Sie sind auf Seite 1von 8

Parte II.

qxp 10/4/2006 8:21 AM Page 65

tres

De la administración al
gobierno de TI1
Diego Hernán Pérez J.
Los conceptos de gobierno de TI, sus propósitos, el
estado de desarrollo, herramientas y retos que
afronta.

E
l impacto de las tecnolo- una organización, encargado del
gías de información en el desarrollo estratégico, organizacio-
mundo empresarial a con- nal, cultural y de los procesos que
citado un interés crecien- aseguren que las TI soportan, amplí-
te por parte de la alta gerencia como an y desarrollan las estrategias y
elemento básico que debe ser gestio- objetivos corporativos en el desarro-
nado eficientemente para sostener y llo de la creación de valor"2.
aumentar la ventaja estratégica de
las empresas. Este interés se ha ori- Bajo esta consideración, el gobierno
ginado por el rol cada vez más cen- de TI no es una disciplina aislada,
tral que están jugando las TI. sino parte integral del gobierno de la
empresa, basada en la aplicación de
Desde la década de los 90 se han tres dimensiones clásicas del gobier-
hecho esfuerzos sostenidos por desa- no corporativo: el cumplimiento
rrollar la gestión o Gobierno de TI legal y regulatorio; además del
de una manera más integral, recono- desempeño empresarial y la respon-
ciendo que no solo es la administra- sabilidad con terceros (que en nues-
ción de un recurso, sino un aspecto tro medio se ha denominado
esencial de una empresa inmersa en prácticas de "Buen gobierno corpo-
una economía en red. rativo").

¿Qué es? Objetivos del gobierno de TI

"Es un patrón de comportamiento De acuerdo con los anteriores pre-


por parte de los grupos de interés de ceptos, el objetivo fundamental es
Sistemas 65
Parte II.qxp 10/4/2006 8:21 AM Page 66

generar una ventaja estratégica sos- - Evitar la disminución del valor de


tenible para la empresa por parte de la empresa.
las TI, con el propósito de generar
valor a sus grupos de interés (accio- ¿Cómo se cumplen los objetivos específi-
nistas, clientes, etc.). cos?

Dentro de este marco se han identifi- El cumplimiento de los objetivos


cado 5 grandes focos de acción: anteriormente enunciados, se logran
a través de las siguientes prácticas:
1. Desarrollar e innovar modelos de
negocios que transformen la organi- - Alinear la estrategia de TI con la
zación. estrategia corporativa.
2. Facilitar el desarrollo y crecimien- - Escalar o descender la estrategia de
to de la empresa. TI dentro de la empresa.
3. Aumentar el valor de la empresa. - Proveer una estructura organizacio-
4. Optimizar la operación empresa- nal que facilite la implementación de
rial. estrategias y metas.
5. Minimizar los riesgos en la opera- - Crear relaciones y comunicaciones
ción de la empresa. eficientes con la red de valor.
En torno a tales focos existen objeti- - Medir el rendimiento de las TI.
vos específicos sobre los cuales se
Modelo básico
centra la acción del gobierno de TI,
como por ejemplo: El modelo básico del gobierno de TI
- Tomar ventajas de las capacidades comprende los siguientes compo-
de TI para desarrollar nuevos nego- nentes:
cios y cambiar las prácticas del
negocio.
- Equilibrar el aumento en costos
con el incremento en la oportunidad,
calidad de información y conoci-
miento, para obtener un adecuado
retorno de las inversiones de TI.
- Gestionar el riesgo de hacer nego-
cios en un mundo interconectado.
- Manejar los impactos de TI en
todas las esferas del negocio.
- Mantener la capacidad para cons-
truir conocimiento esencial en el
sostenimiento y crecimiento del Fuente:www.itgi.org
negocio.
66 Sistemas
Parte II.qxp 10/4/2006 8:22 AM Page 67

A continuación se explican los componentes:

Herramientas del gobierno de TI líneas bases para los distintos nive-


les.
Para la aplicación del gobierno de TI ANALIZAR: Evaluar los datos y la
han surgido diferentes asociaciones información, obtenida de los even-
e iniciativas que se han orientado a tos.
desarrollar herramientas para cubrir MEJORAR: Desarrollar, imple-
aspectos específicos de los compo- mentar y evaluar soluciones.
nentes del gobierno de TI, CONTROLAR: Asegurar que los
problemas están identificados, y que
En general todas las herramientas los nuevos métodos pueden ser apli-
que se describirán a continuación se cados.
basan en un modelo que cubre el
siguiente ciclo: Las herramientas tienen propósitos
adicionales, tales como coadyuvar
DEFINIR: Establecer los fines y en la comunicación y autoevalua-
objetivos del modelo. ción; en el monitoreo de riesgos; en
MEDIR: Identificar y establecer evaluar la calidad de desarrollo de
Sistemas 67
Parte II.qxp 10/4/2006 8:22 AM Page 68

software; y, en definir los alcances constituidos por 34 procesos princi-


de la auditoría y administración. pales y estos a su vez se descompo-
nen en 318 objetivos de control que
Entre estas herramientas, las de son analizados a través de dos crite-
mayor difusión en nuestro medio se rios, medidos con los atributos que
encuentran: se señalan a continuación:

CobIT, ITIL , MOF, CMMI, ISO - El cumplimiento de los requeri-


17799, TI Balancedscorecard cada mientos de información: efectividad,
uno de ellos orientados a responder a eficiencia, confidencialidad, dispo-
aspectos específicos como se ilustra nibilidad, cumplimiento y confiabili-
a continuación. dad.
- La utilización de recursos de TI :
CobIT (Control Objectives for recursos, sistemas de información,
Information and relatedTechnology) tecnología, instalaciones y datos.
En síntesis, el modelo de representa-
Es una herramienta desarrollada por ción CobIT es el siguiente, el cual
Information System Audit and Con- combina los procesos de TI, los
trol Association (ISACA) y por IT recursos y los criterios de informa-
Governace Institute (ITGI), cuyo ción para minimizar los riesgos en el
propósito fundamental es ayudar al gobierno de TI:
entendimiento y a la administración
de riesgos asociados con TI. El prin-
cipio del cual parte, es que las
empresas exitosas no solo aprove-
chan los beneficios de una gestión
exitosa, sino también gestionan el
riesgo y CobIT coadyuva a la iden-
tificación y adopción de mejores
prácticas de control y auditoría en la
gestión de TI, a partir de tres reque-
rimientos del negocio como la cali-
dad, los fiduciarios y los de
seguridad. Fuente: Meycor CobIT

Para ello CobIT define objetivos de ITIL (Information Technology


control sobre cuatro dominios: Pla- Infraestructure Library)
neación, Adquisición/implementa-
ción, Entrega de servicios/soporte y Es una herramienta orientada a la
Monitoreo. Estos dominios están gestión de las operaciones y servi-
68 Sistemas
Parte II.qxp 10/4/2006 8:22 AM Page 69

cios de los sistemas y tecnologías de indicadores clave de servicio. El


la información y comunicación. modelo general es el siguiente, el
ITIL es un marco de buenas prácti- cual incluye los procesos sobre los
cas. Esta herramienta en particular, que actúa. Se ilustran a continua-
está orientada para gobernar la tec- ción y se centra en la gestión de la
nología, especialmente para los ser- infraestructura, gestión del servicio,
vicios de mantenimiento y operación del negocio y de las aplicaciones
de TI, y proporciona objetivos de como nodo central de su enfoque:
servicio, además de actividades e

ITIL ve a todos los procesos sujetos operaciones para alcanzar fiabilidad,


a un ciclo de mejora continuo con el disponibilidad, soportabilidad y ope-
objeto de mantenerlos alineados a ratividad en sistemas de misión críti-
las necesidades cambiantes del ca en producción sobre la plataforma
negocio. de productos Microsoft.
MOF también presenta un Modelo
de Madurez que fija la situación
MOF (microsoft operations framework)
actual de los procesos y sirve de
MOF es un marco de referencia que referencia en las actividades de
adopta y se adapta al modelo ITIL. mejora continua cuyo ciclo se ilustra
La visión de MOF es una guía de a continuación:
Sistemas 69
Parte II.qxp 10/4/2006 8:22 AM Page 70

Fuente: Desarrollo de procesos de gestión de servicios de explotación siguiendo el modelo CMMI Sr.
Juan Raggio Pérez Universidad Politécnica de Madrid Facultad de Informática Estudios
de Doctorado

CMMI - modelo de gestión para los servi- otras organizaciones a lo largo de los
cios de explotación años.
El Capability Maturity Model Inte- CMMI proporciona objetivos cuanti-
gration es una herramienta de ficables. Además, las valoraciones
gobierno de TI que consiste en una que se hacen sobre CMMI están
fusión de modelos de mejora de pro- orientadas a determinar si se alcanza
cesos para ingeniería de sistemas, un determinado nivel de madurez en
ingeniería del software, desarrollo el proceso.
de productos integrados y adquisi-
ción del software. Fue creado por el Esta herramienta de gobierno de TI
Software Engineering Institute (SEI hace énfasis en:
- Instituto de Ingeniería del Softwa-
re) de la Carnegie Mellon University ISO 17799
con el objetivo de extender y combi-
nar la gran cantidad de modelos cre- Orientado a Definir controles del
ados por el SEI, entre otros, el Proceso de Gestión de la Seguridad.
Capability Maturity Model 3 for Determinar Roles y Responsabilida-
Software (SW-CMM), el Systems des incluyendo a Individuos y Gru-
Engineering Capability Model y el pos de Trabajo. Establece 169
Integrated Product Development, y lineamientos (Controles de Seguri-
70 Sistemas
Parte II.qxp 10/4/2006 8:22 AM Page 71

dad agrupados en 12 temas). Su defi- 2. Sincronizar la operación, datos e


nición y estructura están orientadas a información en un contexto de
satisfacer la Integridad, Disponibili- empresa inmersa en una economía
dad y Confidencialidad de la Infor- en red.
mación 3. Coadyuvar a la gestión de conoci-
miento.
IT BSC ( IT-Balancedscorecard ) 4. Coadyuvar a redefinir los nego-
cios.
Es una extensión del Cuadro de 5. Medir el valor generado por la
Mando Integral CMI creado por gestión de TI.
Norton y Kaplan a nivel corporativo,
pero orientado a TI, donde el punto Conclusiones
fundamental es generar mapas estra-
tégicos y tableros de control que Hay una creciente madurez en el
identifiquen objetivos, iniciativas e desarrollo de la visión de gestión de
indicadores motores que relacionen TI que ha llevado a una permanente
las prioridades estratégicas requeri- evolución desde mediados de la
das a nivel corporativo. década de los noventa, reflejada en
el alineamiento estratégico y mejo-
Retos res prácticas en los aspectos más
sensibles de la empresa.
En el futuro inmediato se observa
que debido a la globalización, la cre- Es importante destacar que existen
ciente tercerización, los altos niveles convergencias y equivalencias en
de intercambio de información entre algunos de las herramientas mencio-
las diferentes cadenas productivas, nadas, en aspectos tales como domi-
los procesos de gestión cooperados nios y procesos y que por tanto es
y la cobertura de iniciativas globa- importante hacer procesos de homo-
les, tales como ECR (Efficient Cos- logación, cuando se utilizan simultá-
tumer Response) y el GDS (Global neamente.
Data Sinchronization), entre otros
aspectos, claramente se avanza a la La identificación clara de priorida-
gestión de procesos empresariales de des por las empresas definirá qué
gran complejidad que conllevan a modelos utilizar y cómo se deben
retos muy claros del gobierno de TI conjugar, para lograr la mejor aline-
tales como: ación estratégica.

1. Realizar una gestión de TI en el Si bien, los modelos actuales están


contexto de lo que se denomina red muy orientados a optimizar los re-
de valor o empresa extendida. cursos, los procesos, los riesgos y la
Sistemas 71
Parte II.qxp 10/4/2006 8:22 AM Page 72

seguridad de las operaciones actua- 2


Board briefing on TI governance. TI
les es clara que el gobierno de TI, si governance Institute
quiere jugar un rol más definido,
debe orientarse en desarrollar mode- Bibliografía y referencias
los que transformen la estrategia y
[1] TI governance Institute, Board
los modelos de negocio de las orga-
briefing on TI governance.
nizaciones.
[2] ISACA Norh Americacacs 2005
A la hora de valorar una empresa, Msc Carlos Zamora Sotelo, Cisa,
será cada vez será mayor el interés CISM
CobIT, ITIL, and ISO 17799
por parte de los inversionistas y
socios estratégicos, conocer con que [3] Angli Hoestra y Nicolette
estándares mundiales se ha valorado Conradie, How to use them in
el estado del gobierno de TI. Y, por conjunction, PricewaterhouseCoopers.
tanto, será un elemento central a la
[4] Cobit, objetivos de control isaca
hora de tomar decisiones y buscar
[5] Mona biegstrsaten, IT governance
ventajas competitivas. para la gestión de servicios Cobit en
la practica, AC Forum-BMC.
Cada vez es más importante tener
modelos que permitan lograr valora- [6] Juan Raggio Pérez, Desarrollo de
procesos de gestión de servicios de
ciones económicas que reflejen la
explotación siguiendo el modelo
construcción de valor por parte de CMMI, Universidad Politécnica de
las TI. Madrid, Facultad de Informática
Estudios de Doctorado.
Notas [7] Fernanda Scalone, Estudio
1
comparativo de los modelos y
Gobierno de TI =TI governance estándares de calidad del software,
TI= tecnologías de información y Universidad Tecnológica Nacional,
comunicación Facultad Regional Buenos Aires.

Diego Hernán Pérez J. Ingeniero industrial de la Universidad Nacional de Colombia


con estudios de especialización en sistemas de información. Consultor en temas de estrate-
gia y procesos, especialmente en proyectos de TI desde 1990. Director de proyectos de I+D
Multimedia. Consultor y Profesor universitario en programas de postgrado y pregrado
de la Universidad de los Andes. Director del Salón de informática de 1996.

72 Sistemas

Das könnte Ihnen auch gefallen