Está en la página 1de 31

UNIVERSIDAD DISTRITAL FRANCISCO JOSE DE CALDAS

ELECTIVA I

ESTANDARES Y MODELOS

PROYECTOS

DE
MSc

Alexandra Abuchar Porras

ESPECIALIZACION EN PROYECTOS INFORMATICOS


ESPECIALIZACION EN INGENIERIA DE SOFTWARE
3.Aplicar un marco
de referencia único
integrado
COORPORATIVO
COSO, COSO ERM,
ISO/IEC 9000, ISO/IEC
31000

COBIT 5 ESTA
ALINIEADO
MARCOS Y
REFERENCIAS

TI
ISO/IEC 38500,
ITIL, la serie
ISO/IEC 27000,
TOGAF, PMBOK,
RINCE2, CMMI
Marco Integrador de COBIT 5
4. Habilitar un
enfoque Holístico
Administración y Gobierno sistémico
mediante habilitadores interconectados
Los procesos necesitan información, las estructuras
organizacionales necesitan habilidades o catalizadores y
comportamiento.

Estos entregan un producto de salida a beneficio de


otros habilitadores, o sea, los procesos entregan
información, las habilidades y el comportamiento
hacen que los procesos sean eficientes.

Esto constituye un principio CLAVE que surge del trabajo de


desarrollo de ISACA en el Modelo de Negocios para la
Seguridad de la Información (BMIS por su sigla en inglés).
Los componentes BMIS son
integrados en COBIT 5

TECNOLOGIA
CULTURA
FACTORES
HUMANOS

HABILITACION Y
PERSONAS SOPORTE

GOBIERNO
PROCESOS

ORGANIZACION ARQUITECTURA
Factores que a nivel individual o
colectivamente, influyen sobre si algo
funcionará.

Son Impulsados por las metas en cascada.

Descritos por el marco de COBIT 5 en siete


categorías
1. Principios, Políticas y Marcos
Son los vehículos para traducir el
comportamiento deseado en una
orientación práctica para la
administración diaria.
2. Procesos
Describen una serie organizada de prácticas y
actividades para lograr determinados objetivos y
producir una serie de resultados como apoyo al
logro de las metas globales relacionadas con la
TI.
3.Estructuras Organizacionales
Constituyen las entidades claves para la toma de
decisiones en una organización.

4.Cultura, Ética y Comportamiento


De los individuos así como de la organización; se
subestima frecuentemente como factor de éxito en las
actividades de gobierno y administración. las acciones
5.Información
Se encuentra presente en todo el ambiente de
cualquier organización; trata de toda la información
producida y usada por la Organización.

La información es requerida para mantener la


organización en marcha y bien gobernada, pero a
nivel operativo, la información frecuentemente es
el producto clave de la organización en si.
6. Servicios, Infraestructura y Aplicaciones
Incluyen la infraestructura, la tecnología y las
aplicaciones que proporcionan servicios y
procesamiento de tecnología de la información a
la organización.

7.Personas, Habilidades y Competencias


Están vinculadas con las personas y son
requeridas para completar exitosamente todas
las actividades y para tomar las decisiones
correctas, así como para llevar a cabo las
acciones
Dimensiones de los Catalizadores de
COBIT 5

Todos los catalizadores tienen un conjunto de


dimensiones comunes.

Proporciona una manera común, simple y estructurada


de tratar con los catalizadores

Permite a una entidad manejar sus complejas


interacciones

Facilita resultados exitosos de los catalizadores


Grupos de interés
Los grupos de interés son partes que
PARTES
INTERESADAS juegan un rol activo y/o tienen un
GRUPOS DE
interés en el catalizador.
INTERES
INTERNOS
Los grupos de interés pueden ser
internos o externos a la empresa, las
GRUPOS DE
INTERES
necesidades de los grupos de interés
EXTERNOS se traducen en metas corporativas,
que a su vez se traducen en objetivos
de TI para la empresa.
Metas
Cada catalizador tiene varias metas y los
catalizadores proporcionan valor por la
CALIDAD consecución de dichas metas. Las metas
INTRINSECA
pueden ser definidas en términos de:
CALIDAD
CONTEXTUAL • Resultados esperados del catalizador
ACCESIBILIDAD • Aplicación u operación del catalizador en
Y SEGURIDAD sí mismo las metas del catalizador son el
paso final en la cascada de metas de
COBIT 5. Las metas pueden ser divididas
a su vez en diferentes categorías:
CATEGORIA CALIDAD
DE METAS INTRINSECA

CALIDAD
CONTEXTUAL

ACCESIBILIDAD
Y SEGURIDAD
CALIDAD
INTRINSECA

Medida en que los


catalizadores
trabajan de manera
precisa, objetiva y
proporcionan
resultados precisos,
objetivos y de
confianza.
CALIDAD
CONTEXTUAL

Medida en que los


catalizadores y sus
resultados son aptos para el
propósito dado el contexto
en el que operan.
Los resultados deben ser
relevantes, completos,
actuales, apropiados,
consistentes, comprensibles
y fáciles de usar
ACCESIBILIDAD Y
SEGURIDAD

Medida en que los catalizadores y


sus resultados son accesibles y
seguros, tales como:
• Los catalizadores están
disponibles cuando se necesitan.
• Los resultados son asegurados
el acceso está restringido a
aquellos autorizados y que lo
necesitan
CICLO DE VIDA
Planificar

Diseñar
Cada catalizador tiene un ciclo
de vida, desde el comienzo
Construir / adquirir /
crear / implementar pasando por su vida útil,
Utilizar / operar operativa hasta su eliminación.
Evaluar / monitorizar

Actualizar / eliminar
Esto aplica a información,
estructuras, procesos, políticas,
etc.
CICLO DE VIDA
Para cada uno de los catalizadores, se pueden
definir buenas prácticas.

PRACTICAS Las buenas prácticas soportan la consecución de


los objetivos del catalizador. Las buenas prácticas
PRODUCTOS DE proporcionan ejemplos y sugerencias sobre cómo
TRABAJO implementar de la mejor manera el catalizador y
ENTRADAS Y qué productos o entradas y salidas son necesarios.
SALIDAS
COBIT 5 proporciona ejemplos de buenas
prácticas, los catalizadores se puede usar como
guías, con otros estándares, marcos de referencia,
etc.
Gestión del Rendimiento de los
Catalizadores
Las empresas esperan resultados positivos de la aplicación y uso de
los catalizadores. Para gestionar el rendimiento de los catalizadores,
las siguientes cuestiones deberán ser supervisadas y respondidas,
basadas en las métricas de manera periódica:
Principio 5. Separar el
Gobierno de la Gestión
El marco de COBIT 5 realiza una clara distinción entre
gobierno y gestión.

Gobierno
Responsabilidad de la Junta
Directiva

Gestión
Responsabilidad de la alta
administración, bajo el liderazgo
del CEO.
GOBIERNO
Asegura que se evalúen las necesidades de las
partes interesadas, las condiciones y opciones,
para determinar los objetivos corporativos
balanceados acordados a lograr; fijando
directivas al establecer prioridades y tomar
decisiones; así como monitorear el desempeño,
cumplimiento y progreso comparándolos contra
las directivas y objetivos fijados (EDM).
5 PROCESOS DE GOBIERNO

EDM01 EDM05
EDM04 ASEGURAR LA
ASEGURAR EL EDM02 EDM03
ASEGURAR LA TRANSPARENCIA
ESTABLECIMIENT ASEGURAR LA ASEGURAR LA
OPTIMIZACION HACIA LAS
O DEL MARCO DE ENTREGA DE OPTIMIZACION
DE LOS PARTES
GOBIERNO BENEFICIOS DEL RIEZGO
RECURSOS INTERESADAS
GESTION

Planifica, construye, ejecuta y monitorea las


actividades conforme a las directivas fijadas por
el ente de Gobierno para lograr los objetivos de
la Compañía (PBRM por su sigla en inglés –
PCEM).

También podría gustarte