Está en la página 1de 31

Gobierno

y Gestión
de IT
Clase Anterior
• Marcos de referencia
• CGR
• SBS
• LPDP
• CobiT / ISO 27001

2
Objetivo

Asegurar que el participante


conozca y pueda evaluar las
practicas de Gobierno y
Gestión de IT
Panorama del Capítulo

• Gobierno de IT

• Gestión de IT

• Auditoría al Gobierno y la Gestión de IT


Gobierno y Gestión

• Capacidad para • Capacidad de


establecer usar los recursos
objetivos necesarios para
alcanzar los
objetivos

Gobierno Gestión
Gobierno TI

Tomado de: Gobierno y Control de TI Jesús Ariel Moreno Camacho


Gobierno Corporativo
Gobierno Corporativo
Gobierno Corporativo. Caso ENRON

Tomado de: Gobierno y Control de TI Jesús Ariel Moreno Camacho


Gobierno Corporativo

• Gobierno Corporativo (Corporate


Governace)
– Quien controla la empresa y porque ?
• Crisis de los inversionistas
• Alineación de intereses
• No es una ciencia, es una cultura de las
relaciones.

Tomado de: Gobierno y Control de TI Jesús Ariel Moreno Camacho


Gobierno Corporativo

• Trasparencia sobre los riesgos de una empresa.


• Protección del valor de inversionista.
• El difundido uso de la tecnología ha creado que se
dependa en gran medida de TI.
• Las corporaciones exitosas entienden y manejan
los riesgos relacionados con la implementación de
nuevas tecnologías.

Tomado de: Gobierno y Control de TI Jesús Ariel Moreno Camacho


Gobierno de TI
• Information Technology Governance
– Subconjunto de la disciplina de Gobierno Corporativo con foco
en la tecnología de la información (TI), su desempeño y manejo
de riesgo.

Tomado de: Gobierno y Control de TI Jesús Ariel Moreno Camacho


Definiciones de Gobierno de TI

• “Gobierno de T.I es el término usado para


describir el liderazgo, estructuras y procesos
organizacionales que garantizan que la TI de la
empresa sostiene y extiende las estrategias y
objetivos organizacionales”.

• Cómo las T.I son aplicadas tendrá un impacto


inmenso en si la entidad logrará su visión, misión
o metas estratégicas”
Definiciones de Gobierno de TI
• Es un conjunto de políticas, procesos y procedimientos
para soportar cualquier cosa que IT hace.
• Permite al CIO cumplir con sus objetivos
fundamentalmente cambiando como IT ejecuta
• Permite la trasparencia y control del área de TI
• Administra los riesgos relacionados con la tecnología
• Los procesos de sistemas tienen la responsabilidad de
aportar valor al negocio.
 Reconocimiento que los proyectos de TI pueden fácilmente
salirse de control y afectar profundamente el desempeño de
una organización

Tomado de: Gobierno y Control de TI Jesús Ariel Moreno Camacho


Gobierno de TI

Tomado de: Gobierno y Control de TI Jesús Ariel Moreno Camacho


Planeamiento IT
•Debe estar alineado al
Plan Estratégico
Empresarial (PEE)

•El PEE define:


–Visión
–Misión
–Objetivos Estrategicos
Planeamiento IT
•Los objetivos de TI deben estar alineados a
los objetivos de la Compañía. Por ejm:
Objetivo Objetivo IT Proyectos
Estratégico

Aumentar en 10% Implementar - Desarrollar una App con


la participación de Sistema de georreferencia para alertar la
ventas Ventas en el presencia cercana de posibles
campo clientes
- Implementar un Software CRM en la
nube para la gestión de contactos

• El PETI usualmente tiene tres años de vigencia


Gestión TI

Tomado de: Gobierno y Control de TI Jesús Ariel Moreno Camacho


Comité de Sistemas

• Comité de Alto Nivel


• Supervisar la función y las actividades de IT.
• Asegurar que IT trabaja en armonía con la
misión y los objetivos.
Normatividad
•Políticas

•Normas

•Procedimientos

•Instructivos
Arbol Normativo
Documento Ejemplo
Política La información critica de la Compañía contará con una copia de
respaldo.
Norma Todos los días a las 10pm se realizará el respaldo de los File
Servers de la Compañía
Procedimiento. 1. Identificar los Files Servers
2. Realizar la copia de los File Servers al servidor de
Respaldos
3. Copiar la info del Servidor de los respaldos a Cintas
4. Guarda la cinta en el almacen Central
5. Trasladar del almacen Central al sitio Externo

Instructivo (Lo mismo que lo anterior pero con todo nivel de detalle)
Gestión de RRHH
•Prácticas para la contratación

•Manual para el personal

•Políticas de promoción

•Capacitación
Gestión de RRHH
• Cronogramas y Reportes de Tiempo

• Evaluación del desempeño

• Vacaciones obligatorias

• Procedimientos de Terminación
Tercerización
• Razones para tercerizar
• Servicios recibidos de terceros
• Posibles ventajas
• Posibles desventajas
• Riesgos para la entidad
• Convenios de Nivel de Servicio (SLA)
• Temas de auditoría/seguridad
Capacidad y planeación del
crecimiento
Satisfacción de usuario
• Objetivo de IT
• Encuestas
Benchmarking
Gestión de cambios
Gestión
Financiera
Gestión de Seguridad
Medición de desempeño

También podría gustarte