lunes, 14 de marzo de 2011

Adquirir e Implementar

Como bien sabemos, al interior de cualquier compañía las diferentes soluciones de TI deben ser identificadas, desarrolladas, adquiridas, implementadas e integradas con los procesos de negocio, con el fin de garantizar que dichas soluciones soportan los objetivos organizacionales. Y por tanto, es a través de este dominio que la alta gerencia puede dar respuesta a las siguientes inquietudes:
  • ¿Generarán los nuevos proyectos soluciones que satisfagan los requerimientos del negocio?
  • ¿Se verá afectada la continuidad del negocio por motivo de los cambios realizados?
  • ¿Los nuevos sistemas trabajarán de manera correcta una vez sean implementados?
  • ¿Los nuevos proyectos cumplirán con el presupuesto asignado y serán entregados a tiempo?
Dado lo anterior, es importante conocer los 7 procesos que componen este dominio para así, poder entender el alcance del mismo. Estos se muestran en la imagen a continuación.


















Con esto concluímos el tema a tratar por esta ocasión, no sin antes desearles muchísimos éxitos para esta semana.

¡Saludos!

lunes, 7 de marzo de 2011

Planear y Organizar

Como ya se había mencionado, las actividades de TI se agrupan en cuatro dominios y en esta ocasión trataremos el primero de ellos: Planear y Organizar, que cuenta con 10 procesos.

  1. Definir un Plan Estratégico de TI.
  2. Definir la Arquitectura de la Información.
  3. Determinar la Dirección Tecnológica.
  4. Definir los Procesos, Organización y Relaciones de TI.
  5. Administrar la Inversión en TI.
  6. Comunicar las Aspiraciones y la Dirección de la Gerencia.
  7. Administrar Recursos Humanos de TI.
  8. Administrar la Calidad.
  9. Evaluar y Administrar los Riesgos de TI.
  10. Administrar Proyectos.

Con esto concluimos la publicación de esta semana, no sin antes recomendarles el siguiente link: http://www.isaca.org/About-ISACA/Press-room/News-Releases/Spanish/Pages/COBIT5-ultimas-noticias.aspx

lunes, 28 de febrero de 2011

Impulsado por Mediciones

Esta semana veremos la forma como CoBiT facilita a las empresas la medición del estado actual e identificación de mejoras requeridas a traves de los siguientes aspectos:

MODELO DE MADUREZ

Este facilita la evaluación por medio de benchmarking y la identificación de las mejoras necesarias en cuanto a la capacidad, responde a tres necesidades:

  1. Medición relativa de dónde se encuentra la empresa
  2. Manera de decidir hacia dónde ir de forma eficiente
  3. Herramienta para medir el avance contra la meta

El modelo de madurez para la administración y el control de los procesos de TI tiene como fin identificar dónde se encuentran los problemas y cómo fijar prioridades para las mejoras, este se basa en una escala de evaluación de la organización con los siguientes niveles:



5. Optimizado
4. Administrado
3. Definido
2. Repetible
1. Inicial
0. No-existente





MEDICIÓN DEL DESEMPEÑO

En este se demuestra cómo los procesos satisfacen las necesidades del negocio y de TI, y cómo se usan para medir el desempeño de los procesos internos basados en los principios de un balanced scorecard definido.

Las métricas y las metas se definen en COBIT a tres niveles:

  • Lo que el negocio espera de TI (lo que el negocio usaría para medir a TI)
  • Lo que el proceso de TI debe generar para dar soporte a los objetivos de TI (la forma de medir el dueño del proceso de TI)
  • Desempeño de los procesos (indicar si es probable alcanzar las metas)
Cuando una función, proceso o actividad de TI ha alcanzado sus metas se definen los indicadores de resultado, estas mediciones informan a gerencia que se ha logrado el objetivo inicial y se expresan en términos de criterios de la información.


sábado, 19 de febrero de 2011

Basado en Controles

Como bien sabemos, la clave para mantener la estabilidad y rentabilidad de una organización en un entorno tecnológico tan cambiante es mantener el control.

Y por ello, los objetivos de control definidos por este marco de referencia son de gran importancia, pues permiten asegurar
el alcance de las metas de negocio,
además de prevenir y detectar los eventos no deseados.

El sistema de control interno de la empresa impacta en TI a tres niveles:



Así, se entiende que la responsabilidad de los controles de aplicación es una responsabilidad conjunta entre el negocio y TI, de la siguiente manera:


Una vez más, esperamos que el tema tratado haya sido de su interes.

!Gracias por sus visitas y hasta la próxima semana!


sábado, 12 de febrero de 2011

Orientado a Procesos

Esta semana veremos cómo las actividades de TI, según este marco de referencia se agrupan u organizan en cuatro dominios, los cuales se encuentran conformados por una serie de procesos. Dichos dominios son:

  1. Planear y Organizar (PO): Busca identificar la manera como TI puede contribuir a alcanzar los objetivos organizacionales, por medio de la formulación de diversas tácticas. Por otra parte, debe planear, comunicar y administrar el cumplimiento de la visión estratégica del negocio.
  2. Adquirir e Implementar (AI): Su principal objetivo es identificar, implementar e integrar las soluciones de TI propuestas.
  3. Entregar y dar Soporte (DS): Es el encargado de entregar los servicios adquiridos y por tanto, de prestar apoyo a aquellos que hagan uso de ellos. Además, debe garantizar la continuidad y la seguridad de los mismos.
  4. Monitorear y Evaluar (ME): Debe monitorear y evaluar el desempeño de TI y los diferentes procesos existentes, con el fin de asegurar que se siguen los lineamientos provistos.

!Hasta la próxima semana!

viernes, 4 de febrero de 2011

Orientado al Negocio

En esta entrada, pretendemos aclarar lo referente a la primera característica propuesta por CoBiT. Empezaremos diciendo que ésta conforma el núcleo de CoBiT, el cual está diseñado para ser usado por proveedores de servicios, usuarios, auditores de TI y como guía integral para la gerencia y los dueños de los procesos de negocio.

El siguiente principio es la base de este marco de trabajo: CRITERIOS DE INFORMACIÓN DE CoBiT

Para satisfacer los objetivos del negocio, la información necesita adaptarse a ciertos criterios de control, conocidos como: RECURSOS DE TI

Para responder a los requerimientos que el negocio tiene hacia TI, la empresa debe invertir en los recursos requeridos para crear una capacidad técnica adecuada que genere el resultado deseado. COBIT identifica los siguientes:

Y para cerrar, queremos agradecerles su atención e interés en el tema.

!Hasta la próxima!

jueves, 3 de febrero de 2011

Pricipales Características de CoBiT


CoBiT se creo para satisfacer las siguientes características:


  • Orientado a negocios.

  • Orientado a procesos.

  • Basado en controles.

  • Impulsado por mediciones.