SlideShare una empresa de Scribd logo
1 de 13
UNIVERSIDAD CENTRAL DEL
           ECUADOR
   FACULTAD DE CIENCIAS
      ADMINISTRATIVAS
 ESCUELA DE CONTABILIDAD Y
          AUDITORIA
   AUDITORIA DE SISTEMAS
        INFORMATICOS
    DR: CARLOS ESCOBAR
PLANIFICACION Y ORGANIZACIÓN
       LADY ALVEAR CA
             9- 4
             2012
PLANIFICACIÓN Y ORGANIZACIÓN: DOMINIO




Este dominio cubre estrategia y táctica, y se relaciona con la
identificación de la forma en que TI puede contribuir mejor al
logro de los objetivos de negocios.
Más aún, la realización de la visión estratégica debe ser
planificada, comunicada y administrada para diferentes
perspectivas.
Finalmente, se debe poseer una apropiada organización
además de una infraestructura tecnológica.
PROCESOS


                                                              y toma en consideración
Definir un plan estratégico de TI
                                                              - definición de los objetivos de negocio y necesidades para
que satisface el requisito de negocio                         las TI
hallar un balance óptimo de oportunidades de tecnología de    - inventario de soluciones tecnológicas e infraestructura
la información y los requisitos de negocio así como también   actual
asegurar su realización adicional
                                                              - servicios de “tecnología de vigilancia”
es facilitado por
                                                              - cambios organizativos
un proceso planificador estratégico emprendido a intervalos
regulares dando origen a planes alargo plazo; los planes a    - estudio de viabilidad oportuno
largo plazo deberían ser traducidos periódicamente en         - existencia de evaluaciones de sistemas
planes operacionales que coloquen metas claras y
concretas a corto plazo

                                             P1: Definición
                                                de Plan
                                              Estratégico
P2: DEFINICIÓN DE LA ARQUITECTURA DE LA
                    INFORMACIÓN




Satisfacer los requerimientos de negocio, organizando de la mejor manera posible
los sistemas de información, a través de la creación y mantenimiento de un modelo
de información de negocio, asegurándose que se definan los sistemas apropiados
para optimizar la utilización de esta información, tomando en consideración:
La documentación deberá conservar consistencia con las necesidades permitiendo a
los responsables llevar a cabo sus tareas eficiente y oportunamente.
El diccionario de datos, el cual incorporara las reglas de sintaxis de datos de la
organización y deberá ser continuamente actualizado.
La propiedad de la información y la clasificación de severidad con el que se
establecerá un marco de referencia de clasificación general relativo a la ubicación de
datos en clases de información.
Aprovechar al máximo de la tecnología disponible o tecnología emergente,
satisfaciendo los requerimientos de negocio, a través de la creación y
mantenimiento de un plan de infraestructura tecnológica, tomando en
consideración:
La capacidad de adecuación y evolución de la infraestructura actual, que deberá
concordar con los planes a largo y corto plazo de tecnología de información y
debiendo abarcar aspectos tales como arquitectura de sistemas, dirección
tecnológica y estrategias de migración.
El monitoreo de desarrollos tecnológicos que serán tomados en consideración
durante el desarrollo y mantenimiento del plan de infraestructura tecnológica.
Las contingencias (por ejemplo, redundancia, resistencia, capacidad de
adecuación y evolución de la infraestructura), con lo que se evaluará
sistemáticamente el plan de infraestructura tecnológica.
Planes de adquisición, los cuales deberán reflejar las necesidades identificadas en
el plan de infraestructura tecnológica.
Prestación de servicios de TI
Esto se realiza por medio de una organización conveniente en número y habilidades, con tareas y
responsabilidades definidas y comunicadas, teniendo en cuenta:
El comité de dirección el cual se encargara de vigilar la función de servicios de información y sus
actividades.
-Propiedad, custodia, la Gerencia deberá crear una estructura para designar formalmente a los
propietarios y custodios de los datos. Sus funciones y responsabilidades deberán estar claramente
definidas.
Supervisión, para asegurar que las funciones y responsabilidades sean llevadas a cabo apropiadamente
-Segregación de funciones, con la que se evitará la posibilidad de que un solo individuo resuelva un
proceso crítico.
Los roles y responsabilidades, la gerencia deberá asegurarse de que todo el personal deberá conocer y
contar con la autoridad suficiente para llevar a cabo las funciones y responsabilidades que le hayan sido
asignadas
La descripción de puestos, deberá delinear claramente tanto la responsabilidad como la autoridad,
incluyendo las definiciones de las habilidades y la experiencia necesarias para el puesto, y ser adecuadas
para su utilización en evaluaciones de desempeño.
Los niveles de asignación de personal, deberán hacerse evaluaciones de requerimientos regularmente
para asegurar para asegurar una asignación de personal adecuada en el presente y en el futuro.
El personal clave, la gerencia deberá definir e identificar al personal clave de tecnología de información.
Tiene como finalidad la satisfacción de los requerimientos de negocio,
asegurando el financiamiento y el control de desembolsos de recursos
financieros.
Su realización se concreta a través presupuestos periódicos sobre
inversiones y operaciones establecidas y aprobados por el negocio,
teniendo en cuenta:
Las alternativas de financiamiento, se deberán investigar diferentes
alternativas de financiamiento.
El control del gasto real, se deberá tomar como base el sistema de
contabilidad de la organización, mismo que deberá registrar, procesar
y reportar rutinariamente los costos asociados con las actividades de
la función de servicios de información
La justificación de costos y beneficios, deberá establecerse un control
gerencial que garantice que la prestación de servicios por parte de la
función de servicios de información se justifique en cuanto a costos.
Los beneficios derivados de las actividades de TI deberán ser
analizados en forma similar.
Asegura el conocimiento y comprensión de los usuarios sobre las aspiraciones del alto
nivel (gerencia), se concreta a través de políticas establecidas y transmitidas a la
comunidad de usuarios, necesitándose para esto estándares para traducir las opciones
estratégicas en reglas de usuario prácticas y utilizables. Toma en cuenta:
Los código de ética / conducta, el cumplimiento de las reglas de ética, conducta,
seguridad y estándares de control interno deberá ser establecido por la Alta Gerencia y
promoverse a través del ejemplo.
Las directrices tecnológicas
El cumplimiento, la Gerencia deberá también asegurar y monitorear la duración de la
implementación de sus políticas.
El compromiso con la calidad, la Gerencia de la función de servicios de información
deberá definir, documentar y mantener una filosofía de calidad, debiendo ser
comprendidos, implementados y mantenidos por todos los niveles de la función de
servicios de información.
Las políticas de seguridad y control interno, la alta gerencia deberá asegurar que esta
política de seguridad y de control interno especifique el propósito y los objetivos, la
estructura gerencial, el alcance dentro de la organización, la definición y asignación de
responsabilidades para su implementación a todos los niveles y la definición de multas
y de acciones disciplinarias asociadas con la falta de cumplimiento de estas políticas.
Maximizar las contribuciones del personal a los procesos de TI, satisfaciendo
así los requerimientos de negocio, a través de técnicas sólidas para
administración de personal, tomando en consideración:
El reclutamiento y promoción, deberá tener como base criterios objetivos,
considerando factores como la educación, la experiencia y la responsabilidad.
Los requerimientos de calificaciones, el personal deberá estar calificado,
tomando como base una educación, entrenamiento y o experiencia
apropiados, según se requiera
La capacitación, los programas de educación y entrenamiento estarán dirigidos
a incrementar los niveles de habilidad técnica y administrativa del personal.
La evaluación objetiva y medible del desempeño, se deberá asegurar que
dichas evaluaciones sean llevada a cabo regularmente según los estándares
establecidos y las responsabilidades específicas del puesto. Los empleados
deberán recibir asesoría sobre su desempeño o su conducta cuando esto sea
apropiado.
Cumplir con obligaciones legales, regulatorias y contractuales
Para ello se realiza una identificación y análisis de los
requerimientos externos en cuanto a su impacto en TI, llevando
a cabo las medidas apropiadas para cumplir con ellos y se toma
en consideración:
Definición y mantenimiento de procedimientos para la revisión
de requerimientos externos, para la coordinación de estas
actividades y para el cumplimiento continuo de los mismos.
Leyes, regulaciones y contratos
Revisiones regulares en cuanto a cambios
Búsqueda de asistencia legal y modificaciones
Seguridad y ergonomía con respecto al ambiente de trabajo de
los usuarios y el personal de la función de servicios de
información.
Privacidad
Propiedad intelectual
Flujo de datos externos y criptografía
Asegurar el logro de los objetivos de TI y responder a las amenazas hacia la provisión
de servicios de TI
Para ello se logra la participación de la propia organización en la identificación de
riesgos de TI y en el análisis de impacto, tomando medidas económicas para mitigar los
riesgos y se toma en consideración:
Identificación, definición y actualización regular de los diferentes tipos de riesgos de TI
(por ej.: tecnológicos, de seguridad, etc.) de manera de que se pueda determinar la
manera en la que los riesgos deben ser manejados a un nivel aceptable.
Definición de alcances, limites de los riesgos y la metodología para las evaluaciones de
los riesgos.
Actualización de evaluación de riesgos
Metodología de evaluación de riesgos
Medición de riesgos cualitativos y/o cuantitativos
Definición de un plan de acción contra los riesgos para asegurar que existan controles y
medidas de seguridad económicas que mitiguen los riesgos en forma continua.
Aceptación de riesgos dependiendo de la identificación y la medición del riesgo, de la
política organizacional, de la incertidumbre incorporada al enfoque de evaluación de
riesgos y de que tan económico resulte implementar protecciones y controles.
P10: ADMINISTRACIÓN DE
                    PROYECTOS



Establecer prioridades y entregar servicios oportunamente y de acuerdo al presupuesto de
inversión
Para ello se realiza una identificación y priorización de los proyectos en línea con el plan
operacional por parte de la misma organización. Además, la organización deberá adoptar y
aplicar sólidas técnicas de administración de proyectos para cada proyecto emprendido y se
toma en consideración:
Definición de un marco de referencia general para la administración de proyectos que defina el
alcance y los límites del mismo, así como la metodología de administración de proyectos a ser
adoptada y aplicada para cada proyecto emprendido. La metodología deberá cubrir, como
mínimo, la asignación de responsabilidades, la determinación de tareas, la realización de
presupuestos de tiempo y recursos, los avances, los puntos de revisión y las aprobaciones.
El involucramiento de los usuarios en el desarrollo, implementación o modificación de los
proyectos.
Asignación de responsabilidades y autoridades a los miembros del personal asignados al
proyecto.
Aprobación de fases de proyecto por parte de los usuarios antes de pasar a la siguiente fase.
Presupuestos de costos y horas hombre
Planes y metodologías de aseguramiento de calidad que sean revisados y acordados por las
partes interesadas.
Plan de administración de riesgos para eliminar o minimizar los riesgos.
Planes de prueba, entrenamiento, revisión post-implementación.
Satisfacer los requerimientos del cliente
Para ello se realiza una planeación, implementación y mantenimiento de estándares y
sistemas de administración de calidad por parte de la organización y se toma en
consideración:
Definición y mantenimiento regular del plan de calidad, el cual deberá promover la filosofía de
mejora continua y contestar a las preguntas básicas de qué, quién y cómo.
Responsabilidades de aseguramiento de calidad que determine los tipos de actividades de
aseguramiento de calidad tales como revisiones, auditorias, inspecciones, etc. que deben
realizarse para alcanzar los objetivos del plan general de calidad.
Metodologías del ciclo de vida de desarrollo de sistemas que rija el proceso de desarrollo,
adquisición, implementación y mantenimiento de sistemas de información.
Documentación de pruebas de sistemas y programas
Revisiones y reportes de aseguramiento de calidad

Más contenido relacionado

La actualidad más candente

Auditoria Planificación y Organización
Auditoria  Planificación y OrganizaciónAuditoria  Planificación y Organización
Auditoria Planificación y Organizaciónkarycaiza1
 
Planificación de Sistemas de Información
Planificación de Sistemas de InformaciónPlanificación de Sistemas de Información
Planificación de Sistemas de InformaciónEnrique Barreiro
 
P09,P010,P011 COBIT
P09,P010,P011 COBITP09,P010,P011 COBIT
P09,P010,P011 COBITShirlid .n
 
Planificacion organizacion evelin_tabango
Planificacion organizacion evelin_tabangoPlanificacion organizacion evelin_tabango
Planificacion organizacion evelin_tabangoEVELINTABANGO
 
Cobit planificacion y organizacion
Cobit   planificacion y organizacionCobit   planificacion y organizacion
Cobit planificacion y organizacionRaúl López
 
Lección 2
Lección 2Lección 2
Lección 2milenysj
 
Planificación y organización de dominio
Planificación y organización de dominioPlanificación y organización de dominio
Planificación y organización de dominioXavo Ortiz
 
Planificación y organización de dominio
Planificación y organización de dominioPlanificación y organización de dominio
Planificación y organización de dominiolilidani103
 
Planificación y organización
Planificación y organizaciónPlanificación y organización
Planificación y organizaciónSYLVIA-14
 
PO6:; Comunicar las Aspiraciones y la Dirección de la Gerencia
PO6:; Comunicar las Aspiraciones y la Dirección de la GerenciaPO6:; Comunicar las Aspiraciones y la Dirección de la Gerencia
PO6:; Comunicar las Aspiraciones y la Dirección de la GerenciaBlue Delacour
 
Unidad estretégica control de gestión
Unidad estretégica control de gestiónUnidad estretégica control de gestión
Unidad estretégica control de gestiónespinozapino
 
Planificación y organización
Planificación y organizaciónPlanificación y organización
Planificación y organizaciónCalipaul
 
Equipo3.planificaciondesistemas
Equipo3.planificaciondesistemasEquipo3.planificaciondesistemas
Equipo3.planificaciondesistemasANYELISTOVAR
 
Dominio: Planificación y Organización PO
Dominio: Planificación y Organización PODominio: Planificación y Organización PO
Dominio: Planificación y Organización POMarthabosque
 
PresentacióN Pesi
PresentacióN PesiPresentacióN Pesi
PresentacióN Pesifwlondon
 
Planificacion y Organizacion alejandro arias
Planificacion y Organizacion alejandro ariasPlanificacion y Organizacion alejandro arias
Planificacion y Organizacion alejandro ariasAlejandro Arias
 
Plan estratégico de tecnologías y sistemas de información (final)
Plan estratégico de tecnologías y sistemas de información (final)Plan estratégico de tecnologías y sistemas de información (final)
Plan estratégico de tecnologías y sistemas de información (final)Otakuerick
 

La actualidad más candente (19)

Auditoria Planificación y Organización
Auditoria  Planificación y OrganizaciónAuditoria  Planificación y Organización
Auditoria Planificación y Organización
 
Planificación de Sistemas de Información
Planificación de Sistemas de InformaciónPlanificación de Sistemas de Información
Planificación de Sistemas de Información
 
P09,P010,P011 COBIT
P09,P010,P011 COBITP09,P010,P011 COBIT
P09,P010,P011 COBIT
 
Planificacion organizacion evelin_tabango
Planificacion organizacion evelin_tabangoPlanificacion organizacion evelin_tabango
Planificacion organizacion evelin_tabango
 
Cobit planificacion y organizacion
Cobit   planificacion y organizacionCobit   planificacion y organizacion
Cobit planificacion y organizacion
 
Lección 2
Lección 2Lección 2
Lección 2
 
Planificación y organización de dominio
Planificación y organización de dominioPlanificación y organización de dominio
Planificación y organización de dominio
 
Planificación y organización de dominio
Planificación y organización de dominioPlanificación y organización de dominio
Planificación y organización de dominio
 
Planificación y organización
Planificación y organizaciónPlanificación y organización
Planificación y organización
 
PO6:; Comunicar las Aspiraciones y la Dirección de la Gerencia
PO6:; Comunicar las Aspiraciones y la Dirección de la GerenciaPO6:; Comunicar las Aspiraciones y la Dirección de la Gerencia
PO6:; Comunicar las Aspiraciones y la Dirección de la Gerencia
 
Unidad estretégica control de gestión
Unidad estretégica control de gestiónUnidad estretégica control de gestión
Unidad estretégica control de gestión
 
Uiv tema10-equipo cam-sgepci
Uiv tema10-equipo cam-sgepciUiv tema10-equipo cam-sgepci
Uiv tema10-equipo cam-sgepci
 
Planificación y organización
Planificación y organizaciónPlanificación y organización
Planificación y organización
 
Equipo3.planificaciondesistemas
Equipo3.planificaciondesistemasEquipo3.planificaciondesistemas
Equipo3.planificaciondesistemas
 
Dominio: Planificación y Organización PO
Dominio: Planificación y Organización PODominio: Planificación y Organización PO
Dominio: Planificación y Organización PO
 
PresentacióN Pesi
PresentacióN PesiPresentacióN Pesi
PresentacióN Pesi
 
Planificacion y Organizacion alejandro arias
Planificacion y Organizacion alejandro ariasPlanificacion y Organizacion alejandro arias
Planificacion y Organizacion alejandro arias
 
Plan estratégico de tecnologías y sistemas de información (final)
Plan estratégico de tecnologías y sistemas de información (final)Plan estratégico de tecnologías y sistemas de información (final)
Plan estratégico de tecnologías y sistemas de información (final)
 
Aplicaci{on COBIT
Aplicaci{on COBITAplicaci{on COBIT
Aplicaci{on COBIT
 

Similar a Planificación y organización

Fernanda guerra.doc
Fernanda guerra.docFernanda guerra.doc
Fernanda guerra.docozfernanda
 
Planificación y organización
Planificación y organizaciónPlanificación y organización
Planificación y organizaciónTania Ramos
 
U2_HERRAMIENTA_COBIT_AUDITORIAINFORMATICA_LPQ.pdf
U2_HERRAMIENTA_COBIT_AUDITORIAINFORMATICA_LPQ.pdfU2_HERRAMIENTA_COBIT_AUDITORIAINFORMATICA_LPQ.pdf
U2_HERRAMIENTA_COBIT_AUDITORIAINFORMATICA_LPQ.pdfGaboi7Casti
 
Planear Y Organizar
Planear Y OrganizarPlanear Y Organizar
Planear Y OrganizarPUCE
 
Cobit planificar y organizar
Cobit planificar y organizarCobit planificar y organizar
Cobit planificar y organizarIsrael Rey
 
Planificacion organizacion vanesa_sierra
Planificacion organizacion vanesa_sierraPlanificacion organizacion vanesa_sierra
Planificacion organizacion vanesa_sierraVANESASIERRA
 
Dominio de planificación y organización mjsl
Dominio de planificación y organización mjslDominio de planificación y organización mjsl
Dominio de planificación y organización mjslMariaSalazarLopez
 
Planificacion y Organizacion-Dominio
Planificacion y Organizacion-DominioPlanificacion y Organizacion-Dominio
Planificacion y Organizacion-DominioAndres Lema
 
auditoria informatica mediante marco de COBIT
auditoria informatica mediante marco de COBITauditoria informatica mediante marco de COBIT
auditoria informatica mediante marco de COBITepenate
 

Similar a Planificación y organización (20)

Fernanda guerra.doc
Fernanda guerra.docFernanda guerra.doc
Fernanda guerra.doc
 
Planificación y organización
Planificación y organizaciónPlanificación y organización
Planificación y organización
 
Principios De Cobit
Principios De CobitPrincipios De Cobit
Principios De Cobit
 
U2_HERRAMIENTA_COBIT_AUDITORIAINFORMATICA_LPQ.pdf
U2_HERRAMIENTA_COBIT_AUDITORIAINFORMATICA_LPQ.pdfU2_HERRAMIENTA_COBIT_AUDITORIAINFORMATICA_LPQ.pdf
U2_HERRAMIENTA_COBIT_AUDITORIAINFORMATICA_LPQ.pdf
 
Cobit
CobitCobit
Cobit
 
Planear Y Organizar
Planear Y OrganizarPlanear Y Organizar
Planear Y Organizar
 
Cobit
CobitCobit
Cobit
 
Cobit planificar y organizar
Cobit planificar y organizarCobit planificar y organizar
Cobit planificar y organizar
 
COBIT - CURNE - UASD.pptx
COBIT - CURNE - UASD.pptxCOBIT - CURNE - UASD.pptx
COBIT - CURNE - UASD.pptx
 
Unidad 3 martin nicolas
Unidad 3 martin nicolasUnidad 3 martin nicolas
Unidad 3 martin nicolas
 
Grupo 2.pptx
Grupo 2.pptxGrupo 2.pptx
Grupo 2.pptx
 
Cobit
CobitCobit
Cobit
 
Planificacion organizacion vanesa_sierra
Planificacion organizacion vanesa_sierraPlanificacion organizacion vanesa_sierra
Planificacion organizacion vanesa_sierra
 
Dominio de planificación y organización mjsl
Dominio de planificación y organización mjslDominio de planificación y organización mjsl
Dominio de planificación y organización mjsl
 
Gestion de las tic's
Gestion de las tic'sGestion de las tic's
Gestion de las tic's
 
ANALISIS COBIT
ANALISIS COBITANALISIS COBIT
ANALISIS COBIT
 
Planificacion y Organizacion-Dominio
Planificacion y Organizacion-DominioPlanificacion y Organizacion-Dominio
Planificacion y Organizacion-Dominio
 
COBIT.ppt
COBIT.pptCOBIT.ppt
COBIT.ppt
 
auditoria informatica mediante marco de COBIT
auditoria informatica mediante marco de COBITauditoria informatica mediante marco de COBIT
auditoria informatica mediante marco de COBIT
 
CsOBIT.ppt
CsOBIT.pptCsOBIT.ppt
CsOBIT.ppt
 

Último

Louis Jean François Lagrenée. Erotismo y sensualidad. El erotismo en la Hist...
Louis Jean François Lagrenée.  Erotismo y sensualidad. El erotismo en la Hist...Louis Jean François Lagrenée.  Erotismo y sensualidad. El erotismo en la Hist...
Louis Jean François Lagrenée. Erotismo y sensualidad. El erotismo en la Hist...Ars Erótica
 
ACERTIJO LA RUTA DEL MARATÓN OLÍMPICO DEL NÚMERO PI EN PARÍS. Por JAVIER SOL...
ACERTIJO LA RUTA DEL MARATÓN OLÍMPICO DEL NÚMERO PI EN  PARÍS. Por JAVIER SOL...ACERTIJO LA RUTA DEL MARATÓN OLÍMPICO DEL NÚMERO PI EN  PARÍS. Por JAVIER SOL...
ACERTIJO LA RUTA DEL MARATÓN OLÍMPICO DEL NÚMERO PI EN PARÍS. Por JAVIER SOL...JAVIER SOLIS NOYOLA
 
6°_GRADO_-_MAYO_06 para sexto grado de primaria
6°_GRADO_-_MAYO_06 para sexto grado de primaria6°_GRADO_-_MAYO_06 para sexto grado de primaria
6°_GRADO_-_MAYO_06 para sexto grado de primariaWilian24
 
PROPUESTA COMERCIAL SENA ETAPA 2 ACTIVIDAD 3.pdf
PROPUESTA COMERCIAL SENA ETAPA 2 ACTIVIDAD 3.pdfPROPUESTA COMERCIAL SENA ETAPA 2 ACTIVIDAD 3.pdf
PROPUESTA COMERCIAL SENA ETAPA 2 ACTIVIDAD 3.pdfEduardoJosVargasCama1
 
Factores que intervienen en la Administración por Valores.pdf
Factores que intervienen en la Administración por Valores.pdfFactores que intervienen en la Administración por Valores.pdf
Factores que intervienen en la Administración por Valores.pdfJonathanCovena1
 
TRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPC
TRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPCTRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPC
TRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPCCarlosEduardoSosa2
 
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).pptPINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).pptAlberto Rubio
 
Tema 19. Inmunología y el sistema inmunitario 2024
Tema 19. Inmunología y el sistema inmunitario 2024Tema 19. Inmunología y el sistema inmunitario 2024
Tema 19. Inmunología y el sistema inmunitario 2024IES Vicent Andres Estelles
 
activ4-bloque4 transversal doctorado.pdf
activ4-bloque4 transversal doctorado.pdfactiv4-bloque4 transversal doctorado.pdf
activ4-bloque4 transversal doctorado.pdfRosabel UA
 
Desarrollo y Aplicación de la Administración por Valores
Desarrollo y Aplicación de la Administración por ValoresDesarrollo y Aplicación de la Administración por Valores
Desarrollo y Aplicación de la Administración por ValoresJonathanCovena1
 
Concepto y definición de tipos de Datos Abstractos en c++.pptx
Concepto y definición de tipos de Datos Abstractos en c++.pptxConcepto y definición de tipos de Datos Abstractos en c++.pptx
Concepto y definición de tipos de Datos Abstractos en c++.pptxFernando Solis
 
AEC 2. Aventura en el Antiguo Egipto.pptx
AEC 2. Aventura en el Antiguo Egipto.pptxAEC 2. Aventura en el Antiguo Egipto.pptx
AEC 2. Aventura en el Antiguo Egipto.pptxhenarfdez
 
LA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptxLA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptxlclcarmen
 
FICHA PROYECTO COIL- GLOBAL CLASSROOM.docx.pdf
FICHA PROYECTO COIL- GLOBAL CLASSROOM.docx.pdfFICHA PROYECTO COIL- GLOBAL CLASSROOM.docx.pdf
FICHA PROYECTO COIL- GLOBAL CLASSROOM.docx.pdfRaulGomez822561
 
Posición astronómica y geográfica de Europa.pptx
Posición astronómica y geográfica de Europa.pptxPosición astronómica y geográfica de Europa.pptx
Posición astronómica y geográfica de Europa.pptxBeatrizQuijano2
 
Tema 17. Biología de los microorganismos 2024
Tema 17. Biología de los microorganismos 2024Tema 17. Biología de los microorganismos 2024
Tema 17. Biología de los microorganismos 2024IES Vicent Andres Estelles
 

Último (20)

Louis Jean François Lagrenée. Erotismo y sensualidad. El erotismo en la Hist...
Louis Jean François Lagrenée.  Erotismo y sensualidad. El erotismo en la Hist...Louis Jean François Lagrenée.  Erotismo y sensualidad. El erotismo en la Hist...
Louis Jean François Lagrenée. Erotismo y sensualidad. El erotismo en la Hist...
 
Interpretación de cortes geológicos 2024
Interpretación de cortes geológicos 2024Interpretación de cortes geológicos 2024
Interpretación de cortes geológicos 2024
 
ACERTIJO LA RUTA DEL MARATÓN OLÍMPICO DEL NÚMERO PI EN PARÍS. Por JAVIER SOL...
ACERTIJO LA RUTA DEL MARATÓN OLÍMPICO DEL NÚMERO PI EN  PARÍS. Por JAVIER SOL...ACERTIJO LA RUTA DEL MARATÓN OLÍMPICO DEL NÚMERO PI EN  PARÍS. Por JAVIER SOL...
ACERTIJO LA RUTA DEL MARATÓN OLÍMPICO DEL NÚMERO PI EN PARÍS. Por JAVIER SOL...
 
Novena de Pentecostés con textos de san Juan Eudes
Novena de Pentecostés con textos de san Juan EudesNovena de Pentecostés con textos de san Juan Eudes
Novena de Pentecostés con textos de san Juan Eudes
 
6°_GRADO_-_MAYO_06 para sexto grado de primaria
6°_GRADO_-_MAYO_06 para sexto grado de primaria6°_GRADO_-_MAYO_06 para sexto grado de primaria
6°_GRADO_-_MAYO_06 para sexto grado de primaria
 
PROPUESTA COMERCIAL SENA ETAPA 2 ACTIVIDAD 3.pdf
PROPUESTA COMERCIAL SENA ETAPA 2 ACTIVIDAD 3.pdfPROPUESTA COMERCIAL SENA ETAPA 2 ACTIVIDAD 3.pdf
PROPUESTA COMERCIAL SENA ETAPA 2 ACTIVIDAD 3.pdf
 
Factores que intervienen en la Administración por Valores.pdf
Factores que intervienen en la Administración por Valores.pdfFactores que intervienen en la Administración por Valores.pdf
Factores que intervienen en la Administración por Valores.pdf
 
TRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPC
TRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPCTRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPC
TRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPC
 
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).pptPINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
 
Tema 19. Inmunología y el sistema inmunitario 2024
Tema 19. Inmunología y el sistema inmunitario 2024Tema 19. Inmunología y el sistema inmunitario 2024
Tema 19. Inmunología y el sistema inmunitario 2024
 
activ4-bloque4 transversal doctorado.pdf
activ4-bloque4 transversal doctorado.pdfactiv4-bloque4 transversal doctorado.pdf
activ4-bloque4 transversal doctorado.pdf
 
Desarrollo y Aplicación de la Administración por Valores
Desarrollo y Aplicación de la Administración por ValoresDesarrollo y Aplicación de la Administración por Valores
Desarrollo y Aplicación de la Administración por Valores
 
Concepto y definición de tipos de Datos Abstractos en c++.pptx
Concepto y definición de tipos de Datos Abstractos en c++.pptxConcepto y definición de tipos de Datos Abstractos en c++.pptx
Concepto y definición de tipos de Datos Abstractos en c++.pptx
 
Los dos testigos. Testifican de la Verdad
Los dos testigos. Testifican de la VerdadLos dos testigos. Testifican de la Verdad
Los dos testigos. Testifican de la Verdad
 
AEC 2. Aventura en el Antiguo Egipto.pptx
AEC 2. Aventura en el Antiguo Egipto.pptxAEC 2. Aventura en el Antiguo Egipto.pptx
AEC 2. Aventura en el Antiguo Egipto.pptx
 
LA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptxLA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptx
 
PP_Comunicacion en Salud: Objetivación de signos y síntomas
PP_Comunicacion en Salud: Objetivación de signos y síntomasPP_Comunicacion en Salud: Objetivación de signos y síntomas
PP_Comunicacion en Salud: Objetivación de signos y síntomas
 
FICHA PROYECTO COIL- GLOBAL CLASSROOM.docx.pdf
FICHA PROYECTO COIL- GLOBAL CLASSROOM.docx.pdfFICHA PROYECTO COIL- GLOBAL CLASSROOM.docx.pdf
FICHA PROYECTO COIL- GLOBAL CLASSROOM.docx.pdf
 
Posición astronómica y geográfica de Europa.pptx
Posición astronómica y geográfica de Europa.pptxPosición astronómica y geográfica de Europa.pptx
Posición astronómica y geográfica de Europa.pptx
 
Tema 17. Biología de los microorganismos 2024
Tema 17. Biología de los microorganismos 2024Tema 17. Biología de los microorganismos 2024
Tema 17. Biología de los microorganismos 2024
 

Planificación y organización

  • 1. UNIVERSIDAD CENTRAL DEL ECUADOR FACULTAD DE CIENCIAS ADMINISTRATIVAS ESCUELA DE CONTABILIDAD Y AUDITORIA AUDITORIA DE SISTEMAS INFORMATICOS DR: CARLOS ESCOBAR PLANIFICACION Y ORGANIZACIÓN LADY ALVEAR CA 9- 4 2012
  • 2. PLANIFICACIÓN Y ORGANIZACIÓN: DOMINIO Este dominio cubre estrategia y táctica, y se relaciona con la identificación de la forma en que TI puede contribuir mejor al logro de los objetivos de negocios. Más aún, la realización de la visión estratégica debe ser planificada, comunicada y administrada para diferentes perspectivas. Finalmente, se debe poseer una apropiada organización además de una infraestructura tecnológica.
  • 3. PROCESOS y toma en consideración Definir un plan estratégico de TI - definición de los objetivos de negocio y necesidades para que satisface el requisito de negocio las TI hallar un balance óptimo de oportunidades de tecnología de - inventario de soluciones tecnológicas e infraestructura la información y los requisitos de negocio así como también actual asegurar su realización adicional - servicios de “tecnología de vigilancia” es facilitado por - cambios organizativos un proceso planificador estratégico emprendido a intervalos regulares dando origen a planes alargo plazo; los planes a - estudio de viabilidad oportuno largo plazo deberían ser traducidos periódicamente en - existencia de evaluaciones de sistemas planes operacionales que coloquen metas claras y concretas a corto plazo P1: Definición de Plan Estratégico
  • 4. P2: DEFINICIÓN DE LA ARQUITECTURA DE LA INFORMACIÓN Satisfacer los requerimientos de negocio, organizando de la mejor manera posible los sistemas de información, a través de la creación y mantenimiento de un modelo de información de negocio, asegurándose que se definan los sistemas apropiados para optimizar la utilización de esta información, tomando en consideración: La documentación deberá conservar consistencia con las necesidades permitiendo a los responsables llevar a cabo sus tareas eficiente y oportunamente. El diccionario de datos, el cual incorporara las reglas de sintaxis de datos de la organización y deberá ser continuamente actualizado. La propiedad de la información y la clasificación de severidad con el que se establecerá un marco de referencia de clasificación general relativo a la ubicación de datos en clases de información.
  • 5. Aprovechar al máximo de la tecnología disponible o tecnología emergente, satisfaciendo los requerimientos de negocio, a través de la creación y mantenimiento de un plan de infraestructura tecnológica, tomando en consideración: La capacidad de adecuación y evolución de la infraestructura actual, que deberá concordar con los planes a largo y corto plazo de tecnología de información y debiendo abarcar aspectos tales como arquitectura de sistemas, dirección tecnológica y estrategias de migración. El monitoreo de desarrollos tecnológicos que serán tomados en consideración durante el desarrollo y mantenimiento del plan de infraestructura tecnológica. Las contingencias (por ejemplo, redundancia, resistencia, capacidad de adecuación y evolución de la infraestructura), con lo que se evaluará sistemáticamente el plan de infraestructura tecnológica. Planes de adquisición, los cuales deberán reflejar las necesidades identificadas en el plan de infraestructura tecnológica.
  • 6. Prestación de servicios de TI Esto se realiza por medio de una organización conveniente en número y habilidades, con tareas y responsabilidades definidas y comunicadas, teniendo en cuenta: El comité de dirección el cual se encargara de vigilar la función de servicios de información y sus actividades. -Propiedad, custodia, la Gerencia deberá crear una estructura para designar formalmente a los propietarios y custodios de los datos. Sus funciones y responsabilidades deberán estar claramente definidas. Supervisión, para asegurar que las funciones y responsabilidades sean llevadas a cabo apropiadamente -Segregación de funciones, con la que se evitará la posibilidad de que un solo individuo resuelva un proceso crítico. Los roles y responsabilidades, la gerencia deberá asegurarse de que todo el personal deberá conocer y contar con la autoridad suficiente para llevar a cabo las funciones y responsabilidades que le hayan sido asignadas La descripción de puestos, deberá delinear claramente tanto la responsabilidad como la autoridad, incluyendo las definiciones de las habilidades y la experiencia necesarias para el puesto, y ser adecuadas para su utilización en evaluaciones de desempeño. Los niveles de asignación de personal, deberán hacerse evaluaciones de requerimientos regularmente para asegurar para asegurar una asignación de personal adecuada en el presente y en el futuro. El personal clave, la gerencia deberá definir e identificar al personal clave de tecnología de información.
  • 7. Tiene como finalidad la satisfacción de los requerimientos de negocio, asegurando el financiamiento y el control de desembolsos de recursos financieros. Su realización se concreta a través presupuestos periódicos sobre inversiones y operaciones establecidas y aprobados por el negocio, teniendo en cuenta: Las alternativas de financiamiento, se deberán investigar diferentes alternativas de financiamiento. El control del gasto real, se deberá tomar como base el sistema de contabilidad de la organización, mismo que deberá registrar, procesar y reportar rutinariamente los costos asociados con las actividades de la función de servicios de información La justificación de costos y beneficios, deberá establecerse un control gerencial que garantice que la prestación de servicios por parte de la función de servicios de información se justifique en cuanto a costos. Los beneficios derivados de las actividades de TI deberán ser analizados en forma similar.
  • 8. Asegura el conocimiento y comprensión de los usuarios sobre las aspiraciones del alto nivel (gerencia), se concreta a través de políticas establecidas y transmitidas a la comunidad de usuarios, necesitándose para esto estándares para traducir las opciones estratégicas en reglas de usuario prácticas y utilizables. Toma en cuenta: Los código de ética / conducta, el cumplimiento de las reglas de ética, conducta, seguridad y estándares de control interno deberá ser establecido por la Alta Gerencia y promoverse a través del ejemplo. Las directrices tecnológicas El cumplimiento, la Gerencia deberá también asegurar y monitorear la duración de la implementación de sus políticas. El compromiso con la calidad, la Gerencia de la función de servicios de información deberá definir, documentar y mantener una filosofía de calidad, debiendo ser comprendidos, implementados y mantenidos por todos los niveles de la función de servicios de información. Las políticas de seguridad y control interno, la alta gerencia deberá asegurar que esta política de seguridad y de control interno especifique el propósito y los objetivos, la estructura gerencial, el alcance dentro de la organización, la definición y asignación de responsabilidades para su implementación a todos los niveles y la definición de multas y de acciones disciplinarias asociadas con la falta de cumplimiento de estas políticas.
  • 9. Maximizar las contribuciones del personal a los procesos de TI, satisfaciendo así los requerimientos de negocio, a través de técnicas sólidas para administración de personal, tomando en consideración: El reclutamiento y promoción, deberá tener como base criterios objetivos, considerando factores como la educación, la experiencia y la responsabilidad. Los requerimientos de calificaciones, el personal deberá estar calificado, tomando como base una educación, entrenamiento y o experiencia apropiados, según se requiera La capacitación, los programas de educación y entrenamiento estarán dirigidos a incrementar los niveles de habilidad técnica y administrativa del personal. La evaluación objetiva y medible del desempeño, se deberá asegurar que dichas evaluaciones sean llevada a cabo regularmente según los estándares establecidos y las responsabilidades específicas del puesto. Los empleados deberán recibir asesoría sobre su desempeño o su conducta cuando esto sea apropiado.
  • 10. Cumplir con obligaciones legales, regulatorias y contractuales Para ello se realiza una identificación y análisis de los requerimientos externos en cuanto a su impacto en TI, llevando a cabo las medidas apropiadas para cumplir con ellos y se toma en consideración: Definición y mantenimiento de procedimientos para la revisión de requerimientos externos, para la coordinación de estas actividades y para el cumplimiento continuo de los mismos. Leyes, regulaciones y contratos Revisiones regulares en cuanto a cambios Búsqueda de asistencia legal y modificaciones Seguridad y ergonomía con respecto al ambiente de trabajo de los usuarios y el personal de la función de servicios de información. Privacidad Propiedad intelectual Flujo de datos externos y criptografía
  • 11. Asegurar el logro de los objetivos de TI y responder a las amenazas hacia la provisión de servicios de TI Para ello se logra la participación de la propia organización en la identificación de riesgos de TI y en el análisis de impacto, tomando medidas económicas para mitigar los riesgos y se toma en consideración: Identificación, definición y actualización regular de los diferentes tipos de riesgos de TI (por ej.: tecnológicos, de seguridad, etc.) de manera de que se pueda determinar la manera en la que los riesgos deben ser manejados a un nivel aceptable. Definición de alcances, limites de los riesgos y la metodología para las evaluaciones de los riesgos. Actualización de evaluación de riesgos Metodología de evaluación de riesgos Medición de riesgos cualitativos y/o cuantitativos Definición de un plan de acción contra los riesgos para asegurar que existan controles y medidas de seguridad económicas que mitiguen los riesgos en forma continua. Aceptación de riesgos dependiendo de la identificación y la medición del riesgo, de la política organizacional, de la incertidumbre incorporada al enfoque de evaluación de riesgos y de que tan económico resulte implementar protecciones y controles.
  • 12. P10: ADMINISTRACIÓN DE PROYECTOS Establecer prioridades y entregar servicios oportunamente y de acuerdo al presupuesto de inversión Para ello se realiza una identificación y priorización de los proyectos en línea con el plan operacional por parte de la misma organización. Además, la organización deberá adoptar y aplicar sólidas técnicas de administración de proyectos para cada proyecto emprendido y se toma en consideración: Definición de un marco de referencia general para la administración de proyectos que defina el alcance y los límites del mismo, así como la metodología de administración de proyectos a ser adoptada y aplicada para cada proyecto emprendido. La metodología deberá cubrir, como mínimo, la asignación de responsabilidades, la determinación de tareas, la realización de presupuestos de tiempo y recursos, los avances, los puntos de revisión y las aprobaciones. El involucramiento de los usuarios en el desarrollo, implementación o modificación de los proyectos. Asignación de responsabilidades y autoridades a los miembros del personal asignados al proyecto. Aprobación de fases de proyecto por parte de los usuarios antes de pasar a la siguiente fase. Presupuestos de costos y horas hombre Planes y metodologías de aseguramiento de calidad que sean revisados y acordados por las partes interesadas. Plan de administración de riesgos para eliminar o minimizar los riesgos. Planes de prueba, entrenamiento, revisión post-implementación.
  • 13. Satisfacer los requerimientos del cliente Para ello se realiza una planeación, implementación y mantenimiento de estándares y sistemas de administración de calidad por parte de la organización y se toma en consideración: Definición y mantenimiento regular del plan de calidad, el cual deberá promover la filosofía de mejora continua y contestar a las preguntas básicas de qué, quién y cómo. Responsabilidades de aseguramiento de calidad que determine los tipos de actividades de aseguramiento de calidad tales como revisiones, auditorias, inspecciones, etc. que deben realizarse para alcanzar los objetivos del plan general de calidad. Metodologías del ciclo de vida de desarrollo de sistemas que rija el proceso de desarrollo, adquisición, implementación y mantenimiento de sistemas de información. Documentación de pruebas de sistemas y programas Revisiones y reportes de aseguramiento de calidad