SlideShare una empresa de Scribd logo
1 de 23
Diplomatura en Seguridad Informática
Unidad 01: Gobierno de TI.
Héctor Calderazzi
CISA, CISM, CRISC e ITIL v3 Fundation
Ex – Supervisor en Auditoría de Riesgos SI-TI Banco Macro S.A.
Miembro fundador de AGGASI.
Responsable de Membresía ISACA Capítulo Buenos Aires (ADACSI).
Experto, con más de 40 años de trabajo en Análisis y Desarrollo de Sistemas, Procesamiento
de Datos, Jefatura de Centro de Cómputos, de Seguridad Informática y Auditoría de
Sistemas/Riesgos de TI.
Diplomado en Seguridad Informática
Unidad 01: Gobierno de TI
 ‘Copyright 2017 Héctor Calderazzi para UCASAL, Fundación Libertad y AGASSI 1
hcalderazzi@gmail.com
linkedin.com Héctor Calderazzi
Skype: hrcalderazzi
Twitter: @hcalderazzi
Diplomatura en Seguridad Informátida
Unidad 01: Gobierno de TI.
 ‘Copyright 2017 Héctor Calderazzi para UCASAL, Fundación Libertad y AGASSI 2
1. Marco de Gobierno de TI.
Contenido:
Estrategia de TI;
Arquitectura empresarial;
Estructuras, funciones y responsabilidades;
Gestión de cambios organizativos, de procesos y culturales;
Rendición de cuentas;
Monitoreo;
Reportes;
Comunicación y promoción y;
Aseguramiento
Diplomatura en Seguridad Informátida
Unidad 01: Gobierno de TI.
 ‘Copyright 2017 Héctor Calderazzi para UCASAL, Fundación Libertad y AGASSI 3
1. Marco de Gobierno de TI.
Estrategia de TI (técnicas utilizadas para su identifiación)
Diplomatura en Seguridad Informátida
Unidad 01: Gobierno de TI.
 ‘Copyright 2017 Héctor Calderazzi para UCASAL, Fundación Libertad y AGASSI 4
Fortalezas Oportunidades
Calidad de resultados; Servicio
al usuario; Desarrollo de
procesos, sistemas y/o
servicios
Capacidad tecnológica para
soportar nuevos procesos de
negocio.
Nuevas tecnologías.
Debilidades Amenazas
Escasa inversión en I+D
Ventas bajas
Falta protección legal sobre
derecho de autor y aspectos
de seguridad
Entorno económico nacional;
Costo de la renovación
tecnológica.
Ref.: ISACA CGEIT 2014
Diplomatura en Seguridad Informátida
Unidad 01: Gobierno de TI.
1. Marco de Gobierno de TI.
Estrategia de TI (cont.)
 ‘Copyright 2017 Héctor Calderazzi para UCASAL, Fundación Libertad y AGASSI 5
Ref.: ISACA CGEIT 2014
Diplomatura en Seguridad Informátida
Unidad 01: Gobierno de TI.
1. Marco de Gobierno de TI.
Estrategia de TI (cont.)
 ‘Copyright 2017 Héctor Calderazzi para UCASAL, Fundación Libertad y AGASSI 6
Ref.:ITIL (Technology Infrastructure Library)
Diplomatura en Seguridad Informátida
Unidad 01: Gobierno de TI.
1. Marco de Gobierno de TI.
Arquitectura empresarial
Ref.:Fong, Elizabeth; Alan Goldfine;
Information Management Decisions: The
Integration Challenge, US Department of
Commerce, National Institute of Standards and
Technology (NIST); NIST Special Publication
500-167, USA, September 1989.
 ‘Copyright 2017 Héctor Calderazzi para UCASAL, Fundación Libertad y AGASSI 7
Diplomatura en Seguridad Informátida
Unidad 01: Gobierno de TI.
1. Marco de Gobierno de TI.
Estructuras, funciones y responsabilidades
Ref.:ISACA: COBIT5 Enabling
 ‘Copyright 2017 Héctor Calderazzi para UCASAL, Fundación Libertad y AGASSI 8
Diplomatura en Seguridad Informátida
Unidad 01: Gobierno de TI.
1. Marco de Gobierno de TI.
Estructuras, funciones y responsabilidades (cont.)
Ref.:ISACA: COBIT5 Enabling
 ‘Copyright 2017 Héctor Calderazzi para UCASAL, Fundación Libertad y AGASSI
Respo
nsible
Este rol corresponde
a quien
efectivamente
realiza la tarea.
Infor
med
Debe ser informado sobre el
avance y los resultados de
la ejecución de la tarea.
Con
sul
ted
Posee alguna información
o capacidad necesaria
para realizar la tarea.
Acc
oun
tabl
e
Es quién debe rendir
cuentas sobre la ejecución
de la tarea. Sólo puede
existir una persona que
deba rendir cuentas (A) x
tarea.
9
Diplomatura en Seguridad Informátida
Unidad 01: Gobierno de TI.
1. Marco de Gobierno de TI.
Gestión de cambios organizativos, de procesos y culturales
Ref.:ISACA: COBIT5 Enabling
 ‘Copyright 2017 Héctor Calderazzi para UCASAL, Fundación Libertad y AGASSI 10
Diplomatura en Seguridad Informátida
Unidad 01: Gobierno de TI.
1. Marco de Gobierno de TI.
Rendición de cuentas.
Ref.:ISACA: COBIT5 Enabling
 ‘Copyright 2017 Héctor Calderazzi para UCASAL, Fundación Libertad y AGASSI 11
Diplomatura en Seguridad Informátida
Unidad 01: Gobierno de TI.
1. Marco de Gobierno de TI.
Monitoreo de gobierno de TI
Ref.:ISACA: COBIT5 Enabling
 ‘Copyright 2017 Héctor Calderazzi para UCASAL, Fundación Libertad y AGASSI 12
Diplomatura en Seguridad Informátida
Unidad 01: Gobierno de TI.
1. Marco de Gobierno de TI.
Monitoreo de gobierno de TI (cont.)
Ref.:ISACA: COBIT5 Enabling
 ‘Copyright 2017 Héctor Calderazzi para UCASAL, Fundación Libertad y AGASSI 13
Diplomatura en Seguridad Informátida
Unidad 01: Gobierno de TI.
1. Marco de Gobierno de TI.
Reportes sobre Gobierno de TI
 ‘Copyright 2017 Héctor Calderazzi para UCASAL, Fundación Libertad y AGASSI 14
Ref.:Balanced Scorecard (BSC / Cuadro de Mando
Integral); permite enlazar estrategias y objetivos clave
con desempeño y resultados a través de las cuatro áreas
críticas de una empresa.
Diplomatura en Seguridad Informátida
Unidad 01: Gobierno de TI.
1. Marco de Gobierno de TI.
Reportes sobre Gobierno de TI (cont.)
Ref.:ISACA: COBIT5 Enabling
 ‘Copyright 2017 Héctor Calderazzi para UCASAL, Fundación Libertad y AGASSI 15
Diplomatura en Seguridad Informátida
Unidad 01: Gobierno de TI.
1. Marco de Gobierno de TI.
Reportes sobre Gobierno de TI (cont.)
Ref.:ISACA: COBIT5 Enabling
 ‘Copyright 2017 Héctor Calderazzi para UCASAL, Fundación Libertad y AGASSI 16
Diplomatura en Seguridad Informátida
Unidad 01: Gobierno de TI.
1. Marco de Gobierno de TI.
Reportes sobre Gobierno de TI (cont.)
Ref.:ISACA: COBIT5 Enabling
 ‘Copyright 2017 Héctor Calderazzi para UCASAL, Fundación Libertad y AGASSI 17
Diplomatura en Seguridad Informátida
Unidad 01: Gobierno de TI.
1. Marco de Gobierno de TI.
Reportes sobre Gobierno de TI (cont.)
Ref.:ISACA: COBIT5 Enabling
 ‘Copyright 2017 Héctor Calderazzi para UCASAL, Fundación Libertad y AGASSI 18
Diplomatura en Seguridad Informátida
Unidad 01: Gobierno de TI.
1. Marco de Gobierno de TI.
Comunicación y promoción
Ejemplo de mensajes claves de comunicación.
 ‘Copyright 2017 Héctor Calderazzi para UCASAL, Fundación Libertad y AGASSI 19
Capacidad de abordar estos objetivos Realice estos beneficios
Alineación estratégica y operacional de TI y de negocio.
- La TI y los negocios trabajan con los mismos objetivos
corporativos.
- Arquitectura y otros enfoques tecnológicos considerados
relevantes y que agregan valor al negocio.
ROI Valor, transparencia y responsabilidad de las partes
interesadas.
- Valor para el accionista.
- Movilización de inversiones para mayor rentabilidad.
- Mejor uso de las capacidades de TI.
- Soluciones de TI rentables.
Gestión efectiva de las relaciones (interna y externa).
- Comprensión mutua de los objetivos.
- Lenguaje y terminología compartidos.
- Trabajar en asociación - igualdad de inversión y
responsabilidad.
- Responsabilidad clara.
Oportunidades y asociaciones.
- Mayor sinergia.
- Mayor velocidad al mercado.
- Mejora de la eficiencia, especialmente con terceros.
- Agilidad para responder al cambio.
Control de gestión / Gestión de la calidad.
- Procesos estandarizados.
- Enfoques coherentes.
- Comparación / adopción de buenas prácticas (ej. ISO, CMMI,
COBIT, ITIL).
- Servicios profesionales de TI.
- Gestión de riesgos.
Mejora del rendimiento.
- Mitigación de riesgos.
- Mejoras continuas en eficiencia y calidad.
- Mayor seguridad de que los controles funcionan.
- Transparencia y confianza en las medidas.
Ref.:UK National Computing Centre, IT Governance: Developing a Successful Governance
Strategy – A Best Practice Guide for Decision Maters in IT, UK, 2005. www.ncc.co.uk
Afirmando Persuadiendo Brindando Atrayendo
Inicio de las expectativas de
mejora de la gobernanza de
TI y las consecuencias de
no adoptar el nuevo modelo
de control.
Evaluar la capacidad actual,
la gestión de riesgos, la
calidad de la entrega, etc. y
exponer un rendimiento
inaceptable.
Crear incentivos
estableciendo objetivos
claros de gobernanza de TI
- basados en las prioridades
empresariales y
respaldados por el plan de
recompensas personales.
Proponer nuevos enfoques
de gestión y mejores
prácticas y normas para las
actividades de TI, basadas
en talleres de desarrollo.
Razonando que los cambios
son necesarios - por parte
de la alta dirección de la
educación sobre los temas
clave de TI y los beneficios
que la gobernanza de TI
puede proporcionar (por
ejemplo, más participación
en el negocio de los
proyectos de TI).
Involucrar el negocio en la
toma de decisiones de TI -
al desglosar las dificultades
técnicas y alentar la
responsabilidad compartida
por los resultados de TI.
Escuchar las opiniones de
los usuarios sobre los
servicios de TI y
sugerencias alentadoras a
través de encuestas de
satisfacción.
Divulgar los problemas de
TI e incidentes que buscan
soluciones viables en lugar
de encubrirlos
Encontrar un terreno común
mediante el desarrollo de
declaraciones de misión
corporativa y políticas sobre
gobernanza de TI con el
apoyo de la junta directiva.
Visión por la TI y el negocio
desarrollando estrategias y
planes de acción
compartidos, respaldados
por objetivos y metas
mensurables y
responsables.
Diplomatura en Seguridad Informátida
Unidad 01: Gobierno de TI.
1. Marco de Gobierno de TI.
Comunicación y promoción (cont.).
Ref.: UK National Computing Centre, IT Governance: Developing a Successful
Governance Strategy – A Best Practice Guide for Decision Maters in IT, UK, 2005.
www.ncc.co.uk
 ‘Copyright 2017 Héctor Calderazzi para UCASAL, Fundación Libertad y AGASSI 20
Ejemplo de influencias en las caracterizaciones de estilo
Una relación de 3
partes que
involucra: 1) el
responsable, 2) el
profesional y, 3)
el usuario del
informe de
aseguramiento
Una materia
sobre la cual se
debe
proporcionar
aseguramiento
(ej. datos,
sistemas,
procesados).
Criterios
adecuados
respecto a los
cuales se
evaluará el tema
(ej. estándares,
“benhmarks”,
legislación).
Un proceso que el
profesional de
aseguramiento
llevará a cabo.
Una conclusión
emitida por el
profesional de
aseguramiento.
Diplomatura en Seguridad Informátida
Unidad 01: Gobierno de TI.
1. Marco de Gobierno de TI.
Aseguramiento
Ref.: ISACA CGEIT – Five components of an Assurance Initiative
 ‘Copyright 2017 Héctor Calderazzi para UCASAL, Fundación Libertad y AGASSI 21
 ‘Copyright 2017 Héctor Calderazzi para UCASAL, Fundación Libertad y AGASSI
Diplomatura en Seguridad Informátida
Unidad 01: Gobierno de TI.
1. Marco de Gobierno de TI.
Aseguramiento (cont.)
Planificación
• Establecer el universo de aseguramiento de TI.
• Seleccionar el marco de control.
• Planificar la seguridad de TI enfocado en riesgos.
• Realizar evaluaciones de alto nivel.
• Definir el alcance y los objetivos de alto nivel de la iniciativa.
Alcance
• Objetivos de negocio;
• Objetivos de TI;
• Principales procesos de TI y recursos clave de TI;
• Principales objetivos de control y;
• Objetivos de control clave personalizados.
Ejecución
• Refinar la comprensión de aseguramiento de TI.
• Refinar el alcance de los objetivos clave de control de aseguramiento de TI.
• Comprobar la eficacia del diseño de control de los objetivos clave de control.
• Alternativamente, también se puede probar el resultado de los objetivos clave de control.
• Documentar el impacto de las debilidades de control.
• Desarrollar y comunicar conclusiones generales y recomendaciones.
.
22
Ref.: ISACA CGEIT – IT Assurance Road Map
Diplomatura en Seguridad Informátida
Unidad 01: Gobierno de TI.
1. Marco de Gobierno de TI.
 ‘Copyright 2017 Héctor Calderazzi para UCASAL, Fundación Libertad y AGASSI 23
hcalderazzi@gmail.com
linkedin.com Héctor Calderazzi
Skype: hrcalderazzi
Twitter: @hcalderazzi

Más contenido relacionado

La actualidad más candente

Legaltech: personas procesos y plataformas
Legaltech: personas procesos y plataformas Legaltech: personas procesos y plataformas
Legaltech: personas procesos y plataformas Janet Huerta Estefan
 
Ponencia ITSM2020 nuevo modelo gestión de negocios para la Era Digital
Ponencia ITSM2020 nuevo modelo gestión de negocios para la Era DigitalPonencia ITSM2020 nuevo modelo gestión de negocios para la Era Digital
Ponencia ITSM2020 nuevo modelo gestión de negocios para la Era DigitalLuis Moran Abad
 
Arquitecturas empresariales version gerencia de información
Arquitecturas empresariales   version gerencia de informaciónArquitecturas empresariales   version gerencia de información
Arquitecturas empresariales version gerencia de informaciónMarta Silvia Tabares
 
Servicio Estrategia de Transformación Digital
Servicio Estrategia de Transformación Digital Servicio Estrategia de Transformación Digital
Servicio Estrategia de Transformación Digital Carlos Francavilla
 
Sr. Miroslav Pavlovic, "Competencias de la industria TIC para la era digital"...
Sr. Miroslav Pavlovic, "Competencias de la industria TIC para la era digital"...Sr. Miroslav Pavlovic, "Competencias de la industria TIC para la era digital"...
Sr. Miroslav Pavlovic, "Competencias de la industria TIC para la era digital"...INACAP
 
Integrando mejores-practicas-gestion-ti cs-cobit v5 2011-10-12
Integrando mejores-practicas-gestion-ti cs-cobit v5 2011-10-12Integrando mejores-practicas-gestion-ti cs-cobit v5 2011-10-12
Integrando mejores-practicas-gestion-ti cs-cobit v5 2011-10-12Mario Javier Monsalve Hazbón
 
Opensource Administracion Tictech V3
Opensource Administracion Tictech V3Opensource Administracion Tictech V3
Opensource Administracion Tictech V3Tictech Consulting
 
1 marcos habilitar-la gobernabilidad-v040811
1 marcos habilitar-la gobernabilidad-v0408111 marcos habilitar-la gobernabilidad-v040811
1 marcos habilitar-la gobernabilidad-v040811faau09
 
White Paper Servicios Frost & Sullivan
White Paper Servicios Frost & SullivanWhite Paper Servicios Frost & Sullivan
White Paper Servicios Frost & SullivanFelipe Lamus
 
Cluster Perú Digital - Plan de Reforzamiento de la Competitividad
Cluster Perú Digital - Plan de Reforzamiento de la CompetitividadCluster Perú Digital - Plan de Reforzamiento de la Competitividad
Cluster Perú Digital - Plan de Reforzamiento de la CompetitividadCluster Perú Digital
 
El CIO ante los nuevos requerimientos del CEO
El CIO ante los nuevos requerimientos del CEO El CIO ante los nuevos requerimientos del CEO
El CIO ante los nuevos requerimientos del CEO Carlos Francavilla
 
ebook Club Chief Data Officer Spain: Democratización del dato: de tendencia a...
ebook Club Chief Data Officer Spain: Democratización del dato: de tendencia a...ebook Club Chief Data Officer Spain: Democratización del dato: de tendencia a...
ebook Club Chief Data Officer Spain: Democratización del dato: de tendencia a...ClubCDOSpain
 
Sistemas de gestión erp cámara de comercio de valencia 23-mayo-2011 - josé ...
Sistemas de gestión erp   cámara de comercio de valencia 23-mayo-2011 - josé ...Sistemas de gestión erp   cámara de comercio de valencia 23-mayo-2011 - josé ...
Sistemas de gestión erp cámara de comercio de valencia 23-mayo-2011 - josé ...MICProductivity
 
Ponencia La Industrialización de la gestión del servicio, un cambio radical e...
Ponencia La Industrialización de la gestión del servicio, un cambio radical e...Ponencia La Industrialización de la gestión del servicio, un cambio radical e...
Ponencia La Industrialización de la gestión del servicio, un cambio radical e...Luis Moran Abad
 

La actualidad más candente (16)

Legaltech: personas procesos y plataformas
Legaltech: personas procesos y plataformas Legaltech: personas procesos y plataformas
Legaltech: personas procesos y plataformas
 
Ponencia ITSM2020 nuevo modelo gestión de negocios para la Era Digital
Ponencia ITSM2020 nuevo modelo gestión de negocios para la Era DigitalPonencia ITSM2020 nuevo modelo gestión de negocios para la Era Digital
Ponencia ITSM2020 nuevo modelo gestión de negocios para la Era Digital
 
Arquitecturas empresariales version gerencia de información
Arquitecturas empresariales   version gerencia de informaciónArquitecturas empresariales   version gerencia de información
Arquitecturas empresariales version gerencia de información
 
Servicio Estrategia de Transformación Digital
Servicio Estrategia de Transformación Digital Servicio Estrategia de Transformación Digital
Servicio Estrategia de Transformación Digital
 
Sr. Miroslav Pavlovic, "Competencias de la industria TIC para la era digital"...
Sr. Miroslav Pavlovic, "Competencias de la industria TIC para la era digital"...Sr. Miroslav Pavlovic, "Competencias de la industria TIC para la era digital"...
Sr. Miroslav Pavlovic, "Competencias de la industria TIC para la era digital"...
 
Integrando mejores-practicas-gestion-ti cs-cobit v5 2011-10-12
Integrando mejores-practicas-gestion-ti cs-cobit v5 2011-10-12Integrando mejores-practicas-gestion-ti cs-cobit v5 2011-10-12
Integrando mejores-practicas-gestion-ti cs-cobit v5 2011-10-12
 
Opensource Administracion Tictech V3
Opensource Administracion Tictech V3Opensource Administracion Tictech V3
Opensource Administracion Tictech V3
 
1 marcos habilitar-la gobernabilidad-v040811
1 marcos habilitar-la gobernabilidad-v0408111 marcos habilitar-la gobernabilidad-v040811
1 marcos habilitar-la gobernabilidad-v040811
 
COBIT 5 - Resumen Ejecutivo
COBIT 5 - Resumen EjecutivoCOBIT 5 - Resumen Ejecutivo
COBIT 5 - Resumen Ejecutivo
 
White Paper Servicios Frost & Sullivan
White Paper Servicios Frost & SullivanWhite Paper Servicios Frost & Sullivan
White Paper Servicios Frost & Sullivan
 
Cluster Perú Digital - Plan de Reforzamiento de la Competitividad
Cluster Perú Digital - Plan de Reforzamiento de la CompetitividadCluster Perú Digital - Plan de Reforzamiento de la Competitividad
Cluster Perú Digital - Plan de Reforzamiento de la Competitividad
 
El CIO ante los nuevos requerimientos del CEO
El CIO ante los nuevos requerimientos del CEO El CIO ante los nuevos requerimientos del CEO
El CIO ante los nuevos requerimientos del CEO
 
Analisis Critico
Analisis CriticoAnalisis Critico
Analisis Critico
 
ebook Club Chief Data Officer Spain: Democratización del dato: de tendencia a...
ebook Club Chief Data Officer Spain: Democratización del dato: de tendencia a...ebook Club Chief Data Officer Spain: Democratización del dato: de tendencia a...
ebook Club Chief Data Officer Spain: Democratización del dato: de tendencia a...
 
Sistemas de gestión erp cámara de comercio de valencia 23-mayo-2011 - josé ...
Sistemas de gestión erp   cámara de comercio de valencia 23-mayo-2011 - josé ...Sistemas de gestión erp   cámara de comercio de valencia 23-mayo-2011 - josé ...
Sistemas de gestión erp cámara de comercio de valencia 23-mayo-2011 - josé ...
 
Ponencia La Industrialización de la gestión del servicio, un cambio radical e...
Ponencia La Industrialización de la gestión del servicio, un cambio radical e...Ponencia La Industrialización de la gestión del servicio, un cambio radical e...
Ponencia La Industrialización de la gestión del servicio, un cambio radical e...
 

Similar a Ucasal u01 ppt 97 2003 - parte 1

Ucasal u01 ppt 97 2003 - parte 3
Ucasal u01 ppt 97 2003 - parte 3Ucasal u01 ppt 97 2003 - parte 3
Ucasal u01 ppt 97 2003 - parte 3claudiocj7
 
Informe cobit 5.0
Informe cobit 5.0Informe cobit 5.0
Informe cobit 5.0Eli Blas
 
Marcos de gobierno de ti
Marcos de gobierno de tiMarcos de gobierno de ti
Marcos de gobierno de tiRosmery Banr
 
Edgar Fierro, VP IDC México en el SAP CIO Summit México
Edgar Fierro, VP IDC México en el SAP CIO Summit  México Edgar Fierro, VP IDC México en el SAP CIO Summit  México
Edgar Fierro, VP IDC México en el SAP CIO Summit México SAP Latinoamérica
 
Marcos de gobierno de ti
Marcos de gobierno de tiMarcos de gobierno de ti
Marcos de gobierno de tiRosmery Banr
 
7 maneras de elevar su papel de CIO.pdf
7 maneras de elevar su papel de CIO.pdf7 maneras de elevar su papel de CIO.pdf
7 maneras de elevar su papel de CIO.pdfDiegoesgay123
 
Las 10 tendencias principales de BI para el 2018 - Carloz Díaz
Las 10 tendencias principales de BI para el 2018 - Carloz DíazLas 10 tendencias principales de BI para el 2018 - Carloz Díaz
Las 10 tendencias principales de BI para el 2018 - Carloz DíazBig-Data-Summit
 
Marcos de gobierno de ti
Marcos de gobierno de tiMarcos de gobierno de ti
Marcos de gobierno de tiRosmery Banr
 
Marcos de gobierno de ti
Marcos de gobierno de tiMarcos de gobierno de ti
Marcos de gobierno de tiRosmery Banr
 
Raul Riesco - Aproximación algorítmica al talento en ciberseguridad [rooted2019]
Raul Riesco - Aproximación algorítmica al talento en ciberseguridad [rooted2019]Raul Riesco - Aproximación algorítmica al talento en ciberseguridad [rooted2019]
Raul Riesco - Aproximación algorítmica al talento en ciberseguridad [rooted2019]RootedCON
 
Aporte de los datos a la analítica en la transformación digital - (Mariano Mu...
Aporte de los datos a la analítica en la transformación digital - (Mariano Mu...Aporte de los datos a la analítica en la transformación digital - (Mariano Mu...
Aporte de los datos a la analítica en la transformación digital - (Mariano Mu...Mariano Muñoz Martín
 
Marcos de gobierno de ti
Marcos de gobierno de tiMarcos de gobierno de ti
Marcos de gobierno de tiRosmery Banr
 
Marcos de gobierno de ti
Marcos de gobierno de tiMarcos de gobierno de ti
Marcos de gobierno de tiRosmery Banr
 
Marcos de gobierno de ti
Marcos de gobierno de tiMarcos de gobierno de ti
Marcos de gobierno de tiRosmery Banr
 
Las tic en los procesos genéricos de rrhh
Las tic en los procesos genéricos de rrhhLas tic en los procesos genéricos de rrhh
Las tic en los procesos genéricos de rrhhCristian Salazar C.
 

Similar a Ucasal u01 ppt 97 2003 - parte 1 (20)

Ucasal u01 ppt 97 2003 - parte 3
Ucasal u01 ppt 97 2003 - parte 3Ucasal u01 ppt 97 2003 - parte 3
Ucasal u01 ppt 97 2003 - parte 3
 
Informe cobit 5.0
Informe cobit 5.0Informe cobit 5.0
Informe cobit 5.0
 
Marcos de gobierno de ti
Marcos de gobierno de tiMarcos de gobierno de ti
Marcos de gobierno de ti
 
Edgar Fierro, VP IDC México en el SAP CIO Summit México
Edgar Fierro, VP IDC México en el SAP CIO Summit  México Edgar Fierro, VP IDC México en el SAP CIO Summit  México
Edgar Fierro, VP IDC México en el SAP CIO Summit México
 
Marcos de gobierno de ti
Marcos de gobierno de tiMarcos de gobierno de ti
Marcos de gobierno de ti
 
7 maneras de elevar su papel de CIO.pdf
7 maneras de elevar su papel de CIO.pdf7 maneras de elevar su papel de CIO.pdf
7 maneras de elevar su papel de CIO.pdf
 
Las 10 tendencias principales de BI para el 2018 - Carloz Díaz
Las 10 tendencias principales de BI para el 2018 - Carloz DíazLas 10 tendencias principales de BI para el 2018 - Carloz Díaz
Las 10 tendencias principales de BI para el 2018 - Carloz Díaz
 
Marcos de gobierno de ti
Marcos de gobierno de tiMarcos de gobierno de ti
Marcos de gobierno de ti
 
Marcos de gobierno de ti
Marcos de gobierno de tiMarcos de gobierno de ti
Marcos de gobierno de ti
 
Raul Riesco - Aproximación algorítmica al talento en ciberseguridad [rooted2019]
Raul Riesco - Aproximación algorítmica al talento en ciberseguridad [rooted2019]Raul Riesco - Aproximación algorítmica al talento en ciberseguridad [rooted2019]
Raul Riesco - Aproximación algorítmica al talento en ciberseguridad [rooted2019]
 
Aporte de los datos a la analítica en la transformación digital - (Mariano Mu...
Aporte de los datos a la analítica en la transformación digital - (Mariano Mu...Aporte de los datos a la analítica en la transformación digital - (Mariano Mu...
Aporte de los datos a la analítica en la transformación digital - (Mariano Mu...
 
Cobit
CobitCobit
Cobit
 
Marcos de gobierno de ti
Marcos de gobierno de tiMarcos de gobierno de ti
Marcos de gobierno de ti
 
Marcos de gobierno de ti
Marcos de gobierno de tiMarcos de gobierno de ti
Marcos de gobierno de ti
 
Marcos de gobierno de ti
Marcos de gobierno de tiMarcos de gobierno de ti
Marcos de gobierno de ti
 
Cobit1
Cobit1Cobit1
Cobit1
 
Crueticub
CrueticubCrueticub
Crueticub
 
Admonrecursos
AdmonrecursosAdmonrecursos
Admonrecursos
 
GTI - cap 4 - PETI-1-v2.pptx
GTI - cap 4 - PETI-1-v2.pptxGTI - cap 4 - PETI-1-v2.pptx
GTI - cap 4 - PETI-1-v2.pptx
 
Las tic en los procesos genéricos de rrhh
Las tic en los procesos genéricos de rrhhLas tic en los procesos genéricos de rrhh
Las tic en los procesos genéricos de rrhh
 

Más de claudiocj7

Intro classes(1)
Intro classes(1)Intro classes(1)
Intro classes(1)claudiocj7
 
MANUAL DE LENGUAJE C
MANUAL DE LENGUAJE CMANUAL DE LENGUAJE C
MANUAL DE LENGUAJE Cclaudiocj7
 
Tutorial spanish Imagenes
Tutorial spanish ImagenesTutorial spanish Imagenes
Tutorial spanish Imagenesclaudiocj7
 
Ppt clase 1 Gestion de seguridad
Ppt clase 1 Gestion de seguridadPpt clase 1 Gestion de seguridad
Ppt clase 1 Gestion de seguridadclaudiocj7
 
Ucasal u01 ppt 97 2003 - parte 5
Ucasal u01 ppt 97 2003 - parte 5Ucasal u01 ppt 97 2003 - parte 5
Ucasal u01 ppt 97 2003 - parte 5claudiocj7
 
Cobit5 laminate
Cobit5 laminateCobit5 laminate
Cobit5 laminateclaudiocj7
 

Más de claudiocj7 (6)

Intro classes(1)
Intro classes(1)Intro classes(1)
Intro classes(1)
 
MANUAL DE LENGUAJE C
MANUAL DE LENGUAJE CMANUAL DE LENGUAJE C
MANUAL DE LENGUAJE C
 
Tutorial spanish Imagenes
Tutorial spanish ImagenesTutorial spanish Imagenes
Tutorial spanish Imagenes
 
Ppt clase 1 Gestion de seguridad
Ppt clase 1 Gestion de seguridadPpt clase 1 Gestion de seguridad
Ppt clase 1 Gestion de seguridad
 
Ucasal u01 ppt 97 2003 - parte 5
Ucasal u01 ppt 97 2003 - parte 5Ucasal u01 ppt 97 2003 - parte 5
Ucasal u01 ppt 97 2003 - parte 5
 
Cobit5 laminate
Cobit5 laminateCobit5 laminate
Cobit5 laminate
 

Último

Sesión 02 TIPOS DE VALORIZACIONES CURSO Cersa
Sesión 02 TIPOS DE VALORIZACIONES CURSO CersaSesión 02 TIPOS DE VALORIZACIONES CURSO Cersa
Sesión 02 TIPOS DE VALORIZACIONES CURSO CersaXimenaFallaLecca1
 
Obras paralizadas en el sector construcción
Obras paralizadas en el sector construcciónObras paralizadas en el sector construcción
Obras paralizadas en el sector construcciónXimenaFallaLecca1
 
nom-028-stps-2012-nom-028-stps-2012-.pdf
nom-028-stps-2012-nom-028-stps-2012-.pdfnom-028-stps-2012-nom-028-stps-2012-.pdf
nom-028-stps-2012-nom-028-stps-2012-.pdfDiegoMadrigal21
 
Voladura Controlada Sobrexcavación (como se lleva a cabo una voladura)
Voladura Controlada  Sobrexcavación (como se lleva a cabo una voladura)Voladura Controlada  Sobrexcavación (como se lleva a cabo una voladura)
Voladura Controlada Sobrexcavación (como se lleva a cabo una voladura)ssuser563c56
 
Seleccion de Fusibles en media tension fusibles
Seleccion de Fusibles en media tension fusiblesSeleccion de Fusibles en media tension fusibles
Seleccion de Fusibles en media tension fusiblesSaulSantiago25
 
tema05 estabilidad en barras mecanicas.pdf
tema05 estabilidad en barras mecanicas.pdftema05 estabilidad en barras mecanicas.pdf
tema05 estabilidad en barras mecanicas.pdfvictoralejandroayala2
 
Magnetismo y electromagnetismo principios
Magnetismo y electromagnetismo principiosMagnetismo y electromagnetismo principios
Magnetismo y electromagnetismo principiosMarceloQuisbert6
 
Curso Análisis Fisicoquímico y Microbiológico de Aguas -EAI - SESIÓN 5.pdf
Curso Análisis Fisicoquímico y Microbiológico de Aguas -EAI - SESIÓN 5.pdfCurso Análisis Fisicoquímico y Microbiológico de Aguas -EAI - SESIÓN 5.pdf
Curso Análisis Fisicoquímico y Microbiológico de Aguas -EAI - SESIÓN 5.pdfcesar17lavictoria
 
sistema de construcción Drywall semana 7
sistema de construcción Drywall semana 7sistema de construcción Drywall semana 7
sistema de construcción Drywall semana 7luisanthonycarrascos
 
Reporte de Exportaciones de Fibra de alpaca
Reporte de Exportaciones de Fibra de alpacaReporte de Exportaciones de Fibra de alpaca
Reporte de Exportaciones de Fibra de alpacajeremiasnifla
 
Propositos del comportamiento de fases y aplicaciones
Propositos del comportamiento de fases y aplicacionesPropositos del comportamiento de fases y aplicaciones
Propositos del comportamiento de fases y aplicaciones025ca20
 
Introducción a los sistemas neumaticos.ppt
Introducción a los sistemas neumaticos.pptIntroducción a los sistemas neumaticos.ppt
Introducción a los sistemas neumaticos.pptEduardoCorado
 
Curso intensivo de soldadura electrónica en pdf
Curso intensivo de soldadura electrónica  en pdfCurso intensivo de soldadura electrónica  en pdf
Curso intensivo de soldadura electrónica en pdfFernandaGarca788912
 
ECONOMIA APLICADA SEMANA 555555555555555555.pdf
ECONOMIA APLICADA SEMANA 555555555555555555.pdfECONOMIA APLICADA SEMANA 555555555555555555.pdf
ECONOMIA APLICADA SEMANA 555555555555555555.pdffredyflores58
 
Rendimiento-de-Maquinaria y precios unitarios para la construcción de una ma...
Rendimiento-de-Maquinaria y precios unitarios  para la construcción de una ma...Rendimiento-de-Maquinaria y precios unitarios  para la construcción de una ma...
Rendimiento-de-Maquinaria y precios unitarios para la construcción de una ma...RichardRivas28
 
Calavera calculo de estructuras de cimentacion.pdf
Calavera calculo de estructuras de cimentacion.pdfCalavera calculo de estructuras de cimentacion.pdf
Calavera calculo de estructuras de cimentacion.pdfyoseka196
 
hitos del desarrollo psicomotor en niños.docx
hitos del desarrollo psicomotor en niños.docxhitos del desarrollo psicomotor en niños.docx
hitos del desarrollo psicomotor en niños.docxMarcelaArancibiaRojo
 
Comite Operativo Ciberseguridad 012020.pptx
Comite Operativo Ciberseguridad 012020.pptxComite Operativo Ciberseguridad 012020.pptx
Comite Operativo Ciberseguridad 012020.pptxClaudiaPerez86192
 
Ingeniería de Tránsito. Proyecto Geométrico de calles y carreteras, es el pro...
Ingeniería de Tránsito. Proyecto Geométrico de calles y carreteras, es el pro...Ingeniería de Tránsito. Proyecto Geométrico de calles y carreteras, es el pro...
Ingeniería de Tránsito. Proyecto Geométrico de calles y carreteras, es el pro...wvernetlopez
 
ECONOMIA APLICADA SEMANA 555555555544.pdf
ECONOMIA APLICADA SEMANA 555555555544.pdfECONOMIA APLICADA SEMANA 555555555544.pdf
ECONOMIA APLICADA SEMANA 555555555544.pdfmatepura
 

Último (20)

Sesión 02 TIPOS DE VALORIZACIONES CURSO Cersa
Sesión 02 TIPOS DE VALORIZACIONES CURSO CersaSesión 02 TIPOS DE VALORIZACIONES CURSO Cersa
Sesión 02 TIPOS DE VALORIZACIONES CURSO Cersa
 
Obras paralizadas en el sector construcción
Obras paralizadas en el sector construcciónObras paralizadas en el sector construcción
Obras paralizadas en el sector construcción
 
nom-028-stps-2012-nom-028-stps-2012-.pdf
nom-028-stps-2012-nom-028-stps-2012-.pdfnom-028-stps-2012-nom-028-stps-2012-.pdf
nom-028-stps-2012-nom-028-stps-2012-.pdf
 
Voladura Controlada Sobrexcavación (como se lleva a cabo una voladura)
Voladura Controlada  Sobrexcavación (como se lleva a cabo una voladura)Voladura Controlada  Sobrexcavación (como se lleva a cabo una voladura)
Voladura Controlada Sobrexcavación (como se lleva a cabo una voladura)
 
Seleccion de Fusibles en media tension fusibles
Seleccion de Fusibles en media tension fusiblesSeleccion de Fusibles en media tension fusibles
Seleccion de Fusibles en media tension fusibles
 
tema05 estabilidad en barras mecanicas.pdf
tema05 estabilidad en barras mecanicas.pdftema05 estabilidad en barras mecanicas.pdf
tema05 estabilidad en barras mecanicas.pdf
 
Magnetismo y electromagnetismo principios
Magnetismo y electromagnetismo principiosMagnetismo y electromagnetismo principios
Magnetismo y electromagnetismo principios
 
Curso Análisis Fisicoquímico y Microbiológico de Aguas -EAI - SESIÓN 5.pdf
Curso Análisis Fisicoquímico y Microbiológico de Aguas -EAI - SESIÓN 5.pdfCurso Análisis Fisicoquímico y Microbiológico de Aguas -EAI - SESIÓN 5.pdf
Curso Análisis Fisicoquímico y Microbiológico de Aguas -EAI - SESIÓN 5.pdf
 
sistema de construcción Drywall semana 7
sistema de construcción Drywall semana 7sistema de construcción Drywall semana 7
sistema de construcción Drywall semana 7
 
Reporte de Exportaciones de Fibra de alpaca
Reporte de Exportaciones de Fibra de alpacaReporte de Exportaciones de Fibra de alpaca
Reporte de Exportaciones de Fibra de alpaca
 
Propositos del comportamiento de fases y aplicaciones
Propositos del comportamiento de fases y aplicacionesPropositos del comportamiento de fases y aplicaciones
Propositos del comportamiento de fases y aplicaciones
 
Introducción a los sistemas neumaticos.ppt
Introducción a los sistemas neumaticos.pptIntroducción a los sistemas neumaticos.ppt
Introducción a los sistemas neumaticos.ppt
 
Curso intensivo de soldadura electrónica en pdf
Curso intensivo de soldadura electrónica  en pdfCurso intensivo de soldadura electrónica  en pdf
Curso intensivo de soldadura electrónica en pdf
 
ECONOMIA APLICADA SEMANA 555555555555555555.pdf
ECONOMIA APLICADA SEMANA 555555555555555555.pdfECONOMIA APLICADA SEMANA 555555555555555555.pdf
ECONOMIA APLICADA SEMANA 555555555555555555.pdf
 
Rendimiento-de-Maquinaria y precios unitarios para la construcción de una ma...
Rendimiento-de-Maquinaria y precios unitarios  para la construcción de una ma...Rendimiento-de-Maquinaria y precios unitarios  para la construcción de una ma...
Rendimiento-de-Maquinaria y precios unitarios para la construcción de una ma...
 
Calavera calculo de estructuras de cimentacion.pdf
Calavera calculo de estructuras de cimentacion.pdfCalavera calculo de estructuras de cimentacion.pdf
Calavera calculo de estructuras de cimentacion.pdf
 
hitos del desarrollo psicomotor en niños.docx
hitos del desarrollo psicomotor en niños.docxhitos del desarrollo psicomotor en niños.docx
hitos del desarrollo psicomotor en niños.docx
 
Comite Operativo Ciberseguridad 012020.pptx
Comite Operativo Ciberseguridad 012020.pptxComite Operativo Ciberseguridad 012020.pptx
Comite Operativo Ciberseguridad 012020.pptx
 
Ingeniería de Tránsito. Proyecto Geométrico de calles y carreteras, es el pro...
Ingeniería de Tránsito. Proyecto Geométrico de calles y carreteras, es el pro...Ingeniería de Tránsito. Proyecto Geométrico de calles y carreteras, es el pro...
Ingeniería de Tránsito. Proyecto Geométrico de calles y carreteras, es el pro...
 
ECONOMIA APLICADA SEMANA 555555555544.pdf
ECONOMIA APLICADA SEMANA 555555555544.pdfECONOMIA APLICADA SEMANA 555555555544.pdf
ECONOMIA APLICADA SEMANA 555555555544.pdf
 

Ucasal u01 ppt 97 2003 - parte 1

  • 1. Diplomatura en Seguridad Informática Unidad 01: Gobierno de TI. Héctor Calderazzi CISA, CISM, CRISC e ITIL v3 Fundation Ex – Supervisor en Auditoría de Riesgos SI-TI Banco Macro S.A. Miembro fundador de AGGASI. Responsable de Membresía ISACA Capítulo Buenos Aires (ADACSI). Experto, con más de 40 años de trabajo en Análisis y Desarrollo de Sistemas, Procesamiento de Datos, Jefatura de Centro de Cómputos, de Seguridad Informática y Auditoría de Sistemas/Riesgos de TI. Diplomado en Seguridad Informática Unidad 01: Gobierno de TI  ‘Copyright 2017 Héctor Calderazzi para UCASAL, Fundación Libertad y AGASSI 1 hcalderazzi@gmail.com linkedin.com Héctor Calderazzi Skype: hrcalderazzi Twitter: @hcalderazzi
  • 2. Diplomatura en Seguridad Informátida Unidad 01: Gobierno de TI.  ‘Copyright 2017 Héctor Calderazzi para UCASAL, Fundación Libertad y AGASSI 2
  • 3. 1. Marco de Gobierno de TI. Contenido: Estrategia de TI; Arquitectura empresarial; Estructuras, funciones y responsabilidades; Gestión de cambios organizativos, de procesos y culturales; Rendición de cuentas; Monitoreo; Reportes; Comunicación y promoción y; Aseguramiento Diplomatura en Seguridad Informátida Unidad 01: Gobierno de TI.  ‘Copyright 2017 Héctor Calderazzi para UCASAL, Fundación Libertad y AGASSI 3
  • 4. 1. Marco de Gobierno de TI. Estrategia de TI (técnicas utilizadas para su identifiación) Diplomatura en Seguridad Informátida Unidad 01: Gobierno de TI.  ‘Copyright 2017 Héctor Calderazzi para UCASAL, Fundación Libertad y AGASSI 4 Fortalezas Oportunidades Calidad de resultados; Servicio al usuario; Desarrollo de procesos, sistemas y/o servicios Capacidad tecnológica para soportar nuevos procesos de negocio. Nuevas tecnologías. Debilidades Amenazas Escasa inversión en I+D Ventas bajas Falta protección legal sobre derecho de autor y aspectos de seguridad Entorno económico nacional; Costo de la renovación tecnológica. Ref.: ISACA CGEIT 2014
  • 5. Diplomatura en Seguridad Informátida Unidad 01: Gobierno de TI. 1. Marco de Gobierno de TI. Estrategia de TI (cont.)  ‘Copyright 2017 Héctor Calderazzi para UCASAL, Fundación Libertad y AGASSI 5 Ref.: ISACA CGEIT 2014
  • 6. Diplomatura en Seguridad Informátida Unidad 01: Gobierno de TI. 1. Marco de Gobierno de TI. Estrategia de TI (cont.)  ‘Copyright 2017 Héctor Calderazzi para UCASAL, Fundación Libertad y AGASSI 6 Ref.:ITIL (Technology Infrastructure Library)
  • 7. Diplomatura en Seguridad Informátida Unidad 01: Gobierno de TI. 1. Marco de Gobierno de TI. Arquitectura empresarial Ref.:Fong, Elizabeth; Alan Goldfine; Information Management Decisions: The Integration Challenge, US Department of Commerce, National Institute of Standards and Technology (NIST); NIST Special Publication 500-167, USA, September 1989.  ‘Copyright 2017 Héctor Calderazzi para UCASAL, Fundación Libertad y AGASSI 7
  • 8. Diplomatura en Seguridad Informátida Unidad 01: Gobierno de TI. 1. Marco de Gobierno de TI. Estructuras, funciones y responsabilidades Ref.:ISACA: COBIT5 Enabling  ‘Copyright 2017 Héctor Calderazzi para UCASAL, Fundación Libertad y AGASSI 8
  • 9. Diplomatura en Seguridad Informátida Unidad 01: Gobierno de TI. 1. Marco de Gobierno de TI. Estructuras, funciones y responsabilidades (cont.) Ref.:ISACA: COBIT5 Enabling  ‘Copyright 2017 Héctor Calderazzi para UCASAL, Fundación Libertad y AGASSI Respo nsible Este rol corresponde a quien efectivamente realiza la tarea. Infor med Debe ser informado sobre el avance y los resultados de la ejecución de la tarea. Con sul ted Posee alguna información o capacidad necesaria para realizar la tarea. Acc oun tabl e Es quién debe rendir cuentas sobre la ejecución de la tarea. Sólo puede existir una persona que deba rendir cuentas (A) x tarea. 9
  • 10. Diplomatura en Seguridad Informátida Unidad 01: Gobierno de TI. 1. Marco de Gobierno de TI. Gestión de cambios organizativos, de procesos y culturales Ref.:ISACA: COBIT5 Enabling  ‘Copyright 2017 Héctor Calderazzi para UCASAL, Fundación Libertad y AGASSI 10
  • 11. Diplomatura en Seguridad Informátida Unidad 01: Gobierno de TI. 1. Marco de Gobierno de TI. Rendición de cuentas. Ref.:ISACA: COBIT5 Enabling  ‘Copyright 2017 Héctor Calderazzi para UCASAL, Fundación Libertad y AGASSI 11
  • 12. Diplomatura en Seguridad Informátida Unidad 01: Gobierno de TI. 1. Marco de Gobierno de TI. Monitoreo de gobierno de TI Ref.:ISACA: COBIT5 Enabling  ‘Copyright 2017 Héctor Calderazzi para UCASAL, Fundación Libertad y AGASSI 12
  • 13. Diplomatura en Seguridad Informátida Unidad 01: Gobierno de TI. 1. Marco de Gobierno de TI. Monitoreo de gobierno de TI (cont.) Ref.:ISACA: COBIT5 Enabling  ‘Copyright 2017 Héctor Calderazzi para UCASAL, Fundación Libertad y AGASSI 13
  • 14. Diplomatura en Seguridad Informátida Unidad 01: Gobierno de TI. 1. Marco de Gobierno de TI. Reportes sobre Gobierno de TI  ‘Copyright 2017 Héctor Calderazzi para UCASAL, Fundación Libertad y AGASSI 14 Ref.:Balanced Scorecard (BSC / Cuadro de Mando Integral); permite enlazar estrategias y objetivos clave con desempeño y resultados a través de las cuatro áreas críticas de una empresa.
  • 15. Diplomatura en Seguridad Informátida Unidad 01: Gobierno de TI. 1. Marco de Gobierno de TI. Reportes sobre Gobierno de TI (cont.) Ref.:ISACA: COBIT5 Enabling  ‘Copyright 2017 Héctor Calderazzi para UCASAL, Fundación Libertad y AGASSI 15
  • 16. Diplomatura en Seguridad Informátida Unidad 01: Gobierno de TI. 1. Marco de Gobierno de TI. Reportes sobre Gobierno de TI (cont.) Ref.:ISACA: COBIT5 Enabling  ‘Copyright 2017 Héctor Calderazzi para UCASAL, Fundación Libertad y AGASSI 16
  • 17. Diplomatura en Seguridad Informátida Unidad 01: Gobierno de TI. 1. Marco de Gobierno de TI. Reportes sobre Gobierno de TI (cont.) Ref.:ISACA: COBIT5 Enabling  ‘Copyright 2017 Héctor Calderazzi para UCASAL, Fundación Libertad y AGASSI 17
  • 18. Diplomatura en Seguridad Informátida Unidad 01: Gobierno de TI. 1. Marco de Gobierno de TI. Reportes sobre Gobierno de TI (cont.) Ref.:ISACA: COBIT5 Enabling  ‘Copyright 2017 Héctor Calderazzi para UCASAL, Fundación Libertad y AGASSI 18
  • 19. Diplomatura en Seguridad Informátida Unidad 01: Gobierno de TI. 1. Marco de Gobierno de TI. Comunicación y promoción Ejemplo de mensajes claves de comunicación.  ‘Copyright 2017 Héctor Calderazzi para UCASAL, Fundación Libertad y AGASSI 19 Capacidad de abordar estos objetivos Realice estos beneficios Alineación estratégica y operacional de TI y de negocio. - La TI y los negocios trabajan con los mismos objetivos corporativos. - Arquitectura y otros enfoques tecnológicos considerados relevantes y que agregan valor al negocio. ROI Valor, transparencia y responsabilidad de las partes interesadas. - Valor para el accionista. - Movilización de inversiones para mayor rentabilidad. - Mejor uso de las capacidades de TI. - Soluciones de TI rentables. Gestión efectiva de las relaciones (interna y externa). - Comprensión mutua de los objetivos. - Lenguaje y terminología compartidos. - Trabajar en asociación - igualdad de inversión y responsabilidad. - Responsabilidad clara. Oportunidades y asociaciones. - Mayor sinergia. - Mayor velocidad al mercado. - Mejora de la eficiencia, especialmente con terceros. - Agilidad para responder al cambio. Control de gestión / Gestión de la calidad. - Procesos estandarizados. - Enfoques coherentes. - Comparación / adopción de buenas prácticas (ej. ISO, CMMI, COBIT, ITIL). - Servicios profesionales de TI. - Gestión de riesgos. Mejora del rendimiento. - Mitigación de riesgos. - Mejoras continuas en eficiencia y calidad. - Mayor seguridad de que los controles funcionan. - Transparencia y confianza en las medidas. Ref.:UK National Computing Centre, IT Governance: Developing a Successful Governance Strategy – A Best Practice Guide for Decision Maters in IT, UK, 2005. www.ncc.co.uk
  • 20. Afirmando Persuadiendo Brindando Atrayendo Inicio de las expectativas de mejora de la gobernanza de TI y las consecuencias de no adoptar el nuevo modelo de control. Evaluar la capacidad actual, la gestión de riesgos, la calidad de la entrega, etc. y exponer un rendimiento inaceptable. Crear incentivos estableciendo objetivos claros de gobernanza de TI - basados en las prioridades empresariales y respaldados por el plan de recompensas personales. Proponer nuevos enfoques de gestión y mejores prácticas y normas para las actividades de TI, basadas en talleres de desarrollo. Razonando que los cambios son necesarios - por parte de la alta dirección de la educación sobre los temas clave de TI y los beneficios que la gobernanza de TI puede proporcionar (por ejemplo, más participación en el negocio de los proyectos de TI). Involucrar el negocio en la toma de decisiones de TI - al desglosar las dificultades técnicas y alentar la responsabilidad compartida por los resultados de TI. Escuchar las opiniones de los usuarios sobre los servicios de TI y sugerencias alentadoras a través de encuestas de satisfacción. Divulgar los problemas de TI e incidentes que buscan soluciones viables en lugar de encubrirlos Encontrar un terreno común mediante el desarrollo de declaraciones de misión corporativa y políticas sobre gobernanza de TI con el apoyo de la junta directiva. Visión por la TI y el negocio desarrollando estrategias y planes de acción compartidos, respaldados por objetivos y metas mensurables y responsables. Diplomatura en Seguridad Informátida Unidad 01: Gobierno de TI. 1. Marco de Gobierno de TI. Comunicación y promoción (cont.). Ref.: UK National Computing Centre, IT Governance: Developing a Successful Governance Strategy – A Best Practice Guide for Decision Maters in IT, UK, 2005. www.ncc.co.uk  ‘Copyright 2017 Héctor Calderazzi para UCASAL, Fundación Libertad y AGASSI 20 Ejemplo de influencias en las caracterizaciones de estilo
  • 21. Una relación de 3 partes que involucra: 1) el responsable, 2) el profesional y, 3) el usuario del informe de aseguramiento Una materia sobre la cual se debe proporcionar aseguramiento (ej. datos, sistemas, procesados). Criterios adecuados respecto a los cuales se evaluará el tema (ej. estándares, “benhmarks”, legislación). Un proceso que el profesional de aseguramiento llevará a cabo. Una conclusión emitida por el profesional de aseguramiento. Diplomatura en Seguridad Informátida Unidad 01: Gobierno de TI. 1. Marco de Gobierno de TI. Aseguramiento Ref.: ISACA CGEIT – Five components of an Assurance Initiative  ‘Copyright 2017 Héctor Calderazzi para UCASAL, Fundación Libertad y AGASSI 21
  • 22.  ‘Copyright 2017 Héctor Calderazzi para UCASAL, Fundación Libertad y AGASSI Diplomatura en Seguridad Informátida Unidad 01: Gobierno de TI. 1. Marco de Gobierno de TI. Aseguramiento (cont.) Planificación • Establecer el universo de aseguramiento de TI. • Seleccionar el marco de control. • Planificar la seguridad de TI enfocado en riesgos. • Realizar evaluaciones de alto nivel. • Definir el alcance y los objetivos de alto nivel de la iniciativa. Alcance • Objetivos de negocio; • Objetivos de TI; • Principales procesos de TI y recursos clave de TI; • Principales objetivos de control y; • Objetivos de control clave personalizados. Ejecución • Refinar la comprensión de aseguramiento de TI. • Refinar el alcance de los objetivos clave de control de aseguramiento de TI. • Comprobar la eficacia del diseño de control de los objetivos clave de control. • Alternativamente, también se puede probar el resultado de los objetivos clave de control. • Documentar el impacto de las debilidades de control. • Desarrollar y comunicar conclusiones generales y recomendaciones. . 22 Ref.: ISACA CGEIT – IT Assurance Road Map
  • 23. Diplomatura en Seguridad Informátida Unidad 01: Gobierno de TI. 1. Marco de Gobierno de TI.  ‘Copyright 2017 Héctor Calderazzi para UCASAL, Fundación Libertad y AGASSI 23 hcalderazzi@gmail.com linkedin.com Héctor Calderazzi Skype: hrcalderazzi Twitter: @hcalderazzi