domingo, 27 de marzo de 2011

Monitorear y Evaluar

Hola, queridos lectores!

Como bien sabemos, el seguimiento y la evaluación de cada una de las metas propuestas a lo largo de nuestra vida, se convierte con el paso del tiempo en un factor decisivo, que nos permitirá determinar el cumplimiento y la calidad de las mismas. Es por ello, que al interior de una organización, se debe contar con lineamientos que la guíen durante este proceso y, lo anterior es abordado por el último dominio contemplado por CoBiT: Monitorear y Evaluar.

Se dice entonces, que este dominio abarca los siguientes aspectos:1. Administración del Desempeño de TI: Incluye definición de indicadores de desempeño relevantes y, asimismo la realización de reportes sistemáticos y oportunos acerca de los mismos.

2. Monitoreo del Control Interno: Como lo sugiere su nombre, este proceso se encarga de monitorear las actividades de control interno de la organización relacionadas con TI y, además identifica las acciones de mejoramiento posibles.

3. Garantizar el Cumplimiento Regulatorio: Identifica leyes y regulaciones aplicables , con el fin de reducir riesgos relacionados con el no cumplimiento de los requerimientos del negocio.

4. Aplicación del Gobierno de TI: Satisface la integración del gobierno de TI con los objetivos corporativos. Por otra parte, alinea el cumplimiento de las metas del negocio con las leyes y regulaciones existentes.

Esperamos que esta publicación haya sido del interés de todos ustedes.

Un saludo!

domingo, 20 de marzo de 2011

Entregar y Dar Soporte

Continuamos con el dominio que se preocupa de la entrega de servicios requeridos y de garantizar la seguridad y continuidad de operaciones tradicionales, a través de los siguientes procesos:


Mediante estos se obtienen respuestas a las preguntas efectuadas por la alta gerencia de una compañía, estas son:
  • ¿Se están entregando los servicios de las TI de acuerdo con las prioridades del negocio?
  • ¿Están optimizados los costos de las TI?
  • ¿Es capaz la fuerza de trabajo de utilizar los sistemas de las TI de manera productiva y segura?
  • ¿Están implantadas de forma adecuada la confidencialidad, la integridad y la disponibilidad?

Esperamos que el tema tratado esta semana haya sido de su interes.

!Gracias por sus visitas y hasta la próxima semana!

lunes, 14 de marzo de 2011

Adquirir e Implementar

Como bien sabemos, al interior de cualquier compañía las diferentes soluciones de TI deben ser identificadas, desarrolladas, adquiridas, implementadas e integradas con los procesos de negocio, con el fin de garantizar que dichas soluciones soportan los objetivos organizacionales. Y por tanto, es a través de este dominio que la alta gerencia puede dar respuesta a las siguientes inquietudes:
  • ¿Generarán los nuevos proyectos soluciones que satisfagan los requerimientos del negocio?
  • ¿Se verá afectada la continuidad del negocio por motivo de los cambios realizados?
  • ¿Los nuevos sistemas trabajarán de manera correcta una vez sean implementados?
  • ¿Los nuevos proyectos cumplirán con el presupuesto asignado y serán entregados a tiempo?
Dado lo anterior, es importante conocer los 7 procesos que componen este dominio para así, poder entender el alcance del mismo. Estos se muestran en la imagen a continuación.


















Con esto concluímos el tema a tratar por esta ocasión, no sin antes desearles muchísimos éxitos para esta semana.

¡Saludos!

lunes, 7 de marzo de 2011

Planear y Organizar

Como ya se había mencionado, las actividades de TI se agrupan en cuatro dominios y en esta ocasión trataremos el primero de ellos: Planear y Organizar, que cuenta con 10 procesos.

  1. Definir un Plan Estratégico de TI.
  2. Definir la Arquitectura de la Información.
  3. Determinar la Dirección Tecnológica.
  4. Definir los Procesos, Organización y Relaciones de TI.
  5. Administrar la Inversión en TI.
  6. Comunicar las Aspiraciones y la Dirección de la Gerencia.
  7. Administrar Recursos Humanos de TI.
  8. Administrar la Calidad.
  9. Evaluar y Administrar los Riesgos de TI.
  10. Administrar Proyectos.

Con esto concluimos la publicación de esta semana, no sin antes recomendarles el siguiente link: http://www.isaca.org/About-ISACA/Press-room/News-Releases/Spanish/Pages/COBIT5-ultimas-noticias.aspx

lunes, 28 de febrero de 2011

Impulsado por Mediciones

Esta semana veremos la forma como CoBiT facilita a las empresas la medición del estado actual e identificación de mejoras requeridas a traves de los siguientes aspectos:

MODELO DE MADUREZ

Este facilita la evaluación por medio de benchmarking y la identificación de las mejoras necesarias en cuanto a la capacidad, responde a tres necesidades:

  1. Medición relativa de dónde se encuentra la empresa
  2. Manera de decidir hacia dónde ir de forma eficiente
  3. Herramienta para medir el avance contra la meta

El modelo de madurez para la administración y el control de los procesos de TI tiene como fin identificar dónde se encuentran los problemas y cómo fijar prioridades para las mejoras, este se basa en una escala de evaluación de la organización con los siguientes niveles:



5. Optimizado
4. Administrado
3. Definido
2. Repetible
1. Inicial
0. No-existente





MEDICIÓN DEL DESEMPEÑO

En este se demuestra cómo los procesos satisfacen las necesidades del negocio y de TI, y cómo se usan para medir el desempeño de los procesos internos basados en los principios de un balanced scorecard definido.

Las métricas y las metas se definen en COBIT a tres niveles:

  • Lo que el negocio espera de TI (lo que el negocio usaría para medir a TI)
  • Lo que el proceso de TI debe generar para dar soporte a los objetivos de TI (la forma de medir el dueño del proceso de TI)
  • Desempeño de los procesos (indicar si es probable alcanzar las metas)
Cuando una función, proceso o actividad de TI ha alcanzado sus metas se definen los indicadores de resultado, estas mediciones informan a gerencia que se ha logrado el objetivo inicial y se expresan en términos de criterios de la información.


sábado, 19 de febrero de 2011

Basado en Controles

Como bien sabemos, la clave para mantener la estabilidad y rentabilidad de una organización en un entorno tecnológico tan cambiante es mantener el control.

Y por ello, los objetivos de control definidos por este marco de referencia son de gran importancia, pues permiten asegurar
el alcance de las metas de negocio,
además de prevenir y detectar los eventos no deseados.

El sistema de control interno de la empresa impacta en TI a tres niveles:



Así, se entiende que la responsabilidad de los controles de aplicación es una responsabilidad conjunta entre el negocio y TI, de la siguiente manera:


Una vez más, esperamos que el tema tratado haya sido de su interes.

!Gracias por sus visitas y hasta la próxima semana!


sábado, 12 de febrero de 2011

Orientado a Procesos

Esta semana veremos cómo las actividades de TI, según este marco de referencia se agrupan u organizan en cuatro dominios, los cuales se encuentran conformados por una serie de procesos. Dichos dominios son:

  1. Planear y Organizar (PO): Busca identificar la manera como TI puede contribuir a alcanzar los objetivos organizacionales, por medio de la formulación de diversas tácticas. Por otra parte, debe planear, comunicar y administrar el cumplimiento de la visión estratégica del negocio.
  2. Adquirir e Implementar (AI): Su principal objetivo es identificar, implementar e integrar las soluciones de TI propuestas.
  3. Entregar y dar Soporte (DS): Es el encargado de entregar los servicios adquiridos y por tanto, de prestar apoyo a aquellos que hagan uso de ellos. Además, debe garantizar la continuidad y la seguridad de los mismos.
  4. Monitorear y Evaluar (ME): Debe monitorear y evaluar el desempeño de TI y los diferentes procesos existentes, con el fin de asegurar que se siguen los lineamientos provistos.

!Hasta la próxima semana!