SlideShare una empresa de Scribd logo
1 de 23
PLANEAMIENTO ESTRATÉGICO
Ing. CIP Jack Daniel Cáceres Meza
ESTÁNDARES INTERNACIONALES
TEMA 15
2
Ciclo 2009-IIIng.CIP Jack Daniel Cáceres Meza
jack_caceres@hotmail.com
Temas a tratar
Unidad de aprendizaje 4
 Tema 2:
 Estándares internacionales.
 Gestión de la calidad.
 Gestión de la seguridad en los sistemas de información.
 Gestión del servicio en los sistemas de información.
 Gobernabilidad.
3
Ciclo 2009-IIIng.CIP Jack Daniel Cáceres Meza
jack_caceres@hotmail.com
Elementos de un proceso
4
Ciclo 2009-IIIng.CIP Jack Daniel Cáceres Meza
jack_caceres@hotmail.com
Metodología para identificación, análisis, diseño e
implementación de procesos
5
Ciclo 2009-IIIng.CIP Jack Daniel Cáceres Meza
jack_caceres@hotmail.com
Gestión de la calidad
Orientación
al cliente
Gestión de la calidad
6
Ciclo 2009-IIIng.CIP Jack Daniel Cáceres Meza
jack_caceres@hotmail.com
ISO 9001:2000
(Sistema de Gestión de la Calidad)
Principios
1. Organización enfocada a los clientes.
2. Liderazgo.
3. Compromiso de todo el personal.
4. Enfoque a procesos.
5. Enfoque del sistema hacia la gestión.
6. La mejora continua.
7. Enfoque objetivo hacia la toma de
decisiones.
8. Relaciones mutuamente beneficiosas
con los proveedores.
Fuente: buscarportal.com
Se centra en todos los elementos de
administración de calidad con los que
una empresa debe contar para tener
un sistema efectivo que le permita
administrar y mejorar la calidad de sus
productos o servicios.
normas9000.com
7
Ciclo 2009-IIIng.CIP Jack Daniel Cáceres Meza
jack_caceres@hotmail.com
8
Ciclo 2009-IIIng.CIP Jack Daniel Cáceres Meza
jack_caceres@hotmail.com
Sistema de gestión de la calidad
 Es un modelo normalizado de Gestión de la Calidad de productos y/o
servicios.
 Ventajas:
 Incrementar la satisfacción del cliente.
 Mejorar la productividad.
 Mejorar su posición o margen de maniobra.
 Orientar la cultura organizacional hacia la calidad.
 Involucrar y responsabilizar al personal.
 Optimizar los procesos.
 Lograr ventajas competitivas duraderas.
 Lograr confianza en todos los grupos de interés.
 Lograr que todos hagan lo que tienen que hacer.
 Desventajas:
 Se requiere del compromiso directivo.
 Se trastocan intereses personales y de grupo.
 Se adquieren compromisos con el personal.
 Se requiere inversión planificada.
 Si no se hace participar a todo el personal no funciona.
 Existe una inherente resistencia al cambio.
9
Ciclo 2009-IIIng.CIP Jack Daniel Cáceres Meza
jack_caceres@hotmail.com
ISO 9001:2000
Beneficios
 Optimización de los recursos.
 Los más altos niveles de eficiencia.
 Mejora en la producción.
 Estandarización de procesos.
 Procesos de calidad garantizada.
 Igualdad técnica de productos y/o servicios.
 Elaboración de manuales y procedimientos.
 Estandarización y optimización de los métodos de trabajo.
 Mejores métodos de medición y control.
 Mayor uniformidad en el trabajo.
 Reconocimiento, competencia, ventaja competitiva.
 Alineamiento de procesos con objetivos del negocio.
 Gestión por indicadores.
 Menor tiempo de llegada al mercado.
 Mayor satisfacción de los clientes.
 Consistencia en la calidad del producto/servicio que recibe el cliente.
Es prudente
que la
empresa
defina
primero una
cultura
orientada a la
excelencia:
crear las
condiciones
favorables
para que el
nuevo
sistema tenga
receptividad
en la
organización.
Necesidad
10
Ciclo 2009-IIIng.CIP Jack Daniel Cáceres Meza
jack_caceres@hotmail.com
ISO27002:2005
(Information technology -- Security techniques)
Contenido parcial
 Evaluación y tratamiento del
riesgo.
 Política de seguridad.
 Aspectos organizativos de la
seguridad de la información.
 Gestión de activos.
 Seguridad ligada a los recursos
humanos.
 Seguridad física y ambiental.
 Gestión de comunicaciones y
operaciones.
 Control de acceso.
 Adquisición, desarrollo y
mantenimiento de los sistemas de
información.
 Gestión de incidentes de seguridad
de la información.
 Gestión de la continuidad del
negocio.
 Cumplimiento.
11
Ciclo 2009-IIIng.CIP Jack Daniel Cáceres Meza
jack_caceres@hotmail.com
ISO27000
(Information technology -- Security techniques)
PDCA
SGSI: Sistema de
gestión de la seguridad
de la información
SOA (Statement of
Applicability): Declaración
de aplicabilidad
12
Ciclo 2009-IIIng.CIP Jack Daniel Cáceres Meza
jack_caceres@hotmail.com
ISO27002:2005
(Information technology -- Security techniques)
Beneficios
 Confianza de clientes y socios estratégicos por la garantía de calidad, integridad,
disponibilidad y confidencialidad de la información.
 Los riesgos y sus controles son continuamente revisados.
 Imagen de empresa a nivel internacional y elemento diferenciador de la
competencia.
 Demuestra un compromiso real de mantener la seguridad de la información.
 Abre nuevas oportunidades de negocio con clientes conscientes de la
importancia de la seguridad.
 Mejora el nivel ético y profesional de los empleados.
 Mejora la noción de la confidencialidad en el puesto de trabajo.
 Establecimiento de una metodología de gestión de la seguridad clara y
estructurada.
 Reducción del riesgo de pérdida, robo o corrupción de información.
 Los clientes tienen acceso a la información a través medidas de seguridad.
 Las auditorías externas ayudan cíclicamente a identificar las debilidades del
sistema y las áreas a mejorar.
 Continuidad de las operaciones necesarias de negocio tras incidentes de
gravedad.
13
Ciclo 2009-IIIng.CIP Jack Daniel Cáceres Meza
jack_caceres@hotmail.com
ISO27002:2005
(Information technology -- Security techniques)
Beneficios
 Continuidad de las operaciones necesarias de negocio tras incidentes de
gravedad.
 Conformidad con la legislación vigente sobre información personal, propiedad
intelectual y otras.
 Reducción de costes y mejora de los procesos y servicio.
 Aumento de la seguridad en base a la gestión de procesos en vez de en la
compra sistemática de productos y tecnologías.
 Mejora la manera en que la organización gestiona la seguridad de la información.
 Mejora los objetivos de control.
 Incrementa la disponibilidad de recursos y aclara las responsabilidades.
 Permitir la creación de nuevas actividades de negocio relacionadas con la
seguridad de la información.
 Permite formular los objetivos y requisitos de seguridad de la organización.
 Forma de garantizar la gestión del riesgo y la rentabilidad de la inversión en
seguridad.
 Para garantizar el cumplimiento de las leyes y regulaciones establecidas en
materia de gestión de información.
 Identificación y aclaración de los procesos de gestión de la seguridad.
14
Ciclo 2009-IIIng.CIP Jack Daniel Cáceres Meza
jack_caceres@hotmail.com
ISO20000-2:2005
Information technology – Service management
La especificación
supone un completo
sistema de gestión
(organizado según
ISO 9001) basado en
procesos de gestión
de servicio, políticas,
objetivos y controles.
Fuente: 20000.fwtk.org
La gestión de servicio IT es un enfoque de conducción de negocio "de arriba hacia abajo" de la
gerencia de IT. Específicamente, trata el valor estratégico del negocio generado por IT y la necesidad
de brindar servicios IT de alta calidad - no solamente en el final sino también para los clientes y su
interacción con el sistema
IT. intersek-sc.com (entidad certificadora)
15
Ciclo 2009-IIIng.CIP Jack Daniel Cáceres Meza
jack_caceres@hotmail.com
Cortesía de BMC Software
ISO20000-2:2005
(Information technology -- Service management)
Procesos de gestión de servicios
16
Ciclo 2009-IIIng.CIP Jack Daniel Cáceres Meza
jack_caceres@hotmail.com
Estándares internacionales: ISO 20000
Gestión de servicios de TI
17
Ciclo 2009-IIIng.CIP Jack Daniel Cáceres Meza
jack_caceres@hotmail.com
ISO20000-2:2005
(Information technology -- Service management)
PDCA
Fuente: Institute of IT Service Management
18
Ciclo 2009-IIIng.CIP Jack Daniel Cáceres Meza
jack_caceres@hotmail.com
ISO20000-2:2005
(Information technology -- Service management)
Beneficios
 Alineación de servicios de TI con las estrategias del Negocio.
 Incremento en la competitividad a través de la entrega de mejores servicios a
menor costo.
 Creación de un marco de referencia para el mejoramiento de servicios.
 Enfoque a la creación de procesos pro-activos en vez de procesos re-activos.
 Mejoramiento en las interdependencias y operaciones internas de TI.
 La Gestión de las TICs mejora el posicionamiento del Dpto. de SI y del CIO.
 En un futuro los CIOS más gestores y menos tecnólogos.
 Maximizar la Calidad del servicio.
 Alinear los servicios de TI a las necesidades del negocio.
 Reducir Costes.
 Aumentar la satisfacción del Cliente.
 Visión clara de la capacidad del departamento de TI.
 Minimizar el tiempo de ciclo de cambios y mejorar resultados en base a métricas.
 Toma de decisiones en base a indicadores de negocio y de TI.
19
Ciclo 2009-IIIng.CIP Jack Daniel Cáceres Meza
jack_caceres@hotmail.com
Gobernabilidad
“El término gobernabilidad se refiere a las instituciones del estado, de
la sociedad civil y del sector privado, y a las relaciones entre estos
sectores. Aunque dichas relaciones varían según el país y la época,
todos los países se enfrentan al siguiente desafío: cómo las
instituciones pueden asegurar el bienestar de sus ciudadanos de
manera más eficaz, y cómo los ciudadanos pueden contribuir a
construir y a mantener instituciones que sean transparentes, eficientes
y equitativas.”
The British Council, Chile
“It is not the strongest of the species that survives, nor the most
intelligent, but the one that is most responsive to change”
Charles Darwin
20
Ciclo 2009-IIIng.CIP Jack Daniel Cáceres Meza
jack_caceres@hotmail.com
Gobernabilidad
 Gobernabilidad: calidad de gobernable.
 Gobernanza: arte o manera de gobernar que se propone como objetivo el
logro de un desarrollo económico, social e institucional duradero, promoviendo
un sano equilibrio entre el Estado, la sociedad civil y el mercado de la
economía.
Real Academia Española
 Gobierno:
 Determina quién y cómo toma las decisiones.
 Define los fines de la organización y el marco operativo.
 Gerencia:
 Ejecuta e implementa las decisiones.
 Genera el resultado correspondiente a dichos fines dentro del marco
operativo.
21
Ciclo 2009-IIIng.CIP Jack Daniel Cáceres Meza
jack_caceres@hotmail.com
Repaso
 ¿Por qué la recomendación ISO20000 es importante para el
planeamiento estratégico?
22
Ciclo 2009-IIIng.CIP Jack Daniel Cáceres Meza
jack_caceres@hotmail.com
Trabajo práctico 6
 Desarrolle el plan de seguridad de una empresa desarrolladora
de software.
PLANEAMIENTO ESTRATÉGICO
Ing. CIP Jack Daniel Cáceres Meza

Más contenido relacionado

La actualidad más candente

Calidad en las Tecnologías de la información y comunicación TICS
Calidad en las Tecnologías de la información y comunicación TICSCalidad en las Tecnologías de la información y comunicación TICS
Calidad en las Tecnologías de la información y comunicación TICSliras loca
 
Cobit 4, trabajo final
Cobit 4, trabajo finalCobit 4, trabajo final
Cobit 4, trabajo finalOsita Sweet
 
Reduciendo el riesgo operativo de liberaciones a producción con CMMI e ITIL
Reduciendo el riesgo operativo de liberaciones a producción con CMMI e ITILReduciendo el riesgo operativo de liberaciones a producción con CMMI e ITIL
Reduciendo el riesgo operativo de liberaciones a producción con CMMI e ITILSoftware Guru
 
DIAPOSITIVAS COBIT
DIAPOSITIVAS COBITDIAPOSITIVAS COBIT
DIAPOSITIVAS COBITluz milagros
 
Sistema de información gerencial y gerencia de operaciones
Sistema de información gerencial y gerencia de operacionesSistema de información gerencial y gerencia de operaciones
Sistema de información gerencial y gerencia de operacionesGuadalupe Leonardo Morales
 
Oficina de Gestión de Proyectos
Oficina de Gestión de ProyectosOficina de Gestión de Proyectos
Oficina de Gestión de ProyectosSIA Group
 
Administración Estratégica de Tecnologías de Información - Plan estratégico
Administración Estratégica de Tecnologías de Información - Plan estratégicoAdministración Estratégica de Tecnologías de Información - Plan estratégico
Administración Estratégica de Tecnologías de Información - Plan estratégicoJosé Antonio Sandoval Acosta
 
Objetivos de control para la infomación - COBIT
Objetivos de control para la infomación - COBITObjetivos de control para la infomación - COBIT
Objetivos de control para la infomación - COBITDimitri Villamar
 

La actualidad más candente (18)

Cobit mapa mental
Cobit mapa mentalCobit mapa mental
Cobit mapa mental
 
Calidad en las Tecnologías de la información y comunicación TICS
Calidad en las Tecnologías de la información y comunicación TICSCalidad en las Tecnologías de la información y comunicación TICS
Calidad en las Tecnologías de la información y comunicación TICS
 
Adquirir Implementar Cobit4
Adquirir Implementar Cobit4Adquirir Implementar Cobit4
Adquirir Implementar Cobit4
 
Cobit 4, trabajo final
Cobit 4, trabajo finalCobit 4, trabajo final
Cobit 4, trabajo final
 
Cobit
CobitCobit
Cobit
 
Reduciendo el riesgo operativo de liberaciones a producción con CMMI e ITIL
Reduciendo el riesgo operativo de liberaciones a producción con CMMI e ITILReduciendo el riesgo operativo de liberaciones a producción con CMMI e ITIL
Reduciendo el riesgo operativo de liberaciones a producción con CMMI e ITIL
 
DIAPOSITIVAS COBIT
DIAPOSITIVAS COBITDIAPOSITIVAS COBIT
DIAPOSITIVAS COBIT
 
Cobit
CobitCobit
Cobit
 
9-Unidad 3: Procesos TI-3.1 ISO 20000
9-Unidad 3: Procesos TI-3.1 ISO 200009-Unidad 3: Procesos TI-3.1 ISO 20000
9-Unidad 3: Procesos TI-3.1 ISO 20000
 
Procesos Cobit 4
Procesos Cobit 4Procesos Cobit 4
Procesos Cobit 4
 
1 ra unidad gti
1 ra unidad gti1 ra unidad gti
1 ra unidad gti
 
Caso de estudio de T.I
Caso de estudio de T.ICaso de estudio de T.I
Caso de estudio de T.I
 
Sistema de información gerencial y gerencia de operaciones
Sistema de información gerencial y gerencia de operacionesSistema de información gerencial y gerencia de operaciones
Sistema de información gerencial y gerencia de operaciones
 
Principios De Cobit
Principios De CobitPrincipios De Cobit
Principios De Cobit
 
Oficina de Gestión de Proyectos
Oficina de Gestión de ProyectosOficina de Gestión de Proyectos
Oficina de Gestión de Proyectos
 
Administración Estratégica de Tecnologías de Información - Plan estratégico
Administración Estratégica de Tecnologías de Información - Plan estratégicoAdministración Estratégica de Tecnologías de Información - Plan estratégico
Administración Estratégica de Tecnologías de Información - Plan estratégico
 
Cobit
CobitCobit
Cobit
 
Objetivos de control para la infomación - COBIT
Objetivos de control para la infomación - COBITObjetivos de control para la infomación - COBIT
Objetivos de control para la infomación - COBIT
 

Destacado

Curso: Planeamiento estratégico (Ing. Sistemas): Sílabo
Curso: Planeamiento estratégico (Ing. Sistemas): SílaboCurso: Planeamiento estratégico (Ing. Sistemas): Sílabo
Curso: Planeamiento estratégico (Ing. Sistemas): SílaboJack Daniel Cáceres Meza
 
Ejemplos para tesis de odontología
Ejemplos para tesis de odontología Ejemplos para tesis de odontología
Ejemplos para tesis de odontología bastiano10
 
Informe ejecutivo fase I arquitectura y ensamble del computador
Informe ejecutivo fase I arquitectura y ensamble del computadorInforme ejecutivo fase I arquitectura y ensamble del computador
Informe ejecutivo fase I arquitectura y ensamble del computadorJuan David Villegas Victoria
 
Curso: Planeamiento estratégico (Ing. Sistemas): 14 Seguridad y marco regulat...
Curso: Planeamiento estratégico (Ing. Sistemas): 14 Seguridad y marco regulat...Curso: Planeamiento estratégico (Ing. Sistemas): 14 Seguridad y marco regulat...
Curso: Planeamiento estratégico (Ing. Sistemas): 14 Seguridad y marco regulat...Jack Daniel Cáceres Meza
 
Ejemplos para tesis de medicina
Ejemplos para tesis de medicina Ejemplos para tesis de medicina
Ejemplos para tesis de medicina bastiano10
 
Ejemplos para tesis de técnico dental
Ejemplos para tesis de técnico dentalEjemplos para tesis de técnico dental
Ejemplos para tesis de técnico dentalbastiano10
 
Trenuvalniy zoshit
Trenuvalniy zoshitTrenuvalniy zoshit
Trenuvalniy zoshittujh88
 
Curso: Planeamiento estratégico (sistemas): 16 Factores críticos de éxito
Curso: Planeamiento estratégico (sistemas): 16 Factores críticos de éxitoCurso: Planeamiento estratégico (sistemas): 16 Factores críticos de éxito
Curso: Planeamiento estratégico (sistemas): 16 Factores críticos de éxitoJack Daniel Cáceres Meza
 
Ejemplos para tesis de enfermeria
Ejemplos para tesis de enfermeriaEjemplos para tesis de enfermeria
Ejemplos para tesis de enfermeriabastiano10
 
Ejemplos para tesis de obstetricia
Ejemplos para tesis de obstetriciaEjemplos para tesis de obstetricia
Ejemplos para tesis de obstetriciabastiano10
 
Caso - O operador Descontente / Psicologia Organizacional do Trabalho
Caso - O operador Descontente / Psicologia Organizacional do TrabalhoCaso - O operador Descontente / Psicologia Organizacional do Trabalho
Caso - O operador Descontente / Psicologia Organizacional do TrabalhoDeisiane Cazaroto
 

Destacado (15)

QUASE UM CRISTÃO
QUASE UM CRISTÃOQUASE UM CRISTÃO
QUASE UM CRISTÃO
 
Curso: Planeamiento estratégico (Ing. Sistemas): Sílabo
Curso: Planeamiento estratégico (Ing. Sistemas): SílaboCurso: Planeamiento estratégico (Ing. Sistemas): Sílabo
Curso: Planeamiento estratégico (Ing. Sistemas): Sílabo
 
El Universal
El Universal
El Universal
El Universal
 
Deberes universidad
Deberes universidadDeberes universidad
Deberes universidad
 
Ejemplos para tesis de odontología
Ejemplos para tesis de odontología Ejemplos para tesis de odontología
Ejemplos para tesis de odontología
 
Informe ejecutivo fase I arquitectura y ensamble del computador
Informe ejecutivo fase I arquitectura y ensamble del computadorInforme ejecutivo fase I arquitectura y ensamble del computador
Informe ejecutivo fase I arquitectura y ensamble del computador
 
play the colors
play the colors play the colors
play the colors
 
Curso: Planeamiento estratégico (Ing. Sistemas): 14 Seguridad y marco regulat...
Curso: Planeamiento estratégico (Ing. Sistemas): 14 Seguridad y marco regulat...Curso: Planeamiento estratégico (Ing. Sistemas): 14 Seguridad y marco regulat...
Curso: Planeamiento estratégico (Ing. Sistemas): 14 Seguridad y marco regulat...
 
Ejemplos para tesis de medicina
Ejemplos para tesis de medicina Ejemplos para tesis de medicina
Ejemplos para tesis de medicina
 
Ejemplos para tesis de técnico dental
Ejemplos para tesis de técnico dentalEjemplos para tesis de técnico dental
Ejemplos para tesis de técnico dental
 
Trenuvalniy zoshit
Trenuvalniy zoshitTrenuvalniy zoshit
Trenuvalniy zoshit
 
Curso: Planeamiento estratégico (sistemas): 16 Factores críticos de éxito
Curso: Planeamiento estratégico (sistemas): 16 Factores críticos de éxitoCurso: Planeamiento estratégico (sistemas): 16 Factores críticos de éxito
Curso: Planeamiento estratégico (sistemas): 16 Factores críticos de éxito
 
Ejemplos para tesis de enfermeria
Ejemplos para tesis de enfermeriaEjemplos para tesis de enfermeria
Ejemplos para tesis de enfermeria
 
Ejemplos para tesis de obstetricia
Ejemplos para tesis de obstetriciaEjemplos para tesis de obstetricia
Ejemplos para tesis de obstetricia
 
Caso - O operador Descontente / Psicologia Organizacional do Trabalho
Caso - O operador Descontente / Psicologia Organizacional do TrabalhoCaso - O operador Descontente / Psicologia Organizacional do Trabalho
Caso - O operador Descontente / Psicologia Organizacional do Trabalho
 

Similar a ISO Estándares Planeamiento Estratégico

Curso: Comunicación de datos y redes: 14 Gestión de la mejora continua
Curso: Comunicación de datos y redes: 14 Gestión de la mejora continuaCurso: Comunicación de datos y redes: 14 Gestión de la mejora continua
Curso: Comunicación de datos y redes: 14 Gestión de la mejora continuaJack Daniel Cáceres Meza
 
ISO 20000 para proveedores internos de TI
ISO 20000 para proveedores internos de TIISO 20000 para proveedores internos de TI
ISO 20000 para proveedores internos de TIMateos Consultores
 
C3 2cm30_#3_certificaciones en deloitte
C3  2cm30_#3_certificaciones en deloitteC3  2cm30_#3_certificaciones en deloitte
C3 2cm30_#3_certificaciones en deloittesdianita
 
C3 2cm30_#3_certificaciones en deloitte
C3 2cm30_#3_certificaciones en deloitteC3 2cm30_#3_certificaciones en deloitte
C3 2cm30_#3_certificaciones en deloittesdianita
 
Curso: Auditoría de sistemas: 01 Conceptos, estándares, ética
Curso: Auditoría de sistemas: 01 Conceptos, estándares, éticaCurso: Auditoría de sistemas: 01 Conceptos, estándares, ética
Curso: Auditoría de sistemas: 01 Conceptos, estándares, éticaJack Daniel Cáceres Meza
 
PRESENTACION COACOM.pptx
PRESENTACION COACOM.pptxPRESENTACION COACOM.pptx
PRESENTACION COACOM.pptxDiegoRomn20
 
Curso: Control de acceso y seguridad: 06 Familia de normas ISO/IEC 27000
Curso: Control de acceso y seguridad: 06 Familia de normas ISO/IEC 27000Curso: Control de acceso y seguridad: 06 Familia de normas ISO/IEC 27000
Curso: Control de acceso y seguridad: 06 Familia de normas ISO/IEC 27000Jack Daniel Cáceres Meza
 
Seminario "Beneficios de la implementación de Lean Six Sigma"
Seminario "Beneficios de la implementación de Lean Six Sigma" Seminario "Beneficios de la implementación de Lean Six Sigma"
Seminario "Beneficios de la implementación de Lean Six Sigma" Gestión de la Calidad de UTN BA
 
Aspectos generales del Gobierno TI- Calidad TIC
Aspectos generales del Gobierno TI- Calidad TICAspectos generales del Gobierno TI- Calidad TIC
Aspectos generales del Gobierno TI- Calidad TICToni Martin Avila
 
Presentación Estándares de Calidad
Presentación Estándares de CalidadPresentación Estándares de Calidad
Presentación Estándares de CalidadArlu Flex
 
Presentación estándares de calidad
Presentación estándares de calidadPresentación estándares de calidad
Presentación estándares de calidadArlu Flex
 
Diana plata tical uptc
Diana plata tical uptcDiana plata tical uptc
Diana plata tical uptcDiroplan
 

Similar a ISO Estándares Planeamiento Estratégico (20)

Curso: Comunicación de datos y redes: 14 Gestión de la mejora continua
Curso: Comunicación de datos y redes: 14 Gestión de la mejora continuaCurso: Comunicación de datos y redes: 14 Gestión de la mejora continua
Curso: Comunicación de datos y redes: 14 Gestión de la mejora continua
 
ISO 20000 para proveedores internos de TI
ISO 20000 para proveedores internos de TIISO 20000 para proveedores internos de TI
ISO 20000 para proveedores internos de TI
 
C3 2cm30_#3_certificaciones en deloitte
C3  2cm30_#3_certificaciones en deloitteC3  2cm30_#3_certificaciones en deloitte
C3 2cm30_#3_certificaciones en deloitte
 
C3 2cm30_#3_certificaciones en deloitte
C3 2cm30_#3_certificaciones en deloitteC3 2cm30_#3_certificaciones en deloitte
C3 2cm30_#3_certificaciones en deloitte
 
Curso: Auditoría de sistemas: 01 Conceptos, estándares, ética
Curso: Auditoría de sistemas: 01 Conceptos, estándares, éticaCurso: Auditoría de sistemas: 01 Conceptos, estándares, ética
Curso: Auditoría de sistemas: 01 Conceptos, estándares, ética
 
PRESENTACION COACOM.pptx
PRESENTACION COACOM.pptxPRESENTACION COACOM.pptx
PRESENTACION COACOM.pptx
 
Curso: Control de acceso y seguridad: 06 Familia de normas ISO/IEC 27000
Curso: Control de acceso y seguridad: 06 Familia de normas ISO/IEC 27000Curso: Control de acceso y seguridad: 06 Familia de normas ISO/IEC 27000
Curso: Control de acceso y seguridad: 06 Familia de normas ISO/IEC 27000
 
Seminario "Beneficios de la implementación de Lean Six Sigma"
Seminario "Beneficios de la implementación de Lean Six Sigma" Seminario "Beneficios de la implementación de Lean Six Sigma"
Seminario "Beneficios de la implementación de Lean Six Sigma"
 
Standards
StandardsStandards
Standards
 
Innovación en procesos
Innovación en procesosInnovación en procesos
Innovación en procesos
 
Catalogo
CatalogoCatalogo
Catalogo
 
Sistemas de información empresarial
Sistemas de información empresarialSistemas de información empresarial
Sistemas de información empresarial
 
S5-AI-3.1 Auditoría en Infraestructura
S5-AI-3.1 Auditoría en InfraestructuraS5-AI-3.1 Auditoría en Infraestructura
S5-AI-3.1 Auditoría en Infraestructura
 
Grupo 2.pptx
Grupo 2.pptxGrupo 2.pptx
Grupo 2.pptx
 
Aspectos generales del Gobierno TI- Calidad TIC
Aspectos generales del Gobierno TI- Calidad TICAspectos generales del Gobierno TI- Calidad TIC
Aspectos generales del Gobierno TI- Calidad TIC
 
Presentación Estándares de Calidad
Presentación Estándares de CalidadPresentación Estándares de Calidad
Presentación Estándares de Calidad
 
Presentación estándares de calidad
Presentación estándares de calidadPresentación estándares de calidad
Presentación estándares de calidad
 
People tech talent
People tech talentPeople tech talent
People tech talent
 
Diana plata tical uptc
Diana plata tical uptcDiana plata tical uptc
Diana plata tical uptc
 
Steel Mood V9.0
Steel Mood V9.0Steel Mood V9.0
Steel Mood V9.0
 

Más de Jack Daniel Cáceres Meza

MINEDU: Resultados de encuestas: Análisis GAP en OFIN
MINEDU: Resultados de encuestas: Análisis GAP en OFINMINEDU: Resultados de encuestas: Análisis GAP en OFIN
MINEDU: Resultados de encuestas: Análisis GAP en OFINJack Daniel Cáceres Meza
 
Consultoría y servicios TIC -nueva línea de negocio para la RCP (Red Uno)
Consultoría y servicios TIC -nueva línea de negocio para la RCP (Red Uno)Consultoría y servicios TIC -nueva línea de negocio para la RCP (Red Uno)
Consultoría y servicios TIC -nueva línea de negocio para la RCP (Red Uno)Jack Daniel Cáceres Meza
 
UPC - Soporte: Norma Instalación y configuración de equipos
UPC - Soporte: Norma Instalación y configuración de equiposUPC - Soporte: Norma Instalación y configuración de equipos
UPC - Soporte: Norma Instalación y configuración de equiposJack Daniel Cáceres Meza
 
UPC-Soporte: Norma Administración de cuentas de usuarios
UPC-Soporte: Norma Administración de cuentas de usuariosUPC-Soporte: Norma Administración de cuentas de usuarios
UPC-Soporte: Norma Administración de cuentas de usuariosJack Daniel Cáceres Meza
 
UPC - Soporte: Proceso Seguridad de información
UPC - Soporte: Proceso Seguridad de informaciónUPC - Soporte: Proceso Seguridad de información
UPC - Soporte: Proceso Seguridad de informaciónJack Daniel Cáceres Meza
 
Esan Planeamiento estratégico AFP Horizonte -ppt
Esan Planeamiento estratégico AFP Horizonte  -pptEsan Planeamiento estratégico AFP Horizonte  -ppt
Esan Planeamiento estratégico AFP Horizonte -pptJack Daniel Cáceres Meza
 
Esan Planeamiento estratégico AFP Horizonte -informe
Esan Planeamiento estratégico AFP Horizonte  -informeEsan Planeamiento estratégico AFP Horizonte  -informe
Esan Planeamiento estratégico AFP Horizonte -informeJack Daniel Cáceres Meza
 
OFIN: Proyecto seguridad del producto software
OFIN: Proyecto seguridad del producto softwareOFIN: Proyecto seguridad del producto software
OFIN: Proyecto seguridad del producto softwareJack Daniel Cáceres Meza
 

Más de Jack Daniel Cáceres Meza (20)

Itil® osa capability model
Itil® osa capability modelItil® osa capability model
Itil® osa capability model
 
Itil® osa capability model
Itil® osa capability modelItil® osa capability model
Itil® osa capability model
 
Cobit(R) 5 Fundamentos
Cobit(R) 5 FundamentosCobit(R) 5 Fundamentos
Cobit(R) 5 Fundamentos
 
ITIL® SLC Fundamentos
ITIL® SLC FundamentosITIL® SLC Fundamentos
ITIL® SLC Fundamentos
 
Ciclo de vida de un servicio de TI
Ciclo de vida de un servicio de TICiclo de vida de un servicio de TI
Ciclo de vida de un servicio de TI
 
MINEDU: Resultados de encuestas: Análisis GAP en OFIN
MINEDU: Resultados de encuestas: Análisis GAP en OFINMINEDU: Resultados de encuestas: Análisis GAP en OFIN
MINEDU: Resultados de encuestas: Análisis GAP en OFIN
 
Producto alcance política-v2
Producto alcance política-v2Producto alcance política-v2
Producto alcance política-v2
 
Consultoría y servicios TIC -nueva línea de negocio para la RCP (Red Uno)
Consultoría y servicios TIC -nueva línea de negocio para la RCP (Red Uno)Consultoría y servicios TIC -nueva línea de negocio para la RCP (Red Uno)
Consultoría y servicios TIC -nueva línea de negocio para la RCP (Red Uno)
 
Curso: Unixware
Curso: UnixwareCurso: Unixware
Curso: Unixware
 
UPC - Soporte: Caracterización de soporte
UPC - Soporte: Caracterización de soporteUPC - Soporte: Caracterización de soporte
UPC - Soporte: Caracterización de soporte
 
UPC - Soporte Norma Pases a producción
UPC - Soporte Norma Pases a producciónUPC - Soporte Norma Pases a producción
UPC - Soporte Norma Pases a producción
 
UPC - Soporte Norma Control y monitoreo
UPC - Soporte Norma Control y monitoreoUPC - Soporte Norma Control y monitoreo
UPC - Soporte Norma Control y monitoreo
 
UPC - Soporte: Norma Instalación y configuración de equipos
UPC - Soporte: Norma Instalación y configuración de equiposUPC - Soporte: Norma Instalación y configuración de equipos
UPC - Soporte: Norma Instalación y configuración de equipos
 
UPC-Soporte: Norma Administración de cuentas de usuarios
UPC-Soporte: Norma Administración de cuentas de usuariosUPC-Soporte: Norma Administración de cuentas de usuarios
UPC-Soporte: Norma Administración de cuentas de usuarios
 
UPC-Soporte: Norma Mantenimiento de equipos
UPC-Soporte: Norma Mantenimiento de equiposUPC-Soporte: Norma Mantenimiento de equipos
UPC-Soporte: Norma Mantenimiento de equipos
 
UPC - Soporte: Proceso Seguridad de información
UPC - Soporte: Proceso Seguridad de informaciónUPC - Soporte: Proceso Seguridad de información
UPC - Soporte: Proceso Seguridad de información
 
Esan Planeamiento estratégico AFP Horizonte -ppt
Esan Planeamiento estratégico AFP Horizonte  -pptEsan Planeamiento estratégico AFP Horizonte  -ppt
Esan Planeamiento estratégico AFP Horizonte -ppt
 
Esan Planeamiento estratégico AFP Horizonte -informe
Esan Planeamiento estratégico AFP Horizonte  -informeEsan Planeamiento estratégico AFP Horizonte  -informe
Esan Planeamiento estratégico AFP Horizonte -informe
 
OFIN-AIT: Norma Colaboradores
OFIN-AIT: Norma ColaboradoresOFIN-AIT: Norma Colaboradores
OFIN-AIT: Norma Colaboradores
 
OFIN: Proyecto seguridad del producto software
OFIN: Proyecto seguridad del producto softwareOFIN: Proyecto seguridad del producto software
OFIN: Proyecto seguridad del producto software
 

Último

Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfsoporteupcology
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveFagnerLisboa3
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx241521559
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan JosephBRAYANJOSEPHPEREZGOM
 
Hernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxHernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxJOSEMANUELHERNANDEZH11
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxpabonheidy28
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024GiovanniJavierHidalg
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdfIsabellaMontaomurill
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudianteAndreaHuertas24
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIAWilbisVega
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesFundación YOD YOD
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafiosFundación YOD YOD
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricKeyla Dolores Méndez
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíassuserf18419
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...silviayucra2
 

Último (16)

Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdf
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
Hernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxHernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptx
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docx
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdf
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento Protégeles
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafios
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
 

ISO Estándares Planeamiento Estratégico

  • 1. PLANEAMIENTO ESTRATÉGICO Ing. CIP Jack Daniel Cáceres Meza ESTÁNDARES INTERNACIONALES TEMA 15
  • 2. 2 Ciclo 2009-IIIng.CIP Jack Daniel Cáceres Meza jack_caceres@hotmail.com Temas a tratar Unidad de aprendizaje 4  Tema 2:  Estándares internacionales.  Gestión de la calidad.  Gestión de la seguridad en los sistemas de información.  Gestión del servicio en los sistemas de información.  Gobernabilidad.
  • 3. 3 Ciclo 2009-IIIng.CIP Jack Daniel Cáceres Meza jack_caceres@hotmail.com Elementos de un proceso
  • 4. 4 Ciclo 2009-IIIng.CIP Jack Daniel Cáceres Meza jack_caceres@hotmail.com Metodología para identificación, análisis, diseño e implementación de procesos
  • 5. 5 Ciclo 2009-IIIng.CIP Jack Daniel Cáceres Meza jack_caceres@hotmail.com Gestión de la calidad Orientación al cliente Gestión de la calidad
  • 6. 6 Ciclo 2009-IIIng.CIP Jack Daniel Cáceres Meza jack_caceres@hotmail.com ISO 9001:2000 (Sistema de Gestión de la Calidad) Principios 1. Organización enfocada a los clientes. 2. Liderazgo. 3. Compromiso de todo el personal. 4. Enfoque a procesos. 5. Enfoque del sistema hacia la gestión. 6. La mejora continua. 7. Enfoque objetivo hacia la toma de decisiones. 8. Relaciones mutuamente beneficiosas con los proveedores. Fuente: buscarportal.com Se centra en todos los elementos de administración de calidad con los que una empresa debe contar para tener un sistema efectivo que le permita administrar y mejorar la calidad de sus productos o servicios. normas9000.com
  • 7. 7 Ciclo 2009-IIIng.CIP Jack Daniel Cáceres Meza jack_caceres@hotmail.com
  • 8. 8 Ciclo 2009-IIIng.CIP Jack Daniel Cáceres Meza jack_caceres@hotmail.com Sistema de gestión de la calidad  Es un modelo normalizado de Gestión de la Calidad de productos y/o servicios.  Ventajas:  Incrementar la satisfacción del cliente.  Mejorar la productividad.  Mejorar su posición o margen de maniobra.  Orientar la cultura organizacional hacia la calidad.  Involucrar y responsabilizar al personal.  Optimizar los procesos.  Lograr ventajas competitivas duraderas.  Lograr confianza en todos los grupos de interés.  Lograr que todos hagan lo que tienen que hacer.  Desventajas:  Se requiere del compromiso directivo.  Se trastocan intereses personales y de grupo.  Se adquieren compromisos con el personal.  Se requiere inversión planificada.  Si no se hace participar a todo el personal no funciona.  Existe una inherente resistencia al cambio.
  • 9. 9 Ciclo 2009-IIIng.CIP Jack Daniel Cáceres Meza jack_caceres@hotmail.com ISO 9001:2000 Beneficios  Optimización de los recursos.  Los más altos niveles de eficiencia.  Mejora en la producción.  Estandarización de procesos.  Procesos de calidad garantizada.  Igualdad técnica de productos y/o servicios.  Elaboración de manuales y procedimientos.  Estandarización y optimización de los métodos de trabajo.  Mejores métodos de medición y control.  Mayor uniformidad en el trabajo.  Reconocimiento, competencia, ventaja competitiva.  Alineamiento de procesos con objetivos del negocio.  Gestión por indicadores.  Menor tiempo de llegada al mercado.  Mayor satisfacción de los clientes.  Consistencia en la calidad del producto/servicio que recibe el cliente. Es prudente que la empresa defina primero una cultura orientada a la excelencia: crear las condiciones favorables para que el nuevo sistema tenga receptividad en la organización. Necesidad
  • 10. 10 Ciclo 2009-IIIng.CIP Jack Daniel Cáceres Meza jack_caceres@hotmail.com ISO27002:2005 (Information technology -- Security techniques) Contenido parcial  Evaluación y tratamiento del riesgo.  Política de seguridad.  Aspectos organizativos de la seguridad de la información.  Gestión de activos.  Seguridad ligada a los recursos humanos.  Seguridad física y ambiental.  Gestión de comunicaciones y operaciones.  Control de acceso.  Adquisición, desarrollo y mantenimiento de los sistemas de información.  Gestión de incidentes de seguridad de la información.  Gestión de la continuidad del negocio.  Cumplimiento.
  • 11. 11 Ciclo 2009-IIIng.CIP Jack Daniel Cáceres Meza jack_caceres@hotmail.com ISO27000 (Information technology -- Security techniques) PDCA SGSI: Sistema de gestión de la seguridad de la información SOA (Statement of Applicability): Declaración de aplicabilidad
  • 12. 12 Ciclo 2009-IIIng.CIP Jack Daniel Cáceres Meza jack_caceres@hotmail.com ISO27002:2005 (Information technology -- Security techniques) Beneficios  Confianza de clientes y socios estratégicos por la garantía de calidad, integridad, disponibilidad y confidencialidad de la información.  Los riesgos y sus controles son continuamente revisados.  Imagen de empresa a nivel internacional y elemento diferenciador de la competencia.  Demuestra un compromiso real de mantener la seguridad de la información.  Abre nuevas oportunidades de negocio con clientes conscientes de la importancia de la seguridad.  Mejora el nivel ético y profesional de los empleados.  Mejora la noción de la confidencialidad en el puesto de trabajo.  Establecimiento de una metodología de gestión de la seguridad clara y estructurada.  Reducción del riesgo de pérdida, robo o corrupción de información.  Los clientes tienen acceso a la información a través medidas de seguridad.  Las auditorías externas ayudan cíclicamente a identificar las debilidades del sistema y las áreas a mejorar.  Continuidad de las operaciones necesarias de negocio tras incidentes de gravedad.
  • 13. 13 Ciclo 2009-IIIng.CIP Jack Daniel Cáceres Meza jack_caceres@hotmail.com ISO27002:2005 (Information technology -- Security techniques) Beneficios  Continuidad de las operaciones necesarias de negocio tras incidentes de gravedad.  Conformidad con la legislación vigente sobre información personal, propiedad intelectual y otras.  Reducción de costes y mejora de los procesos y servicio.  Aumento de la seguridad en base a la gestión de procesos en vez de en la compra sistemática de productos y tecnologías.  Mejora la manera en que la organización gestiona la seguridad de la información.  Mejora los objetivos de control.  Incrementa la disponibilidad de recursos y aclara las responsabilidades.  Permitir la creación de nuevas actividades de negocio relacionadas con la seguridad de la información.  Permite formular los objetivos y requisitos de seguridad de la organización.  Forma de garantizar la gestión del riesgo y la rentabilidad de la inversión en seguridad.  Para garantizar el cumplimiento de las leyes y regulaciones establecidas en materia de gestión de información.  Identificación y aclaración de los procesos de gestión de la seguridad.
  • 14. 14 Ciclo 2009-IIIng.CIP Jack Daniel Cáceres Meza jack_caceres@hotmail.com ISO20000-2:2005 Information technology – Service management La especificación supone un completo sistema de gestión (organizado según ISO 9001) basado en procesos de gestión de servicio, políticas, objetivos y controles. Fuente: 20000.fwtk.org La gestión de servicio IT es un enfoque de conducción de negocio "de arriba hacia abajo" de la gerencia de IT. Específicamente, trata el valor estratégico del negocio generado por IT y la necesidad de brindar servicios IT de alta calidad - no solamente en el final sino también para los clientes y su interacción con el sistema IT. intersek-sc.com (entidad certificadora)
  • 15. 15 Ciclo 2009-IIIng.CIP Jack Daniel Cáceres Meza jack_caceres@hotmail.com Cortesía de BMC Software ISO20000-2:2005 (Information technology -- Service management) Procesos de gestión de servicios
  • 16. 16 Ciclo 2009-IIIng.CIP Jack Daniel Cáceres Meza jack_caceres@hotmail.com Estándares internacionales: ISO 20000 Gestión de servicios de TI
  • 17. 17 Ciclo 2009-IIIng.CIP Jack Daniel Cáceres Meza jack_caceres@hotmail.com ISO20000-2:2005 (Information technology -- Service management) PDCA Fuente: Institute of IT Service Management
  • 18. 18 Ciclo 2009-IIIng.CIP Jack Daniel Cáceres Meza jack_caceres@hotmail.com ISO20000-2:2005 (Information technology -- Service management) Beneficios  Alineación de servicios de TI con las estrategias del Negocio.  Incremento en la competitividad a través de la entrega de mejores servicios a menor costo.  Creación de un marco de referencia para el mejoramiento de servicios.  Enfoque a la creación de procesos pro-activos en vez de procesos re-activos.  Mejoramiento en las interdependencias y operaciones internas de TI.  La Gestión de las TICs mejora el posicionamiento del Dpto. de SI y del CIO.  En un futuro los CIOS más gestores y menos tecnólogos.  Maximizar la Calidad del servicio.  Alinear los servicios de TI a las necesidades del negocio.  Reducir Costes.  Aumentar la satisfacción del Cliente.  Visión clara de la capacidad del departamento de TI.  Minimizar el tiempo de ciclo de cambios y mejorar resultados en base a métricas.  Toma de decisiones en base a indicadores de negocio y de TI.
  • 19. 19 Ciclo 2009-IIIng.CIP Jack Daniel Cáceres Meza jack_caceres@hotmail.com Gobernabilidad “El término gobernabilidad se refiere a las instituciones del estado, de la sociedad civil y del sector privado, y a las relaciones entre estos sectores. Aunque dichas relaciones varían según el país y la época, todos los países se enfrentan al siguiente desafío: cómo las instituciones pueden asegurar el bienestar de sus ciudadanos de manera más eficaz, y cómo los ciudadanos pueden contribuir a construir y a mantener instituciones que sean transparentes, eficientes y equitativas.” The British Council, Chile “It is not the strongest of the species that survives, nor the most intelligent, but the one that is most responsive to change” Charles Darwin
  • 20. 20 Ciclo 2009-IIIng.CIP Jack Daniel Cáceres Meza jack_caceres@hotmail.com Gobernabilidad  Gobernabilidad: calidad de gobernable.  Gobernanza: arte o manera de gobernar que se propone como objetivo el logro de un desarrollo económico, social e institucional duradero, promoviendo un sano equilibrio entre el Estado, la sociedad civil y el mercado de la economía. Real Academia Española  Gobierno:  Determina quién y cómo toma las decisiones.  Define los fines de la organización y el marco operativo.  Gerencia:  Ejecuta e implementa las decisiones.  Genera el resultado correspondiente a dichos fines dentro del marco operativo.
  • 21. 21 Ciclo 2009-IIIng.CIP Jack Daniel Cáceres Meza jack_caceres@hotmail.com Repaso  ¿Por qué la recomendación ISO20000 es importante para el planeamiento estratégico?
  • 22. 22 Ciclo 2009-IIIng.CIP Jack Daniel Cáceres Meza jack_caceres@hotmail.com Trabajo práctico 6  Desarrolle el plan de seguridad de una empresa desarrolladora de software.
  • 23. PLANEAMIENTO ESTRATÉGICO Ing. CIP Jack Daniel Cáceres Meza