobierno de TI, está la ali-
duce directamente al modelo más básico neación de la empresa con:
de los negocios: Planear, Construir y Operar.
Es importante resaltar que mientras este • Estándares de seguridad.
modelo es aplicado, por los expertos, para
explicar diferentes aspectos del ciclo de • Legislación de privacidad.
vida de TI, es también ampliamente com-
prendido por quienes lideran el negocio y • Legislación acerca de spam.
los educadores como el ciclo básico de la
administración de los mismos. El ciclo de • Legislación acerca de prácticas co-
gestión de negocios se muestra con clari- merciales.
dad en la Figura 2 (Toomey, 2009).
• Derechos de propiedad intelectual,
esto incluye acuerdos de licencia de
software.

• Regulación medioambiental.

• Normativa salud laboral y de segu-


ridad.

• Legislación sobre accesibilidad.

• Estándares sobre responsabilidad


social.

De igual manera se enfoca en la bús-


queda de un excelente rendimiento de TI a
través de:
Figura 2. ISO 38500 Ciclo de negocios
• Apropiada implementación y opera-
Fuente: Toomey, 2009.
ción de los activos de TI.

Alcance, aplicación y objetivos de • Claridad en las responsabilidades y


ISO/IEC 38500:2008 rendición de cuentas para lograr los
objetivos de la organización.
Esta norma se aplica normalmente al
gobierno de los procesos de gestión y admi- • Sostenibilidad y continuidad del ne-
nistración de las Tecnologías de la Informa- gocio.
ción, al interior de todo tipo de instituciones
que hagan uso de dichas tecnologías, de • Alineación de las TI junto con las ne-
esta forma facilitan un conjunto de bases cesidades del negocio.
para la correcta evaluación objetiva de
dicho gobierno. • Asignación adecuada de los recursos.

Gobierno ti - eje 2 analicemos la situación 6


• Innovación en mercados, negocios y • Aceptable
servicios.
Logra satisfacer las expectativas,
• Buenas prácticas en las relaciones que se expresan como justificadas
con los interesados. por las partes interesadas.

• Reducción de costos de operación. • Gobernanza corporativa

• Materialización asertiva de los bene- El sistema a través del cual se orga-


ficios esperados de cada inversión en nizan, controlan y dirigen las institu-
TI. ciones.
ISO/IEC 38500:2008, es aplicable a todas • Gobernanza corporativa de la TI
las instituciones, sean organizaciones, pri-
vadas, públicas, entidades del gobierno y/o El sistema a través del cual, se con-
empresas sin ánimo de lucro. Este estándar
trola y se dirige el uso, actual y pos-
es también aplicable a empresas de distin-
terior, de la TI. El gobierno de TI,
tos tamaños, desde las más grandes, hasta
como también es descrito, implica
las consideradas más pequeñas.
dirigir y evaluar el uso de tecnolo-
Objetivo de la norma gías de la información, para brindar
soporte a la empresa y la debida vi-
La norma busca incentivar el uso efi- gilancia de dicho uso para así, lograr
caz, de la TI, en las instituciones a través la obtención de los planes. Contiene
del aseguramiento de las partes que se las políticas y estrategias para el
encuentren con interés, de lograr generar buen uso de estas tecnologías en la
un ambiente de confianza al interior de la institución.
gobernanza corporativa al interior de la ins-
titución; informar y ubicar a los administra- • Competente
dores acerca del gobierno, y por último y no
menos importante, lograr proporcionar una Hace referencia a la capacidad de
base que sea referente para la evaluación combinar, las habilidades formales
del gobierno corporativo. e informales, el conocimiento, la for-
mación, la experiencia y los atribu-
tos de comportamiento, requeridos
Definiciones para desempeñar una actividad.

En la norma ISO/IEC 38500:2008, se apli- • Administrador


can definiciones que ayudan en la descrip-
ción de roles y funciones en las instituciones. Hace parte del cuerpo de gobierno
Lo que se busca es que cualquier institu- más alto en una institución. Incluye
ción, logre adaptar dicha terminología en la miembros del comité de dirección,
descripción de sus respectivos procesos. A propietarios, socios, altos ejecutivos
continuación, se transcriben tal cual como o similares, y también, los mandos
la norma ha descrito su definición. que autorizan las respectivas leyes.

Gobierno ti - eje 2 analicemos la situación 7


• Conducta humana • Organización

El comprender las interacciones en- Cualquier institución, gobierno, em-


tre los seres humanos y diferentes presa, sin ánimo de lucro u otra or-
elementos de un sistema, con la ganización que cuenta con misión
simple intención de asegurar el bien- y administración propia, incluyendo
estar de las adscritas a los procesos asociaciones, sociedades, clubes,
de la empresa y el rendimiento de agencias gubernamentales, organi-
los sistemas. Al hacer referencia a la zaciones que cotizan en bolsa, em-
conducta humana se puede mencio- presas privadas y empresas uniper-
nar, la cultura, necesidades y aspira- sonales.
ciones de las personas como indivi-
duos y como grupos organizados. • Política

• TI Declaraciones sencillas y medibles


de la dirección, así como conductas
Las tecnologías de la información, preferidas para condicionar la toma
hacen referencia a los recursos ne- de decisiones al interior de la organi-
cesarios para procesar, adquirir, al- zación.
macenar y difundir información.
También incluye la «Tecnología de la • Propuesta
Comunicación (TC)» y la «Tecnolo-
gía de Información y Comunicación Agrupación de los beneficios, costos,
(TIC)». oportunidades, riesgos y otros facto-
res aplicables a las decisiones que se
• Inversión buscan adoptar.

Hace referencia a la asignación de • Recursos


talento humano, al igual que de re-
cursos financieros y otros, con el úni- Procedimientos personas, software,
co objetivo de alcanzar las metas equipos información, consumibles,
establecidas, así como otros benefi- infraestructura, capital y fondos de
cios. maniobra, y tiempo.

• Gestión • Riesgo

Hace mención al sistema de con- Efecto generado por la incertidum-


troles y los respectivos procesos re- bre alrededor de la consecución de
queridos, para alcanzar las metas los objetivos propuestos.
estratégicas que se establecen por el
órgano de gobierno de la institución. • Gestión del riesgo
Está sujeta a la dirección marcada
por el seguimiento y la política, es- Actividades coordinadas para dirigir
tablecidos a través de la gobernanza y controlar una organización en refe-
corporativa. rencia al riesgo.

Gobierno ti - eje 2 analicemos la situación 8


• Parte interesada

Organización o persona, estar afec-


tada, afectar o percibir que esté
afectada por o actividad o decisión.

• Estrategia

Plan global de desarrollo de una ins-


titución, que hace referencia al uso
eficaz de recursos en apoyo a las ac-
tividades futuras de la empresa. De
igual manera hace referencia al es-
tablecimiento de objetivos y la pro-
puesta de iniciativas de actuación.

• Uso de la TI
Planificación
Los esfuerzos que se realizan a
La planificación, diseño, desarrollo, fin de cumplir objetivos y hacer
operación, despliegue, gestión y apli- realidad diversos propósitos se
enmarcan dentro de una planifi-
cación de la TI, para lograr satisfacer cación. Este proceso exige respetar
las necesidades de la empresa. Por una serie de pasos que se fijan
en un primer momento, para lo
supuesto, incluye la demanda y la cual aquellos que elaboran una
prestación de servicios de TI por las planificación emplean diferentes
herramientas y expresiones.
unidades internas de negocio, pro- TOMADO DE:
veedores externos o unidades espe- https://definicion.de/planificacion/
cializadas.

Principios

Los principios muestran el comporta-


miento deseable para orientar la posible
toma de decisiones. A continuación, se
define de cada principio y hace referencia
a lo que debería suceder, pero no deter-
mina cómo, cuándo o por quién se pon-
dría en funcionamiento, ya que dichos
aspectos dependen de la institución que
los implanta. Los administradores suelen
proponer la aplicación de estos principios
en su institución.

Gobierno ti - eje 2 analicemos la situación 9


• Responsabilidad – Principio 1 • Cumplimiento - Principio 5

Los grupos y por supuesto los indi- TI, cumple con todas las normativas
viduos al interior de la institución
y la respectiva legislación la cual es
comprenden y admiten sus respon-
sabilidades con relación a la deman- de índole obligatoria. Las prácticas
da y al abastecimiento de produc- y políticas, están definidas, implan-
tos y servicios de la TI. Ellos tienen la tadas y se hacen cumplir a cabali-
responsabilidad sobre el actuar y de dad.
igual forma tienen la autoridad para
llevarlas a cabo.
• Conducta humana - Principio 6
• Estrategia - Principio 2
Las prácticas, políticas y decisiones
Una estrategia de negocio de la em- relacionadas con la TI, dejan ver un
presa, tiene en cuenta las capaci- aire de respeto hacia el comporta-
dades actuales y futuras de la TI; los
miento humano, incluyendo necesi-
planes y estrategias de la TI deben
satisfacer, las necesidades actuales dades propias, actuales y futuras de
y futuras de dichas estrategias de todos los actores que hacen parte
negocio. del proceso.

• Adquisición - Principio 3

Los elementos adquiridos por TI se


hacen por razones válidas, basándo-
se en análisis adecuados y continuos,
por medio de decisiones precisas y
transparentes. Debe existir un ópti- Políticas
La política es una actividad orientada en
mo equilibrio entre oportunidades, forma ideológica a la toma de decisio-
costos, beneficios y riesgos, tanto a nes de un grupo para alcanzar ciertos
objetivos. También puede definirse como
largo, como a corto plazo. una manera de ejercer el poder con
la intención de resolver o minimizar el
choque entre los intereses encontrados
• Desempeño - Principio 4 que se producen dentro de una sociedad.
La utilización del término ganó populari-
dad en el siglo V A.C., cuando Aristóteles
La TI, satisface el propósito de brin- desarrolló su obra titulada justamente
dar soporte a la institución, a través “Política”.
Tomado de:
de la provisión de servicios, niveles y https://definicion.de/politica/
calidad de servicio, requeridos para
lograr alcanzar los requisitos presen-
tes y futuros del negocio.

Gobierno ti - eje 2 analicemos la situación 10


Modelo De igual forma se debe asegurar que
dichos proyectos logren trascender
Quienes hacen parte de la línea adminis- a estados altamente operativos, los
trativa, deberían gobernar la TI a través de cuales sean administrados de la me-
tres actividades fundamentales: jor forma, esto con el fin de que im-
pacten en la empresa, puntualmen-
a. Evaluar te en su infraestructura y en general
en los sistemas TI, que posean.
Hace referencia al uso actual y por
ende el futuro de la TI. Al interior de la organización se debe
ir incluyendo una cultura netamente
Quienes administran, deberían valo- relacionada con la terminología de
rar en gran medida, las situaciones y gobierno TI, esto para que a medida
elaborar juicios sobre el uso que se le que se van planeando y ejecutando
da en la actualidad a las Tecnologías los proyectos propios de dicha cul-
tura, el personal sepa cómo asumir
de la Información, de igual forma el
roles y responsabilidades bajo estas
futuro de la misma, abordando pro-
premisas, sin generar impactos ne-
puestas, estrategias y acuerdos para
gativos.
la prestación de servicios.
c. Monitorizar
b. Dirigir
Se basa puntualmente en el cumpli-
Poder preparar y ejecutar políticas y miento de políticas TI y en el desem-
planes para buscar asegurar que el peño de las mismas con relación a lo
uso de la TI satisface las metas de la planeado.
institución.
Cuando se habla de monitorizar, se
Los encargados de la administración, hace referencia a cómo se está vigi-
deben estar en capacidad de asignar lando el desempeño de la TI, al inte-
distintas responsabilidades y coordi- rior de la organización. Esto con el fin
nar la elaboración y ejecución de po- de que todo va en relación a lo que
líticas y planes. Estos deben llevar el se haya planeado y específicamente
rumbo de los recursos invertidos en a que las metas establecidas se lo-
operaciones y proyectos de TI. gren cumplir satisfactoriamente.

Gobierno ti - eje 2 analicemos la situación 11


Figura 3. Modelo de Gobierno corporativo TI
Fuente: Norma ISO_IEC_38500

Modelo Calder-Moir

Este es un marco de referencia que pro-


porciona lineamientos para una correcta Holístico
La holística es aquello perteneciente al
arquitectura empresarial. Brinda un enfo- holismo, una tendencia o corriente que
que holístico para el diseño, planificación, analiza los eventos desde el punto de
vista de las múltiples interacciones que
implementación y gobierno de una estruc- los caracterizan. El holismo supone que
tura empresarial de información. Los están- todas las propiedades de un sistema no
pueden ser determinadas o explicadas
dares O patrones y el cumplimiento de como la suma de sus componentes. En
estos, logran asegurar que las tecnologías otras palabras, el holismo considera que
el sistema completo se comporta de un
de información de la institución, apoyan y modo distinto que la suma de sus partes.
hacen que sea fácil, el logro de las respec- Tomado de:
https://definicion.de/holistica/
tivas estrategias y metas. Se puede enten-
der como una compilación de los diferentes
marcos de gobierno como lo son COBIT,
BSC, COSO, ITIL entre otros.

Gobierno ti - eje 2 analicemos la situación 12


Al observar la figura 4 del marco según el IT Governance, dicho marco está compuesto
por seis elementos: La estrategia del negocio, Administración del riesgo/cumplimiento,
Administración de cambios, Estrategia de TI, Potencial de TI y de igual manera, la admi-
nistración de las respectivas operaciones. Uno a uno, cada componente, se subdivide
en tres capas. La capa más interna muestra a la junta o alta dirección, quienes son los
encargados de dirigir, evaluar y monitorear el apoyo que TI ofrece a la empresa. La capa
intermedia muestra a la gerencia, la cual es responsable de la gestión extremo a extremo
de las tareas definidas en los procesos. La capa más externa, representa a los profesio-
nales de TI, quienes hacen uso de herramientas y metodologías probadas para planear,
diseñar, evaluar, controlar y entregar el soporte de TI a la empresa.

Figura 4. Modelo Calder-Moir


Fuente: Norma ISO_IEC_38500

Lectura recomendada

Norma técnica colombiana NTC-ISO/IEC 38500


ICONTEC.

Gobierno ti - eje 2 analicemos la situación 13


Implementación de un buen
gobierno TIC

Alineación estratégica

El entorno empresarial, brinda el punto


de partida para definir los requerimientos
que debe ofrecer la función TIC, así mismo,
la misión, visión y estrategia, que permita
asegurar que los servicios están coordina-
dos con todos los elementos de la institu-
ción. Dicho factor es de gran importancia
para lograr asegurar que los principios TIC
Sigla de Tecnologías de la
comunes, al igual que la dirección estra- Información y la Comunicación.
El concepto se utiliza para nom-
tégica se sincronizan y ajustan al negocio. brar a las técnicas vinculadas a
la gestión y la difusión de infor-
mación. La telefonía, Internet,
Los conjuntos de procesos de alineación los videojuegos, los reproduc-
estratégica incluyen también: tores digitales y la informática
forman parte del campo de las
TIC.
• Planificación estratégica TIC con el TOMADO DE:
https://definicion.de/tic/
negocio.
TIC es una sigla que significa
Tecnología de la Información y
• Planificación de la TIC. la Comunicación. Últimamente
las TIC aparecen en los medios
• Planificación estratégica interna de de comunicación, en educación,
en páginas web. Son un con-
las TIC. junto de tecnologías aplicadas
para proveer a las personas de
la información y comunicación
Enfoque de gobernanza TIC a través de medios tecnológicos
de última generación.
Tomado de:
Las funciones básicas de todo gobierno https://www.cosasdeeduca-
TIC, son conceder los servicios a tiempo, cion.es/ue-significa-tic/

dentro del presupuesto asignado y con


los beneficios y resultados esperados. Así
mismo, los procesos inmersos allí, deben
ser elaborados, implantados y adminis-
trados de tal forma que cumplan con las
expectativas y metas de entrega. Estas
metas están definidas por el valor apor-
tado para la empresa, sin olvidar que de
igual forma los factores del entorno pue-
den llegar a afectar tanto positiva como
negativamente.

Gobierno ti - eje 2 analicemos la situación 14


El gobierno TIC, debe estar alineado importancia para crear transparencia, eso
directamente con los valores en los que sí, sin olvidar que los aspectos internos,
se enfoca la empresa; y debe lograr ser tienen como principal meta, mejorar la
medido de forma transparente, visuali- responsabilidad.
zando la contribución y el impacto de lo
invertido, en el proceso de generación de
valor de la organización.
Gestión de recursos
La eficacia y eficiencia de los proce-
sos enmarcados en las Tecnologías de la La gestión de recursos intenta establecer
Información y Comunicación, depende del y mostrar las capacidades adecuadas de
correspondiente nivel de capacidad y, si TIC para las necesidades de la empresa. Se
se requiere, de la forma en que deben ser enfoca fundamentalmente en el talento
optimizados para lograr un nivel deseado. humano, incluidos los respectivos conoci-
El éxito de la entrega de valor, necesita de mientos y habilidades, y de igual manera
una óptima sincronización entre las TIC y en la propia infraestructura.
la empresa, así como de la asignación de
responsabilidades. De igual manera estas Aquí se hace referencia a los procesos
deben ser asumidas y compartidas, la toma de provisión estratégica, incluyendo mode-
de decisiones a cargo de la dirección de la los externos e internos, haciendo uso de
empresa, deberán realizarse con el apoyo criterios de evaluación provenientes de la
del ente administrativo de Tecnología, prin- dirección estratégica de la institución y de
cipalmente en los aspectos relacionados los factores críticos de éxito; de esta forma,
con las decisiones de aprovisionamiento. permite y facilita el aprovechamiento de
las habilidades y conocimientos internos y
externos.

Gestión de riesgos

La entrega del valor se enfoca, en la


generación de valor, la administración de
riesgos, y el albergar procesos de preserva-
Recursos
ción o mantención de valor. Los conducto- Son los distintos medios o ayuda
res principales para las tareas de gestión de que se utiliza para conseguir un
fin o satisfacer una necesidad.
riesgos son los requerimientos del control También, se puede entender como
interno y la necesidad de mostrar la buena un conjunto de elementos disponi-
bles para resolver una necesidad o
gestión empresarial a los accionistas y due- llevar a cabo una empresa como:
ños del negocio, clientes y otros personajes naturales, humanos, forestales,
entre otros. El término recurso es
que se encuentren interesados. Junto a la de origen latín recursus.
tradicional gestión de los riesgos financie- Tomado de:
https://www.significados.com/
ros, los reguladores suelen estar preocupa- recursos /
dos por los riesgos sistémicos y operacio-
nales. Esto hace que la gestión de riesgos
integrada se vuelva un elemento de prima

Gobierno ti - eje 2 analicemos la situación 15


La administración de los recursos se la medida de las relaciones basadas en el
enfoca principalmente en asegurar una conocimiento y los activos requeridos para
infraestructura alienada e integrada de TIC, competir en la actual era de la informa-
para adecuarse a los cambios que requiere ción: el enfoque al cliente, la eficiencia del
el mercado y obviamente por la institución. o los procesos, y la capacidad de crecer y
Uno de los talentos de mayor importancia aprender.
en las instituciones son las personas y en la
parte de los recursos está el hardware, el Cada elemento está diseñado para
software e infraestructuras, y, por lo tanto, responder a una pregunta puntual de la
un elemento crítico, es lograr mantener su forma en que la empresa se relaciona con
disponibilidad cuando se requiera. Para ello su entorno. A continuación, se mencionan
se debe prestar atención a la formación, la dichos elementos.
retención del talento y la promoción pro-
fesional; sobre todo, se debe velar por el Perspectivas financieras: para lograr
personal clave TIC. La gestión de recursos satisfacer las partes interesadas, ¿Cuáles
contiene elementos relativos a la externa- son los objetivos financieros que se deben
lización, la formación y la competencia, los cumplir?
proveedores de confianza, la generación de
competencias y la retención y mantención Perspectiva de proceso interno: para
del talento. lograr satisfacer a nuestros clientes y partes
interesadas, ¿en qué procesos empresaria-
Medición del desempeño
les internos se debe destacar la empresa?
Sin aplicar medidas de seguimiento y eje-
Perspectiva del cliente: si se busca
cución, es poco probable que la alineación
alcanzar los objetivos financieros, ¿qué
estratégica y la entrega del valor, admi-
necesidades de los clientes se deben
nistración de riesgos y gestión de recursos
logren entregar los resultados anhelados. satisfacer?
La medición de los resultados contiene de
igual forma las actividades de auditoría y Perspectiva de aprendizaje: si se busca
de evaluación continua, además del control alcanzar los objetivos propios, ¿cómo la
del rendimiento, proporcionando un enlace empresa debe aprender e innovar?
de vuelta a la fase de adaptación al brindar
pruebas de que las metas de la dirección se A través del uso del cuadro de mando
están llevando a cabo y cumpliendo satis- integral, la dirección logra obtener las
factoriamente. Además, genera la oportu- correspondientes mediciones financieras a
nidad de adoptar actividades correctivas, corto plazo, como indicadores de los resul-
cuando sea necesario. tados de la institución. De igual manera, se
tienen en cuenta partes intangibles tales
Un cuadro de mando traduce la estra- como el nivel de satisfacción del cliente, la
tegia en acción para alcanzar los objetivos, racionalización de las funciones y opera-
y están dotados con un sencillo sistema de ciones internas, la creación de la eficiencia
evaluación del rendimiento que tiende a ir operativa y el desarrollo de múltiples apti-
más allá de lo convencional, contemplando tudes del personal.

Gobierno ti - eje 2 analicemos la situación 16


Dicha perspectiva de las operaciones de la institución a un costo verdaderamente
la empresa, colabora en la vinculación de asequible y con un nivel de riesgo aceptable
metas estratégicas a largo plazo con accio- y aprobado por la dirección.
nes a muy corto plazo.
Al tener una forma de trabajo cíclica,
Las TIC aportan la información para el junto con los resultados de las mediciones,
correcto funcionamiento operacional de la la estrategia se contrastará con los datos
empresa, al igual que la información de los
obtenidos de la monitorización, así se infor-
Cuadros de Mando en todos los niveles de
mará a la alta dirección y se podrá actuar
la institución.
en consecuencia. A la luz de los resultados,
La definición de metas claras y buenos la estrategia será nuevamente evaluada y
indicadores que reflejen el impacto de se ajustará según se requiera.
dichas metas TIC sobre las instituciones,
es un gran desafío, y se debe resolver con
la cooperación de diferentes capas de
gobierno al interior de la institución. Entorno de gobierno TIC

Este debe ser parte fundamental de la


institución. Incluye diferentes circunstancias
Ciclo de vida del gobierno TIC y condiciones, además de diversos factores,
como los que se describen a continuación:
El gobierno TIC desarrolla sus activida-
des de manera interna como un ciclo de • La cultura y a ética de la comunidad
vida. Esto quiere decir, que su aplicación y de la institución.
se puede iniciar en cualquier momento y
por cualquier parte, sin embargo, la prác- • Las leyes sectoriales, políticas y re-
tica indica que es mucho mejor comenzar glamentos, tanto externos como in-
desde el punto de vista de la empresa, de
ternos.
la correspondiente estrategia de nego-
cio, para corroborar su consistencia en sí
• La visión, misión y valores de la insti-
misma, y también con el control interno y
tución o empresa.
la segregación de funciones implantados
adecuadamente; de esta manera se pue-
den elaborar y construir los objetivos nece- • Los modelos de la institución sobre
sarios del gobierno TIC. responsabilidades y roles.

Posteriormente, la atención se enfocará • La política de gobierno corporativo


en obtener el valor requerido por la estrate- de la institución.
gia y en hacer frente a los correspondientes
riesgos que deben ser gestionados. Para la • Las debidas prácticas sectoriales.
obtención de valor, se debe administrar los
recursos TIC de tal forma que la organiza- • Los planes de negocio y las metas
ción sea capaz de mostrar los resultados a estratégicas de la organización.

Gobierno ti - eje 2 analicemos la situación 17


En el campo de la práctica, las empre-
sas o instituciones actuales se ven bastante
afectadas por diversos elementos que pue-
den generar un impacto significativo, por
ejemplo, las ventajas competitivas o polí-
ticas de fusiones/adquisiciones y la reduc-
ción de costos. Apropiarse correctamente
del entorno empresarial, de la debida
estrategia, de la institución y del apetito de
riesgo, ayudarán a adquirir los conductores
del cambio.

Un conductor de cambio se puede


entender como el acontecimiento interno
o externo, el problema o el acontecimiento
clave, que sirve como estímulo para el
cambio. Los acontecimientos, tendencias
de tecnología, ausencias en la disponibi-
lidad, aplicaciones de software, aún las
metas de la organización pueden actuar
como grandes conductores de cambio.

Hasta aquí, es importante resaltar el


papel que juega, el identificar y comprender
una norma como la ISO/IEC38500 en pro
de la implementación de buenas prácticas
alrededor del uso de recursos y servicios TI
al interior de las organizaciones. No es sim-
plemente tener la intención de mejorar los
procesos va más allá de lo que el mismo
documento define.

Gobierno ti - eje 2 analicemos la situación 18


BIBLIOGRAFÍA

Fernández, C. (2010). Buen Gobierno de las Tecnologías de la Información ISO/IEC


38500:2008. España: AENOR Ediciones.

Fernández, C., y Piattini, M. (2012). Modelo para el gobierno de las TIC basado en
las normas ISO. España: Editorial AENOR. ISBN: 978-84-8143-764-6

Martínez, A. (2013). Gobierno de las TI para universidades. Universidad de Almería


Faraón Llorens Largo Universidad de Alicante, Edita, Conferencia de Rectores de
las Universidades Españolas (CRUE). Madrid, España: ISBN: 978-84-935509-8-1

Toomey, M. (2009). A Framework for Governance and Management of IT.

También podría gustarte