Sie sind auf Seite 1von 33

CobiT 4.

0
Sergio Etcheverry G.

reas de enfoque del Gobierno de TI


Alineamiento estratgico: Su enfoque est dirigido a la relacin entre el Negocio y el Plan de TI; a la propuesta de valor que debe entregar su definicin, a la mantencin y validacin; y al alineamiento lgico entre las operaciones de TI con las operaciones de la empresa. Valor Agregado: Es el ciclo que permite asegurar la entrega del valor propuesto, asegurando que la TI proporcionar los beneficios prometidos en la estrategia, concentrndose en la optimizacin de los costos y facilitndolo con el valor intrnseco de la TI. Administracin de Recursos: Se trata de invertir en forma ptima y apropiada, la administracin de los recursos crticos en TI: Aplicaciones, Informacin, Infraestructura y las Personas. Se enfoca en la optimizacin del conocimiento y en la infraestructura. Administracin del Riesgo: El administrador debe tener consciencia del riesgo empresarial, un claro entendimiento del apetito de la empresa por el riesgo, transparencia sobre el significado de los riesgos empresariales, y que debe incorporar la responsabilidad de los riesgos empresariales en la administracin de la organizacin. Medicin de Resultados: a travs de una estrategia de implementacin de pistas y mediciones, plan de trmino, recursos utilizados, medicin de procesos y entrega de servicios, usando por ejemplo el BSC para traducir la estrategia en accin para lograr las metas medibles con la contabilidad convencional.

Gobierno de TI

Administracin de Recursos

Tabla de Atributos de Madurez


Consciencia y Comunicacin
Reconocimiento de la necesidad de los procesos es emergente Existe una comunicacin espordica sobre los problemas.

Polticas, Estndares y Procedimientos

Herramientas y Automatizacin

Habilidad y Experticia

Responsabilidad y Accountability

Definicin y Medicin de Metas

Existe consciencia de la necesidad de actuar.

La administracin de las Comunicaciones es por lo general secundario.

Existe entendimiento de la necesidad de actuar.

La Administracin de las Comunicaciones es ms formal y estructurada

Existe conocimiento sobre los Requerimientos.

La comunicacin est madura. Herramientas y estndares se Encuentran en uso. Entendimiento avanzado. Se prevn los requerimientos.

Existe una comunicacin basada en tendencias. Tcnicas de comunicacin integrales y maduras estn en uso.

PROCESOS DE TI

DOMINIOS

PROCESOS

ACTIVIDADES

Ef
Ef

ic a

ci C on a fid e ad nc In ia te lid gr id ad

ic ie n

ci a

Figura 15 El Cubo Cobit

REQUERIMIENTOS DE NEGOCIO

ad d i ad d l i d i a ib m id n r r fo po gu n is e o D S C

EC

APLICACIONES

SO

INFORMACION

INFRAESTRUCTURA

TI

PERSONAS

Figura 16 OBJETIVOS DE NEGOCIO OBJETIVOS DE GOBIERNO


PO1 Definir una estrategia de TI PO2 Definir la arquitectura de la informacin PO3 Determinar la direccin tecnolgica PO4 Definir los procesos, organizacin y relaciones de TI PO5 Administrar la inversin de TI PO6 Comunicar a la administracin los objetivos y la direccin PO/ Administrar los recursos humanos de TI PO8 Administrar calidad PO9 Valorar y administrar los riesgos de TI PO10 Administrar proyectos

ME1 Monitorear los procesos ME2 Monitorear y evaluar el control interno ME3 Obtener aseguramiento independiente ME4 Proporcionar gobierno de TI

INFORMACION
Eficiencia Confidencialidad Integridad Disponibilidad Cumplimiento Confiabilidad

Efectividad

MONITOREAR Y EVALUAR

PLANEAR Y ORGANIZAR

RECURSOS DE TI Aplicaciones Informacin Infraestructura Personas ENTREGAR Y APOYAR ADQUIRIR E IMPLEMENTAR

DS1 Definir y administrara los niveles de servicio DS2 Administrar los servicios de terceros DS3 Administrar el desempeo y la capacidad DS4 Asegurar el servicio continuo DS5 Asegurar la seguridad de los sistemas DS6 Identificar y asignar los costos DS7 Educar y entrenar a los usuarios DS8 Administrar los servicios de escritorio e incidentes DS9 Administrar la configuracin DS10 Administrar los problemas DS11 Administrar los datos DS12 Administrar el ambiente fsico DS13 Administrar las operaciones

AI1 Identificar las soluciones automatizadas AI2 Adquirir y mantener las aplicaciones de software AI3 Adquirir y mantener la infraestructura de tecnologa AI4 Permitir la operacin y el uso AI5 Conseguir los recursos de TI AI6 Administrar los cambios AI/ Instalar y acreditar las soluciones y cambios

Modelo de Navegacin CobiT


Planificacin y Organizacin

Adquisicin e Implementacin

Control sobre el Proceso de TI


Nombre del Proceso

Entrega y Soporte

Que satisface el requerimiento de negocios de TI para


Resumen de las metas de negocio ms importantes

Evaluacin y Monitoreo

Focalizndose en
Resumen de las metas de TI ms importantes

Es conseguido por
Control claves
Gobierno de TI

Y medido por
Indicadores claves (Mtrica)

Administracin de Recursos

P=Primario; S=Secundario

Das könnte Ihnen auch gefallen