Sie sind auf Seite 1von 9

COMPLEMENTO - MODELO COBIT 5

CONTROL OBJECTIVES FOR INFORMATION AND RELATED TECHNOLOGY -


OBJETIVOS DE CONTROL PARA LA INFORMACIÓN Y TECNOLOGÍA RELACIONADA
COMPLEMENTO 8. COBIT 5

Autoevaluación Paso 3:

Proceso
EDM01: Asegurar el establecimiento y mantenimiento del
Nivel de
Marco de Gobierno de TI
capacidad
Calificación
Resultados Criterios
N P L F
- El modelo de toma de
decisiones estratégicas para TI
es efectivo y está alineado con
1.1 el ambiente interno y externo
Rendimiento de la empresa y los
de requerimientos de las partes
1–
procesos, interesadas.
Alcanzado
el proceso - El sistema de gobierno de TI
logra su está incorporado en la
propósito empresa.
- Se tiene la seguridad de que el
sistema de gobierno de TI
opera efectivamente.
COMPLEMENTO 9. COBIT 5

Autoevaluación Paso 4:

Proceso
EDM01: Asegurar el establecimiento y mantenimiento del
Nivel de
Marco de Gobierno de TI
capacidad
Resultado Calificación
Criterios
s N P L F
- Los objetivos para el desempeño
del proceso están identificados.
- Se organizó y se controló el
rendimiento del proceso.
- El rendimiento del proceso está
ajustado para satisfacer los planes.
- Las responsabilidades y autoridad
2.1
para la realización del proceso
Gestión
están definidos, asignados y
del
2– comunicados.
rendimient
Gestionado - Los recursos y la información
o
necesarios para realizar el proceso
están identificados, disponibles,
asignados y utilizados.
- Las interfaces entre las partes
involucradas garantizan tanto la
comunicación efectiva, como la
asignación de responsabilidades.
2.2 - Los productos de trabajo (salidas
Gestión de del proceso) se definen y controlan.
los - Los requisitos para los productos
resultados de trabajo del proceso se definen.
- Se definen los requisitos para la
documentación y el control de los
productos de trabajo.
- Los productos de trabajo están
debidamente identificados,
documentados y controlados.
- Los productos de trabajo se
revisan de acuerdo con las
disposiciones planificadas y se
ajusta, si es necesario, para cumplir
con los requisitos.
- Está definida la descripción de los
elementos fundamentales que
deben ser incorporados en el
proceso definido.
- La secuencia y la interacción del
proceso con otros procesos está
determinado.
3.1 - Las competencias y funciones
3–
Definición necesarias para llevar a cabo el
Establecid
del proceso se identifican como parte
o
proceso del proceso estándar.
- La infraestructura necesaria y el
ambiente de trabajo para realizar el
proceso se identifican como parte
del proceso estándar.
- Se determinan los métodos
adecuados para supervisar la
eficacia e idoneidad del proceso.
- El proceso definido se despliega
sobre la base de un proceso
estándar seleccionado
apropiadamente.
- Los roles necesarios,
responsabilidades y autoridades
para llevar a cabo el proceso están
definidos, se asignan y se
comunican.
- El personal que realiza el proceso
definido es competente de acuerdo
con su educación, formación y
experiencia.
3.2
- Los recursos necesarios y la
Despliegu
información necesaria para realizar
e del
el proceso definido se ponen a
proceso
disposición, asignan y utilizan.
- La infraestructura necesaria y el
ambiente de trabajo para realizar el
proceso definido se pone a
disposición, se gestiona y se
mantiene.
- Los datos apropiados se recogen y
analizan como base para la
comprensión del comportamiento
del proceso para demostrar su
idoneidad y eficacia, y para evaluar
dónde se puede realizar la mejora
continua del proceso.
4– 4.1 - Son establecidas las necesidades
Predecible Gestión de información del proceso que
del soportan las metas definidas del
proceso negocio.
- Los objetivos de medición del
proceso se derivan de las
necesidades de información del
proceso.
- Son establecidos los objetivos
cuantitativos para el rendimiento del
proceso en apoyo a las metas
definidas del negocio.
- Son identificadas y definidas las
medidas y la frecuencia de medición
de acuerdo con los objetivos de
medición del proceso y los objetivos
cuantitativos para el rendimiento del
proceso.
- Los resultados de las mediciones
son recolectados, analizados y
reportados para monitorear el
alcance de cumplimiento de los
objetivos cuantitativos para el
rendimiento del proceso.
- Los resultados de las mediciones
son usados para caracterizar el
rendimiento del proceso.
- Técnicas de análisis y control son
establecidas y aplicadas donde es
4.2 Control
necesario.
del
-Son establecidos límites de control
proceso
de variación para el rendimiento
normal del proceso.
- Los datos de medición son
analizados para causas especiales
de variación.
- Se aplican acciones correctivas
para direccionar causas especiales
de variación.
- Los límites de control son
restablecidos, según sea necesario,
siguiendo las acciones correctivas.
- Los objetivos de mejoramiento del
proceso están definidos y soportan
las metas del negocio relevantes.
- Los datos apropiados son
analizados para identificar causas
comunes de variaciones en el
rendimiento del proceso.
- Los datos apropiados son
5.1
analizados para identificar
5– Innovación
oportunidades de una mejor
Optimizado del
práctica e innovación.
proceso
-Se identifican las oportunidades de
mejora derivadas de las nuevas
tecnologías y conceptos de
proceso.
- Se establece una estrategia de
implementación para alcanzar los
objetivos de mejoramiento del
proceso.
- El impacto de los cambios
propuestos es evaluado con
relación a los objetivos del proceso
estándar definido.
- La implementación de los
cambios acordados es gestionada
para asegurar que cualquier
5.2 interrupción o alteración al
Optimizaci rendimiento del proceso analizada y
ón del corregida.
proceso - La efectividad de los cambios del
proceso sobre el rendimiento actual
es evaluada con relación a los
requerimientos del producto
definidos y objetivos del proceso
para determinar si los resultados se
deben a causas comunes o
especiales.
COMPLEMENTO 10. COBIT 5

Autoevaluación Paso 5:
Proceso Nivel de Capacidad
0 1 2 3 4 5
EDM01 F
EDM02 F L
EDM03 F L
EDM04 F F L
EDM05 F L

Das könnte Ihnen auch gefallen