1. ALBA ELISA CORDOBA SUAREZ
LUZ JANET ECHAVARRIA
LILIANA BRICEÑO VELA
YEINNY ANDREA BOLIVAR LEON
VIANEY MILENA MARIÑO MACIAS
Presentado a:
Ing. GUSTAVO EDUARDO CONSTAIN MORENO
Tutor
UNIVERSIDAD NACIONAL ABIERTA Y A DISTANCIA “UNAD”
ESCUELA DE CIENCIAS BÁSICAS, TECNOLOGÍA E INGENIERÍA DE LA UNAD
ESPECIALIZACIÓN EN SEGURIDAD INFORMÁTICA
COLOMBIA
2014
3.
¿Qué es Gobierno de Tecnología?
Es la capacidad de lograr el alineamiento, seguridad, eficiencia y eficacia en los procesos de tecnología de la información
TI mediante la integración de modelos, estándares, métricas y controles dentro de la plataforma tecnológica.
El Gobierno de TI hace parte de los objetivos y las estrategias de las organizaciones
Gobierno de TI es un marco para la toma de decisión y la asignación de responsabilidades.
El Gobierno de Tecnología de Información propone el cambio de paradigma de gestión tecnológica, utilizando entornos o
marcos de trabajo con las mejores practicas, los marcos de trabajo que se utilizan actualmente son ITIL, COBIT, ASL, BISL,
eSCM, etc.
Fundamentos de Gobierno de Tecnología
Teniendo en cuenta que el TI es un marco para la toma de decisiones y la asignación de
responsabilidades, que invita al proceso de reingeniería en una organización.
Los elementos clave para el gobierno de TI son:
La Alineación Estratégica.
Estructuras Organizativas
Aporte de Valor
Procesos de Gobierno de TI
Gestión de los Riesgos
Gestión del Rendimiento
Gestión de Recursos
Gobierno de Tecnología
4.
Implementación de Gobierno de TI
Se deben tener en cuenta los fundamentos de los cambios.
Las siguientes preguntas se proponen para realizar el proceso de
implementación en las organizaciones:
¿Qué decisiones deben tomarse para asegurar el efectivo manejo y uso de IT?
¿Quién debe tomar dichas decisiones?
¿Cómo se toman decisiones?
¿Cómo se monitorean dichas decisiones?
¿Cuánto tiempo está dispuesto a utilizar para aplicar las decisiones?
Marco de Implementación
Actualmente existen diferentes marcos de implementación que pueden ser utilizados por las
organizaciones para implementar el gobierno de TI y certificar la organización .
ISO 38500 Gobierno Corporativo de Tecnología de Información
ITIL
COBIT
Éxito de Gobierno de Tecnología
Radica en el compromiso organizacional de todos los miembros de la
Organización.
La comunicación organizacional es uno de los factores importante en el
gobierno de tecnología .
Las estrategias de la organización para la implementación deben estar bien
definidas y fundamentadas, teniendo en cuenta los objetivos del gobierno de
tecnología.
5.
Certified Information System Auditor CISA: Es una
certificación para auditores.
Certified Information Security Manager CISM: Es una
certificación para administradores de seguridad informática.
Certified in the Governenace of Enterprise IT CGIT. es una
certificación para administradores de tecnología
Certified Information Systems Security Professional CISSP :
es mundialmente reconocida como una de las certificaciones
más importantes que puede obtener un profesional de la
seguridad informática.
Computing Technology Industry Association COMPTIA
SECURITY :Es una organización internacional, proveedor
neutral de certificación.
CERTIFICACIONES
6.
¿Qué es un Hacker Ético?
Es una persona que tiene altos conocimientos en
tecnología relacionados con programación, redes,
sistemas operativos, telecomunicaciones, entre otros,
con un alto gusto por los temas tecnológicos,
apasionado por el trabajo con la tecnología y con el
deseo de descubrir nuevos espacios tecnológicos y
utilizar sus conocimientos positivamente
HACKER ETICO