Portafolio de data factory feb2013

Datafactory Consulting
Datafactory ConsultingProgramador en Estige EU
Portafolio de Servicios

Hernando Peña, PMP, CoBIT, ITIL, ISO 27001 IA
      Bogotá, 26 de Febrero de 2013
Hernando Peña Villamil

Ingeniero     Electrónico    y  Magíster      en
Teleinformática de la Universidad Distrital, con
amplios conocimientos en:
Gobierno     de     Tecnología, Gerencia      de
Proyectos,      Sistemas     de   Información,
Telecomunicaciones, Seguridad Informática,
Planeación de Continuidad de Negocio.

Énfasis en aplicación de mejores prácticas
basadas en:
            PMBOK                 CMMI
            ITIL                  ISO 27000.
            COBIT
            Ing. Hernando Peña, PMP, CObIT, ITIL   2
Hernando Peña Villamil


Directivo de áreas de Tecnología con más de 20
de años de experiencia en el sector financiero
(Banco Caja Social), liderando proyectos en
Tecnología     de   la   Información   y    las
Comunicaciones.


Gerente de Proyectos de TICs y de Seguridad de
la Información para Ecopetrol , RCN TV, NTN24 y
Ministerio de Tecnologías de la información y las
Comunicaciones.


             Ing. Hernando Peña, PMP, CObIT, ITIL   3
Hernando Peña Villamil

 Catedrático de Postgrado en Gobierno de
Tecnología     de  la   Información  y     las
Comunicaciones y de Gerencia de Proyectos de
las universidades:
       Nacional de Colombia, ICESI de Cali,
       Autónoma de Manizales, EAN y   Militar
       Nueva Granada.

 Conferencista          invitado          en       eventos   de
Tecnología.

 Instructor de Cursos de certificación PMP e ITIL.
       Ing. Hernando Peña, PMP, CObIT, ITIL, ISO 27001 IA     4
Hernando Peña Villamil


Vicepresidente Financiero del Capítulo colombiano del
PMI ( Project Management Institute ).

Director de Membresía del Capítulo colombiano de
ISACA ( Information Systems Auditing and Control
Association ).

Consultor de Gobierno de Tecnología de la
Información y las Comunicaciones con certificaciones
internacionales PMP, CobIT Foundations, ITIL
Foundations e ISO 27001 Internal Auditor.


      Ing. Hernando Peña, PMP, CObIT, ITIL, ISO 27001 IA   5
http://www.tpmdatafactory.com/
Datafactory Consulting and Services
Somos una empresa dedicada a servicios de adquisición de
datos, análisis de información y consultoría de Tecnologías de
la Información y las Comunicaciones y Seguridad de la
Información para los sectores productivos. Nos basamos en
mejores prácticas (tales como SPC, TPM, SIX SIGMA, PMBOK,
COBIT, ITIL, ISO 27001 e ISO 38500 ).
Portafolio de data factory feb2013
Servicios Integrales de Consultoría
Gobierno de Tecnología de la Información
Mejoramiento del servicio de TI
Certificación empresarial en ISO 20000, ISO 27001 y
cumplimiento PCI
Plan de Continuidad de Negocio de IT
Plan de Recuperación de Desastres de IT
Certificación en mejores prácticas de IT
Seguridad de la Información
Gestión de Riesgos de IT
Gestión de Vulnerabilidades de IT
Consultoría en Optimización de procesos productivos
A continuación se presenta el conjunto de
servicios que DataFactory C&S está en
capacidad de ofrecer como empresa y a
través de la cual EXTENSION S.A se puede
apalancar para expandir y complementar su
oferta de valor al cliente:
Consultoría en Gobierno de Tecnología de la
Información
Realizar el diagnóstico, el análisis y la propuesta de
ajuste organizacional en políticas, planeación,
procesos, estructura y mecanismos de toma de
decisiones. Efectuar el acompañamiento en la
implementación del ajuste.
Consultoría en el mejoramiento del servicio de TI.
Realizar el diagnóstico a los componentes del
servicio de IT y proponer el plan de optimización de
políticas, procesos, estructura e infraestructura.
Efectuar el acompañamiento en la implementación
del plan.
Consultorías de Certificación empresarial en
 ISO 20000, ISO 27000 y cumplimiento PCI.
Realizar el diagnóstico, las Auditorías y proponer
las acciones de mejoramiento necesarias para
lograr la certificación de áreas de la empresa que
les permitan ofrecer un mejor servicio o satisfacer
exigencias de cumplimiento de normas o leyes de
sus clientes. Efectuar el acompañamiento en el
proceso de certificación.
Consultoría en Plan de Continuidad de Negocio de IT
Realizar el diagnóstico a los servicios de IT, el
análisis y la formulación del Plan de Continuidad de
Negocio de IT.
Efectuar el acompañamiento en la implementación
del plan.
Consultoría en
      Plan de Recuperación de Desastres de IT
Realizar el diagnóstico a las aplicaciones de IT y a la
infraestructura de soporte para formular el Plan de
Recuperación de Desastres de IT. Efectuar el
acompañamiento en la implementación del plan.
Consultoría para certificación de personas en
mejores prácticas de IT
Identificar e implementar el plan de capacitación
que cubra Gerencia de Proyectos (PMP), Gobierno-
Riesgo-Cumplimiento (COBIT), Arquitectura
Empresarial (TOGAF), Gerencia del Servicio de IT
(ITIL), Auditoría de Seguridad de la Información
(ISO27001) y Continuidad de Negocio (ISO25999).
Consultoría en Seguridad de la Información
Realizar el diagnóstico a los factores (Políticas,
Procesos, estructura e infraestructura) que
determinan la protección de la información de la
empresa, proponer las medidas de control y
acompañar su aplicación.
Consultoría en Gestión de Riesgos de IT
Realizar la gestión integral o parcial del ciclo de vida
de los riesgos de IT que puedan afectar el negocio y
proponer las medidas para contrarrestarlos.
Acompañamiento en la implementación de los
controles.
Consultoría en Gestión de Vulnerabilidades de IT
Realizar la identificación y clasificación de las
vulnerabilidades de las aplicaciones y de la
infraestructura tecnológica y proponer el plan de
mitigación adecuado a la Empresa. Efectuar el
acompañamiento en la implementación del plan.
Consultoría en
       Optimización de procesos productivos
Realizar el análisis y el diagnóstico de la cadena de
producción de la empresa con el fin de identificar
las oportunidades de mejora que permitan
incrementar el índice general de eficiencia de
planta (Calidad, Eficiencia y Disponibilidad).
Objetivo general del curso
 Identificar cómo el desarrollo de la estrategia de Gobierno de TI basada en
procesos, controles, marcos y estándares apoya los objetivos estratégicos de
                las organizaciones, empresas o instituciones.
  No                        Objetivos terminales del curso
   1        Comprender los fundamentos y conceptos de Gobierno de TI.
   2     Asociar los esquemas de Gobierno de TI y de Gobierno Corporativo
   3     Identificar el vínculo entre la teoría y la práctica del Gobierno de TI
   4       Conocer los marcos del "Qué" y del "Cómo" para Gobierno de TI
           Aplicar los conceptos en los Marcos COBIT, ITIL, VAL IT y TOGAF
   5
                suministrando bases para implementaciones futuras.
PLAN TEMATICO PREVISTO
    Introducción a Gobierno de TI
1
    Planeación Estratégica de TI
2
    Introducción a los Marcos de Control como un QUÉ
3
    Profundización del QUE: COBIT, TOGAF , VAL IT
4
    Profundización del COMO: ITIL, ISO 27001
5
1 de 22

Recomendados

Convergencia ITIL Vs ISO27001 por
Convergencia ITIL Vs ISO27001Convergencia ITIL Vs ISO27001
Convergencia ITIL Vs ISO27001ITsencial
2.3K vistas7 diapositivas
El ENS y la gestión continua de la seguridad por
El ENS y la gestión continua de la seguridadEl ENS y la gestión continua de la seguridad
El ENS y la gestión continua de la seguridadMiguel A. Amutio
934 vistas23 diapositivas
Principales novedades del Esquema Nacional de Seguridad (ENS) por
Principales novedades del Esquema Nacional de Seguridad (ENS)Principales novedades del Esquema Nacional de Seguridad (ENS)
Principales novedades del Esquema Nacional de Seguridad (ENS)Miguel A. Amutio
1.1K vistas23 diapositivas
Cobit por
CobitCobit
Cobitfrancisco
1.3K vistas14 diapositivas
LA DIGITALIZACIÓN DEL NEGOCIO Y LA eVOLUCIÓN DE LA AUDITORÍA por
LA DIGITALIZACIÓN DEL NEGOCIO Y LA eVOLUCIÓN DE LA AUDITORÍALA DIGITALIZACIÓN DEL NEGOCIO Y LA eVOLUCIÓN DE LA AUDITORÍA
LA DIGITALIZACIÓN DEL NEGOCIO Y LA eVOLUCIÓN DE LA AUDITORÍAFabián Descalzo
258 vistas24 diapositivas
INTEGRACION DE RIESGOS DE IT Y RIESGOS OPERACIONALES por
INTEGRACION DE RIESGOS DE IT Y RIESGOS OPERACIONALESINTEGRACION DE RIESGOS DE IT Y RIESGOS OPERACIONALES
INTEGRACION DE RIESGOS DE IT Y RIESGOS OPERACIONALESFabián Descalzo
1K vistas20 diapositivas

Más contenido relacionado

La actualidad más candente

25 RGPD - reglamento general de protección de datos por
25   RGPD - reglamento general de protección de datos25   RGPD - reglamento general de protección de datos
25 RGPD - reglamento general de protección de datosRafael Alcón Díaz [LION]
2K vistas24 diapositivas
Conferencia por
ConferenciaConferencia
ConferenciaFredy Giovanni Duitama Martínez
120 vistas19 diapositivas
DOITsmart.es - Convergencia CALIDAD TIC por
DOITsmart.es - Convergencia CALIDAD TICDOITsmart.es - Convergencia CALIDAD TIC
DOITsmart.es - Convergencia CALIDAD TICITsencial
3.7K vistas25 diapositivas
WEBINAR: ISO 37001 - ¿PROGRAMA DE INTEGRIDAD O SISTEMA DE GESTIÓN ANTISOBORNO? por
WEBINAR: ISO 37001 - ¿PROGRAMA DE INTEGRIDAD O SISTEMA DE GESTIÓN ANTISOBORNO?WEBINAR: ISO 37001 - ¿PROGRAMA DE INTEGRIDAD O SISTEMA DE GESTIÓN ANTISOBORNO?
WEBINAR: ISO 37001 - ¿PROGRAMA DE INTEGRIDAD O SISTEMA DE GESTIÓN ANTISOBORNO?SOLDAR MARKETING
38 vistas31 diapositivas
Aspectos generales del Gobierno TI- Calidad TIC por
Aspectos generales del Gobierno TI- Calidad TICAspectos generales del Gobierno TI- Calidad TIC
Aspectos generales del Gobierno TI- Calidad TICToni Martin Avila
3.6K vistas31 diapositivas
"Novedades legislativas. Evolución del Esquema Nacional de Seguridad (ENS)" por
"Novedades legislativas. Evolución del Esquema Nacional de Seguridad (ENS)""Novedades legislativas. Evolución del Esquema Nacional de Seguridad (ENS)"
"Novedades legislativas. Evolución del Esquema Nacional de Seguridad (ENS)"Miguel A. Amutio
1.1K vistas29 diapositivas

La actualidad más candente(18)

DOITsmart.es - Convergencia CALIDAD TIC por ITsencial
DOITsmart.es - Convergencia CALIDAD TICDOITsmart.es - Convergencia CALIDAD TIC
DOITsmart.es - Convergencia CALIDAD TIC
ITsencial3.7K vistas
WEBINAR: ISO 37001 - ¿PROGRAMA DE INTEGRIDAD O SISTEMA DE GESTIÓN ANTISOBORNO? por SOLDAR MARKETING
WEBINAR: ISO 37001 - ¿PROGRAMA DE INTEGRIDAD O SISTEMA DE GESTIÓN ANTISOBORNO?WEBINAR: ISO 37001 - ¿PROGRAMA DE INTEGRIDAD O SISTEMA DE GESTIÓN ANTISOBORNO?
WEBINAR: ISO 37001 - ¿PROGRAMA DE INTEGRIDAD O SISTEMA DE GESTIÓN ANTISOBORNO?
SOLDAR MARKETING38 vistas
Aspectos generales del Gobierno TI- Calidad TIC por Toni Martin Avila
Aspectos generales del Gobierno TI- Calidad TICAspectos generales del Gobierno TI- Calidad TIC
Aspectos generales del Gobierno TI- Calidad TIC
Toni Martin Avila3.6K vistas
"Novedades legislativas. Evolución del Esquema Nacional de Seguridad (ENS)" por Miguel A. Amutio
"Novedades legislativas. Evolución del Esquema Nacional de Seguridad (ENS)""Novedades legislativas. Evolución del Esquema Nacional de Seguridad (ENS)"
"Novedades legislativas. Evolución del Esquema Nacional de Seguridad (ENS)"
Miguel A. Amutio1.1K vistas
Auditoria de sistemas por gruis_1811
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
gruis_1811260 vistas
Boe Código de Administración Electrónica - Nota del autor por Miguel A. Amutio
Boe Código de Administración Electrónica - Nota del autorBoe Código de Administración Electrónica - Nota del autor
Boe Código de Administración Electrónica - Nota del autor
Miguel A. Amutio103 vistas
Futuro y Tendencias TI - Preparación de profesionales en la Universidad por Nextel S.A.
Futuro y Tendencias TI - Preparación de profesionales en la UniversidadFuturo y Tendencias TI - Preparación de profesionales en la Universidad
Futuro y Tendencias TI - Preparación de profesionales en la Universidad
Nextel S.A.792 vistas
ITsencial Corporativo por ITsencial
ITsencial CorporativoITsencial Corporativo
ITsencial Corporativo
ITsencial746 vistas
Portafolio de consultoría datafactory abril2014 por Datafactory
Portafolio de consultoría datafactory abril2014Portafolio de consultoría datafactory abril2014
Portafolio de consultoría datafactory abril2014
Datafactory302 vistas
Esquema Nacional de Seguridad. Políticas de seguridad a aplicar en la Adminis... por Miguel A. Amutio
Esquema Nacional de Seguridad. Políticas de seguridad a aplicar en la Adminis...Esquema Nacional de Seguridad. Políticas de seguridad a aplicar en la Adminis...
Esquema Nacional de Seguridad. Políticas de seguridad a aplicar en la Adminis...
Miguel A. Amutio974 vistas
Auditoría y certificación de conformidad con el ENS por Miguel A. Amutio
Auditoría y certificación de conformidad con el ENSAuditoría y certificación de conformidad con el ENS
Auditoría y certificación de conformidad con el ENS
Miguel A. Amutio545 vistas
1 tecnologias de la informacion y la comunicacion por cmardones
1 tecnologias de la informacion y la comunicacion1 tecnologias de la informacion y la comunicacion
1 tecnologias de la informacion y la comunicacion
cmardones596 vistas
Presentación audisec cloud_computing_fundacióndintel por Manuel Reboreda
Presentación audisec cloud_computing_fundacióndintelPresentación audisec cloud_computing_fundacióndintel
Presentación audisec cloud_computing_fundacióndintel
Manuel Reboreda615 vistas
Ica Corporate 09 V021 V97 por Carla
Ica Corporate 09 V021 V97Ica Corporate 09 V021 V97
Ica Corporate 09 V021 V97
Carla398 vistas

Destacado

Dsm4 por
Dsm4Dsm4
Dsm4Sandra Cabrera
330 vistas3 diapositivas
Educacionespecial por
EducacionespecialEducacionespecial
EducacionespecialSandra Cabrera
180 vistas3 diapositivas
Para otorgar un testamento por
Para otorgar un testamentoPara otorgar un testamento
Para otorgar un testamentoNadia Velasquez
315 vistas6 diapositivas
ELZIX FOUNDATION por
ELZIX FOUNDATIONELZIX FOUNDATION
ELZIX FOUNDATIONDebika Chaudhuri
175 vistas6 diapositivas
Máquina a vapor por
Máquina a vaporMáquina a vapor
Máquina a vaporalejandra pascualón
75 vistas14 diapositivas
Act1 cdlfg por
Act1 cdlfgAct1 cdlfg
Act1 cdlfgdelafuente-15
53 vistas12 diapositivas

Destacado(20)

UNIDAD DE APRENDIZAJE - COMPETENCIAS EMOCIONALES por tatiana carbonel
UNIDAD DE APRENDIZAJE - COMPETENCIAS EMOCIONALESUNIDAD DE APRENDIZAJE - COMPETENCIAS EMOCIONALES
UNIDAD DE APRENDIZAJE - COMPETENCIAS EMOCIONALES
tatiana carbonel205 vistas
LSCOG Financial Statements 2015 por LSCOG
LSCOG Financial Statements 2015LSCOG Financial Statements 2015
LSCOG Financial Statements 2015
LSCOG449 vistas
Santa ana, mi tierra. slideshare. por Gianni Jimenez
Santa ana, mi tierra. slideshare.Santa ana, mi tierra. slideshare.
Santa ana, mi tierra. slideshare.
Gianni Jimenez196 vistas
Chief accountability officers presentation por John Cronin
Chief accountability officers presentationChief accountability officers presentation
Chief accountability officers presentation
John Cronin433 vistas
Victor manuel garcia galindo 88033756 por Diego Hernández
Victor manuel garcia galindo 88033756 Victor manuel garcia galindo 88033756
Victor manuel garcia galindo 88033756
Diego Hernández173 vistas
Market Smarter - Without Busting Your Budget por CustomXM
Market Smarter - Without Busting Your BudgetMarket Smarter - Without Busting Your Budget
Market Smarter - Without Busting Your Budget
CustomXM280 vistas

Similar a Portafolio de data factory feb2013

Gobierno de it seguridad de la informacion v.1.1 por
Gobierno de it   seguridad de la informacion v.1.1Gobierno de it   seguridad de la informacion v.1.1
Gobierno de it seguridad de la informacion v.1.1Cencosud S.A.
510 vistas2 diapositivas
Felipe Rosey Diciembre 2016 por
Felipe Rosey  Diciembre 2016Felipe Rosey  Diciembre 2016
Felipe Rosey Diciembre 2016Felipe Rosey Padilla
155 vistas4 diapositivas
Proyectos arquitectura y servicios desde cobit5 por
Proyectos arquitectura y servicios desde cobit5Proyectos arquitectura y servicios desde cobit5
Proyectos arquitectura y servicios desde cobit5itService ®
426 vistas27 diapositivas
AUDITORÍA A LA GESTIÓN DE SERVICIOS DE TI Y SU RELACIÓN CON ISO/IEC 20000-1:2018 por
AUDITORÍA A LA GESTIÓN DE SERVICIOS DE TI Y SU RELACIÓN CON ISO/IEC 20000-1:2018AUDITORÍA A LA GESTIÓN DE SERVICIOS DE TI Y SU RELACIÓN CON ISO/IEC 20000-1:2018
AUDITORÍA A LA GESTIÓN DE SERVICIOS DE TI Y SU RELACIÓN CON ISO/IEC 20000-1:2018Fabián Descalzo
234 vistas69 diapositivas
Porfolio servicios por
Porfolio serviciosPorfolio servicios
Porfolio serviciosITsencial
459 vistas1 diapositiva
Mejores Practicas para el manejo de Tecnología de Información en la organizac... por
Mejores Practicas para el manejo de Tecnología de Información en la organizac...Mejores Practicas para el manejo de Tecnología de Información en la organizac...
Mejores Practicas para el manejo de Tecnología de Información en la organizac...Rosmelys Ponce
12.1K vistas19 diapositivas

Similar a Portafolio de data factory feb2013(20)

Gobierno de it seguridad de la informacion v.1.1 por Cencosud S.A.
Gobierno de it   seguridad de la informacion v.1.1Gobierno de it   seguridad de la informacion v.1.1
Gobierno de it seguridad de la informacion v.1.1
Cencosud S.A.510 vistas
Proyectos arquitectura y servicios desde cobit5 por itService ®
Proyectos arquitectura y servicios desde cobit5Proyectos arquitectura y servicios desde cobit5
Proyectos arquitectura y servicios desde cobit5
itService ®426 vistas
AUDITORÍA A LA GESTIÓN DE SERVICIOS DE TI Y SU RELACIÓN CON ISO/IEC 20000-1:2018 por Fabián Descalzo
AUDITORÍA A LA GESTIÓN DE SERVICIOS DE TI Y SU RELACIÓN CON ISO/IEC 20000-1:2018AUDITORÍA A LA GESTIÓN DE SERVICIOS DE TI Y SU RELACIÓN CON ISO/IEC 20000-1:2018
AUDITORÍA A LA GESTIÓN DE SERVICIOS DE TI Y SU RELACIÓN CON ISO/IEC 20000-1:2018
Fabián Descalzo234 vistas
Porfolio servicios por ITsencial
Porfolio serviciosPorfolio servicios
Porfolio servicios
ITsencial459 vistas
Mejores Practicas para el manejo de Tecnología de Información en la organizac... por Rosmelys Ponce
Mejores Practicas para el manejo de Tecnología de Información en la organizac...Mejores Practicas para el manejo de Tecnología de Información en la organizac...
Mejores Practicas para el manejo de Tecnología de Información en la organizac...
Rosmelys Ponce12.1K vistas
Fabian Descalzo - Taller ISO 27001 y negocio por Fabián Descalzo
Fabian Descalzo - Taller ISO 27001 y negocioFabian Descalzo - Taller ISO 27001 y negocio
Fabian Descalzo - Taller ISO 27001 y negocio
Fabián Descalzo1.8K vistas
Ceeem Foro 2009 V 58 por Oracle
Ceeem Foro 2009 V 58Ceeem Foro 2009 V 58
Ceeem Foro 2009 V 58
Oracle340 vistas
Networking De Mexico Perfil (C) 09 por Pablo Zamora
Networking De Mexico Perfil (C) 09Networking De Mexico Perfil (C) 09
Networking De Mexico Perfil (C) 09
Pablo Zamora547 vistas
Departamento IT (Metodologías predictivas vs ágiles) por Pablo F. Iglesias
Departamento IT (Metodologías predictivas vs ágiles)Departamento IT (Metodologías predictivas vs ágiles)
Departamento IT (Metodologías predictivas vs ágiles)
Pablo F. Iglesias4.1K vistas
Dialnet modelos dedesarrolloparagobiernoti-4728957 por Bryan Barrezueta
Dialnet modelos dedesarrolloparagobiernoti-4728957Dialnet modelos dedesarrolloparagobiernoti-4728957
Dialnet modelos dedesarrolloparagobiernoti-4728957
Bryan Barrezueta120 vistas
III Reunión Descentralizada Arequipa Mayo 2011 - UNMSM por agroredperu
III Reunión Descentralizada Arequipa Mayo 2011 - UNMSMIII Reunión Descentralizada Arequipa Mayo 2011 - UNMSM
III Reunión Descentralizada Arequipa Mayo 2011 - UNMSM
agroredperu398 vistas
CV Alfonso Figueroa Cofundador BP Gurus por BP Gurus
CV Alfonso Figueroa Cofundador BP GurusCV Alfonso Figueroa Cofundador BP Gurus
CV Alfonso Figueroa Cofundador BP Gurus
BP Gurus1.2K vistas
El modelo de estándares abiertos e internacionales en TICs por LibreCon
El modelo de estándares abiertos e internacionales en TICsEl modelo de estándares abiertos e internacionales en TICs
El modelo de estándares abiertos e internacionales en TICs
LibreCon1.2K vistas
La Gestión del Servicio ha muerto!! Viva la Gestión del Servicio!! por EXIN
La Gestión del Servicio ha muerto!! Viva la Gestión del Servicio!!La Gestión del Servicio ha muerto!! Viva la Gestión del Servicio!!
La Gestión del Servicio ha muerto!! Viva la Gestión del Servicio!!
EXIN873 vistas
22º Webinar EXIN en Castellano: Gestión de Servicios con ISO/IEC 20000 de ten... por EXIN
22º Webinar EXIN en Castellano: Gestión de Servicios con ISO/IEC 20000 de ten...22º Webinar EXIN en Castellano: Gestión de Servicios con ISO/IEC 20000 de ten...
22º Webinar EXIN en Castellano: Gestión de Servicios con ISO/IEC 20000 de ten...
EXIN1.2K vistas

Portafolio de data factory feb2013

  • 1. Portafolio de Servicios Hernando Peña, PMP, CoBIT, ITIL, ISO 27001 IA Bogotá, 26 de Febrero de 2013
  • 2. Hernando Peña Villamil Ingeniero Electrónico y Magíster en Teleinformática de la Universidad Distrital, con amplios conocimientos en: Gobierno de Tecnología, Gerencia de Proyectos, Sistemas de Información, Telecomunicaciones, Seguridad Informática, Planeación de Continuidad de Negocio. Énfasis en aplicación de mejores prácticas basadas en:  PMBOK  CMMI  ITIL  ISO 27000.  COBIT Ing. Hernando Peña, PMP, CObIT, ITIL 2
  • 3. Hernando Peña Villamil Directivo de áreas de Tecnología con más de 20 de años de experiencia en el sector financiero (Banco Caja Social), liderando proyectos en Tecnología de la Información y las Comunicaciones. Gerente de Proyectos de TICs y de Seguridad de la Información para Ecopetrol , RCN TV, NTN24 y Ministerio de Tecnologías de la información y las Comunicaciones. Ing. Hernando Peña, PMP, CObIT, ITIL 3
  • 4. Hernando Peña Villamil  Catedrático de Postgrado en Gobierno de Tecnología de la Información y las Comunicaciones y de Gerencia de Proyectos de las universidades: Nacional de Colombia, ICESI de Cali, Autónoma de Manizales, EAN y Militar Nueva Granada.  Conferencista invitado en eventos de Tecnología.  Instructor de Cursos de certificación PMP e ITIL. Ing. Hernando Peña, PMP, CObIT, ITIL, ISO 27001 IA 4
  • 5. Hernando Peña Villamil Vicepresidente Financiero del Capítulo colombiano del PMI ( Project Management Institute ). Director de Membresía del Capítulo colombiano de ISACA ( Information Systems Auditing and Control Association ). Consultor de Gobierno de Tecnología de la Información y las Comunicaciones con certificaciones internacionales PMP, CobIT Foundations, ITIL Foundations e ISO 27001 Internal Auditor. Ing. Hernando Peña, PMP, CObIT, ITIL, ISO 27001 IA 5
  • 7. Datafactory Consulting and Services Somos una empresa dedicada a servicios de adquisición de datos, análisis de información y consultoría de Tecnologías de la Información y las Comunicaciones y Seguridad de la Información para los sectores productivos. Nos basamos en mejores prácticas (tales como SPC, TPM, SIX SIGMA, PMBOK, COBIT, ITIL, ISO 27001 e ISO 38500 ).
  • 9. Servicios Integrales de Consultoría Gobierno de Tecnología de la Información Mejoramiento del servicio de TI Certificación empresarial en ISO 20000, ISO 27001 y cumplimiento PCI Plan de Continuidad de Negocio de IT Plan de Recuperación de Desastres de IT Certificación en mejores prácticas de IT Seguridad de la Información Gestión de Riesgos de IT Gestión de Vulnerabilidades de IT Consultoría en Optimización de procesos productivos
  • 10. A continuación se presenta el conjunto de servicios que DataFactory C&S está en capacidad de ofrecer como empresa y a través de la cual EXTENSION S.A se puede apalancar para expandir y complementar su oferta de valor al cliente:
  • 11. Consultoría en Gobierno de Tecnología de la Información Realizar el diagnóstico, el análisis y la propuesta de ajuste organizacional en políticas, planeación, procesos, estructura y mecanismos de toma de decisiones. Efectuar el acompañamiento en la implementación del ajuste.
  • 12. Consultoría en el mejoramiento del servicio de TI. Realizar el diagnóstico a los componentes del servicio de IT y proponer el plan de optimización de políticas, procesos, estructura e infraestructura. Efectuar el acompañamiento en la implementación del plan.
  • 13. Consultorías de Certificación empresarial en ISO 20000, ISO 27000 y cumplimiento PCI. Realizar el diagnóstico, las Auditorías y proponer las acciones de mejoramiento necesarias para lograr la certificación de áreas de la empresa que les permitan ofrecer un mejor servicio o satisfacer exigencias de cumplimiento de normas o leyes de sus clientes. Efectuar el acompañamiento en el proceso de certificación.
  • 14. Consultoría en Plan de Continuidad de Negocio de IT Realizar el diagnóstico a los servicios de IT, el análisis y la formulación del Plan de Continuidad de Negocio de IT. Efectuar el acompañamiento en la implementación del plan.
  • 15. Consultoría en Plan de Recuperación de Desastres de IT Realizar el diagnóstico a las aplicaciones de IT y a la infraestructura de soporte para formular el Plan de Recuperación de Desastres de IT. Efectuar el acompañamiento en la implementación del plan.
  • 16. Consultoría para certificación de personas en mejores prácticas de IT Identificar e implementar el plan de capacitación que cubra Gerencia de Proyectos (PMP), Gobierno- Riesgo-Cumplimiento (COBIT), Arquitectura Empresarial (TOGAF), Gerencia del Servicio de IT (ITIL), Auditoría de Seguridad de la Información (ISO27001) y Continuidad de Negocio (ISO25999).
  • 17. Consultoría en Seguridad de la Información Realizar el diagnóstico a los factores (Políticas, Procesos, estructura e infraestructura) que determinan la protección de la información de la empresa, proponer las medidas de control y acompañar su aplicación.
  • 18. Consultoría en Gestión de Riesgos de IT Realizar la gestión integral o parcial del ciclo de vida de los riesgos de IT que puedan afectar el negocio y proponer las medidas para contrarrestarlos. Acompañamiento en la implementación de los controles.
  • 19. Consultoría en Gestión de Vulnerabilidades de IT Realizar la identificación y clasificación de las vulnerabilidades de las aplicaciones y de la infraestructura tecnológica y proponer el plan de mitigación adecuado a la Empresa. Efectuar el acompañamiento en la implementación del plan.
  • 20. Consultoría en Optimización de procesos productivos Realizar el análisis y el diagnóstico de la cadena de producción de la empresa con el fin de identificar las oportunidades de mejora que permitan incrementar el índice general de eficiencia de planta (Calidad, Eficiencia y Disponibilidad).
  • 21. Objetivo general del curso Identificar cómo el desarrollo de la estrategia de Gobierno de TI basada en procesos, controles, marcos y estándares apoya los objetivos estratégicos de las organizaciones, empresas o instituciones. No Objetivos terminales del curso 1 Comprender los fundamentos y conceptos de Gobierno de TI. 2 Asociar los esquemas de Gobierno de TI y de Gobierno Corporativo 3 Identificar el vínculo entre la teoría y la práctica del Gobierno de TI 4 Conocer los marcos del "Qué" y del "Cómo" para Gobierno de TI Aplicar los conceptos en los Marcos COBIT, ITIL, VAL IT y TOGAF 5 suministrando bases para implementaciones futuras.
  • 22. PLAN TEMATICO PREVISTO Introducción a Gobierno de TI 1 Planeación Estratégica de TI 2 Introducción a los Marcos de Control como un QUÉ 3 Profundización del QUE: COBIT, TOGAF , VAL IT 4 Profundización del COMO: ITIL, ISO 27001 5