SlideShare una empresa de Scribd logo
1 de 30
Unidad 3 : Prácticas de Auditoría
3.1 Auditoria Gobierno de TI - ISO 38500
Auditoría Informática
Modalidad de estudios: Semi Presencial
Mg. Luis Fernando Aguas Bucheli
+593 984015184
@Aguaszoft
Laguas@uisrael.edu.ec
Lfabsoft2019@gmail.com
Objetivos del encuentro:
1. Adquirir los conceptos básicos relacionados con
Auditoría
2. Reconocer las características de la Auditoría
Semana Nro. 10
Frase Motivacional
“Siempre que ves una persona
exitosa percibes sus glorias, y nunca
los sacrificios que la llevaron hasta
allí” – Vaibhav Shah.
Introduccion: las TI habilitan nuevos contextos, pero …..
 Hay un Alto porcentaje de fracaso
en los Proyectos de TI (enfocados a
la ENTREGA pero no al USO)
 “The Information Paradox” de John
Thorp
 “The Chaos Report” del Standish
Group.
 “Waltzing wiht the elephant” de
Mark Toomey
 Hacer las cosas apropiadas
(estrategia).
 Hacer correctamente las cosas
(gestión).
 Hacer correctamente las cosas
apropiadas (gobierno)
Introduccion: el advenimiento de las TI y sus implicaciones.
Mensajes Clave :
 La innovación y la trasformación de las organizaciones utiliza
las TI como ELEMENTO HABILITADOR .
 Cambiar SOLO la tecnología para realizar la
TRASFORMACIÓN O LA INNOVACIÓN conduce al fracaso.
 El GOBIERNO de las TI requiere un modelo, unos principios y
un sistema de gobierno.
 El primer paso es conocer los conceptos de GOBIERNO de las
TI y realizar una valoración inicial en cada organización.
 Hay que saber rellenar el vacío entre conocimiento (saber qué)
y acción (saber cómo: la guía).
El problema: la trasformación de la contratación pública
El contexto del negocio
Personas
La sociedad
El sistema
del
negocio
Procesos Estructura
Tecnología
Objetivos: Planteamiento del problema particular
 Un mercado único, paneuropeo, interoperable y asequible de
contratación pública plantea dos retos:
1. Reto técnico: Interoperabilidad y estándares (PEPPOL, CEN BII,
STORK)
2. Reto adaptativo: Generalización (uso de las TI –formato electrónicio-
en todo el ciclo de la contratación.
o Todas las administraciones públicas a través de proyectos de
implantación bien hechos, en tiempo y en plazo.
o Requiere inversión y esfuerzo dirigido y habilitado por TI.
o Requiere una guía aplicable a todos los organismos que tienen
que afrontar dicha TRASFORMACIÓN.
Algunos números
 Europa
 Beneficios directos (*) de la contratación pública electrónica
o Volumen de la contratación pública (**)(15-20 % PIB) 2.155.000 M €
o 5 % (***) Mejora de precios (concurrencia) 107.500 M €
Introduccion: planteamiento del problema general
 Situación de partida: Formato PAPEL en la Contratación
Pública
o CONTEXTO nuevo genera NECESIDADES nuevas
o Para satisfacer estas NECESIDADES se requiere la aportación
de VALOR
o El VALOR se aporta a través del USO de las TI de forma
coordinada con el resto de los elementos de la ORGANIZACIÓN
o La ORGANIZACIÓN engloba 4 elementos en equilibrio
colaborativo (Leavitt 1965)
• Personas, Procesos, Estructura, Tecnología
 Situación Final: Formato ELECTRÓNICO en la Contratación
Pública
El problema
El problema: itinerario de la trasformación
objetivo
Trasformación: uso de las TI.
Gobierno de las TI
Estadodelacontratación
Estado
actual
Tiempo
¿Qué es la ISO 38500?
Norma de alto nivel que
proporciona una orientación
general sobre la función del
órgano rector de una empresa
respecto de sus tecnologías de la
información (TI).
 Pretende proporcionar un marco
de principios para las personas
del máximo nivel de las
organizaciones cuando evalúen,
dirijan y supervisen el uso de
las tecnologías de la información.
Diferencias entre Gestión y GobiernoTI
 La Gobernanza de TI es un subconjunto de la
gobernanza corporativa de la organización y supone
el mecanismo o sistema mediante el cual se dirige y
controla el uso actual y futuro de una
organización de TI . Incluye los procesos de toma de
decisiones sobre la estrategia de TI a nivel de la
organización: desarrollo de estrategias, la formulación
de políticas, establecimiento de
prioridades, asignación de recursos y la gestión de
riesgos, junto con la supervisión del desempeño de la
organización en la implementación de la estrategia.
 La Gestión de TI es el mecanismo o sistema de
control y los procesos requeridos para conseguir los
objetivos estratégicos establecidos por el órgano
de administración, Incluye procesos tales como la
gestión de programas y proyectos, de activos, de
capacidad, de continuidad y seguridad, de la calidad;
gestión del servicio y de las Operaciones TI, entre
otros.
ISO 38500 Modelo de Gobierno TI
 El modelo para el Gobierno de TI ISO/IEC 38500: 2008 define tres tareas
fundamentales de gobierno: Evaluar, Dirigir, y Supervisar
ISO 38500 - Principios de Gobierno TI
Adquisiciones Rendimiento
Estrategia Cumplimiento
Responsabilidad
Comportamiento
Humano
Gobierno
TI
La norma ISO/IEC 38500:2008
 Los principales mensajes del estándar son:
 Los Directores deben gobernar el buen uso de las Tecnologías de la
Información
 Gobierno y Gestión son conceptos separados pero interrelacionados
 El estándar es aplicable a cualquier organización
 Las personas que más deben utilizar el estándar son los gestores
 El buen Gobierno de TI es un atributo deseable por todos los
interesados en el valor que proporciona la organización
 El comportamiento Humano es un elemento clave
 La implementación del estándar es responsabilidad de cada
organización
Modelo de implementación: iterativo con pasos cortos, rápidos y seguros
Factores Críticos de Éxito
• Asegurar foco y dirección
• Mantener “momentum”
• Estructura que encaje en el
contexto organizativo
• Progreso paso a paso
Evaluación Inicial
(de Gobernanza
TIC) Mejora continua
Gobernar TICEstablecer entorno Adecuado
Revisar y evaluar el
rendimiento y la madurez
Educar a los Implicados
Directores y Gestores Ejecutivos
Asignar responsabilidad de
gobernanza TIC
Articular filosofía para la
gobernanza TIC
Establecer el gobierno de las TI
• Definir un enfoque orientado a procesos que
les ayude a adoptar las 38500 & 38502y
Entradas
• Contexto de negocio
conseguir los resultados esperados
• Establecer medidas de rendimiento de la
gobernanza corporativa de TIC
• Gobernanza vs. Rendimiento
• “Apetito” de Riesgo de negocio y de TIC
• Cumplimiento vs. Conformidad
• Cultura de la organización
Disciplinas de Gobierno TI: Procesos a implantar
Principios ISO 38500 – Disciplinas y Principios
IMPLANTACIÓN de la Contratación Pública Electrónica:
 Esta trasformación requiere coordinar la implantación de sistemas de gobierno
de TI y la adecuación de modelos y principios al contexto del negocio.
IMPLANTACIÓN: Principio de RESPONSABILIDAD
 DISCIPLINA de Planificación y Objetivos (resultados y beneficios)
 Identificar al Propietario del servicio de contratación y generar un
comité con los departamentos implicados (órgano de contratación,
intervención, servicios jurídicos, promotores).
 Identificar proyectos programas y portfolios (Plan de Acción de la CPE)
 DISCIPLINA de Relación
 Identificar los usuarios y beneficiarios del servicio (RACI)
 Identificar las relaciones con proveedores externos e internos del servicio
(RASCI)
 DISCIPLINA de Conformidad
 Identificar medidas de situación actual y de cumplimiento previsto en cada
fase
 DISCIPLINA de Calidad
 Identificar el nivel de servicio que hay que alcanzar
IMPLANTACIÓN: Principio de ESTRATEGIA
 DISCIPLINA de Estrategia
 Tres componentes básicos en un ciclo iterativo.
 Diagnóstico contratación pública actual y objetivos futuros
 Políticas y guías requeridas para la trasformación a la CPE
 Acciones de inicio y monitorización
 DISCIPLINA de Gestión de la Demanda
 Identificar las nuevas necesidades y la nueva aportación requerida de valor
para satisfacer estas necesidades (trasformación a la CPE)
 Identificar a los agentes que demandan el valor de la CPE y los cambios
requeridos en los elementos de la organización: personas, procesos,
estructura, y tecnologías.
 DISCIPLINA de Portfolio de Inversiones
 Presupuestar cada plan y fase parcial de la CPE en función de la
disponibilidad presupuestaria y en función de la madurez organizativa
(tiempo y capacidad disponible)
IMPLANTACIÓN: Principio de ADQUISICION
 DISCIPLINA DE Gestión de Recursos
 Plan de adecuación de infraestructuras
 Plan de Adquisición de aplicaciones y servicios de TI
 Año 1
 Año 2
productos – servicios – resultados – beneficios
productos – servicios – resultados – beneficios
 Año n productos – servicios – resultados – beneficios
 Plan de Mantenimiento, Soporte y Evolución (ciclo de vida completo)
 DISCIPLINA DE Gestión de Finanzas
 Presupuestos asignados por fases parciales
 Métricas de rendimiento y previsión de costes beneficios esperados.
 Informes de avance y situación
IMPLANTACIÓN: Principio de RENDIMIENTO
 DISCIPLINA DE Gestión de Riesgos
 Métricas de cada fase por:
 Concurrencia de licitadores
 Ahorro de presupuesto anual
 Mejoras de gestión (tiempos y esfuerzos)
 DISCIPLINA DE Gestión de Rendimiento
 Beneficios de la trasformación a la CPE
 Interna por concurso
 Externa por concurrencia
IMPLANTACIÓN: Principio de CONFORMIDAD
 DISCIPLINA DE Conformidad
 Conformidad con leyes 30/2007 (de contratos) y 11/2007
(administración electrónica)
 Esquema Nacional de Seguridad e Interoperabilidad (normas
técnicas)
 Conformidad con Estándares de Contratación (CEB BII ) y
pilotos europeos ( PEPPOL)
 DISCIPLINA DE Gestión de la Calidad
 Gestión de Servicios de TI (ITIL, COBIT)
 Gobierno de TI (ISO 38500)
IMPLANTACIÓN: Principio de FACTOR HUMANO
 DISCIPLINA DE Gestión de Recursos
 Plan de Nueva Carrera Profesional
 Profesionalización de la gestión de compras
 Gobierno de TI en la gestión de compras
 Plan de Comunicación y Gestión del Cambio
 Plan de Formación (oficial) e Impulso
 Plan de Soporte
Reflexión Final
 Primeros Pasos: formación en conceptos de la
norma (gobierno TI) a todos los niveles y
evaluación inicial.
 Conexión de las expectativas con el nivel de
madurez organizativa e implementación de la
norma.
 Implantar sistemas de gobierno TI en función
del contexto y la necesidad de gobernar TI a la
vez que acometemos acciones en función de
los principios y el modelo de la norma en
relación con las disciplinas fundamentales
(saber cómo).
 No olvidar el equilibrio colaborativo
imprescindible del resto de los elementos de la
organización: personas, procesos, estructura.
Bibliografía
“
”
 Norma ISO 38500:2008
 Trabajos preliminares de las normas ISO 38501 / 38502
 Waltzing with the Elephant de Mark Toomey
 “The Information Paradox” de John Thorp
 “The chaos Report” del Standish Group
 “Global Status Report on The Governance of Enterprise IT (GEIT -2011)” ISACA
 “Delivering benefits from investments in change: winning hearts and minds”
March 2011 APM John Thorp
 “8 Things We Hate About IT: How to Move Beyond the Frustrations to Form a
New Partnership with IT” de Susan Cramm
 “The knowing-doing gap: how smart companies turn knowledge into action”
Jeffrey Pfeffer, Robert I. Sutton
 “Transforming Government and Public Services”, Stephen Jenner
Direccionamiento actividades de aprendizaje
Actividades:
• Revisar el aula virtual
• Realizar las actividades y tareas planteadas.
Se recomienda describir por ejemplo:
• Tomar apuntes esenciales, revisar el material de clases
GRACIAS

Más contenido relacionado

La actualidad más candente

La actualidad más candente (20)

Iso 27000
Iso 27000Iso 27000
Iso 27000
 
Iso 27001 2013
Iso 27001 2013Iso 27001 2013
Iso 27001 2013
 
Norma ISO 19011 2018
Norma ISO 19011 2018Norma ISO 19011 2018
Norma ISO 19011 2018
 
Iso 27001 gestion de riesgos
Iso 27001 gestion de riesgosIso 27001 gestion de riesgos
Iso 27001 gestion de riesgos
 
Iso estructura de alto nivel (hsl) v 2020
Iso estructura de alto nivel (hsl) v 2020Iso estructura de alto nivel (hsl) v 2020
Iso estructura de alto nivel (hsl) v 2020
 
Sgsi vs plan director si
Sgsi vs plan director siSgsi vs plan director si
Sgsi vs plan director si
 
NTC ISO/IEC 27001
NTC ISO/IEC 27001 NTC ISO/IEC 27001
NTC ISO/IEC 27001
 
La nueva versión de ISO 19011:2018
La nueva versión de ISO 19011:2018La nueva versión de ISO 19011:2018
La nueva versión de ISO 19011:2018
 
Ventajas y desventajas de itil
Ventajas y desventajas de itilVentajas y desventajas de itil
Ventajas y desventajas de itil
 
Auditoria informatica informe_final
Auditoria informatica informe_finalAuditoria informatica informe_final
Auditoria informatica informe_final
 
Iso 27000
Iso 27000Iso 27000
Iso 27000
 
ISO 27001 Guia de implantacion
ISO 27001 Guia de implantacion ISO 27001 Guia de implantacion
ISO 27001 Guia de implantacion
 
ISO 27000
ISO 27000ISO 27000
ISO 27000
 
Iso 27000 nueva copia
Iso 27000 nueva   copiaIso 27000 nueva   copia
Iso 27000 nueva copia
 
Mapa conceptual sgc iso 9001- 2008
Mapa conceptual sgc   iso 9001- 2008Mapa conceptual sgc   iso 9001- 2008
Mapa conceptual sgc iso 9001- 2008
 
ISO 27001 cambios 2005 a 2013
ISO 27001 cambios 2005 a 2013ISO 27001 cambios 2005 a 2013
ISO 27001 cambios 2005 a 2013
 
Iso 20000
Iso 20000Iso 20000
Iso 20000
 
ISO 20000 Procesos de Resolución
ISO 20000 Procesos de ResoluciónISO 20000 Procesos de Resolución
ISO 20000 Procesos de Resolución
 
13 lista de verificacion norma iso 450012018
13  lista de verificacion norma iso 45001201813  lista de verificacion norma iso 450012018
13 lista de verificacion norma iso 450012018
 
Cuestionario sistema de gestión de calidad
Cuestionario  sistema de gestión de calidadCuestionario  sistema de gestión de calidad
Cuestionario sistema de gestión de calidad
 

Similar a Auditoría Gobierno TI ISO 38500

Gobierno de ti en la contratacion publica electronica iso 38500 2
Gobierno de ti en la contratacion publica electronica iso 38500 2Gobierno de ti en la contratacion publica electronica iso 38500 2
Gobierno de ti en la contratacion publica electronica iso 38500 2Manuel Caño
 
Cobit 4.1 resumen
Cobit 4.1 resumenCobit 4.1 resumen
Cobit 4.1 resumenAlex Diaz
 
Seminario 4 tcpe el gobierno de ti 6
Seminario 4 tcpe el gobierno de ti 6Seminario 4 tcpe el gobierno de ti 6
Seminario 4 tcpe el gobierno de ti 6Manuel Caño
 
ISO38500
ISO38500ISO38500
ISO38500ITSM
 
Instituto tecnológico superior de la montañ1
Instituto tecnológico superior de la montañ1Instituto tecnológico superior de la montañ1
Instituto tecnológico superior de la montañ1Vero Gonzalez
 
Instituto tecnológico superior de la montañ1
Instituto tecnológico superior de la montañ1Instituto tecnológico superior de la montañ1
Instituto tecnológico superior de la montañ1Vero Gonzalez
 
Emm fhr reporte
Emm fhr  reporteEmm fhr  reporte
Emm fhr reporteITSM
 
Emm fhr reporte
Emm fhr  reporteEmm fhr  reporte
Emm fhr reporteITSM
 
Cobit 5 presentacion
Cobit 5 presentacionCobit 5 presentacion
Cobit 5 presentacionEli Blas
 
Dialnet modelos dedesarrolloparagobiernoti-4728957
Dialnet modelos dedesarrolloparagobiernoti-4728957Dialnet modelos dedesarrolloparagobiernoti-4728957
Dialnet modelos dedesarrolloparagobiernoti-4728957Bryan Barrezueta
 

Similar a Auditoría Gobierno TI ISO 38500 (20)

Gobierno de ti en la contratacion publica electronica iso 38500 2
Gobierno de ti en la contratacion publica electronica iso 38500 2Gobierno de ti en la contratacion publica electronica iso 38500 2
Gobierno de ti en la contratacion publica electronica iso 38500 2
 
Qué es cobit
Qué es cobitQué es cobit
Qué es cobit
 
Cobit 4.1 resumen
Cobit 4.1 resumenCobit 4.1 resumen
Cobit 4.1 resumen
 
Seminario 4 tcpe el gobierno de ti 6
Seminario 4 tcpe el gobierno de ti 6Seminario 4 tcpe el gobierno de ti 6
Seminario 4 tcpe el gobierno de ti 6
 
ISO38500
ISO38500ISO38500
ISO38500
 
CobiT
CobiTCobiT
CobiT
 
Tarea cobit5
Tarea cobit5Tarea cobit5
Tarea cobit5
 
Modelos de Costes para la Gestión de Servicios TI
Modelos de Costes para la Gestión de Servicios TIModelos de Costes para la Gestión de Servicios TI
Modelos de Costes para la Gestión de Servicios TI
 
Software de control de proceso
Software de control de procesoSoftware de control de proceso
Software de control de proceso
 
Innovación en procesos
Innovación en procesosInnovación en procesos
Innovación en procesos
 
Itsm
ItsmItsm
Itsm
 
Instituto tecnológico superior de la montañ1
Instituto tecnológico superior de la montañ1Instituto tecnológico superior de la montañ1
Instituto tecnológico superior de la montañ1
 
Instituto tecnológico superior de la montañ1
Instituto tecnológico superior de la montañ1Instituto tecnológico superior de la montañ1
Instituto tecnológico superior de la montañ1
 
Emm fhr reporte
Emm fhr  reporteEmm fhr  reporte
Emm fhr reporte
 
Emm fhr reporte
Emm fhr  reporteEmm fhr  reporte
Emm fhr reporte
 
Cobit 5 presentacion
Cobit 5 presentacionCobit 5 presentacion
Cobit 5 presentacion
 
Dialnet modelos dedesarrolloparagobiernoti-4728957
Dialnet modelos dedesarrolloparagobiernoti-4728957Dialnet modelos dedesarrolloparagobiernoti-4728957
Dialnet modelos dedesarrolloparagobiernoti-4728957
 
Cobit 5
Cobit 5 Cobit 5
Cobit 5
 
Metodología COBIT
Metodología COBITMetodología COBIT
Metodología COBIT
 
Cobit
CobitCobit
Cobit
 

Más de Luis Fernando Aguas Bucheli (20)

EFC-ISW-Luis Fernando Aguas.pptx
EFC-ISW-Luis Fernando Aguas.pptxEFC-ISW-Luis Fernando Aguas.pptx
EFC-ISW-Luis Fernando Aguas.pptx
 
P-S2.pptx
P-S2.pptxP-S2.pptx
P-S2.pptx
 
EBTS-S1.pptx
EBTS-S1.pptxEBTS-S1.pptx
EBTS-S1.pptx
 
P-S3.pptx
P-S3.pptxP-S3.pptx
P-S3.pptx
 
EBTS-S4.pptx
EBTS-S4.pptxEBTS-S4.pptx
EBTS-S4.pptx
 
P-S4.pptx
P-S4.pptxP-S4.pptx
P-S4.pptx
 
P-S1.pptx
P-S1.pptxP-S1.pptx
P-S1.pptx
 
EBTS-S3.pptx
EBTS-S3.pptxEBTS-S3.pptx
EBTS-S3.pptx
 
EBTS-S2.pptx
EBTS-S2.pptxEBTS-S2.pptx
EBTS-S2.pptx
 
PDIDTI-S7.pptx
PDIDTI-S7.pptxPDIDTI-S7.pptx
PDIDTI-S7.pptx
 
PDIDTI-S4.pptx
PDIDTI-S4.pptxPDIDTI-S4.pptx
PDIDTI-S4.pptx
 
PDIDTI-S2.pptx
PDIDTI-S2.pptxPDIDTI-S2.pptx
PDIDTI-S2.pptx
 
PDIDTI-S1.pptx
PDIDTI-S1.pptxPDIDTI-S1.pptx
PDIDTI-S1.pptx
 
PDIDTI-S8.pptx
PDIDTI-S8.pptxPDIDTI-S8.pptx
PDIDTI-S8.pptx
 
PDIDTI-S6.pptx
PDIDTI-S6.pptxPDIDTI-S6.pptx
PDIDTI-S6.pptx
 
PDIDTI-S5.pptx
PDIDTI-S5.pptxPDIDTI-S5.pptx
PDIDTI-S5.pptx
 
PDIDTI-S3.pptx
PDIDTI-S3.pptxPDIDTI-S3.pptx
PDIDTI-S3.pptx
 
TIC-S4.pptx
TIC-S4.pptxTIC-S4.pptx
TIC-S4.pptx
 
TIC-S3.pptx
TIC-S3.pptxTIC-S3.pptx
TIC-S3.pptx
 
TIC-S2.pptx
TIC-S2.pptxTIC-S2.pptx
TIC-S2.pptx
 

Último

Topografía 1 Nivelación y Carretera en la Ingenierías
Topografía 1 Nivelación y Carretera en la IngenieríasTopografía 1 Nivelación y Carretera en la Ingenierías
Topografía 1 Nivelación y Carretera en la IngenieríasSegundo Silva Maguiña
 
CONSTRUCCIONES II - SEMANA 01 - REGLAMENTO NACIONAL DE EDIFICACIONES.pdf
CONSTRUCCIONES II - SEMANA 01 - REGLAMENTO NACIONAL DE EDIFICACIONES.pdfCONSTRUCCIONES II - SEMANA 01 - REGLAMENTO NACIONAL DE EDIFICACIONES.pdf
CONSTRUCCIONES II - SEMANA 01 - REGLAMENTO NACIONAL DE EDIFICACIONES.pdfErikNivor
 
CHARLA DE INDUCCIÓN SEGURIDAD Y SALUD OCUPACIONAL
CHARLA DE INDUCCIÓN SEGURIDAD Y SALUD OCUPACIONALCHARLA DE INDUCCIÓN SEGURIDAD Y SALUD OCUPACIONAL
CHARLA DE INDUCCIÓN SEGURIDAD Y SALUD OCUPACIONALKATHIAMILAGRITOSSANC
 
Edificio residencial Tarsia de AEDAS Homes Granada
Edificio residencial Tarsia de AEDAS Homes GranadaEdificio residencial Tarsia de AEDAS Homes Granada
Edificio residencial Tarsia de AEDAS Homes GranadaANDECE
 
Biología molecular ADN recombinante.pptx
Biología molecular ADN recombinante.pptxBiología molecular ADN recombinante.pptx
Biología molecular ADN recombinante.pptxluisvalero46
 
SEGURIDAD EN CONSTRUCCION PPT PARA EL CIP
SEGURIDAD EN CONSTRUCCION PPT PARA EL CIPSEGURIDAD EN CONSTRUCCION PPT PARA EL CIP
SEGURIDAD EN CONSTRUCCION PPT PARA EL CIPJosLuisFrancoCaldern
 
Diagrama de flujo metalurgia del cobre..pptx
Diagrama de flujo metalurgia del cobre..pptxDiagrama de flujo metalurgia del cobre..pptx
Diagrama de flujo metalurgia del cobre..pptxHarryArmandoLazaroBa
 
Simbología de Soldadura, interpretacion y aplicacion en dibujo tecnico indus...
Simbología de Soldadura,  interpretacion y aplicacion en dibujo tecnico indus...Simbología de Soldadura,  interpretacion y aplicacion en dibujo tecnico indus...
Simbología de Soldadura, interpretacion y aplicacion en dibujo tecnico indus...esandoval7
 
Como de produjo la penicilina de manera masiva en plena guerra mundial Biotec...
Como de produjo la penicilina de manera masiva en plena guerra mundial Biotec...Como de produjo la penicilina de manera masiva en plena guerra mundial Biotec...
Como de produjo la penicilina de manera masiva en plena guerra mundial Biotec...ssuser646243
 
SOUDAL: Soluciones de sellado, pegado y hermeticidad
SOUDAL: Soluciones de sellado, pegado y hermeticidadSOUDAL: Soluciones de sellado, pegado y hermeticidad
SOUDAL: Soluciones de sellado, pegado y hermeticidadANDECE
 
Una estrategia de seguridad en la nube alineada al NIST
Una estrategia de seguridad en la nube alineada al NISTUna estrategia de seguridad en la nube alineada al NIST
Una estrategia de seguridad en la nube alineada al NISTFundación YOD YOD
 
produccion de cerdos. 2024 abril 20..pptx
produccion de cerdos. 2024 abril 20..pptxproduccion de cerdos. 2024 abril 20..pptx
produccion de cerdos. 2024 abril 20..pptxEtse9
 
VIRUS FITOPATÓGENOS (GENERALIDADES EN PLANTAS)
VIRUS FITOPATÓGENOS (GENERALIDADES EN PLANTAS)VIRUS FITOPATÓGENOS (GENERALIDADES EN PLANTAS)
VIRUS FITOPATÓGENOS (GENERALIDADES EN PLANTAS)ssuser6958b11
 
Historia de la Arquitectura II, 1era actividad..pdf
Historia de la Arquitectura II, 1era actividad..pdfHistoria de la Arquitectura II, 1era actividad..pdf
Historia de la Arquitectura II, 1era actividad..pdfIsbelRodrguez
 
Hanns Recabarren Diaz (2024), Implementación de una herramienta de realidad v...
Hanns Recabarren Diaz (2024), Implementación de una herramienta de realidad v...Hanns Recabarren Diaz (2024), Implementación de una herramienta de realidad v...
Hanns Recabarren Diaz (2024), Implementación de una herramienta de realidad v...Francisco Javier Mora Serrano
 
Proyecto de iluminación "guia" para proyectos de ingeniería eléctrica
Proyecto de iluminación "guia" para proyectos de ingeniería eléctricaProyecto de iluminación "guia" para proyectos de ingeniería eléctrica
Proyecto de iluminación "guia" para proyectos de ingeniería eléctricaXjoseantonio01jossed
 
TEC-SEMANA 9-GRUPO1 SENATI SEGURIDAD Y PREVENCIÓN DE RIESGOS.pptx
TEC-SEMANA 9-GRUPO1 SENATI SEGURIDAD Y PREVENCIÓN DE RIESGOS.pptxTEC-SEMANA 9-GRUPO1 SENATI SEGURIDAD Y PREVENCIÓN DE RIESGOS.pptx
TEC-SEMANA 9-GRUPO1 SENATI SEGURIDAD Y PREVENCIÓN DE RIESGOS.pptxYEDSONJACINTOBUSTAMA
 
CAP4-TEORIA EVALUACION DE CAUDALES - HIDROGRAMAS.pdf
CAP4-TEORIA EVALUACION DE CAUDALES - HIDROGRAMAS.pdfCAP4-TEORIA EVALUACION DE CAUDALES - HIDROGRAMAS.pdf
CAP4-TEORIA EVALUACION DE CAUDALES - HIDROGRAMAS.pdfReneBellido1
 
Presentación Proyecto Trabajo Creativa Profesional Azul.pdf
Presentación Proyecto Trabajo Creativa Profesional Azul.pdfPresentación Proyecto Trabajo Creativa Profesional Azul.pdf
Presentación Proyecto Trabajo Creativa Profesional Azul.pdfMirthaFernandez12
 
Descubrimiento de la penicilina en la segunda guerra mundial
Descubrimiento de la penicilina en la segunda guerra mundialDescubrimiento de la penicilina en la segunda guerra mundial
Descubrimiento de la penicilina en la segunda guerra mundialyajhairatapia
 

Último (20)

Topografía 1 Nivelación y Carretera en la Ingenierías
Topografía 1 Nivelación y Carretera en la IngenieríasTopografía 1 Nivelación y Carretera en la Ingenierías
Topografía 1 Nivelación y Carretera en la Ingenierías
 
CONSTRUCCIONES II - SEMANA 01 - REGLAMENTO NACIONAL DE EDIFICACIONES.pdf
CONSTRUCCIONES II - SEMANA 01 - REGLAMENTO NACIONAL DE EDIFICACIONES.pdfCONSTRUCCIONES II - SEMANA 01 - REGLAMENTO NACIONAL DE EDIFICACIONES.pdf
CONSTRUCCIONES II - SEMANA 01 - REGLAMENTO NACIONAL DE EDIFICACIONES.pdf
 
CHARLA DE INDUCCIÓN SEGURIDAD Y SALUD OCUPACIONAL
CHARLA DE INDUCCIÓN SEGURIDAD Y SALUD OCUPACIONALCHARLA DE INDUCCIÓN SEGURIDAD Y SALUD OCUPACIONAL
CHARLA DE INDUCCIÓN SEGURIDAD Y SALUD OCUPACIONAL
 
Edificio residencial Tarsia de AEDAS Homes Granada
Edificio residencial Tarsia de AEDAS Homes GranadaEdificio residencial Tarsia de AEDAS Homes Granada
Edificio residencial Tarsia de AEDAS Homes Granada
 
Biología molecular ADN recombinante.pptx
Biología molecular ADN recombinante.pptxBiología molecular ADN recombinante.pptx
Biología molecular ADN recombinante.pptx
 
SEGURIDAD EN CONSTRUCCION PPT PARA EL CIP
SEGURIDAD EN CONSTRUCCION PPT PARA EL CIPSEGURIDAD EN CONSTRUCCION PPT PARA EL CIP
SEGURIDAD EN CONSTRUCCION PPT PARA EL CIP
 
Diagrama de flujo metalurgia del cobre..pptx
Diagrama de flujo metalurgia del cobre..pptxDiagrama de flujo metalurgia del cobre..pptx
Diagrama de flujo metalurgia del cobre..pptx
 
Simbología de Soldadura, interpretacion y aplicacion en dibujo tecnico indus...
Simbología de Soldadura,  interpretacion y aplicacion en dibujo tecnico indus...Simbología de Soldadura,  interpretacion y aplicacion en dibujo tecnico indus...
Simbología de Soldadura, interpretacion y aplicacion en dibujo tecnico indus...
 
Como de produjo la penicilina de manera masiva en plena guerra mundial Biotec...
Como de produjo la penicilina de manera masiva en plena guerra mundial Biotec...Como de produjo la penicilina de manera masiva en plena guerra mundial Biotec...
Como de produjo la penicilina de manera masiva en plena guerra mundial Biotec...
 
SOUDAL: Soluciones de sellado, pegado y hermeticidad
SOUDAL: Soluciones de sellado, pegado y hermeticidadSOUDAL: Soluciones de sellado, pegado y hermeticidad
SOUDAL: Soluciones de sellado, pegado y hermeticidad
 
Una estrategia de seguridad en la nube alineada al NIST
Una estrategia de seguridad en la nube alineada al NISTUna estrategia de seguridad en la nube alineada al NIST
Una estrategia de seguridad en la nube alineada al NIST
 
produccion de cerdos. 2024 abril 20..pptx
produccion de cerdos. 2024 abril 20..pptxproduccion de cerdos. 2024 abril 20..pptx
produccion de cerdos. 2024 abril 20..pptx
 
VIRUS FITOPATÓGENOS (GENERALIDADES EN PLANTAS)
VIRUS FITOPATÓGENOS (GENERALIDADES EN PLANTAS)VIRUS FITOPATÓGENOS (GENERALIDADES EN PLANTAS)
VIRUS FITOPATÓGENOS (GENERALIDADES EN PLANTAS)
 
Historia de la Arquitectura II, 1era actividad..pdf
Historia de la Arquitectura II, 1era actividad..pdfHistoria de la Arquitectura II, 1era actividad..pdf
Historia de la Arquitectura II, 1era actividad..pdf
 
Hanns Recabarren Diaz (2024), Implementación de una herramienta de realidad v...
Hanns Recabarren Diaz (2024), Implementación de una herramienta de realidad v...Hanns Recabarren Diaz (2024), Implementación de una herramienta de realidad v...
Hanns Recabarren Diaz (2024), Implementación de una herramienta de realidad v...
 
Proyecto de iluminación "guia" para proyectos de ingeniería eléctrica
Proyecto de iluminación "guia" para proyectos de ingeniería eléctricaProyecto de iluminación "guia" para proyectos de ingeniería eléctrica
Proyecto de iluminación "guia" para proyectos de ingeniería eléctrica
 
TEC-SEMANA 9-GRUPO1 SENATI SEGURIDAD Y PREVENCIÓN DE RIESGOS.pptx
TEC-SEMANA 9-GRUPO1 SENATI SEGURIDAD Y PREVENCIÓN DE RIESGOS.pptxTEC-SEMANA 9-GRUPO1 SENATI SEGURIDAD Y PREVENCIÓN DE RIESGOS.pptx
TEC-SEMANA 9-GRUPO1 SENATI SEGURIDAD Y PREVENCIÓN DE RIESGOS.pptx
 
CAP4-TEORIA EVALUACION DE CAUDALES - HIDROGRAMAS.pdf
CAP4-TEORIA EVALUACION DE CAUDALES - HIDROGRAMAS.pdfCAP4-TEORIA EVALUACION DE CAUDALES - HIDROGRAMAS.pdf
CAP4-TEORIA EVALUACION DE CAUDALES - HIDROGRAMAS.pdf
 
Presentación Proyecto Trabajo Creativa Profesional Azul.pdf
Presentación Proyecto Trabajo Creativa Profesional Azul.pdfPresentación Proyecto Trabajo Creativa Profesional Azul.pdf
Presentación Proyecto Trabajo Creativa Profesional Azul.pdf
 
Descubrimiento de la penicilina en la segunda guerra mundial
Descubrimiento de la penicilina en la segunda guerra mundialDescubrimiento de la penicilina en la segunda guerra mundial
Descubrimiento de la penicilina en la segunda guerra mundial
 

Auditoría Gobierno TI ISO 38500

  • 1. Unidad 3 : Prácticas de Auditoría 3.1 Auditoria Gobierno de TI - ISO 38500 Auditoría Informática Modalidad de estudios: Semi Presencial Mg. Luis Fernando Aguas Bucheli +593 984015184 @Aguaszoft Laguas@uisrael.edu.ec Lfabsoft2019@gmail.com
  • 2. Objetivos del encuentro: 1. Adquirir los conceptos básicos relacionados con Auditoría 2. Reconocer las características de la Auditoría Semana Nro. 10
  • 3. Frase Motivacional “Siempre que ves una persona exitosa percibes sus glorias, y nunca los sacrificios que la llevaron hasta allí” – Vaibhav Shah.
  • 4. Introduccion: las TI habilitan nuevos contextos, pero …..  Hay un Alto porcentaje de fracaso en los Proyectos de TI (enfocados a la ENTREGA pero no al USO)  “The Information Paradox” de John Thorp  “The Chaos Report” del Standish Group.  “Waltzing wiht the elephant” de Mark Toomey  Hacer las cosas apropiadas (estrategia).  Hacer correctamente las cosas (gestión).  Hacer correctamente las cosas apropiadas (gobierno)
  • 5. Introduccion: el advenimiento de las TI y sus implicaciones. Mensajes Clave :  La innovación y la trasformación de las organizaciones utiliza las TI como ELEMENTO HABILITADOR .  Cambiar SOLO la tecnología para realizar la TRASFORMACIÓN O LA INNOVACIÓN conduce al fracaso.  El GOBIERNO de las TI requiere un modelo, unos principios y un sistema de gobierno.  El primer paso es conocer los conceptos de GOBIERNO de las TI y realizar una valoración inicial en cada organización.  Hay que saber rellenar el vacío entre conocimiento (saber qué) y acción (saber cómo: la guía).
  • 6. El problema: la trasformación de la contratación pública El contexto del negocio Personas La sociedad El sistema del negocio Procesos Estructura Tecnología
  • 7. Objetivos: Planteamiento del problema particular  Un mercado único, paneuropeo, interoperable y asequible de contratación pública plantea dos retos: 1. Reto técnico: Interoperabilidad y estándares (PEPPOL, CEN BII, STORK) 2. Reto adaptativo: Generalización (uso de las TI –formato electrónicio- en todo el ciclo de la contratación. o Todas las administraciones públicas a través de proyectos de implantación bien hechos, en tiempo y en plazo. o Requiere inversión y esfuerzo dirigido y habilitado por TI. o Requiere una guía aplicable a todos los organismos que tienen que afrontar dicha TRASFORMACIÓN.
  • 8. Algunos números  Europa  Beneficios directos (*) de la contratación pública electrónica o Volumen de la contratación pública (**)(15-20 % PIB) 2.155.000 M € o 5 % (***) Mejora de precios (concurrencia) 107.500 M €
  • 9. Introduccion: planteamiento del problema general  Situación de partida: Formato PAPEL en la Contratación Pública o CONTEXTO nuevo genera NECESIDADES nuevas o Para satisfacer estas NECESIDADES se requiere la aportación de VALOR o El VALOR se aporta a través del USO de las TI de forma coordinada con el resto de los elementos de la ORGANIZACIÓN o La ORGANIZACIÓN engloba 4 elementos en equilibrio colaborativo (Leavitt 1965) • Personas, Procesos, Estructura, Tecnología  Situación Final: Formato ELECTRÓNICO en la Contratación Pública
  • 11. El problema: itinerario de la trasformación objetivo Trasformación: uso de las TI. Gobierno de las TI Estadodelacontratación Estado actual Tiempo
  • 12. ¿Qué es la ISO 38500? Norma de alto nivel que proporciona una orientación general sobre la función del órgano rector de una empresa respecto de sus tecnologías de la información (TI).  Pretende proporcionar un marco de principios para las personas del máximo nivel de las organizaciones cuando evalúen, dirijan y supervisen el uso de las tecnologías de la información.
  • 13. Diferencias entre Gestión y GobiernoTI  La Gobernanza de TI es un subconjunto de la gobernanza corporativa de la organización y supone el mecanismo o sistema mediante el cual se dirige y controla el uso actual y futuro de una organización de TI . Incluye los procesos de toma de decisiones sobre la estrategia de TI a nivel de la organización: desarrollo de estrategias, la formulación de políticas, establecimiento de prioridades, asignación de recursos y la gestión de riesgos, junto con la supervisión del desempeño de la organización en la implementación de la estrategia.  La Gestión de TI es el mecanismo o sistema de control y los procesos requeridos para conseguir los objetivos estratégicos establecidos por el órgano de administración, Incluye procesos tales como la gestión de programas y proyectos, de activos, de capacidad, de continuidad y seguridad, de la calidad; gestión del servicio y de las Operaciones TI, entre otros.
  • 14. ISO 38500 Modelo de Gobierno TI  El modelo para el Gobierno de TI ISO/IEC 38500: 2008 define tres tareas fundamentales de gobierno: Evaluar, Dirigir, y Supervisar
  • 15. ISO 38500 - Principios de Gobierno TI Adquisiciones Rendimiento Estrategia Cumplimiento Responsabilidad Comportamiento Humano Gobierno TI
  • 16. La norma ISO/IEC 38500:2008  Los principales mensajes del estándar son:  Los Directores deben gobernar el buen uso de las Tecnologías de la Información  Gobierno y Gestión son conceptos separados pero interrelacionados  El estándar es aplicable a cualquier organización  Las personas que más deben utilizar el estándar son los gestores  El buen Gobierno de TI es un atributo deseable por todos los interesados en el valor que proporciona la organización  El comportamiento Humano es un elemento clave  La implementación del estándar es responsabilidad de cada organización
  • 17. Modelo de implementación: iterativo con pasos cortos, rápidos y seguros Factores Críticos de Éxito • Asegurar foco y dirección • Mantener “momentum” • Estructura que encaje en el contexto organizativo • Progreso paso a paso Evaluación Inicial (de Gobernanza TIC) Mejora continua Gobernar TICEstablecer entorno Adecuado Revisar y evaluar el rendimiento y la madurez Educar a los Implicados Directores y Gestores Ejecutivos Asignar responsabilidad de gobernanza TIC Articular filosofía para la gobernanza TIC Establecer el gobierno de las TI • Definir un enfoque orientado a procesos que les ayude a adoptar las 38500 & 38502y Entradas • Contexto de negocio conseguir los resultados esperados • Establecer medidas de rendimiento de la gobernanza corporativa de TIC • Gobernanza vs. Rendimiento • “Apetito” de Riesgo de negocio y de TIC • Cumplimiento vs. Conformidad • Cultura de la organización
  • 18. Disciplinas de Gobierno TI: Procesos a implantar
  • 19. Principios ISO 38500 – Disciplinas y Principios
  • 20. IMPLANTACIÓN de la Contratación Pública Electrónica:  Esta trasformación requiere coordinar la implantación de sistemas de gobierno de TI y la adecuación de modelos y principios al contexto del negocio.
  • 21. IMPLANTACIÓN: Principio de RESPONSABILIDAD  DISCIPLINA de Planificación y Objetivos (resultados y beneficios)  Identificar al Propietario del servicio de contratación y generar un comité con los departamentos implicados (órgano de contratación, intervención, servicios jurídicos, promotores).  Identificar proyectos programas y portfolios (Plan de Acción de la CPE)  DISCIPLINA de Relación  Identificar los usuarios y beneficiarios del servicio (RACI)  Identificar las relaciones con proveedores externos e internos del servicio (RASCI)  DISCIPLINA de Conformidad  Identificar medidas de situación actual y de cumplimiento previsto en cada fase  DISCIPLINA de Calidad  Identificar el nivel de servicio que hay que alcanzar
  • 22. IMPLANTACIÓN: Principio de ESTRATEGIA  DISCIPLINA de Estrategia  Tres componentes básicos en un ciclo iterativo.  Diagnóstico contratación pública actual y objetivos futuros  Políticas y guías requeridas para la trasformación a la CPE  Acciones de inicio y monitorización  DISCIPLINA de Gestión de la Demanda  Identificar las nuevas necesidades y la nueva aportación requerida de valor para satisfacer estas necesidades (trasformación a la CPE)  Identificar a los agentes que demandan el valor de la CPE y los cambios requeridos en los elementos de la organización: personas, procesos, estructura, y tecnologías.  DISCIPLINA de Portfolio de Inversiones  Presupuestar cada plan y fase parcial de la CPE en función de la disponibilidad presupuestaria y en función de la madurez organizativa (tiempo y capacidad disponible)
  • 23. IMPLANTACIÓN: Principio de ADQUISICION  DISCIPLINA DE Gestión de Recursos  Plan de adecuación de infraestructuras  Plan de Adquisición de aplicaciones y servicios de TI  Año 1  Año 2 productos – servicios – resultados – beneficios productos – servicios – resultados – beneficios  Año n productos – servicios – resultados – beneficios  Plan de Mantenimiento, Soporte y Evolución (ciclo de vida completo)  DISCIPLINA DE Gestión de Finanzas  Presupuestos asignados por fases parciales  Métricas de rendimiento y previsión de costes beneficios esperados.  Informes de avance y situación
  • 24. IMPLANTACIÓN: Principio de RENDIMIENTO  DISCIPLINA DE Gestión de Riesgos  Métricas de cada fase por:  Concurrencia de licitadores  Ahorro de presupuesto anual  Mejoras de gestión (tiempos y esfuerzos)  DISCIPLINA DE Gestión de Rendimiento  Beneficios de la trasformación a la CPE  Interna por concurso  Externa por concurrencia
  • 25. IMPLANTACIÓN: Principio de CONFORMIDAD  DISCIPLINA DE Conformidad  Conformidad con leyes 30/2007 (de contratos) y 11/2007 (administración electrónica)  Esquema Nacional de Seguridad e Interoperabilidad (normas técnicas)  Conformidad con Estándares de Contratación (CEB BII ) y pilotos europeos ( PEPPOL)  DISCIPLINA DE Gestión de la Calidad  Gestión de Servicios de TI (ITIL, COBIT)  Gobierno de TI (ISO 38500)
  • 26. IMPLANTACIÓN: Principio de FACTOR HUMANO  DISCIPLINA DE Gestión de Recursos  Plan de Nueva Carrera Profesional  Profesionalización de la gestión de compras  Gobierno de TI en la gestión de compras  Plan de Comunicación y Gestión del Cambio  Plan de Formación (oficial) e Impulso  Plan de Soporte
  • 27. Reflexión Final  Primeros Pasos: formación en conceptos de la norma (gobierno TI) a todos los niveles y evaluación inicial.  Conexión de las expectativas con el nivel de madurez organizativa e implementación de la norma.  Implantar sistemas de gobierno TI en función del contexto y la necesidad de gobernar TI a la vez que acometemos acciones en función de los principios y el modelo de la norma en relación con las disciplinas fundamentales (saber cómo).  No olvidar el equilibrio colaborativo imprescindible del resto de los elementos de la organización: personas, procesos, estructura.
  • 28. Bibliografía “ ”  Norma ISO 38500:2008  Trabajos preliminares de las normas ISO 38501 / 38502  Waltzing with the Elephant de Mark Toomey  “The Information Paradox” de John Thorp  “The chaos Report” del Standish Group  “Global Status Report on The Governance of Enterprise IT (GEIT -2011)” ISACA  “Delivering benefits from investments in change: winning hearts and minds” March 2011 APM John Thorp  “8 Things We Hate About IT: How to Move Beyond the Frustrations to Form a New Partnership with IT” de Susan Cramm  “The knowing-doing gap: how smart companies turn knowledge into action” Jeffrey Pfeffer, Robert I. Sutton  “Transforming Government and Public Services”, Stephen Jenner
  • 29. Direccionamiento actividades de aprendizaje Actividades: • Revisar el aula virtual • Realizar las actividades y tareas planteadas. Se recomienda describir por ejemplo: • Tomar apuntes esenciales, revisar el material de clases